{"id":3094,"date":"2022-05-05T09:21:40","date_gmt":"2022-05-05T08:21:40","guid":{"rendered":"https:\/\/www.gxfs.eu\/?page_id=3094"},"modified":"2022-07-07T12:48:37","modified_gmt":"2022-07-07T11:48:37","slug":"arbeitspakete","status":"publish","type":"page","link":"https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/","title":{"rendered":"Arbeitspakete"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Die unten stehenden Fragen und Antworten wurden w\u00e4hrend der Gaia-X Federation Services Deep Dive Sessions gesammelt, die zwischen M\u00e4rz und Juni 2022 stattgefunden haben. Die aufgezeichneten Sitzungen sind im Video-Bereich dieser Website zu finden. Bei weiterem Interesse steht Ihnen das GXFS-DE-Team gerne f\u00fcr Fragen zur Verf\u00fcgung: info@gxfs.de<\/p>\n\n\n\n<div class=\"wp-block-pb-accordion-item c-accordion__item js-accordion-item no-js\" data-initially-open=\"false\" data-click-to-close=\"true\" data-auto-close=\"true\" data-scroll=\"false\" data-scroll-offset=\"0\"><h2 id=\"at-30940\" class=\"c-accordion__title js-accordion-controller\" role=\"button\">Arbeitspaket 1: Identit\u00e4t &amp; Vertrauen<\/h2><div id=\"ac-30940\" class=\"c-accordion__content\">\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> W\u00e4re es m\u00f6glich FIDO2 Tokens in die Authentication einzubinden? Sind dazu Anpassungen am Framework notwendig?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> FIDO2 stellt ein passwortfreies Verfahren rein zur tokenbasierten Authentifizierung bereit. Die Verifiable Credentials in SSI werden verwendet, um kontextabh\u00e4ngig Attribute zur fachlichen Authentifizierung und auch zur Autorisierung abzufragen. Die dazu genutzten Verifiable Credentials werden in einer Wallet sicher verwaltet und hier wird im SSI Umfeld oft FIDO2 zum \u00d6ffnen der Wallet und erst im Anschluss die gespeicherten Credentials zur fachlichen Authentisierung verwendet. Deshalb ist FIDO2 und SSI eine parallele Entwicklung und kann entsprechend kombiniert werden.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage: <\/strong>Wann stehen minimal funktionsf\u00e4hige Implementierungen insbesondere der f\u00fcr Holder und Verifier notwendigen Services zur Verf\u00fcgung? Gibt es ein f\u00fcr Prototyping-Zwecke nutzbare Test Federations?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Zum Gaia-X Hackathon im Juni 2022 wird bereits ein erster Stack auf Basis von OIDC4VP\/SIOPv2 verf\u00fcgbar sein und eine Registry zur Abfrage der Trust Anchor auch. Der gesamte Stack wird auf Kubernetes deploybar sein. Das ist ein Ergebnis aus dem Gaia-X Lab.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Werden <a href=\"https:\/\/www.zkhack.dev\/\">zero knowledge proofs<\/a> verwendet?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Zero Knowledge Proofs gestalten sich in den bisherigen Frameworks als schwierig. Im Moment ist nur selective Disclosure auf Basis von BBS+ Signaturen geplant. In einer weiteren Stufe sollen dann auch weitere ZKP Verfahren unterst\u00fctzt werden.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Inwiefern unterscheidet sich das dezentralisierte SSI-Konzept (z.B. im Sinne der technologischen Umsetzung) von bestehenden L\u00f6sungen &#8211; Beispiel &#8222;Green Pass&#8220; in Italien?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Sowohl SSI als auch DCC basieren auf dem Austausch von public key cryptography zwischen Teilnehmern. Bei DCC (dem Ansatz der in Italien genutzt wird) gibt es auch dezentral in jedem EU Land einen Issuer, teilweise sogar mehrere. Allerdings werden Daten hier zentral \u00fcber einen Server der Europ\u00e4ischen Kommission ausgetauscht. Im SSI System hingegen verl\u00e4uft die Verifikation komplett dezentral und in der Hoheit des Anwendungsfalls.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wird die jeweilige F\u00f6deration selbst entscheiden welche zugrundeliegende Technologie (DLT oder auch zentral) zur Speicherung der DID Dokumente verwendet wird? In welchem System werden die DID Dokumente der Trust Anchors liegen? Welche Anforderungen muss eine Technologie erf\u00fcllen um daf\u00fcr in Frage zu kommen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Jeder Use Case kann entscheiden, welche Speicherung akzeptabel ist. Eine Kommunikation zwischen Banken ben\u00f6tigt eventuell 100% auditierbare Systeme auf Basis von DLTs, w\u00e4hrend eCommerce mit did:web eventuell einen h\u00f6heren Verbreitungsgrad anstrebt.