> For the complete documentation index, see [llms.txt](https://docs.informationgrid.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.informationgrid.com/dmi-docs-dutch/informationgrid-data-sharing-services/igds-achtergrond-and-concepten.md).

# IGDS - Achtergrond & Concepten

## **Introductie**

De InformationGrid Data-sharing Services (of [IGDS](https://informationgrid.com/data-sharing)) stellen organisaties in staat om data uit te wisselen binnen vertrouwde **dataspaces**, terwijl zij controle behouden over hoe hun data wordt geraadpleegd en gebruikt. Een dataspace verbindt meerdere organisaties die data op een veilige, governed en interoperabele manier willen delen.

Om dit mogelijk te maken, is IGDS opgebouwd rond een set kernconcepten die beschrijven hoe deelnemers toetreden tot een dataspace, data publiceren, data van anderen ontdekken en data uitwisselen onder overeengekomen voorwaarden.

Samen vormen deze concepten de basis van betrouwbare datadeling en volgen zij principes die zijn vastgesteld door organisaties zoals de International Dataspaces Association (of [*IDSA*](https://internationaldataspaces.org/)) en trust frameworks zoals [*iSHARE*](https://ishare.eu/).

## Achtergrond: De opkomst van dataspaces

In het afgelopen decennium hebben organisaties steeds meer ingezien dat data aanzienlijk waardevoller wordt wanneer deze over organisatiegrenzen heen gedeeld kan worden. Veel maatschappelijke en zakelijke uitdagingen—zoals het verbeteren van mobiliteit, het optimaliseren van logistiek, het beheren van stedelijke infrastructuur of het bevorderen van wetenschappelijk onderzoek—vereisen samenwerking tussen meerdere organisaties die elk verschillende stukjes data bezitten.

Traditioneel was het delen van data tussen organisaties lastig. Data-uitwisseling was vaak afhankelijk van bilaterale integraties, gecentraliseerde platformen of ad-hoc afspraken. Deze benaderingen leiden vaak tot technische complexiteit, vendor lock-in en onzekerheid over hoe data wordt gebruikt zodra deze de controle van de aanbieder verlaat.

Het concept van *dataspaces* is ontstaan als reactie op deze uitdagingen. Een dataspace is een vertrouwd, gefedereerd ecosysteem waarin organisaties data kunnen delen en benaderen terwijl zij soevereiniteit over hun eigen data behouden. In plaats van alle data naar een centraal platform te verplaatsen, behoudt elke deelnemer controle over zijn eigen systemen en bepaalt hij onder welke voorwaarden zijn data gebruikt mag worden.

Verschillende internationale initiatieven hebben bijgedragen aan de ontwikkeling van principes en standaarden voor dataspaces. Organisaties zoals de IDSA hebben referentiearchitecturen en governance-modellen gedefinieerd voor betrouwbare datadeling. Parallel daaraan bieden trust frameworks zoals iSHARE mechanismen voor identiteitsverificatie, autorisatie en juridisch vertrouwen tussen deelnemers. Daarnaast zijn standaarden zoals het Dataspace Protocol (of [*DSP*](https://eclipse-dataspace-protocol-base.github.io/DataspaceProtocol)) overgenomen door de Eclipse open-source community.

Dataspaces combineren daarmee technische interoperabiliteit, governance frameworks en trustmechanismen om veilige samenwerking tussen organisaties mogelijk te maken.

Voor organisaties levert deelname aan een dataspace belangrijke voordelen op. Het stelt hen in staat de waarde van hun data te benutten terwijl zij controle behouden over het gebruik ervan. Ze kunnen samenwerken met partners, leveranciers, klanten en publieke instellingen zonder afhankelijk te zijn van centrale dataplatformen. Bovendien verminderen dataspaces de complexiteit van integraties met meerdere partijen doordat gemeenschappelijke standaarden en gedeelde infrastructuur het ontdekken en uitwisselen van data vereenvoudigen.

