Näkökulma
Määräysvalta dataan valuu pois hankinta kerrallaan.
Harva organisaatio päättää luopua määräysvallasta. Se katoaa pienissä erissä, kun jokainen palvelu ja lisenssi valitaan erikseen. Asia huomataan yleensä vasta, kun hinta nousee, sääntely muuttuu tai toimittaja lopettaa palvelun.
Mistä on kyse
Digitaalinen suvereniteetti on kykyä päättää omasta datasta ja arkkitehtuurista myös silloin, kun olosuhteet muuttuvat. Käytännössä tiedätte kolme asiaa: mistä olette riippuvaisia, mitä riippuvuus maksaa ja miten siitä pääsee irti, jos on pakko.
Pilvipalveluista ei tarvitse luopua. Julkinen pilvi on usein oikea vastaus: Länsi-Uudenmaan hyvinvointialueen tietotuotanto toimii Azuren ja Databricksin päällä. Lähtökohtamme ei ole, että kaikki siirretään omaan ympäristöön. Olennaista on, että pystytte etenemään hallitusti siihen suuntaan, jonka itse valitsette, ja että poistumissuunnitelma on olemassa.
Mikä menee pieleen
- Alusta on valittu yhden käyttötapauksen perusteella, ja kaikki muu on rakennettu sen varaan.
- Raakadata liikkuu ympäristöihin, joiden oikeudellista asemaa ei ole arvioitu.
- Kustannukset kasvavat käytön mukana, eikä realistista vaihtoehtoa enää ole.
- Hankinnat tehdään tuotenimillä, vaikka pitäisi kuvata, mitä järjestelmän pitää pystyä tekemään.
Pilvipäätös on viisi kysymystä
Mitä työkuormia, millä ehdoilla, mihin pilveen, milloin ja millä poistumissuunnitelmalla. Kun näihin on vastattu työkuorma kerrallaan, kysymys ”pilveen vai ei” on jo ratkennut.
Miten ajattelemme
Arkkitehtuuri valitaan käyttötarkoituksen mukaan
Valinnan ratkaisevat käyttötarkoitus, riski ja jatkuvuus. Henkilötiedot, kriittiset riippuvuudet ja lainkäyttöalue painavat eri työkuormissa eri tavoin.
Vaihtoehdot pidetään auki siellä, missä niiden menettäminen maksaa eniten
Standardit, avoimet komponentit ja siirrettävä data pitävät vaihtoehdot auki silloinkin, kun alustaksi valitaan yhden toimittajan tuote. Tärkeimmät kohdat ovat datan sijainti, integraatiot sekä identiteetin- ja pääsynhallinta.
Tietosuoja tehdään rakenteeseen
Alusta voidaan rakentaa niin, että raakadata pysyy organisaation hallitsemassa ympäristössä ja julkiseen pilveen siirtyy vain pseudonymisoitua dataa. Pseudonymisoitu data on avaimen haltijalle yhä henkilötietoa, joten rakenne ei yksin ratkaise tietosuojaa. Se tekee tietosuojatyöstä todennettavaa.
Sanomme, mitä suvereniteetilla tarkoitamme
Sana voi tarkoittaa arkkitehtuurin valinnanvapautta, datan sijaintia tai eurooppalaista hallintamallia. Kerromme aina, mistä niistä puhumme. Pelkkä ”täysi suvereniteetti” ei kerro mitään.
Mitä teemme
| Palvelu | Mitä se tässä tarkoittaa |
|---|---|
| Määrittely | Riippuvuuksien arviointi, arkkitehtuurilinjaukset ja hankinnan vaatimukset |
| Tietoalusta | Alusta voidaan suunnitella julkiseen pilveen, omaan ympäristöön tai molempiin. Oman ympäristön osa voidaan tarvittaessa eristää verkosta. |
| Data as Software | Versionhallittu ja testattu tietotuotanto, jota ei ole sidottu yhteen alustaan |
Kenelle
Hyvinvointialueille, sairaaloille ja kansallisille sosiaali- ja terveydenhuollon toimijoille, joiden terveysdata edellyttää hallittua käsittelyä (GDPR, toisiolaki, EHDS). Samoja periaatteita sovellamme turvallisuus- ja puolustussektorilla, jossa määräysvalta dataan on osa huoltovarmuutta. Ne sopivat myös kriittiseen teollisuuteen.
Asiantuntija: Antti Brunni, toimitusjohtaja
Käydään 30 minuutissa läpi, mistä arkkitehtuurinne on riippuvainen ja mitkä riippuvuuksista ovat tietoisia valintoja.