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie und wo werden Policies f\u00fcr den PDP (Policy Decision Point) spezifiziert?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> In den Trusted Services steckt ein Policy Agent, der durch GitOps Methoden mit Policy-Definitionen versorgt werden kann. Der Prozess der Freigabe und des Ausrollens kann jede Federation und auch die Trust-Service Nutzer selbst definieren und umsetzen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Kann man f\u00fcr Policy Decisions auch z.B. einen Open Policy Agent (OPA) anbinden?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die Trust Services sind eine Art umfangreicherer Open Policy Agent. Sie werden im Gitlab verwaltet, wo man auch spezifische Policies konfigurieren und verwalten kann. Das Ganze erfolgt in der Rego policy language.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Gibt es Standards f\u00fcr die Akzeptanz von Credentials? Welche Credentials Formate sollen zuk\u00fcnftig unterst\u00fctzt werden?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Standardisierte Semantische Schemas m\u00fcssen noch erzeugt werden. Dies wird in kommenden Hackathons gemeinsam mit der Community vorangetrieben, um u.a. Schemas f\u00fcr die verschiedenen Dom\u00e4nen zu entwickeln. Als Credentials-Format werden sich vermutlich JSON-LD Credentials durchsetzen und dieses Format soll dann auch voll unterst\u00fctzt werden. Gaia-X m\u00f6chte diese jedoch nicht streng vorgeben, sondern will der Community folgen, weshalb ggf. auch mehrere Credential-Formate unterst\u00fctzt werden sollen. &nbsp;&nbsp;<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> K\u00f6nnen Credentials auch biometrische Referenzen (Templates) sein wie z.B. Fingerabdr\u00fccke?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Ein biometrischer Fingerabdruck kann als Verifiable Credential angelegt werden (z.B. Passfoto) und bei der Authentifizierung durch Abgleich verifiziert werden. Es gibt einige weitere Use Cases und Prototypen. Eine Realisierung in der Praxis ist noch nicht bekannt, da hier auch Datenschutzrichtlinien besonders beachtet werden m\u00fcssen. Es wird aber langfristig eine Option darstellen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wird es auch client libraries in verschiedenen Sprachen geben, die man direkt einbinden kann, wenn es irgendwann viele verschiedene Implementierungen von verifiable Credentials gibt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die Formate werden nach W3C Standards spezifiziert und diese werden dann in JSON LD Bibliotheken hinterlegt. Das Format als Container ist bereits definiert. Semantische Inhalte m\u00fcssen \u00fcber Schemas definiert werden; es gibt bereits Schemas, es k\u00f6nnen aber auch eigene Schemas erstellt werden. Zudem gibt es bereits in vielen Sprachen SDK\u2019s (Go, Java, Kotlin, Python, JS&amp;Typescript, Rust, C#, usw), um Credentials zu erzeugen und validieren. &nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Im Trust Anchor Kontext, kann ein Holder auch einen Verifier \u00fcberpr\u00fcfen? Wenn ja, sind Informationen zum Verifier auch im Trust Anchor einsichtig?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Dieses Thema wird in der Gaia-X Community ausf\u00fchrlich diskutiert und beinhaltet wichtige Fragen rund um die Grundkonzepte. Unter anderem wird im DIDComm Protokoll eine Verbindung hergestellt, bei der beide Parteien ihre Identit\u00e4t preisgeben. Der Holder kann somit den Verifier pr\u00fcfen und entscheiden, ob er mit ihm Credentials austauschen will. Die Entscheidung kann in Gaia-X an die Trust-Services \u00fcbergeben werden und diese k\u00f6nnen anhand konfigurierter Policies entscheiden, welche Trust-Anchor in einem bestimmten Kontext erforderlich sind.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> In welcher Beziehung stehen Trust Anchors und Holders? Hat der Holder Kenntnis von oder Interaktion mit dem Trust Anchor?