Det svenska valet avgörs inte på internet. Det är en styrka. Men demokratin kan skadas digitalt långt innan den sista pappersrösten har räknats.
Den 13 september 2026 hålls nästa ordinarie val till riksdag, region- och kommunfullmäktige. Sverige använder inte internetbaserad röstning i de allmänna valen. Rösterna lämnas på fysiska valsedlar, räknas först i vallokalen och därefter i länsstyrelsernas slutliga rösträkning.
Det gör det svårare för en hackare att med ett enda intrång ändra själva valresultatet. Men papperssedeln är inte en digital skottsäker väst. Valadministrationen är beroende av kommunikation, register, informationspublicering och andra administrativa system. Partier, kandidater och medier använder samtidigt e-post, molntjänster och sociala plattformar som kan angripas eller missbrukas.
Därför måste vi hålla isär minst fyra hot: manipulation av själva röstningen, störningar i valadministrationen, informationspåverkan mot väljare samt angrepp mot partier, kandidater och medier. De ser olika ut och kräver olika svar. En driftstörning ska inte hanteras som en propagandakampanj, och en hård politisk åsikt är inte automatiskt desinformation.
AI är inte hela hotbilden
Det är lockande att göra den perfekta falska videon till symbol för valet 2026. AI-genererade bilder, röster och filmer kan naturligtvis användas för att vilseleda. Men enklare metoder kan vara minst lika effektiva: falska konton, manipulerade skärmbilder, identitetskapningar, läckta dokument och felaktiga uppgifter om var eller när människor får rösta.
Säkerhetspolisen bedömer att främmande makt använder och kan använda informationspåverkan, cyberangrepp och andra antagonistiska metoder för att påverka svenska intressen och undergräva förtroende. Myndigheten för psykologiskt försvar har sedan 2022 i uppdrag att bland annat identifiera, analysera och möta otillbörlig informationspåverkan som riktas mot Sverige eller svenska intressen.
Det vore alltså missvisande att påstå att Sverige står utan ansvariga myndigheter eller etablerad beredskap. Valmyndigheten, länsstyrelserna och kommunerna har olika roller i den decentraliserade valadministrationen. Därutöver finns bland andra Myndigheten för psykologiskt försvar, MSB och Säkerhetspolisen.
Min oro gäller något mer precist: om allmänheten i ett skarpt läge får tydliga, samstämmiga och kontrollerbara besked. Vem förklarar vad som är känt när ett påstått intrång blir viralt? Vem rättar falsk information om röstningen? Hur markerar myndigheterna osäkerhet utan att spekulera? Och vilka kontaktvägar finns till plattformar och partier?
Att sådana frågor måste kunna besvaras betyder inte att varje aktör ska underställas en enda central ledning. Partier är inte myndigheter, medier ska vara oberoende och plattformarnas skyldigheter följer bland annat av EU-rätten. Gemensamma principer för lägesbild, incidentrapportering och offentlig kommunikation är något annat än central kontroll av politiskt innehåll.
Snabba åtgärder kan behövas
Motargumentet är starkt: ibland är försiktighet farlig. Falska uppgifter om vallokalernas öppettider, konton som utger sig för att vara Valmyndigheten eller direkta uppmaningar till våld kan kräva snabba åtgärder. EU:s rättsakt om digitala tjänster, DSA, ställer krav på bland annat riskhantering och transparens hos mycket stora onlineplattformar och sökmotorer. De relevanta systemriskerna omfattar negativa effekter på samhällsdebatten och valprocesser.
EU:s regler om politisk reklam skärper dessutom kraven på märkning och transparens och begränsar vissa former av personuppgiftsbaserad politisk mikroinriktning. Huvuddelen av reglerna är enligt förordningen tillämplig sedan den 10 oktober 2025.
Men DSA innebär inte att svenska myndigheter generellt får beordra borttagning av politiska påståenden som de bedömer vara felaktiga. Det är en viktig gräns. Satir, misstag, politisk kritik och obekräftade uppgifter kan vara svåra att skilja från avsiktlig påverkan i realtid. Ett system som lovar att skydda demokratin genom att utse en officiell sanningsdomare riskerar att skydda makten från granskning i stället.
Öppenhet måste också ha gränser
Inte heller total öppenhet är en universallösning. Det kan finnas legitima säkerhetsskäl att tillfälligt hålla inne operativa detaljer om en sårbarhet eller ett pågående angrepp. Angripare ska inte få en manual till nästa steg.
Det avgörande är därför inte att allt publiceras omedelbart, utan att myndigheter tydligt skiljer mellan vad som är bekräftat, vad som fortfarande utreds och vad som av säkerhetsskäl ännu inte kan redovisas. Mörkläggning, motstridiga besked och överdrivna varningar kan annars bli bränsle för just den misstro som en påverkansoperation vill skapa.
Grundläggande cybersäkerhet, reservrutiner och övningar går inte att ersätta med en kommunikationsplan. MSB pekar med rätta på riskerna i digitala beroenden, leverantörskedjor och brister i den grundläggande cybersäkerheten. Men teknik kan inte heller ersätta trovärdig kommunikation.
Min slutsats är därför inte att samordning bevisligen är Sveriges största sårbarhet. Det är en bedömning som måste prövas mot aktuella riskanalyser och beredskapsplaner. Slutsatsen är att den kan bli vår farligaste svaghet om ansvariga aktörer inte före valet kan visa hur osäker information ska hanteras.
Valet behöver ett robust cyberförsvar. Det behöver också en offentlig krisplan som skyddar processens integritet, redovisar osäkerhet och möjliggör oberoende granskning. Det Sverige inte behöver är ett sanningsministerium.