Näkökulma

Määräysvalta dataan valuu pois hankinta kerrallaan.

Harva organisaatio päättää luopua määräysvallasta. Se katoaa pienissä erissä, kun jokainen palvelu ja lisenssi valitaan erikseen. Asia huomataan yleensä vasta, kun hinta nousee, sääntely muuttuu tai toimittaja lopettaa palvelun.

Mistä on kyse

Digitaalinen suvereniteetti on kykyä päättää omasta datasta ja arkkitehtuurista myös silloin, kun olosuhteet muuttuvat. Käytännössä tiedätte kolme asiaa: mistä olette riippuvaisia, mitä riippuvuus maksaa ja miten siitä pääsee irti, jos on pakko.

Pilvipalveluista ei tarvitse luopua. Julkinen pilvi on usein oikea vastaus: Länsi-Uudenmaan hyvinvointialueen tietotuotanto toimii Azuren ja Databricksin päällä. Lähtökohtamme ei ole, että kaikki siirretään omaan ympäristöön. Olennaista on, että pystytte etenemään hallitusti siihen suuntaan, jonka itse valitsette, ja että poistumissuunnitelma on olemassa.

Mikä menee pieleen

  • Alusta on valittu yhden käyttötapauksen perusteella, ja kaikki muu on rakennettu sen varaan.
  • Raakadata liikkuu ympäristöihin, joiden oikeudellista asemaa ei ole arvioitu.
  • Kustannukset kasvavat käytön mukana, eikä realistista vaihtoehtoa enää ole.
  • Hankinnat tehdään tuotenimillä, vaikka pitäisi kuvata, mitä järjestelmän pitää pystyä tekemään.

Pilvipäätös on viisi kysymystä

Mitä työkuormia, millä ehdoilla, mihin pilveen, milloin ja millä poistumissuunnitelmalla. Kun näihin on vastattu työkuorma kerrallaan, kysymys ”pilveen vai ei” on jo ratkennut.

Miten ajattelemme

Arkkitehtuuri valitaan käyttötarkoituksen mukaan

Valinnan ratkaisevat käyttötarkoitus, riski ja jatkuvuus. Henkilötiedot, kriittiset riippuvuudet ja lainkäyttöalue painavat eri työkuormissa eri tavoin.

Vaihtoehdot pidetään auki siellä, missä niiden menettäminen maksaa eniten

Standardit, avoimet komponentit ja siirrettävä data pitävät vaihtoehdot auki silloinkin, kun alustaksi valitaan yhden toimittajan tuote. Tärkeimmät kohdat ovat datan sijainti, integraatiot sekä identiteetin- ja pääsynhallinta.

Tietosuoja tehdään rakenteeseen

Alusta voidaan rakentaa niin, että raakadata pysyy organisaation hallitsemassa ympäristössä ja julkiseen pilveen siirtyy vain pseudonymisoitua dataa. Pseudonymisoitu data on avaimen haltijalle yhä henkilötietoa, joten rakenne ei yksin ratkaise tietosuojaa. Se tekee tietosuojatyöstä todennettavaa.

Sanomme, mitä suvereniteetilla tarkoitamme

Sana voi tarkoittaa arkkitehtuurin valinnanvapautta, datan sijaintia tai eurooppalaista hallintamallia. Kerromme aina, mistä niistä puhumme. Pelkkä ”täysi suvereniteetti” ei kerro mitään.

Mitä teemme

PalveluMitä se tässä tarkoittaa
MäärittelyRiippuvuuksien arviointi, arkkitehtuurilinjaukset ja hankinnan vaatimukset
TietoalustaAlusta voidaan suunnitella julkiseen pilveen, omaan ympäristöön tai molempiin. Oman ympäristön osa voidaan tarvittaessa eristää verkosta.
Data as SoftwareVersionhallittu ja testattu tietotuotanto, jota ei ole sidottu yhteen alustaan

Kenelle

Hyvinvointialueille, sairaaloille ja kansallisille sosiaali- ja terveydenhuollon toimijoille, joiden terveysdata edellyttää hallittua käsittelyä (GDPR, toisiolaki, EHDS). Samoja periaatteita sovellamme turvallisuus- ja puolustussektorilla, jossa määräysvalta dataan on osa huoltovarmuutta. Ne sopivat myös kriittiseen teollisuuteen.

Asiantuntija: Antti Brunni, toimitusjohtaja

Käydään 30 minuutissa läpi, mistä arkkitehtuurinne on riippuvainen ja mitkä riippuvuuksista ovat tietoisia valintoja.