&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>In SSI wird bei der Validierung keine direkte Verbindung zum Issuer aufgebaut und somit findet auch keine direkte Interaktion zwischen Trust Anchors und Holders statt. Die Verifikation kann kryptographisch durch das Ermitteln der Public Keys und Aufl\u00f6sen der DID\u2019s durch die Chain \u00fcber die VerifiableRegistry (oft wird ein Ledger verwendet) erfolgen. Hierzu ist keine Verbindung zum Issuer oder referenzierten Trust-Anchor notwendig.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Soll der Personal Credential Manager (PCM) analog f\u00fcr robot accounts verwendet werden?<strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Der PCM in der ersten Version ist nur f\u00fcr Menschen gedacht. Maschinen verwenden eher einen Backend Credential Manager oder den OCM.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Gibt es spezielle Voraussetzungen, um einen Personal Credential Manager anzubieten?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Nein, es ist Open Source und kann frei verwendet und modifiziert werden.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Kommuniziert der Personal Credential Manager direkt mit der jeweiligen Speicher-technologie f\u00fcr DIDs oder \u00fcber eine vom Federator bereitgestellte API?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Er kommuniziert direkt beim Aufl\u00f6sen der jeweiligen DID Methode. Jede DID-Methode definiert ihr eigenes Protokoll und kann entsprechend sicher gestaltet sein. &nbsp;&nbsp;<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Handelt der Organization Credential Manager die Self-Descriptions einer Service-Instanz?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Der Organization Credential Manager stellt die Endpunkte zur Verf\u00fcgung, wo die Self-Descriptions abgerufen werden k\u00f6nnen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Basieren alle Organization Credential Manager\/Personal Credential Manager auf dem SSI Stack von Hyperledger Aries oder k\u00f6nnen auch andere SSI Stacks eingesetzt werden?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Aries ist eine der Implementierungsm\u00f6glichkeiten und wird u.a. auch bei ein paar GXFS-DE Services verwendet, ist aber offen zu gestalten.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Ist der Notarization Officer lokal pro F\u00f6deration gedacht, wie auch die Notarization Services?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Es kommt auf die Federation an. Besteht die F\u00f6deration aus unabh\u00e4ngigen juristischen Personen, gibt es auch mehrere Onboarding Officers\/Notaries. Besteht die F\u00f6deration aus nat\u00fcrlichen Personen, k\u00f6nnte es Sinn machen, diese Funktionen zu zentralisieren.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie wird das europ\u00e4ische eIDAS Projekt in die GXFS Komponenten integriert?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Notarization wird auch eine eIDAS Signatur beinhalten, um damit auch eine fortgeschrittene Signatur zu unterst\u00fctzen. Angedacht ist, die ESSIF eIDAS Bridge Funktionalit\u00e4t zu implementieren und in den Service zu integrieren. Qualifizierte Signaturen sind in der ersten Phase nicht geplant. In einer sp\u00e4teren Phase sind auch eIDAS QS geplant. Eventuell kann sp\u00e4ter der GXFS Notarization Dienst f\u00fcr manche Use Cases auch durch die eSSIF Notarization API der EU mit eIDAS ersetzt werden.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wird die Trust Service API irgendwo zentral betrieben und sind die Policies darin als globales Regelwerk zu verstehen? Oder ist die API ein Rahmenwerk, welches pro Federation bzw. Sub\u00f6kosystem definiert und betrieben wird?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Die Trust Service API ist als Pendant zum Organization Credential Manager zu betrachten. Die relevanten Policies sind im Git Repository vorzufinden z.B. im <a href=\"https:\/\/gitlab.com\/gaia-x\">Gaia-X Gitlab<\/a>. Ein zentrales Gaia-X Hosting ist nicht angedacht.