Technologie Data Exchange de confiance
Des mécanismes de confiance des plus élevés pour des solutions d'échange de données sécurisées.
La confiance est un pilier essentiel de l’échange de données pour construire des écosystèmes de données riches, réunissant des organisations de diverses secteurs d’activités. Grâce à la technologie Dawex Data Exchange, les organisations échangent et partagent des data products (ou produits de données) en toute confiance, en gardant le contrôle sur qui accède aux données, dans quel but et selon quelles modalités.
Identités de confiance
- Grâce à des processus avancés d’onboarding et d'authentification, l’orchestrateur de la place de marché de données (Data Marketplace) ou du hub de données (Data Hub) décide qui a accès à l’écosystème d’échange de données, aux niveaux de l’organisation et de l’individu. Les accès et les authorisations peuvent être révoqués à tout moment via la console orchestrateur.
- La solution Dawex Data Exchange prend en charge la fédération d’identité et le SSO pour l’authentification et l’autorisation via OpenID Connect, pour industrialiser l'onboarding des utilisateurs et gestion du cycle de vie
- La Data Exchange Solution peut interopérer avec des solutions fournissant des identités auto-souveraines (SSI-Self Sovereign Identities), faisant appel à des identifiants décentralisés (DID-Decentralized Identifiers), et se connecter à des portefeuilles d’identité (Identity Wallets) fournissant des informations d’identification vérifiables pour les personnes physiques et morales.
Visibilité des data products et management des droits d’accès
La visibilité des data products et les droits d’accès peuvent être gérés avec précision grâce à plusieurs fonctionnalités de la Data Exchange Solution :
- Les fournisseurs de données disposent de paramètres de visibilité précis et étendus des data products. Les offres peuvent être restreintes à certaines organisations ou personnes, exposées à tous les participants de la plateforme, voire rendues publiques à des fins marketing. Des sous-groupes privés peuvent être créés pour exposer et échanger des données entre les participants.
- Les transactions de données héritent par défaut de la visibilité des data products pour les fournisseurs et les acquéreurs de données, ce qui facilite la conformité et la confidentialité. Les utilisateurs peuvent personnaliser ces paramètres de visibilité afin de déterminer précisément qui, au sein de leur équipe, peut les consulter.
- Les paramètres d’autorisation d’accès de groupes, rôles et utilisateurs sont gérés via des mots de passe à usage unique (OTP) et du contrôle d’accès en fonction du rôle (RBAC).
- La solution d’échange de données s’appuie sur une approche security and privacy-by-design. C'est-à-dire que toutes les données stockées sur la solution sont chiffrées, au repos ou en transit, et que les participants ou l’orchestrateur ne peuvent lire que les métadonnées associées et disponibles dans le catalogue de données.
Souveraineté des données
Grâces aux solutions de Dawex, les fournisseurs de données maintiennent la souveraineté sur leurs données :
- Choix de modes managés ou décentralisés pour les échanges de données techniques.
- En mode décentralisé, les données restent dans les systèmes de stockage du fournisseur de données et transitent directement du fournisseur à l'acquéreur de données une fois la transaction approuvée.
- En mode managé, les données restent dans les systèmes de stockage du fournisseur de données et ne sont jamais dupliquées dans l'infrastructure de la solution d'échange de données, à l'exception des fichiers qui peuvent être téléchargés sur la solution à la décision du fournisseur de données.
- Contrôle total sur la visibilité des offres de données dans l'écosystème de données.
- Capacités étendues de gestion des droits d'accès étendus et des transactions de données, permettant de définir qui accède aux données, dans quelles conditions et à quelles fins.
Gestion de licences de données, des politiques et autorisations
Selon l’écosystème de données et la nature des données échangées, de nombreuses conditions de licence de données et différents degrés d’autorisation sont requis. Pour plus de flexibilité, un ensemble complet de fonctionnalités est disponible sur la Data Exchange Solution afin de vérifier l’autorisation et de s’assurer que les bons termes contractuels sont appliqués, comme :
- Des licences prédéfinies, réutilisables et configurables, qui permettent au fournisseur de données de définir précisément les conditions d’utilisation pour les échanges de données entre organisations publiques/privées, sous licences open data ou commerciales, pour des échanges gratuits ou payants.
