Tecnología de intercambio de datos que fomenta la confianza
Disponibilidad de mecanismos de máxima confianza para crear soluciones seguras de intercambio de datos.
La confianza constituye un pilar fundamental del intercambio de datos a la hora de crear ecosistemas de datos prósperos que engloben organizaciones con distintas perspectivas. Gracias a la tecnología de intercambio de datos de Dawex, las organizaciones pueden intercambiar y difundir productos de datos con total confianza, controlando en todo momento quién accede a los datos, así como con qué finalidad, en qué términos y con qué condiciones lo hace.
Autenticación de identidades
- La aplicación de tecnología de última generación en los procesos de incorporación y aprobación de nuevos miembros permite al orquestador del correspondiente mercado de datos o hub de datos controlar en todo momento quién accede al ecosistema de intercambio de datos, ya se trate de organizaciones o personas concretas. La confianza puede revocarse en cualquier momento mediante la consola del orquestadore.
- La solución de intercambio de datos de Dawex es compatible con la federación de identidades y el sistema SSO de autenticación y concesión de permisos a través de OpenID Connect, lo que permite industrializar la incorporación de nuevos usuarios y la gestión de vida útil.
- La solución de intercambio de datos es una solución capaz de interoperar con las soluciones de identidad autosoberana, recurriendo a identificadores descentralizados (DID, por sus siglas en inglés), y estableciendo conexión con carteras de identidad que aportan datos identificativos verificables de personas físicas y jurídicas.
Visibilidad de los productos de datos y gestión de los derechos de acceso
La solución de intercambio de datos ofrece diversas funcionalidades que permiten controlar con precisión la visibilidad de los productos de datos y los correspondientes derechos de acceso:
- Los proveedores de datos disponen de diversas opciones de configuración detallada y exhaustiva de la visibilidad de los productos de datos. Las ofertas pueden restringirse a determinadas organizaciones o personas, mostrarse a todos los miembros de la plataforma o incluso hacerse públicamente accesibles con fines de publicitación. Se ofrece la posibilidad de crear subgrupos privados para difundir e intercambiar datos entre sus miembros.
- La visibilidad del producto de datos tanto para los proveedores como para los adquirentes de datos se traslada por defecto a las transacciones de datos, lo que facilita el cumplimiento de la normativa y garantiza la confidencialidad. Los usuarios pueden personalizar la configuración de dicha visibilidad para establecer con exactitud qué miembros de su equipo pueden ver los elementos en cuestión.
- La configuración de los permisos de acceso otorgados a grupos, funciones o usuarios se sustenta en la utilización de contraseñas de un solo uso (OTP) y de un sistema de control de acceso basado en roles (RBAC).
- La seguridad y confidencialidad de los datos están garantizadas desde el diseño, lo que se traduce en el cifrado de todos los datos almacenados en la plataforma tanto en reposo como en tránsito, y en que los miembros de esta y el orquestador solamente puedan leer los metadatos conexos disponibles en el catálogo de datos.
Soberanía de datos
La solución de Dawex permite a los proveedores de datos mantener plena soberanía sobre sus datos:
- Posibilidad de elección entre modo controlado o descentralizado para el intercambio de datos técnicos.
- En el modo descentralizado, los datos permanecen en el sistema de almacenamiento del proveedor de datos y transitan directamente de este al adquirente de datos una vez aprobada la transacción de datos.
- En el modo controlado, los datos también permanecen en el sistema de almacenamiento del proveedor de datos y no se duplican nunca en la infraestructura de la solución de intercambio de datos, exceptuando los archivos que puedan subirse por decisión del proveedor de datos.
- Pleno control de la visibilidad de las ofertas de datos en el ecosistema de datos.
- Amplia capacidad de control de derechos de acceso y aprobación de transacciones de datos, lo que permite decidir quién accede a los datos, así como en qué condiciones y con qué finalidad lo hace.
Gestión de políticas, permisos y concesión de licencias
Dependiendo del ecosistema de datos y de las características de los datos que se intercambien, se requerirán múltiples tipos de condiciones aplicables a la concesión de licencias y grados de alcance de los permisos. Con el fin de ofrecer flexibilidad, la solución de intercambio de datos cuenta con una amplia gama de funcionalidades para verificar permisos y garantizar la aplicación de las condiciones contractuales adecuadas, por ejemplo:
- Licencias predeterminadas, reutilizables y configurables, que permiten al proveedor de datos establecer con precisión las condiciones de uso aplicables al intercambio entre organizaciones de los sectores público o privado, con licencias de datos abiertos o con fines comerciales, o bien de datos gratuitos o de pago.