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wird die jeweilige F\u00f6deration selbst entscheiden welche zugrundeliegende Technologie (DLT oder auch zentral) zur Speicherung der DID Dokumente verwendet wird? In welchem System werden die DID Dokumente der Trust Anchors liegen? Welche Anforderungen muss eine gegebene Technologie erf\u00fcllen um daf\u00fcr in Frage zu kommen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Die Technologie muss vertrauensw\u00fcrdig sein. Was das im konkreten Fall bedeutet, ist durch die F\u00f6deration zu bewerten. Der Trust Anchor ben\u00f6tigt nicht zwangsl\u00e4ufig DID Dokumente. Er kann auch als Compliance Framework definiert werden (z.B. jeder Issuer muss ein Credential von Typ X tragen). Neben einem Ledger k\u00f6nnen auch DID-Methoden wie z.B. DID:Web oder DID:DNS Einzug finden.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wo wird die Trust API gehostet? Hostet jede Organisation sie selbst?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Hier kommt es auf das Setup und die Sicherheitsanforderung an. Potenziell ist es eine Rest API und der Nutzer kann das Hosting selbst bestimmen und ggf. auch die Sicherheit attestieren lassen &#8211; Gaia-X plant hier bisher keine Vorgaben zu machen. Eine F\u00f6deration oder Organisation kann sich selbst Regeln auferlegen, wie dieser Service abzusichern ist. &nbsp;<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Kann grunds\u00e4tzlich beispielsweise bei\/nach&nbsp;Missbrauch jede Signatur revoked (zu Deutsch: entzogen) werden (Notarization-Provider, Firma, etc.)?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Es gibt Revocation Mechanismen im W3C Standard, um Credentials zu entziehen. Bei Bedarf kann dieser Mechanismus auch erweitert werden. Generell sollten keine Credentials mit unendlicher Laufzeit ausgestellt werden. Die digitale Ausstellung erlaubt hochfrequente Erneuerung der Credentials. Ein F\u00fchrerschein kann z.b. jeden Tag neu ausgestellt werden. Eine Revokation wird somit in den meisten F\u00e4llen \u00fcberfl\u00fcssig.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wird es eine einzige Verifiable Data Registry geben?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Es kann so viele Registries geben wie es Anwendungsf\u00e4lle gibt.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Bedeutet Implementierung eine Umsetzung im Rahmen des Eclipse Dataspace Connectors? Wenn nein, wo findet die Implementierung statt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Der EDC ist eine Implemtierungsvariante f\u00fcr Data Connectoren. Nach aktueller Einsch\u00e4tzung ist es kein Federation Services, da die Ausf\u00fchrung beim Participant und nicht beim Federator erfolgt. Je nach Akzeptanz f\u00fcr den EDC kann ein Anschluss an die Federation Services erfolgen, zum Beispiel zu den Data Contracting und Data Monitoring Services.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Was passiert, wenn zwei F\u00f6derationen zwei verschiedene SSI Stacks nutzen? Wie wird Interoperabilit\u00e4t gew\u00e4hrleitstet?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Wir versuchen das <a href=\"https:\/\/github.com\/hyperledger\/aries-rfcs\/blob\/main\/concepts\/0302-aries-interop-profile\/README.md\">Interop Profile&nbsp;2.0<\/a> umzusetzen, damit eine Interoperabilit\u00e4t zwischen den SDKs (Software Development Kits) weitgehend hergestellt wird. Dennoch ist der Standard und die Interpretation noch nicht ausgereift und damit erwarten wir am Anfang (Phase1) auch Probleme. Das Thema sicherstellen der Interoperabilit\u00e4t wollen wir in einer n\u00e4chsten Phase bearbeiten. Aktuell werden aber schon weitere Frameworks aus dem Projekt \u201eSchaufenster Digitale Identit\u00e4ten\u201c in die Abstimmung miteinbezogen. &nbsp;<\/p>\n<\/div><\/div>\n\n\n\n<div class=\"wp-block-pb-accordion-item c-accordion__item js-accordion-item no-js\" data-initially-open=\"false\" data-click-to-close=\"true\" data-auto-close=\"true\" data-scroll=\"false\" data-scroll-offset=\"0\"><h2 id=\"at-30941\" class=\"c-accordion__title js-accordion-controller\" role=\"button\">Arbeitspaket 2: F\u00f6derierter Katalog<\/h2><div id=\"ac-30941\" class=\"c-accordion__content\">\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wird es Client-Libraries geben, wenn die Implementierung abgeschlossen ist?