Yhteistestaus

Yhteistestaus on pakollista A2- ja A3-luokan tietojärjestelmille sekä A-luokan hyvinvointisovelluksille.

Yhteistestauksessa varmistetaan, että tietojärjestelmä on toteutettu yhteentoimivuutta koskevien kansallisten määrittelyjen mukaisesti. Yhteistestaus ei korvaa tietojärjestelmän kattavaa hyväksymistestausta eikä käytettävyystestausta, sillä Kelassa ei tarkastella tietojärjestelmän käyttöliittymää tai sen toiminnallisuutta.

Tutustu tarkemmin yhteistestauksen prosessiin.

Milloin yhteistestaus vaaditaan

Yhteistestauksen pakollisuus perustuu Lakiin sosiaali- ja terveydenhuollon asiakastietojen käsittelystä (finlex.fi) (jäljempänä asiakastietolaki) sekä Terveyden ja hyvinvoinnin laitoksen (jäljempänä THL) Määräykseen 4/2024 sosiaali- ja terveydenhuollon tietojärjestelmien ja hyvinvointisovellusten luokittelusta ja sertifioinnista.   

Tietojärjestelmälle on suoritettava yhteistestaus: 

  • kun järjestelmä sertifioidaan ensimmäistä kertaa Kantaan liittymistä varten
  • kun järjestelmän toteutus perustuu Kanta-palvelujen määrittelyihin, joiden voimassaoloaika joko tuotantokäytössä tai sertifioinnissa on umpeutumassa
  • kun asiakastietolakiin tehdään muutoksia, jotka edellyttävät yhteistestausta
  • kun Kanta-palvelun määrittelyt muuttuvat niin, että yhteentoimivuuden varmistaminen edellyttää Kelan koordinoimaa yhteistestausta
  • kun tietojärjestelmään tehdään muutos, jonka sisältö tai laajuus edellyttää yhteistestausta.

Lue lisää: 

Yhteistestauksen kesto ja kustannukset

Yhteistestauksen laajuus ja kesto vaihtelevat Kannan eri palveluissa. Yhteistestausten kestoon vaikuttavat muun muassa testattava testaussisältö ja tietosisällöt, testattavan tietojärjestelmän alkuvalmius, havaittujen virheiden määrä ja uudelleentestauksen tarve. Yhteistestauksen alkaessa voidaan arvioida tarkempi kesto ja aikataulu. Varsinaista yhteistestausta edeltää vaihe, jossa tietojärjestelmätoimittajat suorittavat järjestelmälle itsenäisesti esitestejä. 

Yhteistestaukseen osallistuminen on maksutonta, mutta jokainen järjestelmätoimittaja vastaa järjestelmäkehityksen kustannuksista, joita Kantaan liittyminen edellyttää.

Huomioi, että yhteistestauksen työskentelykielenä on suomi. Kaikki testimateriaali ja ohjeistukset ovat tarjolla vain suomeksi, eikä Kanta vastaa näiden aineistojen kääntämisestä muille kielille eikä siitä aiheutuvista mahdollisista kuluista.

Kantaan liittyvältä järjestelmältä tai sovellukselta vaadittava tietoturvallisuuden arviointi on maksullista. Tarkempia tietoja kustannuksista saa arviointilaitoksilta. 

Asiakastietolain perusteella tehty rekisteröinti Valviran Astori-rekisteriin on maksullista. Kustannuksista löydät lisätietoa Valviran verkkosivuilta.

Mitä yhteistestaukseen tulevilta tietojärjestelmiltä edellytetään

Yhteistestauksessa testattavan tietojärjestelmän pitää yhteistestattavan sisällön osalta vastata tuotannon kaltaista toteutusta. Yhteistestaus ei korvaa järjestelmän kattavaa hyväksymistestausta.

Tietojärjestelmän tulee yhteistestauksen alkaessa:

  • vastata tulevaa tuotantokäyttöä ja sisältää siihen suunnitellut integraatiot
  • sisältää Kantaan liitettävään tietojärjestelmään kohdistuvien vaatimusten mukaiset toiminnallisuudet
  • noudattaa kansallisten vaatimusten mukaisia avoimia rajapintoja ja standardeja
  • kyetä liittymään Kanta-palveluihin itsenäisesti tai integraatioratkaisun avulla. Integraatioratkaisu voi olla järjestetty organisaation sisäisesti tai alueellisesti.

Mitä yhteistestauksen jälkeen tapahtuu

Kun yhteistestaus on hyväksytysti suoritettu, Kela antaa tietojärjestelmälle yhteistestauslausunnon. Lausunnon liitteenä on tarkempi yhteistestausraportti ja mahdollisia muita lausuntoa tarkentavia liitteitä. 

Uuden järjestelmän tietoturvallisuuden arviointiin voidaan edetä, kun yhteistestaus on suoritettu hyväksytysti. Sertifioinnin uusimisen tilanteessa tietoturvallisuuden arviointiin voidaan edetä, vaikka yhteistestaus on kesken tai puuttuu. Valvira valvoo järjestelmän rekisteröintivaiheessa mahdolliset puuttuvat yhteistestaukset. 

Tietojärjestelmäpalvelun tuottajan pitää ilmoittaa asiakastietolain mukainen tietojärjestelmä Valviralle, jotta se voidaan rekisteröidä Astori-rekisteriin. Tietojärjestelmällä voidaan tehdä Kanta-palvelujen käyttöönotto vasta sen jälkeen, kun sen tiedot löytyvät rekisteristä.

Tietojärjestelmätoimittajan pitää ilmoittaa Valviralle myös tietojärjestelmään toteutetusta uudesta tai muuttuneesta toiminnallisuudesta tai tietosisällöstä, josta järjestelmä on saanut uuden yhteistestauslausunnon.

Sivua päivitetty 24.3.2025