De vier lagen
De drie rechten gelden over Data, Software, Hardware en een organisatorische laag die door datacompliance en data-ethiek wordt beschreven.
Een sterke technische opzet kan alsnog onbruikbaar zijn wanneer een afspraak, besluitvormingsproces of verantwoordelijkheid de klant verhindert te handelen.
De drie rechtenEigenaarschap, de drie rechtenEen praktisch perspectief op soevereiniteit: de laagonafhankelijke rechten Bezitten, Gebruiken en Wegdoen, niet de bewering dat op data een eenvoudig juridisch eigendomsrecht rust.Lees meer →bieden een vaste manier om in elke laag praktische vragen te stellen: wat kan de klant bezitten, gebruiken en wegdoen, en wat blijft van een ander afhankelijk?
Data
Records, geschiedenis, metadata, relaties, sleutels, audittrails en exportartefacten. Een lijst met actuele records is geen volledige continuïteitskopie als de context om ze te begrijpen, herstellen of controleren achterblijft.
Software
Code, runtimes, formaten, interfaces en afhankelijkheden, samen met het vermogen om ze te inspecteren of te wijzigen. Open formaten helpen, maar continuïteit vraagt ook om uitvoerbare artefacten, bouwinvoer, licenties en een bewezen vervangingsroute.
Hardware
Machines, netwerken en de fysieke of cloudinfrastructuur, inclusief locaties, beheerders en toepasselijke rechtsgebieden. Eigendom van een machine is maar één gegeven; duurzame toegang, operationele bevoegdheid en het vermogen om dezelfde workload te verplaatsen tellen ook mee.
Organisatorisch
De institutionele laag waarbinnen een klant mag en geacht wordt te handelen. Zij wordt door datacomplianceDatacomplianceDe afdwingbare kant van de organisatorische laag: de toepasselijke wetgeving, rechtsgebieden, contracten, licenties, beleidsregels, beslissingsbevoegdheden en leveranciersafspraken die bepalen wat een organisatie met data mag en moet doen.Lees meer → en data-ethiekData-ethiekEen afzonderlijk governanceperspectief op de organisatorische laag: de vraag of een bevoegdheid binnen haar scope proportioneel, eerlijk, transparant en te rechtvaardigen wordt uitgeoefend tegenover de mensen en gemeenschappen die de gevolgen dragen.Lees meer → als aanvullende perspectieven beschreven.
Datacompliance omvat toepasselijke wetgeving en rechtsgebieden, contracten, licenties, beleidsregels, beslissingsbevoegdheden, plichten, leveranciersrelaties en het bewijs dat deze ondersteunt. Data-ethiek vraagt of die bevoegdheid proportioneel, eerlijk, transparant en te rechtvaardigen wordt uitgeoefend tegenover betrokken mensen en gemeenschappen. Governance werkt over beide heen: zij wijst eigenaarschap en verantwoordelijkheden toe, keurt beleid goed, legt bewijs en uitzonderingen vast en organiseert toetsing en escalatie.
De organisatorische laag bepaalt of de klant over de bevoegdheden, verantwoordelijkheden en ondersteuning van leveranciers beschikt om een technische mogelijkheid in de praktijk te gebruiken. Bekijk haar naast de technische lagen en behandel een exportknop, contractclausule of ethiekverklaring nooit als zelfstandig bewijs.
Een leverancier kan meerdere lagen raken. Dwing afhankelijkheden daarom niet in één categorie, maar beschrijf ze in hun werkelijke context en houd ontbrekend bewijs en onopgeloste verantwoordelijkheden zichtbaar.
Veelgemaakte misvattingen
Als we de hardware bezitten, hebben we controle over de data.
Een licentie, contract of governancebesluit op de organisatorische laag kan de klant nog steeds verhinderen om te verkrijgen, te gebruiken, te verplaatsen of te verwijderen wat op die hardware staat.