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Alle GXFS-Spezifikationen finden Sie unter: <a href=\"https:\/\/www.gxfs.eu\/de\/spezifikationen\/\">https:\/\/www.gxfs.eu\/de\/spezifikationen\/<\/a>. Die folgenden technischen Spezifikationen wurden im Fr\u00fchjahr 2021 erstellt und in einer EU-weiten Ausschreibung vergeben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den Code der auf Basis der Spezifikationen entwickelt wird finden Sie hier: https:\/\/gitlab.com\/gaia-x\/data-infrastructure-federation-services.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Der aktuelle Entwurf des Gaia-X-Architekturdokuments enth\u00e4lt die folgende Aussage: &#8222;Jedem \u00d6kosystem steht es frei, diese funktionalen Anforderungen so umzusetzen, wie sie es f\u00fcr richtig halten.\u201c M\u00fcssen bestimmte Bereiche der Gaia-X funktionellen Anforderungen gar nicht implementiert werden m\u00fcssen, wenn sie nicht ben\u00f6tigt werden (z.B. Vertragsverhandlung, Protokollierung von Transaktionen)? Oder bedeutet die Aussage im Architekturdokument eher, dass diese Funktionen bereitgestellt werden m\u00fcssen, aber jede Community frei entscheiden kann, wie diese Implementierung erfolgt? Gibt es au\u00dferdem eine Beschreibung von Mindestanforderungen, die sowohl aus technischer als auch aus organisatorischer\/rechtlicher (z.B. DSGVO) Sicht notwendig sind, um einen Dienst als Gaia-X-konform zu bezeichnen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die Definition von Verbunddiensten wird hier erfasst: <a href=\"https:\/\/gitlab.com\/gaia-x\/technical-committee\/federation-services\/federation-services-core\/\">https:\/\/gitlab.com\/gaia-x\/technical-committee\/federation-services\/federation-services-core\/<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die GXFS-Projekte (www.gxfs.eu) liefern funktionale Referenzimplementierungen, die nicht als Gaia-X-konform verwendet werden m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Antwort auf Frage 2: Dies wird inzwischen im Trust Framework (<a href=\"https:\/\/gaia-x.eu\/sites\/default\/files\/2022-05\/Gaia-X%20Trust%20Framework%2022.04.pdf\">letzte offizielle Ver\u00f6ffentlichung<\/a>, <a href=\"https:\/\/gaia-x.gitlab.io\/policy-rules-committee\/trust-framework\/\">letzter Arbeitsentwurf<\/a>) erl\u00e4utert.<strong><\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Ist es m\u00f6glich, die Einhaltung der Gaia-X Labelling Criteria unter Ber\u00fccksichtigung relevanter Normen und Standards (z.B. DSGVO, relevante Verhaltenskodizes, etc.) zu erreichen und dies durch die Selbstbeschreibungen der Dienste nachzuweisen? W\u00fcrde dies bereits eine Mindestanforderung erf\u00fcllen, um einen Dienst als Gaia-X-konform zu bezeichnen? Oder sind weitere Anforderungen zu beachten, wie z.B. die Nutzung bestimmter Verbandsdienste?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die Compliance-Anforderungen werden noch diskutiert. Vorerst ist das Gaia-X Trustframework der relevante technische Dienst f\u00fcr die Ausrichtung. Bitte folgen Sie: https:\/\/gaia-x.gitlab.io\/policy-rules-committee\/trust-framework\/<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Ist das Attributvokabular bereits fest oder \u00f6ffentlich verf\u00fcgbar?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Es ist \u00fcber das Trust Framework \u00f6ffentlich zug\u00e4nglich (<a href=\"https:\/\/gaia-x.eu\/sites\/default\/files\/2022-05\/Gaia-X%20Trust%20Framework%2022.04.pdf\">neueste offizielle Ver\u00f6ffentlichung<\/a>, <a href=\"https:\/\/gaia-x.gitlab.io\/policy-rules-committee\/trust-framework\/\">neuester Arbeitsentwurf<\/a>). Das fr\u00fchere <a href=\"https:\/\/gaia-x.eu\/sites\/default\/files\/2022-01\/Gaia-X_Architecture_Document_2112.pdf\">21.12-Architekturdokument<\/a> hatte jedoch zus\u00e4tzliche Attribute angegeben, die im Juli 2022 ihren Weg zur\u00fcck in das Trust Framework finden werden.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Ist das Datenmodell eine vollst\u00e4ndige Ontologie?