Daardoor maken dataspaces nieuwe vormen van digitale samenwerking en innovatie mogelijk binnen complete ecosystemen, sectoren en regio’s. IGDS biedt de mogelijkheden waarmee organisaties aan deze ecosystemen kunnen deelnemen en data op een betrouwbare en governed manier kunnen uitwisselen.

## **IGDS-concepten**

### **Organisaties en deelnemers**

Datadeling begint altijd met organisaties. Een organisatie kan een overheidsinstantie, een bedrijf, een onderzoeksinstituut of elke andere entiteit zijn die data met anderen wil uitwisselen.

Binnen IGDS neemt een organisatie deel aan de dataspace via één of meerdere deelnemers. Een deelnemer vertegenwoordigt de juridische en technische aanwezigheid van de organisatie in de dataspace. Het is de deelnemer die met andere deelnemers interacteert, data publiceert en data afneemt.

In sommige gevallen kan een organisatie via meerdere deelnemers opereren. Een stad kan bijvoorbeeld één deelnemer hebben voor verkeersdata en een andere voor mobiliteitsanalyse. Dit stelt organisaties in staat hun datadeling op een flexibele manier te structureren.

Deelnemers zijn daarmee de actieve actoren binnen het dataspace-ecosysteem.

### **Identiteit en vertrouwen**

Betrouwbare datadeling vereist dat deelnemers weten met wie zij data uitwisselen. Om deze reden spelen identiteit en vertrouwen een centrale rol in IGDS.

Voordat organisaties data kunnen uitwisselen, moeten hun identiteiten worden geverifieerd. IGDS integreert met trust frameworks zoals iSHARE, die mechanismen bieden voor authenticatie, autorisatie en verificatie.

Via deze mechanismen kunnen deelnemers erop vertrouwen dat:

* De identiteit van andere deelnemers is geverifieerd
* Toegangsrechten kunnen worden afgedwongen
* Contracten en beleid worden toegepast op vertrouwde partijen

Deze vertrouwensbasis maakt het mogelijk voor organisaties om met vertrouwen samen te werken in een gedistribueerd data-ecosysteem.

### **Connectors en Datastations**

Zodra een deelnemer deel uitmaakt van de dataspace, is er een technische component nodig die data-uitwisseling met andere deelnemers mogelijk maakt. Deze rol wordt vervuld door een dataspace connector. In principe moet een dataspace connector het dataspace protocol (DSP) ondersteunen, zoals beheerd door de Eclipse open-source community. Het DSP definieert de twee fundamentele processen van een dataspace connector: contractonderhandeling en dataoverdracht.

Binnen IGDS worden connectors geïmplementeerd als onderdeel van Datastations. Een Datastation fungeert als een veilige gateway tussen de interne datasystemen van een organisatie en het externe dataspace-ecosysteem.

Een Datastation verbindt interne databronnen met de dataspace en beheert de communicatie met andere deelnemers. Het zorgt ervoor dat alle data-uitwisselingen voldoen aan de regels die zijn vastgelegd in contracten en beleid.

In de praktijk zijn Datastations verantwoordelijk voor taken zoals:

* Het opzetten van veilige verbindingen tussen deelnemers
* Interactie met andere dataspace connectors via DSP
* Het afdwingen van beleid voor datagebruik
* Het valideren van contracten en toegangsrechten
* Het overdragen van data tussen organisaties

Elke deelnemer beheert doorgaans één of meerdere Datastations om met de dataspace te interageren.

### **Data Products**

De belangrijkste assets die binnen een dataspace worden uitgewisseld zijn *data products*. Een data product kan een dataset, dataservice of API vertegenwoordigen die een deelnemer beschikbaar stelt aan anderen.

Voorbeelden van data products zijn verkeerssensordata, dienstregelingen van openbaar vervoer, beschikbaarheid van parkeerplaatsen, milieumetingen of mobiliteitsanalyse-services.