- Les données à caractère personnel sont gérées conformément au RGPD et aux réglementations non-européennes en matière de données à caractère personnel comme le CCPA et l’APPI. Des workflows spécifiques sont en place pour déclarer, gérer et masquer ce type de données tout au long du processus de transaction.
- Une connexion API aux systèmes Authorization & Consent Managers est fournie, afin de s’assurer que pour chaque demande de données l’acquéreur bénéficie du consentement pour accéder au data product et l’utiliser.
- Dawex travaille à la mise en œuvre de la Compliance As Code, par le biais du langage ODRL (Open Digital Right Langage) afin de définir et d’appliquer des politiques à l’aide d’un code qui vérifie automatiquement que l’utilisation du contenu est conforme aux politiques définies.
- En mode décentralisé, Data Exchange Solution interopère avec les connecteurs de l'espace de données tels que les composants connecteur EDC, synchronisant les politiques et droits d'accès entre la Data Exchange Solution et les connecteurs EDC dans les systèmes d’information locaux.
Traçabilité
Les fournisseurs de données peuvent monitorer et suivre qui accède à leurs propres data products (ou produits de données), et les acquéreurs de données peuvent surveiller leurs transactions et leur consommation.
Data Exchange Solution fournit une large gamme d’outils aux fournisseurs de données, pour permettre la traçabilité des transactions de données et des accès aux data products, renforçant ainsi le niveau de confiance et de conformité apporté par la solution.
Grâce à la console orchestrateur, l’orchestrateur peut suivre les activités et effectuer des audits approfondis sur les activités passées. Bien entendu, la confidentialité des données est totalement préservée puisque l’orchestrateur n'a jamais accès aux données elles-mêmes.
Les participants bénéficient de mécanismes d'auditabilité afin de savoir exactement qui a accédé à quelles données et quelles actions ont été effectuées, garantissant ainsi une traçabilité de bout en bout des activités au sein de l'écosystème.
Soyez en conformité avec les dernières réglementations relatives aux données
Dawex suit de près l'évolution des réglementations sur les données et participe aux discussions sur l'élaboration des réglementations sur les données personnelles et non personnelles.
Grâce à cette expertise, Dawex met tout en œuvre pour que sa technologie d'échange de données intègre nativement les exigences réglementaires, offrant ainsi à ses clients un ensemble complet de fonctionnalités leur permettant d’être en conformité avec les dernières exigences en matière de réglementation des données.
Trusted Data Transaction, l’émergence d'un standard sur l'échange de données de confiance
En tant qu'expert de l'échange de données, Dawex contribue activement à faire avancer le sujet du Data Exchange en participant à de nombreuses discussions au niveau européen et international sur la politique et la gouvernance des données, notamment avec la Commission européenne, le Forum économique mondial et lors de sommets du G7, et en collaborant également avec les autorités de régulations pour d'accélérer la définition de réglementations et de cadres régissant l'échange de données.
Dawex a co-proposé avec l'organisme de recherche allemand Fraunhoffer ISST et l'organisme de recherche néerlandais TNO, un programme de pré-standardisation "Trusted Data Transactiion" sous l'égide du Comité Européen de Normalisation (CEN). Cette initiative a réuni de nombreuses organisations, associations et entreprises de premier plan, telles que la Commission européenne, Fraunhofer ISST, Dawex, TNO, IDSA, BDVA, Gaia-X, Fiware Foundation, Microsoft, Orange, EDF et Airbus.
Le 1er juillet 2025, la Commission européenne a publié la version finale de sa demande de normalisation visant à établir une norme européenne harmonisée (hEN) sur "Trusted Data Transaction", intégrée, parmi d'autres requêtes, dans le cadre européen pour les données de confiance "European Trusted Data Framework".