Bolaget som granskades i januari kan vara ett annat i juni
Samma problem gäller motparter. Kriminella nätverk använder systematiskt så kallade målvakter. Alltså personer som skrivs in som styrelseledamot eller vd utan att ha något med verksamheten att göra. Den formella företrädaren tål en granskning. Den som faktiskt styr syns inte i registren.
I rapporten Företag som brottsverktyg från december 2025 konstaterar Brå att användningen av målvakter är utbredd, och att den som vill upptäcka den behöver följa förändringar i styrelsen över tid – inte bara titta på den första och den sista. Det är precis vad en engångskontroll inte gör.Leverantören som godkändes i januari kan ha en ny styrelse i juni.
Målvakten är ofta en närstående. Polisen beskriver hur föräldrar, makar och sambor ställer upp när frågan kommer från någon i familjen med kriminell anknytning. Den som bränt sig själv tar in sin omgivning i stället. Därmed blir kopplingen mellan en anställd och ett kriminellt nätverk osynlig i varje kontroll som bara ser till individen.
– En bakgrundskontroll av bland annat lagöverträdelser som stannar vid individen missar poängen. Kopplingen till nätverket går sällan genom den anställde själv, den går genom någon i familjen eller genom ett bolag där en närstående står som målvakt. I Sverige har ingen fått tillstånd att göra det, säger Fredrik Janse.
Ingen aktör har tillståndet i dag
Uppgifter om lagöverträdelser får bara behandlas med uttryckligt tillstånd från IMY, enligt artikel 10 i dataskyddsförordningen och 3 kap. 9 § dataskyddslagen. IMY beviljar tillstånd för kontroll vid rekrytering men i fler fall avslagit den del som gäller löpande kontroller. Följden är att ingen privat aktör i Sverige i dag har tillstånd att löpande kontrollera befintliga anställda när det avser lagöverträdelser. Ansökningar om att få kontrollera närstående avslås också.
Regeringen tillsatte i september 2025 en utredning om ett ändamålsenligt regelverk för
bakgrundskontroller (dir. 2025:83). Syftet är uttryckligen att förhindra infiltration och annan brottslig påverkan på offentliga och privata verksamheter. Uppdraget ska redovisas senast den 11 mars 2027. Därefter väntar proposition och riksdagsbehandling.
– Det innebär ytterligare tid av osäkerhet, i ett läge där Riksrevisionen redan konstaterat allvarliga brister i myndigheters arbete mot infiltration. Verksamheter kan inte vänta på lagstiftaren. Kartlägg vilka roller och vilka motparter som faktiskt är känsliga, bestäm vad som ska följas upp och hur ofta, och kontrollera att leverantören har det tillstånd som krävs. Det går att göra redan i dag, säger Fredrik Janse.
Om SRS Security
SRS Security är en svensk säkerhetsaktör som hjälper företag, myndigheter och organisationer att förebygga risker, skydda verksamhet och skapa tryggare arbetsplatser och affärsrelationer. Bolaget tillhandahåller rådgivande, utbildande och operativa tjänster och erbjuder bland annat bakgrundskontroller, säkerhetsprövningar och bolagsgranskningar.
Media och pressfrågor
mail@srsgroup.se · +46 8 440 90 70