IT-support för advokatbyråer ställer andra krav än IT för ett vanligt kontor. En byrå hanterar klientuppgifter som omfattas av advokatens tystnadsplikt, arbetar med tidskritiska inlagor och har ofta flera parter i samma ärende som absolut inte får se varandras material. Ett konto som står öppet efter att en biträdande jurist slutat, eller en mapp som delats med fel mottagare, är inte bara ett IT-problem – det kan påverka klientens förtroende och byråns anseende.
Samtidigt har de flesta byråer i Stockholm med 5–100 medarbetare ingen egen IT-avdelning. IT-frågorna hamnar hos en kontorschef, en byråadministratör eller en delägare som egentligen borde debitera timmar. I den här artikeln går vi igenom vad en IT-partner bör ta hand om hos en advokat- eller juristbyrå, vilka tekniska grunder som gör störst skillnad och vilka frågor ni kan ställa till er nuvarande eller blivande leverantör.
Vi ger ingen juridisk rådgivning om vad god advokatsed kräver av just er byrå. Den bedömningen gör ni själva, med stöd av Sveriges advokatsamfunds regler och vägledningar. Fokus här ligger på det IT-mässiga arbetet som gör att reglerna går att följa i praktiken.
Varför IT på en advokatbyrå är ett eget område
Tre saker skiljer en advokatbyrå från de flesta andra kontor. Den första är sekretessen: uppgifter om klienter, motparter och strategier ska bara vara åtkomliga för dem som arbetar i ärendet. Den andra är tidskänsligheten: en frist som löper ut väntar inte på att servern startar om. Den tredje är spårbarheten: byrån behöver kunna visa vem som haft tillgång till vad, till exempel vid en intressekonfliktskontroll eller om en klient ställer frågor om hur materialet hanterats.
Det betyder att standardinställningarna i Microsoft 365 eller Google Workspace sällan räcker. Där är utgångsläget ofta att alla i organisationen kan se och dela det mesta. För en byrå behöver strukturen i stället utgå från ärenden och klienter, med behörigheter som öppnas medvetet och stängs när ärendet avslutas.
Ärendesystemet är navet – IT-miljön måste bära det
De flesta byråer arbetar i ett ärendehanteringssystem för akter, tidsregistrering och fakturering. Det systemet har ofta en egen leverantör och egen support. IT-partnerns roll är att se till att allt runt omkring fungerar: inloggningen, datorerna, integrationen mot Outlook och Word, skrivare och skanning samt nätverket. När något krånglar ska det finnas en tydlig ansvarsfördelning, så att byrån inte själv behöver avgöra om felet ligger i ärendesystemet eller i datorn. En bra helpdesk och fjärrsupport tar den dialogen med systemleverantören åt er.
Behörigheter, inloggning och sekretess i vardagen
Den enskilt viktigaste tekniska åtgärden för en byrå är säker inloggning. Tvåstegsverifiering på alla konton – inklusive delägarnas, receptionens och eventuella konsulters – gör att ett läckt lösenord inte räcker för att komma åt mejl och akter. Vi har skrivit mer om det i artikeln om tvåstegsverifiering för företag.
Nästa steg är behörighetsstrukturen. I stället för en gemensam filyta där alla ser allt bör material organiseras så att åtkomst kan begränsas per ärende eller per klient när det behövs. Det kan göras i ärendesystemet, i SharePoint eller i en kombination. Det viktiga är att någon äger strukturen och att förändringar dokumenteras.
- Personliga konton för alla – inga delade inloggningar till system med klientdata
- Administratörsbehörighet endast för de som behöver den, och separata adminkonton
- Tidsbegränsade delningslänkar när material skickas till klienter eller motparter
- Blockering av extern delning från mappar som bara ska användas internt
- Loggning av inloggningar och åtkomst som sparas tillräckligt länge för att kunna följas upp
Säker kommunikation med klienter och motparter
Mejl är fortfarande den vanligaste kanalen, men vanligt mejl är inte alltid lämpligt för känsliga handlingar. Många byråer använder krypterad e-post eller säker fildelning för material som kräver extra skydd. Microsoft 365 har inbyggda möjligheter för detta beroende på licensnivå, och vi går igenom skillnaderna i artikeln om Microsoft 365 Business Basic, Standard och Premium. Minst lika viktigt är att medarbetarna vet när respektive kanal ska användas – en teknisk lösning som ingen förstår används inte.
Byråer är dessutom ett tacksamt mål för bedrägerier via mejl, till exempel falska betalningsinstruktioner i samband med överlåtelser eller förlikningar. Rutiner för att alltid verifiera ändrade kontouppgifter via telefon till ett känt nummer är en enkel men viktig del av skyddet.
Backup, tillgänglighet och arkivering
En byrå måste kunna nå sina akter även när något går fel. Det innebär backup av både ärendesystemet och Microsoft 365, lagrad separat från originalet och kontrollerad regelbundet genom faktiska återläsningstester. Att ett backupjobb rapporterar grönt betyder inte att materialet går att läsa tillbaka. Läs mer i vår guide om backup för företag och om tjänsten IT-säkerhet och backup.
