Skip to content

MITÄ EDSSA ON · YHDELLÄ SIVULLA · EI LYHENTEITÄ

Datan hallintaketju (chain of custody).

Kryptografinen sinetti jokaisessa luovutuksessa, muutokset paljastavassa lokissa (tamper-evident log), jonka kuka tahansa voi todentaa — ilman, että ketjun kehenkään osapuoleen tarvitsee luottaa.

EdSSA on yksi kryptografinen primitiivi, jota sovelletaan saman ongelman kahteen ääripäähän: data ylittää luottamusalueiden (trust boundaries) rajat tilanteessa, jossa kukaan alavirrassa (downstream) ei voi todentaa, mitä ylävirrassa (upstream) tapahtui. Tämä sivu on silta näiden kahden välillä — kirjoitettuna lukijalle, joka on kuullut termin GDPR, mutta ei termiä SDLS.

Tason 4 Merkle-ankkuroitu tarkastusketju · Rojaltivapaa protokolla · Operaattorista riippumaton todentaminen

Jokapäiväinen ongelma

Palkkaat toimittajan. He käyttävät muita toimittajia. Sinä et näe ketjua.

Kaupunki palkkaa palveluntarjoajan käsittelemään kansalaisten tietoja. Sopimuksessa lukee ”te ja alihankkijanne käsittelette tietoja sääntelyn mukaisesti”. Käytännössä tämä toimittaja käyttää pilvialustaa, joka käyttää hallinnoitua tietokantapalvelua, joka käyttää analytiikkaputkea, joka siirtää dataa kolmen eri maantieteellisen alueen (region) kautta. Yksikään näistä osapuolista ei pysty uskottavasti todistamaan, mitä he tekivät datalle.

Kaupungin ainoat keinot nykypäivänä ovat vuosittaiset paperiset kyselylomakkeet, vahingonkorvauslausekkeet ja auditointiraportit, jotka auditoivat päätoimittajan, eivät koko ketjua. Kun sääntelyviranomainen pyytää kaupunkia osoittamaan vaatimustenmukaisuutensa, kaupungilla on esittää vain dokumentteja — joita toimittaja on itse kirjoittanut itsestään — eikä lainkaan operatiivista todistusaineistoa.

Tämä on tilanne, jossa jokainen säännelty ostaja on nykyään. Sairaalat yhdessä laboratorio- ja etäterveyskumppaniensa kanssa. Pankit yhdessä maksunvälityskumppaniensa ja näiden alikäsittelijöiden kanssa. Kaupungit gov-tech-toimittajiensa kanssa. Vakuutusyhtiöt, energiaoperaattorit, liikenneviranomaiset — kaikilla, joiden data poistuu heidän omista tiloistaan, on sama ongelma ja sama työkalujen puute sen ratkaisemiseksi.

Hallintaketju-analogia (chain of custody)

Lainattu oikeussalista.

Rikostutkinnassa fyysistä todistusaineistoa käsittelevät lukuisat ihmiset sen matkalla oikeussaliin — poliisi joka kerää sen, kuriiri joka kuljettaa sen, laboratorio joka tutkii sen, kirjaaja joka varastoi sen, syyttäjä joka esittää sen.

Jokainen siihen koskeva henkilö allekirjoittaa lokin. Loki on muutokset paljastava (tamper-evident): jos sivu muutetaan tai poistetaan, ketju rikkoutuu näkyvästi. Vuosia myöhemmin oikeudessa kuka tahansa voi todentaa, ettei mitään ole vaihdettu, mitään ei ole kadonnut, ja että jokainen todistusaineistoa käsitellyt henkilö on kirjattu ylös.

Kenenkään ei tarvitse luottaa poliisiin, laboratorioon, kuriiriin tai kirjaajaan. Ketju itsessään on todiste eheydestä. Eheys on ketjun ominaisuus, ei kenenkään yksittäisen ketjussa olevan osapuolen ominaisuus.

EdSSA antaa datalle samanlaisen hallintaketjun.

Miten se toimii käytännössä

Kryptografinen sinetti jokaisessa luovutuksessa.

Jokainen dataketjun osapuoli ajaa pientä ohjelmistoa omalla rajapinnallaan — sillä hetkellä, kun data saapuu heidän järjestelmiinsä, siirtyy uuteen käsittelyvaiheeseen tai lähtee seuraavalle lenkille. Ohjelmisto tuottaa allekirjoituksen, joka kuvailee, mitä juuri tapahtui. Allekirjoitus vahvistaa tapahtuman (commits to the event) paljastamatta itse dataa.

