Varslingsplikt for norske virksomheter

Alle virksomheter med fem eller flere ansatte er lovpålagt å ha rutiner for intern varsling. Her er det du trenger å vite for å oppfylle kravene i arbeidsmiljøloven.

Gjelder dette din bedrift?

Har du fem eller flere ansatte? Da er du lovpålagt å ha rutiner for varsling. Dette gjelder både private og offentlige virksomheter. Manglende rutiner kan føre til Arbeidstilsynet-pålegg og erstatningsansvar.

Hva sier loven?

Arbeidsmiljøloven kapittel 2A regulerer varsling i norske virksomheter. Reglene ble vesentlig styrket i 2020 og gir både rettigheter og plikter.

§ 2A-1: Rett til å varsle

Alle arbeidstakere har rett til å varsle om kritikkverdige forhold på arbeidsplassen. Kritikkverdige forhold omfatter brudd på lover og regler, brudd på virksomhetens retningslinjer, og forhold som er en fare for liv og helse.

§ 2A-2: Fremgangsmåten ved varsling

Arbeidstaker kan alltid varsle internt, til tilsynsmyndigheter og via advokat. Ekstern varsling til media er også beskyttet når visse vilkår er oppfylt.

§ 2A-3: Arbeidsgivers aktivitetsplikt

Når det varsles, har arbeidsgiver plikt til å sørge for at varselet blir tilstrekkelig undersøkt innen rimelig tid. Arbeidsgiver skal også særlig påse at den som har varslet, har et fullt forsvarlig arbeidsmiljø.

§ 2A-4: Forbud mot gjengjeldelse

Det er forbudt å utsette en varsler for gjengjeldelse. Gjengjeldelse omfatter enhver ugunstig handling som er en reaksjon på varslingen — oppsigelse, degradering, trakassering, utestengelse og lignende.

Krav til din bedrift

§ 2A-6: Plikt til å utarbeide rutiner for intern varsling

Virksomheter med fem eller flere ansatte plikter å utarbeide rutiner for intern varsling. Rutinene skal også utarbeides dersom forholdene tilsier det, selv om virksomheten har færre enn fem ansatte.

Rutinene skal minst inneholde:

  • Oppfordring til å varsle om kritikkverdige forhold
  • Fremgangsmåte for varsling
  • Fremgangsmåte for mottak, behandling og oppfølging av varsler

§ 2A-7: Taushetsplikt ved ekstern varsling til offentlig myndighet

Når det varsles eksternt til offentlig myndighet, plikter myndighetene å hindre at andre får kjennskap til varslerens identitet.

EUs varslingsdirektiv

EU vedtok i 2019 et eget varslingsdirektiv (direktiv 2019/1937) som stiller enda strengere krav til virksomheter. Direktivet er EOS-relevant og vil bli implementert i norsk rett gjennom EOS-avtalen.

Krav om dedikert varslingskanal

Virksomheter med 50+ ansatte må opprette en dedikert, sikker kanal for mottak av varsler. Kanalen må muliggjøre både skriftlig og muntlig varsling.

Tidsfrist for tilbakemelding

Varslere skal få bekreftelse på mottak innen 7 dager og tilbakemelding om oppfølging innen 3 måneder.

Anonymitet og personvern

Varslerens identitet skal holdes konfidensielt. Kun autoriserte personer skal ha tilgang til varselet.

Dokumentasjon og logg

Alle varsler skal dokumenteres på en sikker måte. Det stilles krav til sporbarhet og revisjonsspor i behandlingen.

Hvem gjelder reglene for?

Varslingsreglene gjelder bredt, og dekker langt flere enn man kanskje tror.

Private bedrifter

Alle private virksomheter med fem eller flere ansatte. Fra hjemmekontorbedriften til konsernet.

Offentlig sektor

Kommuner, fylkeskommuner, statlige etater, helseforetak og andre offentlige virksomheter.

Frivillige organisasjoner

Ideelle organisasjoner, stiftelser og foreninger med ansatte omfattes også.

Innleide arbeidstakere

Innleide, vikarer og lærlinger teller med i beregningen og har samme rett til å varsle.

Styremedlemmer

Også aksjonærer, styremedlemmer og andre med tilknytning til virksomheten har varslingsrett.

Leverandører

EUs varslingsdirektiv utvider kretsen til også å omfatte leverandører og samarbeidspartnere.

Konsekvenser av manglende rutiner

Å ikke ha varslingsrutiner på plass er ikke bare lovstridig — det kan få alvorlige konsekvenser.

Pålegg fra Arbeidstilsynet

Arbeidstilsynet kan gi pålegg om å utarbeide rutiner, og ilegge tvangsmulkt dersom pålegg ikke følges opp.

Erstatningsansvar

Dersom en varsler utsettes for gjengjeldelse og virksomheten mangler rutiner, kan dette skjerpe erstatningsansvaret. Domstolene kan tilkjenne betydelig oppreisning.

Omdømmeskade

Uten en intern varslingskanal går varsler oftere til media. En trygg intern kanal gir virksomheten mulighet til å håndtere saker før de eskalerer offentlig.

Du trenger ikke et dyrt konsulentselskap

Store konsulentselskaper tilbyr varslingskanaler til priser som gjør det umulig for mange små og mellomstore bedrifter å oppfylle lovkravene. Det trenger ikke være slik.

Tradisjonelle konsulentløsninger

  • Ingen offentlige priser — må kontakte salgsavdeling
  • Typisk kr 50 000–200 000 per år
  • Lange salgs- og implementeringsprosesser
  • Tredjeparten kan lese varslene dine
  • Ofte bak CloudFlare eller andre MITM-proxyer

Varslingtjenesten

  • Transparente priser synlig for alle
  • Gratis å prøve — fra kr 200/mnd for betalt plan
  • Satt opp på under 5 minutter, ingen salgssamtaler
  • Ekte ende-til-ende-kryptering — vi kan ikke lese varslene
  • Ingen CloudFlare, ingen MITM — direkte og privat

Sjekkliste: Oppfyller din bedrift lovkravene?

Bruk denne sjekklisten for å sjekke om din virksomhet har varslingsrutinene på plass.

Har dere skriftlige varslingsrutiner?

Rutinene må være skriftlige, lett tilgjengelige og kjent for alle ansatte.

Oppfordrer rutinene til å varsle?

Loven krever at rutinene inneholder en tydelig oppfordring til å si ifra.

Har dere en tydelig fremgangsmåte for hvordan man varsler?

Ansatte må vite hvem de skal varsle til og hvordan.

Har dere rutiner for mottak og behandling av varsler?

Det må være klart hvem som tar imot varsler, hvordan de undersøkes og følges opp.

Er varslingskanalen sikker og konfidensiell?

Varslere må kunne varsle uten frykt for at identiteten avsløres.

Muliggjør kanalen anonym varsling?

Selv om det ikke er et absolutt krav, anbefales det sterkt å tilby anonym varsling.

Oppfyll lovkravene i dag

Sett opp en sikker og lovpålagt varslingskanal på under fem minutter. Gratis å prøve — ingen kredittkort nødvendig.