Ontologie and Purpose-Based Access Control
Machine-supported translation — for legal precision please consult the German master version.
In three sentences
Palantirs Ontologie modelliert Datenfelder semantisch — Personen, Vorgänge, Beziehungen, Eigenschaften —, was Querauswertungen via Datenquellen erlaubt. Purpose-Based Access Control (PBAC) requires for jeden Zugriff einen dokumentierten processingszweck. PBAC erhöht die Compliance-Transparenz, ersetzt but not externe oversight.
Mechanics
Die Ontologie definiert Objekt-Typen (Person, Organisation, Event), Properties and Links (Person knows Person). Datenquellen werden via Mapping verknüpft. Eine Abfrage wie «Zeige Personen, die mit Person X in den letzten 6 Monaten kommuniziert haben and in Land Y waren» wird als Graphquery operationalisiert.
PBAC erfordert for jeden Zugriff einen Zweck («Investigation X gemäss Beschluss Y»). Das System protokolliert; Zugriffe ausserhalb autorisierter Zwecke werden blockiert or gemeldet.
What this means for Switzerland
In Swiss authorities-Anwendungen wird PBAC als Konformitätsnachweis (DSG, processingsregister) verwendet. PBAC ist eine technische Massnahme; sie ersetzt not die legallye Frage, ob bestimmte data flows viahaupt zulässig sind.
Logical conclusion
PBAC ist ein wertvolles, but unzureichendes Werkzeug. Es macht Datenzugriffe nachvollziehbar, beantwortet but not die Frage nach der Rechtmässigkeit der gesammelten Daten.
Implications for legislation
Note: The following points are recommendations from the FADS draft (Section 6) — not current law, but proposals for future Swiss legislation.
The FADS proposal (Art. 21-26) requires unabhängige Audits by staatliche and kantonale oversight authorityn — unabhängig von PBAC.