Allekirjoitukset ketjuttuvat toisiinsa. Ketju ankkuroituu muutokset paljastavaan lokiin, jonka vähimmäissäilytysaika on seitsemän vuotta. Loki ei ole kenenkään yksittäisen ketjun osapuolen hallussa — se on kopioitavissa (replicated) datan omistajalle, julkisiin läpinäkyvyyslokeihin ja (säännellyillä toimialoilla) suoraan sääntelyviranomaiselle. Ketjun voi todentaa kuka tahansa, jolla on julkinen todennusavain.

Kun sääntelyviranomainen pyytää kaupunkia ”todistamaan, että alikäsittelijäketjunne käsitteli tätä dataa oikein”, kaupunki ei soita yhdellekään ketjun toimittajalle. Kaupunki todentaa ketjun omalla selaimellaan. Vastaus on kryptografinen vahvistus, ei paperinen lupaus.

Saman primitiivin neljä ulottuvuutta

Sama hallintaketju, neljä erilaista ostajaa.

Sama primitiivi ratkaisee neljä näennäisen erilaista ongelmaa. Periaate on kaikissa täysin sama: data ylittää luottamusalueiden rajat, ja alavirrassa olevat osapuolet tarvitsevat todistusaineistoa, joka ei ole kenenkään yksittäisen ketjun osapuolen omistuksessa.

Satelliitit

Dramaattisin tapaus.

Monen vuokralaisen (multi-tenant) konstellaatiot, vuosikymmenten missiot, fyysisesti tavoittamattomat laitteistot. Todennuslokit pysyvät kunkin operaattorin oman luottamusalueen sisällä. EdSSA Orbit tuottaa operaattorista riippumattomia tietueita, jotka säilyvät kryptografisten primitiivien migraatioiden yli.

Lue satelliittisivu →

Datan toimitusketjut

Yleisin tapaus.

Alikäsittelijäketjut GDPR:n 28 artiklan, DORAn 30 artiklan ja NIS2:n toimitusketjun turvallisuussäännösten alaisuudessa. Hallintaketju (chain of custody) datalle, joka ylittää käsittelijöiden rajapintoja. Viranomaistasoinen, rekisterinpitäjän todennettavissa.

Lue datan toimitusketju →

Julkinen sektori

Suvereeni tapaus.

Kansalaistietojen käsittely julkisyhteisön toimittajien toimesta NIS2:n julkishallintoa koskevan soveltamisalan ja jäsenvaltioiden auditointivelvoitteiden alaisena. Rojaltivapaa, standardointipolulla, suvereenien hankintojen omaksuttavissa.

Lue julkinen sektori →

Agenttipohjainen tekoäly

Tekoälysäädöksen tapaus.

Jokainen agentin työkalukutsu on käsittelijän tapahtuma. Jokainen ihmisen tekemä ohitus on käsittelijän tapahtuma. AI Act 14 artiklan ihmisen suorittama valvonta ja 12 artiklan elinkaaren lokitus, kun sama ketju palvelee molempia.

Lue agenttipohjainen tekoäly →

Mitä tämä ei ole

Lyhyt lista pitämään väitteet rehellisinä.

Ei tapa estää väärinkäytöksiä.

EdSSA todistaa, mitä kukin osapuoli allekirjoitti; se ei pakota mihinkään. Ketjussa oleva huono toimija jättää todennettavan jäljen huonosta toiminnastaan, mutta järjestelmä ei suoranaisesti estä huonoutta tapahtumasta.

Ei korvaa sopimusta tai tietojenkäsittelysopimusta (DPA).

Sopimus määrittelee, mitä pitäisi tapahtua. Hallintaketju on todiste siitä, mitä todella tapahtui. Molempia tarvitaan; kumpikaan ei korvaa toista.

Ei vastaus kaikkeen sääntelyyn.

EdSSA ratkaisee todistusaineistoa koskevan osaongelman GDPR:ssä, NIS2:ssa, DORA:ssa, AI Act:ssa, HIPAA:ssa, SOC 2:ssa ja muissa säännöksissä. Monet muut osaongelmat — henkilöstön koulutus, tietojen minimointi, tietoturvaloukkausten ilmoitusaikataulut — rajautuvat sen ulkopuolelle.

Ei toimittajasidonnainen vaatimustenmukaisuusalusta.

Protokolla on laadittu avoimeksi Internet-Draft -luonnokseksi, ja se on rojaltivapaa vaatimustenmukaisille toteutuksille. Kuka tahansa voi toteuttaa sen. Kuka tahansa voi auditoida sen. Kuka tahansa voi todentaa ketjun itse kirjoittamallaan ohjelmistolla.

Haluatko teknisen version?

Yllä olevat neljä ratkaisusivua syventyvät kuhunkin ostajan ulottuvuuteen. Standardointipolku-sivu kuvaa protokollan avoimen lähdekoodin ja standardointijärjestöjen aseman. Tai sovi puhelu — käymme läpi juuri teidän operatiiviset puitteenne.

Talk to us →