Vertrauenswürdige Data Exchange-Technologie

Hoch vertrauenswürdige Mechanismen für sichere Datenaustausch-Lösungen.

Vertrauen ist ein wesentlicher Pfeiler für den Datenaustausch zur Schaffung von Ökosystemen für vielfältige Daten von Organisationen aus ganz unterschiedlichen Branchen. Dank der Dawex-Technologie für den Datenaustausch können Organisationen vertrauensvoll Datenprodukte austauschen und teilen und haben dabei die Kontrolle darüber, wer Zugang zu den Daten hat, zu welchem Zweck und zu welchen Bedingungen.

Vertrauenswürdige Identitäten

  • Dank fortschrittlicher Onboarding und Vetting-Abläufe entscheidet der Koordinator des Datenmarktplatzes (Data Marketplace) oder des Datenhubs (Data Hub), wer in der Organisation oder als Einzelperson Zugang zum Ökosystem für den Datenaustausch hat. Das Vertrauen kann jederzeit über die Administrationskonsole widerrufen werden.
  • Die Dawex-Lösung für den Datenaustausch übernimmt die föderierte Identität und SSO für die Authentifizierung und Berechtigung über OpenID Connect, Das Onboarding sowie das Lifecycle Management für Nutzer wird somit industrialisiert.
  • Die Data Exchange Solution ist kompatibel mit Lösungen, die selbstbestimmte Identitäten liefern (SSI-Self Sovereign Identities) kann, die dezentralisierte Nutzernamen verwendet (DID-Decentralized Identifiers) und sich mit Identitätsportfolios (Identity Wallets) verbinden kann, die überprüfbare Identitätsinformationen für natürliche und juristische Personen liefern.

technology-trusted-identities

Sichtbarkeit der Datenprodukte und Management der Zugangsberechtigungen

Die Sichtbarkeit der Datenprodukte und die Zugangsberechtigungen können präzise mit mehreren Funktionen der Data Exchange Solution gemanagt werden:

  • Datenanbietern stehen fein abgestimmte und extensive Einstellungen für die Sichtbarkeit von Datenprodukten zur Verfügung. Angebote können auf ausgewählte Organisationen oder Personen beschränkt, allen Plattformteilnehmern zugänglich gemacht oder sogar zu Marketingzwecken öffentlich zugänglich gemacht werden. Es können private Untergruppen erstellt werden, um Daten zwischen Teilnehmern herauszustellen und zu tauschen.
  • Standardmäßig gehört die Sichtbarkeit von Datenprodukten zu Datentransaktionen sowohl für die Datenanbieter als auch Käufer dazu. Somit wird die Konformität und Vertrauenswürdigkeit erleichtert. Nutzer können die Einstellungen für die Sichtbarkeit individuell anpassen, um genau festzulegen, wer diese innerhalb des Teams sehen kann.
  • Die Berechtigungsparameter für den Zugang von Gruppen, Rollen und Nutzern werden über Einmalpasswörter (OTP) gesteuert sowie die rollenbasierte Zugangskontrolle (RBAC).
  • Datensicherheit und Privacy by Design bedeutet, dass es für alle auf der Plattform gespeicherten Daten eine at Rest- und in Transit Verschlüsselung gibt, und dass die Teilnehmer oder der Koordinator nur die Metadaten lesen können, die mit der Datenliste verbunden und dort verfügbar sind.

dep-data-product-visibility

Datensouveränität

Mit der Dawex-Lösung behalten Datenlieferanten die volle Souveränität über ihre Daten:

  • Wahl zwischen verwalteten oder dezentralisierten Verfahren für den technischen Datenaustausch
  • Im dezentralisierten Modus verbleiben die Daten im Speichersystem des Datenanbieters. Nach der Zustimmung zur Datentransaktion werden die Daten direkt vom Datenlieferanten an den Datenkäufer übermittelt.
  • Im verwalteten Modus verbleiben die Daten ebenfalls im Speichersystem des Datenanbieters und werden niemals in die Infrastruktur der Data Exchange-Lösung dupliziert, außer bei Dateien, die aufgrund der Entscheidung des Datenanbieters hochgeladen werden.
  • Vollständige Kontrolle über die Sichtbarkeit von Datenangeboten im Daten-Ökosystem.
  • Weitreichende Zugriffsrechte und Funktionen zur Zustimmung für Datentransaktionen
  • Umfangreiche Zugriffsrechte und Möglichkeiten zur Genehmigung von Datentransaktionen mit denen festgelegt werden kann, wer Zugriff auf Daten hat, unter welchen Bedingungen und zu welchem Zweck.

