Onze
Stichting
Het iSHARE Trust Framework geeft data eigenaren de controle: zij bepalen wie toegang krijgt tot hun data, met welk doel en onder welke voorwaarden. Toegang kan worden verleent, terwijl de data zelf in het bezit blijft van de eigenaar.
iSHARE Rollen
De rollen binnen het Trust Framework zorgen ervoor dat één juridische entiteit meerdere functies kan vervullen, terwijl de interface specificaties altijd de mogelijkheid tot federatie biedt. Dit maakt naadloze integratie van verschillende rollen mogelijk. Tegelijkertijd worden alle API’s richting de Data Provider en het Authorization Registry op vergelijkbare wijze beschikbaar gesteld.
Organisaties met toegangsrechten tot specifieke datadiensten of -producten.
Organisaties die diensten aanbieden voor afname
Organisaties die diensten gebruiken voor een specifieke toepassing of use case
Organisaties die identificatiediensten voor personen aanbieden
Organisaties die als tussenpersoon optreden tussen Service Providers en Identity Providers wanneer er meerdere Identity Providers zijn
Het Authorisation Registry beheert de toegangscontrole en machtigingen die bepalen welke partijen specifieke data mogen opvragen of ontvangen.
Het Participant Registry zorgt voor een soepel beheer van data-deel projecten en is verantwoordelijk voor de toelating van deelnemers tot het iSHARE-netwerk.
Stichting iSHARE treedt op als Scheme Owner. Als Scheme Owner is de stichting verantwoordelijk voor het onderhouden van het Trust Framework en voor het toelaten van gecertificeerde partijen tot het ecosysteem.
Een organisatie die de toelating van nieuwe deelnemers faciliteert, data spaces bestuurt, en beoordeelt in hoeverre verschillende rollen zich houden aan de data space overeenkomsten. De rol van Participant Registry kan worden vervuld door de Data Space Governance Body.
iShare trust Framework Aspecten
01. Functionele Aspecten
Introductie
Wanneer een organisatie toegang wil krijgen tot een datadienst of dataproduct van een andere partij, bied het Trust Framework de mechanismes vast die nodig zijn om verzoeken te initïeren, verifiëren en afhandelen. Daarbij staan drie fundamentele principes centraal:
Alle mogelijke interacties vallen in één van deze twee categorieën:
→ Machine-to-Machine (M2M) — een computersysteem vraagt automatisch een dienst aan bij een ander computersysteem, zonder dat een persoon actief betrokken is bij het verzoek zelf.
→ Human-to-Machine (H2M) — een persoon vraagt rechtstreeks een dienst aan. Voordat toegang wordt verleend, moet diens identiteit door een Identity Provider worden geverifieerd.
Hoe een typische interactie verloopt
Ongeacht van de specifieke scenarios, volgt elke interactie dezelfde basislogica:
- De Service / Data Consument vraagt een dienst aan bij de Service / Data Provider.
- De Service / Data Provider controleert of de consument een legitieme iSHARE-deelnemer is.
- De Service / Data Provider controleert of de consument gemachtigd is om toegang te krijgen tot de data.
- Zodra toegang is verleend, bepalen licenties wat de consument daadwerkelijk met de data mag doen. Licenties zijn juridisch bindend voor alle deelnemers.
In H2M-scenario’s wordt vóór stap 2 een extra stap uitgevoerd om de identiteit van de menselijke gebruiker via een Identity Provider te verifiëren.
02. Operationele Aspecten
Introductie
Het iSHARE Trust Framework wordt beheerd aan de hand van een reeks operationele processen die de volledige levenscyclus van een deelnemer in het netwerk beheren (van toetreding en dagelijkse naleving tot uiteindelijk uittreding). Tegelijkertijd zorgt het ervoor dat het hele ecosysteem geïnformeerd en up-to-date blijft.
