Palvelut · Miten saamme tietopohjan, johon voi luottaa?

Tietoalusta, joka kestää myös ne valinnat, joita ei ole vielä tehty.

Alustapäätöksen kanssa eletään pitkään. Sinä aikana sääntely, hinnat ja toimittajat ehtivät muuttua. Suunnittelemme ja rakennamme tietoalustan niin, että tiedätte, mistä olette riippuvaisia, ja voitte vaihtaa osan uusimatta koko alustaa.

Milloin tämä on ajankohtaista

  • Alustakanta vanhenee tai käy kalliiksi.
  • Data on hajallaan ympäristöissä, joita kehitetään ja ylläpidetään eri tavoin.
  • Pelkona on lukkiutuminen yhteen toimittajaan.
  • Tutkimusta, operatiivista käyttöä ja analytiikkaa pitäisi palvella samalta pohjalta.
  • Kriittisen tiedon pitää olla käytettävissä myös häiriössä.
  • Edessä on alustahankinta, ja vaatimukset pitäisi kirjoittaa.

Julkinen pilvi, oma ympäristö vai molemmat

Lähestymistapoja on kaksi, emmekä oleta kumpaakaan valmiiksi. Julkinen pilvi on usein oikea vastaus: Länsi-Uudenmaan hyvinvointialueen tietotuotanto toimii Azuren ja Databricksin päällä. Joskus raakadatan pitää pysyä omassa ympäristössä. Olennaista on, että pystytte etenemään hallitusti siihen suuntaan, jonka itse valitsette.

Alusta voidaan rakentaa niin, että oma ympäristö käsittelee raakadatan ja julkiseen pilveen siirtyy vain pseudonymisoitua dataa. Silloin pilven laskentatehoa voi käyttää analytiikkaan ja tekoälyyn, vaikka raakadata ei liiku minnekään. Sama rakenne voidaan toteuttaa omaan konesaliin, yksityiseen pilveen ja julkiseen pilveen, ja oman ympäristön osa voidaan tarvittaessa eristää verkosta kokonaan.

Kummassakin tapauksessa data, tietomallit ja keskeiset työnkulut suunnitellaan siirrettäviksi. Silloin yksittäisen komponentin voi vaihtaa uusimatta koko alustaa.

Mitä tuotantokelpoinen alusta vaatii

Alusta on valmis vasta, kun se kestää kriittisen käytön. Ennen sitä tarkistamme kymmenen asiaa:

  1. identiteetin- ja pääsynhallinta
  2. jäljitettävyys ja lokit: kuka teki mitä ja milloin
  3. tietosuojan kontrollit
  4. erilliset ympäristöt kehitykselle, testaukselle ja tuotannolle
  5. hallittu julkaisu ja paluu edelliseen versioon
  6. valvonta ja hälytykset
  7. toipumissuunnitelmat
  8. käyttösääntöjen automaattinen valvonta
  9. ylläpidettävät tavat tuoda ja muuntaa dataa
  10. uusien tietolähteiden liittäminen toistettavalla tavalla

Tekniset linjaukset

Ympäristöt

Azure on meille tyypillinen ympäristö mutta ei ainoa. Lakehouse-toteutuksissa Databricks on yksi tyypillinen vaihtoehto. Laskentamoottori valitaan käyttötapauksen mukaan, ja käytämme vakiintuneita, kypsiä avoimen lähdekoodin projekteja.

Välineet

Infrastruktuuri kuvataan koodina. Muutokset kulkevat Git-versionhallinnan sekä automaattisen testauksen ja julkaisun (CI/CD) kautta. Omassa työssämme tuotantoon menevä muutos vaatii katselmoinnin ja arkkitehdin hyväksynnän.

Sääntely

Kun raakadata pysyy omassa ympäristössä, henkilötietojen käsittelyn voi rajata ja osoittaa. Pseudonymisoitu data on avaimen haltijalle yhä henkilötietoa, joten pseudonymisointi ei yksin ratkaise, mitä pilveen saa viedä. Rakenne ei korvaa tietosuojatyötä, mutta se tekee siitä todennettavaa.

Teknologiavalinnat tehdään käyttötarkoituksen, sääntelyn, jatkuvuuden ja hallittavuuden perusteella. Emme ole sidottuja yhteen alustaan tai työkaluun.

Ennen hankintaa

Jos edessä on kilpailutus, aloitamme määrittelystä. Siinä kirjoitetaan, mitä ostetaan, missä paloissa ja mikä pysyy teidän hallinnassanne.

Näyttö

Olemme suunnitelleet ja rakentaneet tietoalustoja ympäristöihin, joissa tietosuoja on kriittinen ja alustaa kehitetään vuosia. Julkisessa asiakastarinassamme alusta oli asiakkaan oma. Länsi-Uudenmaan hyvinvointialueen lakehousen päälle rakensimme yhdessä alueen datainsinöörien kanssa tietotuotannon menetelmän.

Näin tämä ostetaan

Projektina tai jatkuvana allokaationa, jossa tiimimme työskentelee teidän rooleissanne. Alustatyön voi aloittaa myös määrittelyllä, joka on rajattu projekti.