- Gestión de los datos personales de conformidad con lo dispuesto en el Reglamento General de Protección de Datos (RGPD) y otras normativas no europeas relativas a la protección de datos personales como la Ley de Privacidad del Consumidor de California y la Ley de Protección de Información Personal de Japón. Disponibilidad de procesos específicos para declarar la existencia de datos personales y gestionarlos u ocultarlos en todas las fases de la transacción.
- Conexión a través de API a sistemas de gestión de permisos y consentimiento a fin de garantizar, en cada solicitud de datos, que el adquirente de estos cuente con el consentimiento para acceder al producto de datos en cuestión y utilizarlo.
- Dawex está procediendo a la implementación del lenguaje abierto de derechos digitales Open Digital Rights Language (ODRL) como código para el cumplimiento de la normativa a fin de definir y aplicar las políticas mediante un código que compruebe automáticamente que el uso del contenido es acorde con las políticas establecidas.
- En el modo descentralizado, se posibilita la interoperabilidad de la solución de intercambio de datos con conectores de espacios de datos como, por ejemplo, los conectores Eclipse Data Space Components (conectores EDC),
Trazabilidad
Los proveedores de datos pueden realizar un seguimiento y mantener una trazabilidad de los accesos relacionados con sus propios productos de datos, y los adquirentes de datos pueden llevar un seguimiento de sus transacciones y su consumo. La solución de intercambio de datos de Dawex proporciona a los proveedores de datos una amplia gama de herramientas de trazabilidad de las transacciones y de los accesos a los productos de datos, aumentando así el grado de confianza y de cumplimiento de la normativa que ofrece la solución.
La consola de administración permite al orquestador de la plataforma el seguimiento de las actividades en curso y la realización de auditorías en profundidad de las actividades ejecutadas anteriormente. La confidencialidad de los datos se preserva en todo momento, ya que el orquestador solamente tiene acceso a los metadatos, nunca a los datos en sí.
Los miembros del ecosistema disponen de mecanismos de auditabilidad que permiten conocer con exactitud quién accede a qué contenido y qué acciones se llevan a cabo, lo que posibilita la plena trazabilidad de las actividades dentro de dicho ecosistema.
Vele por el cumplimiento de las normativas más recientes de protección de datos
Dawex sigue de cerca la evolución de la normativa en materia de datos y participa en la elaboración de las normativas de protección de datos personales y no personales. Partiendo de su experiencia en este ámbito, Dawex procura que su tecnología de intercambio de datos incorpore los correspondientes requisitos reglamentarios, ofreciendo a sus clientes una amplia y completa gama de funcionalidades para el cumplimiento de las obligaciones contempladas en las normativas más recientes en materia de datos.
Trusted Data Transaction: una iniciativa colaborativa orientada a fomentar la creación de ecosistemas de datos de confianza
La confianza constituye el motor y el pilar fundamental de la relación entre las partes en las transacciones de datos. Fomentar la confianza es esencial para promover una economía de datos sólida y resiliente.
Dawex tuvo un papel decisivo en la puesta en marcha en 2023, dentro del Comité Europeo de Normalización (CEN), del proceso de preestandarización para el fomento de transacciones de datos de confianza Trusted Data Transaction, que engloba a numerosas organizaciones, asociaciones y empresas, entre las que figuran la Comisión Europea, Fraunhofer ISST, Dawex, TNO, IDSA, BDVA, Gaia-X, Fiware Foundation, Microsoft, Orange, EDF y Airbus.
Trusted Data Transaction constituye una importante iniciativa de preestandarización. Los documentos generados por dicha iniciativa ―las partes 1 y 2 de los Acuerdos de Trabajo del CEN (CWA, por sus siglas en inglés)― constituyen la referencia directa de la labor de CENJTC25, el Grupo de Trabajo 2 para la elaboración de estándares armonizados europeos (normas armonizadas europeas o hEN, por sus siglas en inglés) que fomenten transacciones de datos de confianza, conforme a lo solicitado por la Comisión Europea y lo dispuesto en el artículo 33 de la Ley de Datos.
El 1 de julio de 2025, la Comisión Europea publicó, entre otras solicitudes, la versión definitiva de su solicitud de normalización referente a la creación de normas armonizadas europeas (hEN) para el fomento de transacciones de datos de confianza, como parte de la implementación del Marco Europeo sobre la Circulación de Datos de Confianza.