Toelating
Potentiële deelnemers treden toe tot een Data Space door de accession agreement te ondertekenen, te beschikken over een geldige party identifier, een eIDAS Qualified Certificate aan te leveren (of onboarding via een gecertificeerde Identity Provider), en de conformance test succesvol af te ronden. Certified Parties moeten daarnaast het Assessment Framework doorlopen. De verificatie duurt maximaal 5 werkdagen voor Adhering roles en maximaal 30 dagen voor Certified Parties.
Incidentenbeheer
Het Incidentenbeheer vereisen dat de rapporterende partij, samen met de veroorzakende partij (indien dit niet dezelfde partij is), gezamenlijk beoordeelt of de gebeurtenis die als incident wordt aangemerkt daadwerkelijk een incident is. De rapporterende partij kan op elk moment een juridische entiteit (lokaal of internationaal) inschakelen voor de afhandeling van het incident. Dit moet echter ook worden gemeld aan de desbetreffende Data Space.
Change Management
Elke partij kan een Request for Change indienen aan de hand van een onderbouwing en business case. De Scheme Owner (Stichting iSHARE) registreert het verzoek en stuurt het door naar de Change Advisory Board, of wijst het gemotiveerd af. Goedgekeurde wijzigingen worden ingepland in een release calender.
03. Juridische Aspecten
Introductie
Het iSHARE Trust Framework omvat de volgende overeenkomsten:
→ Terms of Use
→ De Accession Agreements voor Certified Parties en Adhering Parties
→ Data Space agreement
De Terms of Use en de Accession Agreements zijn verplicht voor alle partijen. De Data Space Governance Body ondertekent de Data Space agreement.
Licenties & Overeenkomsten
→ Licenties zijn een essentieel onderdeel van het iSHARE Trust Framework en bieden duidelijke, juridisch onderbouwde richtlijnen voor het gebruik van diensten en de uitwisseling van data.
→ Overeenkomsten zijn essentieel om data-uitwisseling te waarborgen, doordat zij partijen aan bepaalde verplichtingen met betrekking tot datatransacties binden.
Privacywetgeving
Wanneer je data uitwisselt binnen het iSHARE Trust Framework en voldoet aan de iSHARE technical specifications, betekent dit dat je voldoet aan de GDPR en ISO 27001 wat betreft de technische beveiligingsmaatregelen die vereist zijn voor de uitwisseling van persoonsgegevens.
Mededingingsrecht
Of het EU-mededingingsrecht of het nationale mededingingsrecht van toepassing is, hangt af van de geografische reikwijdte van de overeenkomst. Het mededingingsrecht verbiedt overeenkomsten die de concurrentie beperken, tenzij hiervoor een rechtvaardiging bestaat. Voor horizontale overeenkomsten (tussen partijen op hetzelfde productieniveau) gelden strengere regels dan voor verticale overeenkomsten.
04. Technische Aspecten
Introductie
Het iSHARE Trust Framework biedt technische specificaties om de interacties tussen componenten van verschillende organisaties te reguleren. Deze specificaties richten zich op essentiële aspecten zoals identificatie, authenticatie en verificatie binnen deze interacties.
Rollen en Architectuur
Met betrekking tot het data-deel architectuur bepaalt de Data Space Governance Body de regels voor deelname, terwijl het Participant Registry deze regels operationaliseert via een distributed ledger (in de praktijk kunnen beide rollen door dezelfde organisatie worden vervuld).
Participant Registry
Het vormt het de kern van vertrouwen binnen het iSHARE-ecosysteem. Deze rol is in het iSHARE Trust Framework gedefinieerd als een gecertificeerde rol (voorheen bekend als de Satellite) en fungeert als een van de ‘trust anchors’ van een data space. Het verifieert aan de hand van de uitwisseling van cryptografische tokens of een andere partij erkend, inwillig, en gerechtigd is om deel te nemen aan interacties.
Technische capaciteiten
- Voor de volledige API-referentie, zie de Swagger Specification en de Deployment Guide voor implementatiedetails.
- De volledige Verifiable Credential schemas en de structuur van de participant credentials zijn hier te bekijken.