Kernfunktionen von MY DATA Control Technologies
MY DATA Control Technologies besteht aus drei Kernfunktionen:
MY DATA Control Enforcement: Für die Durchsetzung von Nutzungsrestriktionen bietet MY DATA Control Technologies Kontrollpunkte an, welche einfach in Zielsysteme (bspw. Konnektor) integriert werden können. Konnektoren sind bereits vorbereitet und können durch MY DATA Control Technologies einfach erweitert werden. Diese Konnektoren können, gesteuert durch die Nutzungsrestriktionen, Daten filtern und maskieren. Die Einhaltung der Nutzungsrestriktionen wird bei jeder Datenverarbeitung im Konnektor überprüft und durchgesetzt.
Zusätzlich bietet MY DATA Control Technologies die Möglichkeit, Aktionen mittels weiterer (externer) Komponenten auszuführen, wie beispielsweise eine Benachrichtigung per E-Mail. Die Funktionalität der Kontrollpunkte und Aktionsausführungen kann durch Plug-ins erweitert werden.
MY DATA Control Policies: Zur Laufzeit können neue Nutzungsrestriktionen zur Datennutzung verfasst werden. Dabei können unter anderem zeit- und häufigkeitsbasierte Nutzungen (»Daten dürfen innerhalb eines Tages nur 5 Mal im Konnektor verarbeitet werden«), situationsbasierte Nutzungen (»Sensible Daten dürfen nur während der Arbeitszeit abgerufen werden«) und maskierte Nutzungen (»Für den Dienstleister werden personenbezogene Daten maskiert«) eingestellt werden. Die MY DATA Policies unterstützen alle in International Data Spaces definierbaren Nutzungsrestriktionen und können in einem Policy-Editor erstellt werden.
MY DATA Control Management: MY DATA Control Technologies vereint die Verwaltung der Datensouveränitätsanforderungen und technischen Komponenten in einer zentralen Verwaltungsoberfläche. In International Data Spaces erfolgt die Verwaltung der Policies über den Konnektor.
Der modulare und komponentenbasierte Aufbau von MY DATA Control Technologies erlaubt eine zukünftige Erweiterung der Funktionalität (u.a. Datenmodifikation, Aktionsausführung und Informationsbeschaffung). MY DATA Control Technologies bietet hierfür ein eigenes Software Development Kit, was eine Anbindung und Interaktion mit anderen Systemen (z.B. DAPS, Verzeichnisdienst, E-Mail) ermöglicht.