Arkivering är en närliggande fråga. Avslutade ärenden behöver sparas under den tid som gäller för byrån, men ska inte ligga öppna för hela organisationen. En tydlig rutin för vad som händer med ett ärendes digitala material när det stängs – var det flyttas, vem som har åtkomst och när det får gallras – minskar både risken och röran.
När datorn inte startar dagen före en förhandling
Tidskritiska situationer kräver en plan. Det kan handla om en reservdator som är förberedd och kan lämnas ut samma dag, att filer ligger i molnet så att arbetet kan fortsätta från en annan enhet, och att supporten vet vilka användare som ska prioriteras när det brinner. Detta bör stå i avtalet med IT-partnern, inte bara vara en förhoppning.
När någon börjar eller slutar på byrån
Advokatbyråer har ofta rörelse i personalen: biträdande jurister, notarier, sommarnotarier och inhyrda sekreterare. Varje ny person ska ha rätt behörigheter från första dagen, och varje person som slutar ska få sin åtkomst stängd samma dag. Det gäller inte bara mejl, utan även ärendesystem, fjärråtkomst, mobil och eventuella externa tjänster som datarum eller e-signering.
Med en fast rutin för onboarding och offboarding blir detta en checklista i stället för ett minne. Rollpaket – till exempel delägare, biträdande jurist, sekreterare och ekonomi – gör att rätt behörigheter sätts utan att någon behöver gissa. Vår guide om onboarding av nyanställda beskriver upplägget mer i detalj.
Checklista: IT-grunder för advokatbyrån
Använd listan nedan som en första genomgång. Punkter ni inte kan svara ja på är ett bra underlag för ett samtal med er IT-leverantör.
IT-checklista för advokat- och juristbyråer
- Tvåstegsverifiering är aktiverad på samtliga konton, även delägarnas
- Alla medarbetare har personliga konton – inga delade inloggningar
- Behörigheter till akter kan begränsas per ärende eller klient
- Extern delning är tidsbegränsad och kan följas upp
- Det finns en rutin för krypterad e-post eller säker fildelning
- Ändrade betalningsuppgifter verifieras alltid via telefon
- Backup av ärendesystem och Microsoft 365 finns och återläsning testas
- Konton stängs samma dag som en medarbetare slutar
- Datorer är krypterade och uppdateras automatiskt
- Det finns en förberedd reservlösning för tidskritiska lägen
- Ansvarsfördelningen mellan IT-partner och ärendesystemets leverantör är dokumenterad
Att välja IT-partner som förstår en byrås vardag
Många byråer i Stockholm sitter centralt, till exempel på Östermalm eller i Stockholm City, ofta i äldre fastigheter eller kontorshotell. Närhet gör det enklare när något måste lösas på plats, men det viktigaste är hur partnern arbetar: om den dokumenterar er miljö, om den förstår varför behörigheter är känsliga och om den kan förklara tekniska val på ett sätt som delägarna kan fatta beslut utifrån.
Ställ gärna konkreta frågor. Hur hanteras ett ärende som måste lösas före klockan nio i morgon? Vem har administratörsbehörighet i vår miljö? Hur snabbt stängs ett konto efter ett avslut? Hur ofta testas återläsning av backup? Svaren säger mer än en prislista. Vill ni jämföra upplägg kan guiden om vad som ingår i IT-support vara en bra utgångspunkt.
IT Support Stockholm drivs av Tele-Byrån i Kalmar AB och hjälper byråer och andra kunskapsföretag i Stockholmsområdet med support, säkerhet, Microsoft 365 och telefoni samlat. Vill ni ha en genomgång av er nuvarande miljö är ni välkomna att höra av er.
Vanliga frågor
Kan en advokatbyrå använda Microsoft 365 och andra molntjänster?
Många byråer gör det. Det viktiga är att tjänsten konfigureras med rätt säkerhetsinställningar, att ni vet var data lagras och att användningen är förenlig med god advokatsed. Den juridiska bedömningen gör byrån själv, gärna med stöd av Advokatsamfundets vägledning.
Vem ansvarar för ärendehanteringssystemet – IT-partnern eller systemleverantören?
Oftast sköter systemleverantören själva programmet, medan IT-partnern ansvarar för datorer, inloggning, nätverk och integrationer. Ansvarsfördelningen bör dokumenteras så att byrån inte hamnar mellan två leverantörer.
Hur snabbt ska konton stängas när en medarbetare slutar?
Samma dag som anställningen upphör, eller vid den tidpunkt byrån bestämmer. Med en fast offboardingrutin stängs mejl, ärendesystem, fjärråtkomst och mobil i ett och samma moment.
Behöver en mindre byrå krypterad e-post?
Det beror på vilka uppgifter som skickas. Många byråer har en lösning för krypterad e-post eller säker fildelning för känsliga handlingar och använder vanligt mejl för övrig kommunikation, med tydliga rutiner för vad som gäller.
Fördjupning: Backup för företag · IT-onboarding av nyanställda · Vad ingår i IT-support?.