Elk data product bevat niet alleen de data zelf, maar ook beschrijvende informatie en gebruiksvoorwaarden. Deze informatie omvat doorgaans metadata, toegangsvoorwaarden en gebruiksbeleid. Door data op deze manier te verpakken, kunnen aanbieders duidelijk definiëren hoe hun data gebruikt mag worden.

Data products vormen daarmee de waarde-eenheden die organisaties binnen de dataspace delen.

### **Catalogi en Data Discovery**

Om datadeling effectief te laten werken, moeten deelnemers de data kunnen ontdekken die door anderen wordt aangeboden. Dit is de rol van *catalogi*. Afhankelijk van de structuur van een dataspace kunnen meerdere catalogi naast elkaar bestaan.

Elke Datastation van een deelnemer onderhoudt een lokale catalogus die de data products bevat die zij publiceren. Deze catalogus geeft een overzicht van beschikbare data products, inclusief metadata, toegangsvoorwaarden en gebruiksbeleid.

Naast lokale catalogi kunnen data products ook worden samengebracht in centrale catalogi die optioneel kunnen functioneren als een *marktplaats*. Een marktplaats verzamelt informatie over data products van meerdere deelnemers en presenteert deze in een uniforme omgeving waar gebruikers kunnen bladeren, zoeken en beschikbare data-aanbiedingen vergelijken.

Marktplaatsen maken het daardoor eenvoudiger voor deelnemers om het bredere data-ecosysteem te verkennen en relevante data products van verschillende aanbieders te identificeren.

### **Contracten en beleid**

Voordat data toegankelijk kan worden gemaakt, moeten de voorwaarden voor gebruik duidelijk worden gedefinieerd en overeengekomen. IGDS ondersteunt dit via contracten en beleid.

Een *contract* vertegenwoordigt de overeenkomst tussen een data-aanbieder en een data-afnemer. Het specificeert wie toegang heeft tot de data en onder welke voorwaarden. Contracten zijn het resultaat van een succesvolle *contractonderhandeling* tussen twee deelnemers.

Een *policy* wordt gebruikt om beperkingen voor het gebruik van een data product te definiëren in de vorm van een *aanbod*. Het kan ook worden gebruikt om te bepalen hoe data gebruikt mag worden nadat toegang is verleend. Policies kunnen bijvoorbeeld het gebruik beperken tot een specifiek doel, de bewaartermijn beperken of herdistributie aan derden verbieden.

Samen zorgen contracten en policies ervoor dat data-aanbieders controle behouden over hun data. Dit principe wordt vaak aangeduid als *data sovereignty*.

### **Data-uitwisseling**

Zodra een contract is vastgesteld en de relevante policies zijn ingesteld, kan data-uitwisseling plaatsvinden tussen deelnemers. Data-uitwisseling is gebaseerd op het dataoverdrachtsgedeelte van het dataspace protocol (DSP).

Het typische proces verloopt als volgt. Een deelnemer publiceert een data product via zijn Datastation en neemt dit op in zijn lokale catalogus. Andere deelnemers kunnen dit data product vervolgens ontdekken, hetzij direct via catalogusinteracties, hetzij via een marktplaats die catalogusinformatie aggregeert.

Als een andere deelnemer toegang wil tot de data, dient deze een verzoek in. De aanbieder kan vervolgens een contract onderhandelen met de afnemer waarin de toegangsvoorwaarden worden vastgelegd. De Datastations van beide deelnemers handhaven de overeengekomen policies en maken de veilige overdracht van data mogelijk.

Via dit proces zorgt IGDS ervoor dat datadeling niet alleen technisch mogelijk is, maar ook betrouwbaar, beheerd en in overeenstemming met de afspraken tussen deelnemers.

### **Dataspace Governance**

Een dataspace is niet alleen een technische infrastructuur, maar ook een vertrouwd, gefedereerd ecosysteem waarin meerdere organisaties gezamenlijke regels afspreken voor datadeling. Deze regels maken deel uit van de dataspace governance, die het geheel van regels, policies en afspraken definieert en bewaakt dat betrouwbare, soevereine en veilige datadeling tussen organisaties in een gedecentraliseerde omgeving mogelijk maakt.

