Ontologie und Purpose-Based Access Control
Traduction assistée par machine — pour la précision juridique, consultez la version allemande de référence.
En trois phrases
Palantirs Ontologie modelliert Datenfelder semantisch — Personen, Vorgänge, Beziehungen, Eigenschaften —, was Querauswertungen über Datenquellen erlaubt. Purpose-Based Access Control (PBAC) exige für jeden Zugriff einen dokumentierten traitementszweck. PBAC erhöht die Compliance-Transparenz, ersetzt aber ne ... pas externe surveillance.
Mécanique
Die Ontologie definiert Objekt-Typen (Person, Organisation, Event), Properties und Links (Person knows Person). Datenquellen werden via Mapping verknüpft. Eine Abfrage wie «Zeige Personen, die mit Person X in den letzten 6 Monaten kommuniziert haben und in Land Y waren» wird als Graphquery operationalisiert.
PBAC erfordert für jeden Zugriff einen Zweck («Investigation X gemäss Beschluss Y»). Das System protokolliert; Zugriffe ausserhalb autorisierter Zwecke werden blockiert oder gemeldet.
Conséquences pour la Suisse
In autorités suisses-Anwendungen wird PBAC als Konformitätsnachweis (DSG, traitementsregister) verwendet. PBAC ist eine technische Massnahme; sie ersetzt ne ... pas die juridiquemente Frage, ob bestimmte flux de données überhaupt zulässig sind.
Conclusion logique
PBAC ist ein wertvolles, aber unzureichendes Werkzeug. Es macht Datenzugriffe nachvollziehbar, beantwortet aber ne ... pas die Frage nach der Rechtmässigkeit der gesammelten Daten.
Implications législatives
Note : Les points suivants sont des recommandations issues du projet LFSN (section 6) — pas de droit en vigueur, mais des propositions pour une future législation suisse.
Le projet LFSN (Art. 21-26) exige unabhängige Audits durch staatliche und kantonale autorité de surveillancen — unabhängig von PBAC.