Zum Inhalt springen
De Obște Puntea

Der Dienst für den Zugriff zwischen Institutionen

Warum die Puntea

Die Puntea löst ein Problem, das leicht gesagt und schwer gemacht ist: wie lässt man eine Institution die Daten einer anderen nutzen, ohne ganze Register zu kopieren und ohne jahrelang auf ein automatisches System zwischen ihnen zu warten.

Ein Broker, keine Kopie der Register

Die naheliegendste Idee („kopieren wir die Daten aus einem Register in ein anderes“) ist auch die riskanteste: Kopien veralten, vermehren sich und werden zu Zielen von Datenabflüssen. Die Puntea kopiert nicht. Wird eine Information gebraucht, fragt sie diese genau im Moment der Nutzung bei der autorisierten Quelle ab und erhält nur die erlaubten Felder zurück.

So bleiben die Daten bei der Institution, die sie hält und für sie verantwortlich ist, und die Abfrage läuft über einen einzigen kontrollierten Ort, mit serverseitig geprüfter Berechtigung und mit einer Spur in der Cronica.

Schrittweise Interoperabilität, nicht alles auf einmal

Die „saubere“ Variante, ein Servicebus, der alle Systeme automatisch verbindet, verlangt für jede Institution Quellcode, Vertragsrahmen, Budgetierung, Ausschreibung und Spezifikationen. Das sind Monate oder Jahre, je Institution. Bis dahin laufen die Datenanfragen weiter auf Papier, und dich schicken sie nach Bescheinigungen.

Die Puntea öffnet den schnellen Weg: bei einer bereits per Abkommen offenen API kann ein Sachbearbeiter die Anfrage heute stellen, über ein kontrolliertes Formular, mit einem Menschen im Ablauf. Die Automatisierung zwischen Systemen bleibt das Ziel, blockiert aber nicht den kontrollierten Zugriff von heute.

Die beiden Wege zur Interoperabilität Der langsame Weg (Automatisierung zwischen Systemen, Monate bis Jahre, je Institution) und der schnelle Weg, heute über die Puntea verfügbar: kontrollierter Zugriff mit einem Menschen im Ablauf, protokolliert in der Cronica. Institution, die Daten aus einer anderen Institution braucht System eines externen Anbieters, ohne Quellcode System ohne Support, mit oder ohne Quellcode Internes System (in-house) Quellcode Vertragsrahmen Budgetierung Vergabe Spezifikationen System-zu-System-Konnektor Automatischer Datenaustausch (ohne menschliches Zutun) Bereits offene API (Interoperabilitätsabkommen) Puntea: kontrolliertes Formular Sachbearbeiter, andere Institution (Verfahren und Zweck) Gefiltertes Ergebnis Cronica: Audit Monate–Jahre, hohe Kosten, je Institution kontrollierter Zugriff jetzt, Mensch fragt Aktiver Weg: heute verfügbar, über die Puntea Künftiger Weg: Automatisierung zwischen Systemen
Oben: der lange Weg zur vollständigen Automatisierung zwischen Systemen. Unten: der Weg, den die Puntea jetzt öffnet, kontrollierter Zugriff mit einem Menschen im Ablauf und Spur in der Cronica.

Der Ablauf beim Sachbearbeiter, Schritt für Schritt

Ein Sachbearbeiter ruft nie „Endpunkte“ auf, sondern durchläuft fünf lesbare Schritte; der Server prüft die Berechtigung (fail-closed) und gibt ein gefiltertes Ergebnis zurück, und jede Nutzung wird in der Cronica festgehalten.

Der Ablauf einer Abfrage beim Sachbearbeiter Das Diagramm hat zwei Bänder. Das obere Band wird von anderen einmalig vorbereitet: Adrian, Diensteadministrator einer Institution, schlägt den Dienst vor; Bianca, Administratorin der Puntea, prüft ihn und veröffentlicht ihn; Carmen, Verfahrensadministratorin einer anderen Institution, knüpft ihn an Verfahren und Zweck. Vom oberen Band führt ein Pfeil hinunter zu den ersten drei Schritten: was du dort wählst, stammt aus der zuvor geleisteten Vorbereitung. Das untere Band ist das, was du bei jeder Abfrage tust: Verfahren wählen, Zweck wählen, Operation wählen, Formular ausfüllen, Zusammenfassung bestätigen. Der Server prüft die Berechtigung serverseitig, fail-closed, gibt dir ein gefiltertes Ergebnis zurück, und jede Nutzung wird in der Cronica festgehalten.
Das obere Band wird einmalig von anderen vorbereitet: Adrian schlägt den Dienst vor, Bianca prüft ihn und veröffentlicht ihn, Carmen knüpft ihn an Verfahren und Zweck. Das untere Band ist das, was du bei jeder Abfrage tust: du wählst Verfahren, Zweck und Operation, füllst das Formular aus und bestätigst es; der Server prüft die Berechtigung (fail-closed) und gibt dir ein gefiltertes Ergebnis zurück, und jede Nutzung wird in der Cronica festgehalten.