Datenlizenen, Richtlinien und Berechtigungsmanagement

Je nach Datenökosystem und der Art der ausgetauschten Daten sind zahlreiche Lizenzbedingungen für Daten und unterschiedliche Berechtigungslevels erforderlich. Für mehr Flexibilität steht auf der Data Exchange Solution ein vollständiges Funktionspaket zur Verfügung, um die Berechtigung zu überprüfen und sicherzustellen, dass die richtigen Vertragsbestimmungen Anwendung finden, wie:

  • Vordefinierte, wiederverwendbare und konfigurierbare Lizenzen, die es dem Datenlieferanten ermöglichen, die Nutzungsbedingungen für den Datenaustausch zwischen öffentlichen/privaten Organisationen, unter Open Data-Lizenzen oder kommerziell für den kostenlosen oder zahlungspflichtigen Austausch festzulegen.
  • Die personenbezogenen Daten werden entsprechend der DSGVO und der nichteuropäischen Bestimmungen für personenbezogene Daten wie CPA und APPI gemanagt. Es bestehen spezielle Workflows, um diese Art von Daten während des gesamten Transaktionsablaufs anzuzeigen, zu steuern und zu verbergen.
  • Es wird eine API-Verbindung zu den Berechtigungs- und Consent Managers-Systemen gestellt, um sicherzustellen, dass bei jeder Datenanfrage der Käufer die Zustimmung erhält, um Zugang zum Datenprodukt zu erhalten und es zu nutzen.
  • Dawex arbeitet an der Implementierung des Compliance As Code mithilfe der Open Digital Right Language (ODRL), um Richtlinien zur Nutzung eines Codes festzulegen und durchzusetzen, der automatisch überprüft, ob die Nutzung des Inhalts den vorgegebenen Richtlinien entspricht.
  • Im dezentralisierten Modus arbeitet die Data Exchange Solution mit Data Space Konnektoren wie denen des EDC Data Space Components zusammen und synchronisiert die Richtlinien sowie die Zugriffsrechte zwischen der Data Exchange Solution und dem EDC Konnektor in lokalen Informationssystemen.

trust-data-licensing

Nachverfolgbarkeit

Datenanbieter können Zugriffe auf deren eigene Datenprodukte überwachen und nachverfolgen und Datenanbieter können ihre Transaktionen sowie den Verbrauch überwachen. Die Data Exchange Solution liefert den Datenlieferanten eine breite Palette an Tools für die Nachverfolgbarkeit der Datentransaktionen und der Zugänge zu Datenprodukten. Somit wird das von der Lösung bereitgestellte Vertrauens- und Konformitätslevel verstärkt.

Dank der Verwaltungskonsole kann der Koordinator die Aktivitäten verfolgen und tiefergreifende Audits für vergangene Aktionen durchführen. Natürlich ist die Vertraulichkeit der Daten vollständig gewahrt, da der Koordinator lediglich Zugang zu den Metadaten und niemals zu den Daten selbst hat.

Teilnehmer profitieren von Mechanismen zur Prüffähigkeit, mit denen genau geschaut wird, wer auf welchen Inhalt zugreift und welche Aktionen durchgeführt werden. Somit wird die vollständige Rückverfolgbarkeit von Aktivitäten im Ökosystem gewährleistet.

dep-drive-the-growth-of-your-ecosystem

Trusted Data Transaction – Kollaboratives Engagement für die Förderung der Einwicklung vertrauenswürdiger Daten-Ökosysteme

Bei der Datentransaktion fördert Vertrauen die Zusammenarbeit und festigt die Beziehung zwischen den Parteien. Die Vertrauensbildung ist ausschlaggebend für eine starke, stabile Datenwirtschaft.

Dawex wirkte 2023 beim Start des Vornormungsprozesses innerhalb des Europäischen Komitees für Normung (CEN) für Trusted Data Transaction. Dabei wurden zahlreiche Organisationen, Verbände und Unternehmen zusammengeführt, auch die Europäische Kommission, Fraunhofer ISST, Dawex, TNO, IDSA, BDVA, Gaia-X, Fiware Foundation, Microsoft, Orange, EDF und Airbus.


Am 1. Juli 2025 hat die Europäische Kommission neben anderen Anträgen in ihrer endgültigen Form einen Standardisierungsantrag für eine harmonisierte europäische Norm (hEN) zu vertrauenswürdigen Datentransaktionen unter dem Dach eines europäischen Rahmens für vertrauenswürdige Daten veröffentlicht.