Governance bepaalt hoe deelnemers met elkaar interageren, hoe vertrouwen wordt opgebouwd en hoe verantwoordelijkheden binnen het ecosysteem worden verdeeld. Het zorgt ervoor dat alle deelnemers opereren onder transparante en voorspelbare voorwaarden, wat essentieel is voor het opbouwen van vertrouwen tussen organisaties.

Governance omvat doorgaans verschillende aspecten van de dataspace:

1. Ten eerste definieert het *wie mag deelnemen* aan de dataspace en hoe deelnemers worden geverifieerd. Dit omvat vaak identity- en trustmechanismen via frameworks zoals *iSHARE*.
2. Ten tweede definieert governance *rollen en verantwoordelijkheden* binnen het ecosysteem. Sommige deelnemers fungeren als data-aanbieders, andere als data-afnemers, terwijl weer andere organisaties gedeelde infrastructuur of governance-services beheren.
3. Ten derde definieert governance *regels voor het publiceren en gebruiken van data products*. Deze regels zorgen ervoor dat deelnemers de voorwaarden begrijpen waaronder data kan worden geraadpleegd en gebruikt, en bieden mechanismen om beleid af te dwingen en geschillen op te lossen.

Een ander belangrijk element van governance is *auditability en transparantie*. Om ervoor te zorgen dat datadeling betrouwbaar blijft, registreert het ecosysteem belangrijke gebeurtenissen rondom data-uitwisseling. Deze auditlogs bieden een traceerbaar overzicht van acties zoals datatoegangsverzoeken, contractafspraken en dataoverdrachten. Hierdoor kan worden gecontroleerd of data volgens de overeengekomen policies is gebruikt.

Via deze governance-mechanismen zorgt de dataspace ervoor dat datadeling niet alleen technisch veilig is, maar ook juridisch en operationeel betrouwbaar.

### **Dataspace Services**

Naast deelnemers en connectors maken dataspaces vaak gebruik van een infrastructuur van *gedeelde services* die het functioneren van het ecosysteem ondersteunen. Deze services bieden gemeenschappelijke functionaliteiten die het eenvoudiger maken voor organisaties om data te ontdekken, vertrouwen op te bouwen en effectief samen te werken.

Een belangrijke service is de *identity and trust service*, die de identiteit van deelnemers verifieert en ervoor zorgt dat alleen vertrouwde organisaties kunnen deelnemen aan de dataspace. Deze services maken vaak gebruik van frameworks zoals *iSHARE* voor authenticatie en autorisatie.

Een andere belangrijke service zijn de *catalog services*, die deelnemers in staat stellen beschikbare data products te ontdekken. Deze services kunnen informatie uit lokale catalogi van meerdere deelnemers samenbrengen en presenteren in een uniforme weergave. Marktplaatsen zijn een veelvoorkomend voorbeeld hiervan.

Daarnaast monitoren *observability services* continu de status en gezondheid van een dataspace om transparantie en verantwoording binnen het ecosysteem te waarborgen. Deze services registreren belangrijke gebeurtenissen zoals contractafspraken, toegangsverzoeken en dataoverdrachten. Ze zorgen voor betrouwbaarheid, compliance en prestaties van datadeling door te focussen op herkomst (provenance), vertrouwen en beleidsafdwinging.

Tot slot ondersteunen sommige dataspaces *gedeelde semantische services*, die helpen bij het creëren van een gemeenschappelijk begrip van data. Deze services bieden gedeelde vocabularia, ontologieën of datamodellen die beschrijven hoe data moet worden geïnterpreteerd. Door gebruik te maken van gedeelde definities zorgen organisaties ervoor dat uitgewisselde data consistent wordt begrepen binnen het ecosysteem.

Samen vormen deze services de ondersteunende infrastructuur die deelnemers in staat stelt efficiënt samen te werken binnen een dataspace.
