Gaia-X Labelling Framework CoverDas Ziel von Gaia-X ist die Förderung der Entwicklung einer nachhaltigen und innovativen Datenwirtschaft in Europa.

Zielsetzungen:

  • Aufbau eines neuen Datenökosystems für europäische Innovation
  • Schaffung eines überzeugenden Umfelds für die Entwicklung neuer europäischer digitaler Dienste 
  • Ermöglichung der Schaffung gemeinsamer europäischer Datenräume in einem vertrauenswürdigen Umfeld
  • Reduzierte Abhängigkeit von Technologien außerhalb Europas

In diesem Kontext entwickelt Gaia-X ein Rahmenwerk für Compliance und Labelling (Compliance & Labelling Framework) zum Aufbau einer vertrauenswürdigen europäischen Dateninfrastruktur basierend auf den Grundprinzipien Transparenz, Souveränität (größtmögliche Kontrolle und Hoheit über eigene Daten) und Interoperabilität (dienstübergreifend, um die freie Wahl zwischen verschiedenen Anbietern zu haben). 

Dieses Rahmenwerk ist ein wichtiger Bestandteil der Gaia-X Architektur. Es macht Gaia-X unabhängig von den Entscheidungen der Nutzer*innen und soll alle erforderlichen Tests und Überprüfungen automatisieren, um einem Dienst ein bestimmtes Label zu verleihen. Die Definition dieser Labels übernehmen externe Behörden (Regierungsstellen-, Industrie-, und Standardisierungsgremien, etc.).

Unterschied zwischen Compliance und Labels 

Gaia-X Compliance: Prozess der Validierung von automatisch durchsetzbaren Regeln, um das Mindestmaß an Selbstbeschreibungskompatibilität in Bezug auf Dateiformat und Syntax, kryptographische Signaturvalidierung, Konsistenz sowie Überprüfung der Attributwerte einzuhalten.

Die Gaia-X Compliance stellt sicher, dass das erforderliche Maß an Information zur Verfügung steht, damit die Nutzer*innen fundierte Entscheidungen treffen können, und dass diese Informationen bereits verifiziert oder verifizierbar sind.

Gaia-X Labels: werden nur für Dienstangebote ausgestellt und stellen sicher, dass grundlegende Anforderungen an Politik und Technologie erfüllt werden.

Ein einzelnes Label kann mehrere Compliance-Kriterien zusammenfassen, von denen jedes einen oder mehrere überprüfbare Nachweise beinhalten kann. Labels machen es daher einfach, alle diese Kriterien zu gruppieren. 

Wert und Prinzipien von Labels

Während die Gaia-X Compliance in erster Linie auf Transparenz abzielt, garantieren Gaia-X Labels, dass Service-Angebote auch zumindest ein Minimum an entsprechenden Anforderungen erfüllen bezüglich Datenschutz, Sicherheit, Rechtskonformität, Interoperabilität und Portabilität. Die Kennzeichnung erhöht somit das Vertrauen in die Dienste in Hinblick auf die Umsetzung der europäischen Werte und Standards.

Auflistung der Eigenschaften von Werten und Labels. Werte von Labels: bringt Wert für Unternehmen zum Ausdruck; sorgt für Aufklärung und Transparenz; ermöglicht vertrauenswürdige Entscheidungen; erhöht die Wettbewerbsfähigkeit; Dynamische Entwicklung Prinzipien von Labels: Serviceabhängig (nicht von Anbieter*in abhängig); Keine Anbieter*innen-Kontrolle; Dezentralisierte Verifizierung; Gemeinsames Compliance-Rahmenwerk; Kombinierbarkeit; Skalierbarkeit

Label Owner vs. Label Issuer

Das Gaia-X Compliance und Labelling – Rahmenwerk besteht aus Label-Besitzer*innen (Label Owner) und Label-Aussteller*innen (Label Issuer).

Label-Besitzer*innen beschließen, ein bestimmtes Label für ihr Unternehmen zu definieren. Dazu zählen Dienstleistungsanbieter*innen, Dienstleistungsnutzer*innen, Regierungsbehörden, Handelsverbände, Industrieverbände, etc.

Label-Aussteller*innen werden von der Gaia-X AISBL definiert und können ein Label implementieren und herausgeben.

Gaia-X Basic Labels

Das Rahmenwerk definiert drei Compliance Kriterien – Cluster, die als Basic Labels identifiziert werden können:

  • Label Stufe 1 – Datenschutz, Transparenz, Sicherheit, Übertragbarkeit und Flexibilität.
  • Label Stufe 2 – erweitert die grundlegenden Anforderungen der Stufe 1 und spiegelt ein höheres Maß an Sicherheit, Transparenz der geltenden Rechtsvorschriften und potenziellen Abhängigkeiten wider.
  • Label Stufe 3 – zielt auf die höchsten Standards für Datenschutz, Sicherheit, Transparenz, Offenheit und Vertrauen ab.

Labelling- Umsetzung

Labels werden entweder von der Gaia-X-ASIBL oder von einer dritten Partei („Verifiable Credentials“) ausgestellt. Die Kennzeichnung durch eine dritte Partei bescheinigt, dass der Dienst bestimmte, bekannte Zertifizierungsprozesse erfolgreich absolviert hat. Zudem behandelt Gaia-X Anfragen zur Evaluierung neuer Label-Arten, um deren technische Machbarkeit zu untersuchen.

Hier geht es zum vollständige Compliance and Labelling framework

 

Lesen Sie auch:

Mehr Neuigkeiten zu Gaia-X können Sie in regelmäßigen Abständen auf der DIO-Website lesen.