Почему электронное архивирование было недостающим звеном в европейской стратегии в области данных
В 2020 году Европейская комиссия опубликовала свое видение единого европейского рынка для данных (European Single Market for Data). Целью является обеспечение безопасного, доверенного и трансграничного повторного использования данных в интересах поддержки инноваций, прозрачности и повышения качества услуг в различных секторах.
Но, как обычно, руководство Евросоюза не особенно хорошо справляется с объяснением своих «видений» и того, какие цели и идеи лежат в основе некоторых законов и стратегий. Я лишь однажды сам видел соответствующий слайд, и сейчас я собираюсь объяснить, насколько смогу, что присутствовавший на том мероприятии специалист по политике объяснял аудитории.
Видение Еврокомиссии структурировано в виде нескольких связанных уровней: горизонтальное законодательство, специфические для конкретных областей (доменов) пространства данных, поддерживающий персонал и техническая инфраструктура.
Давайте пройдемся по этим уровням и посмотрим, чего раньше не хватало.
Горизонтальное законодательство: Основа для справедливого и открытого (повторного) использования данных
Чтобы обеспечить масштабный обмен данными, Евросоюз ввёл новые законы, в том числе:
- «Закон о данных» (Data Act) 2023 года (см. https://eur-lex.europa.eu/eli/reg/2023/2854 – о нём также см. мой пост http://rusrim.blogspot.com/2024/01/blog-post_29.html - Н.Х.), устанавливающий правила справедливого доступа к данным, особенно к промышленным данным и данным интернета вещей (IoT). Он обеспечивает пользователям возможность контролировать и извлекать выгоду из данных, которые они генерируют.
- «Закон о стратегическом управлении данными» (Data Governance Act) 2022 года, (см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32022R0868 , а также мой пост https://rusrim.blogspot.com/2023/12/blog-post_08.html - Н.Х.) устанавливающий механизмы для доверенного обмена данными, включая правила для «альтруизма данных» (data altruism), посредников и повторного использования чувствительных данных государственного сектора.
Вместе эти законы обеспечивают правовую основу для ответственного повторного использования данных. Однако одних только законов недостаточно.
Общие европейские пространства данных (Common European Data Spaces, CEDS): Создание возможностей для получения полезной отдачи в ключевых секторах
Тематические пространства данных создаются в таких секторах, как финансы, здравоохранение, мобильность и туризм. Это не просто технические платформы, а целые экосистемы, построенные вокруг:
- государственно-частного сотрудничества,
- коллективно используемых высокоценных наборов данных,
- специфических для конкретных отраслей стандартов и стратегического управления.
Например:
- Пространство финансовых данных может помочь при мониторинге рисков и улучшить доступ к финансовым услугам,
- Пространство данных о здоровье обеспечивает безопасное повторное использование данных для целей проведения исследований, диагностики и общественного здравоохранения,
- Пространство данных о туризме может поддерживать жизнеспособное планирование и оказание персонализированных услуг.
Для функционирования этих пространств нужен не только доступ - требуется доверие.
Техническая инфраструктура: Обеспечение сквозной интероперабельности и безопасности
Чтобы пространства данных работали трансгранично и транс-системно, конечно же, требуется соответствующая техническая среда:
- Платформа интеллектуального промежуточного ПО (Smart Middleware Platform, Simpl) для соединения сервисов,
- Стандарты и концепции интероперабельности.
Эти компоненты позволяют безопасно и эффективно обмениваться данными и обрабатывать их.
Европейский закон eIDAS - речь идёт о Регламенте Евросоюза № 910/2014 (см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32014R0910 ) «Об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке», в который в 2024 году были внесены изменения, см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A02014R0910-20241018 – Н.Х. - упоминается как компонент технической инфраструктуры. Конечно, для безопасной аутентификации пользователей и организаций Вам понадобятся предусмотренные eIDAS цифровые идентификационные профили (Digital Identity), но всё это не решает ключевой проблемы: что происходит с этими данными в долгосрочной перспективе?
Недостающий элемент: Квалифицированное электронное архивирование
До недавнего времени закон eIDAS предлагал решения для идентификации и сохранении действительности (возможности перепроверки – Н.Х.) с течение времени усиленных электронных подписей, но не предусматривал доверенного сервиса, который бы обеспечивал, чтобы электронные документы оставались пригодными для использования, аутентичными и сохраняли свою юридическую силу с течением времени.
Это изменилось с принятием Регламента (ЕС) 2024/1183 (см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32024R1183 , внёс изменения в Регламенте Евросоюза № 910/2014 – Н.Х.), который ввел «квалифицированное электронное архивирование» (Qualified Electronic Archiving, QeA) в качестве нового квалифицированного сервиса по обеспечению доверия
Сервис квалифицированного электронного архивирования (QeA) как раз и был недостающим звеном, и вот почему:
Долговечность пространств данных
Без гарантии аутентичности в долговременной перспективе, размещённые в этих пространствах данные становятся ненадёжными. Сервис QeA обеспечивает сохранение важных документов таким образом, что они остаются допустимыми в суде в качестве доказательств и доказуемо неизменными.
Происхождение и целостность
Сервис QeA встраивает метаданные, отметки времени и меры контроля целостности, которые подтверждают происхождение и целостность данных. Происхождение и целостность необходимы при повторном использовании, особенно в жестко регулируемых отраслях и в ситуациях высокого риска.
Юридическая интероперабельность
Сервисы QeA, как квалифицированные сервисы обеспечения доверия, взаимно признаются во всех государствах-членах Евросоюза. Архивированные в них документы сохраняют свою юридическую силу на всей территории Евросоюза.
Поддержка исполнения законодательно-нормативных требований, ИИ и общественная польза
В финансовой сфере, в научно-исследовательской деятельности и в здравоохранении долговременная доступность данных крайне важна для обучения моделей ИИ, проведения аудитов и сохранения прозрачности.
С появлением сервиса квалифицированного электронного архивирования инфраструктура доверия, наконец, завершена
В Стратегии Еврокомиссии в отношении данных 2020 года (COM(2020) 66, European strategy for data, см. https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:52020DC0066 ) были чётко объяснены амбиции - однако в ней не упоминалось обеспечение долговременной сохранности.
Теперь же, когда квалифицированное электронное архивирование включено в закон eIDAS, видение безопасного, справедливого и интероперабельного европейского рынка данных может быть реализовано от начала и до конца.
Фредерик Россел (Frederik Rosseel)
Источник: сайт LinkedIn
https://www.linkedin.com/pulse/electronic-archiving-data-strategy-frederik-rosseel-dvuhe/
Комментариев нет:
Отправить комментарий