Autentisering i samtal med e-legitimation vs. personnummer

Av Kajsa Thuresson den 19 mars 2026

2 min lästid

<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Autentisering i samtal med e-legitimation vs. personnummer</span>

Företag använder ofta personnummer för att identifiera och verifiera en kund i samtal.

Men att känna till någons personnummer bevisar inte att du är den personen. Personuppgifter kan ses eller höras i fysiska sammanhang eller läcka ut i stora dataintrång.

Autentisering med e-legitimation i telefonsamtal är ett mer tillförlitligt sätt för en person att bevisa sin identitet.

Låt oss titta på hur autentisering med e-legitimation fungerar och jämföra det med personnummer.

Hur verifiering med personnummer fungerar

I ett typiskt scenario ombeds personen att ange sitt personnummer via knappsatsen innan samtalet kopplas till en handläggare.

Detta är vanligt hos vårdcentraler, banker och försäkringsbolag.

Systemet matchar sedan de angivna uppgifterna med ett kundregister så att handläggaren kan ta fram relevant historik och ärenden.

Den här metoden är effektiv för att identifiera rätt kund, men den bekräftar inte att den som ringer faktiskt är den personen. Därför riskerar den här metoden att exponera känslig information för tredje part som har tillgång till en persons personnummer. 

Hur autentisering med e-legitimation fungerar

Autentisering med e-legitimation i samtal bygger på nationella e-legitimationsappar som de flesta medborgare redan använder.

Så här ser processen ut:

  1. Handläggaren initierar autentiseringsförfrågan.
  2. Kunden får förfrågan i sin e-legitimationsapp och verifierar sig på sin enhet.
  3. Handläggaren ser den verifierade statusen och samtalet fortsätter.

Det är ett välbekant, enkelt och robust flöde.

För en mer omfattande genomgång, läs: "Hur fungerar Caller authentication egentligen?"

Autentisering av kund med e-legitimation vs. personnummer

Låt oss se hur de två metoderna skiljer sig åt inom olika områden.

 

Personnummer

Autentisering med e-legitimation

Säkerhetsstyrka

Låg: Statiskt nummer som inte är direkt knutet till den person som tillhandahåller det

Hög: E-legitimationsbaserad kryptografisk verifiering

Motståndskraft mot bedrägerier

Svag: Lätt att avlyssna och exponera i dataintrång

Stark: Kräver kundens fysiska enhet och e-legitimationsapp

Spårbarhet

Svag: Loggar det angivna numret men kan inte spåra vem som angav det

Stark: Kryptografiskt bevis på verifiering (vem och när)

Upplevelse från kunden

Positiv: Snabb att ange på knappsatsen medan man väntar på en handläggare

Neutral: Välbekant flöde med e-legitimation med några extra steg

Verifieringshastighet

Snabb: Sekunder att ange via knappsatsen

Snabb: Sekunder från att handläggaren initierar till att kunden verifierar

Implementationsinsats

Låg: Spela in IVR-meddelande och sätt upp databassökning

Medel: Integration med en leverantör av e-legitimation via API eller en broker

Kundtyp

Endast befintliga: Måste matcha numret mot ett kundregister

Befintliga och nya: Alla med e-legitimation kan verifieras

 

När passar personnummer?

Personnummer är användbara för identifiering.

De hjälper en handläggare att snabbt matcha en specifik person mot rätt uppgifter, och att ange dem kräver en liten ansträngning från den som ringer.

Problemet är att identifiering och verifiering inte är samma sak.

Personnumret talar om för handläggaren vilket konto det gäller, men det bevisar inte en entydig identitet på den som ringer. Vem som helst med tillgång till numret kan enkelt ange det i stället för person det tillhör.

För företag som redan använder personnummer på det här sättet är lösningen att komplettera med ytterligare ett verifieringslager.

Nästa steg

Autentisering av kunder i samtal med e-legitimation ger detta verifieringslager.

Den kompletterar matchning av personnummer mot register med säker och spårbar verifiering som bygger på kundernas befintliga e-legitimationsappar.

Det gör att din organisation får det bästa av två världar: korrekta kunduppgifter kopplade till personnummer och säker verifiering med e-legitimation som motverkar bedrägerier.

Om du vill lägga till verifiering i ditt samtalsflöde kan vi hjälpa dig att komma igång.

Redo att göra dina samtal säkrare och enklare?

Caller authentication finns redan med svenskt BankID, norskt BankID och danskt MitID.

Börja testa gratis idag eller kontakta vårt sales team för att lära dig mer.