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Ein vollst\u00e4ndiger Durchlauf von der Selbstbeschreibung bis zum \u00fcberpr\u00fcfbaren Berechtigungsnachweis finden Sie hier: <a href=\"https:\/\/gitlab.com\/groups\/gaia-x\/lab\/-\/wikis\/Quick-Guide-CLI-Credential-Creation-and-Verification-(WIP)\">https:\/\/gitlab.com\/groups\/gaia-x\/lab\/-\/wikis\/Quick-Guide-CLI-Credential-Creation-and- Verifikation (WIP)<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kurzanleitung CLI Credential Creation and Verification (WIP) &#8211; Wiki &#8211; Gaia-X Lab:&nbsp; GitLab.com<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beginnt mit dem SD-Erstellungsassistenten zum Erstellen von SDs als JSON-LD aus SHACL-Shapes , die derzeit bei https:\/\/gaia-x.fit.fraunhofer.de\/ gehostet werden. Diese Funktion wird bald bei GXFS gehostet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Um dies einmalig f\u00fcr sich selbst zu erstellen, k\u00f6nnen Sie dies direkt selbst f\u00fcr einen Teilnehmerausweis inkl. Validierung tun. <a href=\"https:\/\/onboarding-portal.lab.gaia-x.eu\/\">https:\/\/onboarding-portal.lab.gaia-x.eu\/<\/a>. Eine Schritt-f\u00fcr-Schritt-Anleitung finden Sie hier:<a href=\"https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gx-hackathon\/gx-hackathon-3\/-\/wikis\/uploads\/3d5f6539e21a7c7e476f27a64bfbaa66\/20220328_Gaia-X_Lab_Onboarding_Portal_and_Registry.pdf\"> https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gx-hackathon\/gx-hackathon-3\/-<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gx-hackathon\/gx-hackathon-3\/-\/wikis\/uploads\/3d5f6539e21a7c7e476f27a64bfbaa66\/20220328_Gaia-X_Lab_Onboarding_Portal_and_Registry.pdf\">\/wikis\/uploads\/3d5f6539e21a7c7e476f27a64bfbaa66\/20220328_Gaia-<\/a><a href=\"https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gx-hackathon\/gx-hackathon-3\/-\/wikis\/uploads\/3d5f6539e21a7c7e476f27a64bfbaa66\/20220328_Gaia-X_Lab_Onboarding_Portal_and_Registry.pdf\"> X_Lab_Onboarding_Portal_and_Registry.pdf<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Sind die SHACL-Formen ein zus\u00e4tzliche Komponente? Sie scheinen in VCDM 1.1 nicht referenziert zu sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Das VCDM (Vector Calibration Data Management) definiert, dass sich die Anspr\u00fcche im RDF-Datenmodell befinden (im VCDM wird dies als &#8222;credentialSubject&#8220; bezeichnet). SHACL kann verwendet werden, ist aber nicht erforderlich, um die Struktur von RDF-Diagrammen anhand eines Schemas zu validieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der SD-Assistent verwendet dies als Grundlage, was eine sehr gute Grundlage f\u00fcr die Schemas ist (wie hier gerade erw\u00e4hnt).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese werden im Rahmen des Compliance Service in Validierungsrichtlinien \u00fcberf\u00fchrt. Dadurch k\u00f6nnen die Beschreibungen automatisch \u00fcberpr\u00fcft werden. Dies ist die Basis f\u00fcr eine erfolgreiche Skalierung des Trust Frameworks. Der Assistent enth\u00e4lt bereits eine gro\u00dfe Anzahl von Beispielen, die Sie direkt ausprobieren k\u00f6nnen. &nbsp;<a href=\"https:\/\/gaia-x.fit.fraunhofer.de\/\">https:\/\/gaia- x.fit.fraunhofer.de\/<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Kann eine Signatur f\u00fcr eine kundenspezifische \u00c4nderung wiederverwendet werden?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Das Attributvokabular wurde bereits im Gaia-X Architecture Document 21.12 spezifiziert und auf https:\/\/w3id.org\/gaia-x\/core\/ ver\u00f6ffentlicht. <a href=\"https:\/\/w3id.org\/gaia-x\/core\/\"><\/a>&nbsp;Die neueren Entwicklungen rund um das Trust Framework (<a href=\"https:\/\/gaia-x.eu\/sites\/default\/files\/2022-05\/Gaia-X%20Trust%20Framework%2022.04.pdf\">neueste offizielle Ver\u00f6ffentlichung<\/a>, <a href=\"https:\/\/gaia-x.gitlab.io\/policy-rules-committee\/trust-framework\/\">j\u00fcngster Arbeitsentwurf<\/a>) haben jedoch neue Bewegung gebracht. Eine erste Zusammenf\u00fchrung der bisherigen Attribute mit dem Trust Framework wird im Mai ver\u00f6ffentlicht, deckt aber noch nicht den vollen Umfang ab.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Gibt es Beispiele f\u00fcr SHACL-Formen, mit denen man den Fraunhofer Assistent ausprobieren kann?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Der Assistent enth\u00e4lt bereits eine gro\u00dfe Anzahl von Beispielen, die Sie direkt ausprobieren k\u00f6nnen. <a href=\"https:\/\/gaia-x.fit.fraunhofer.de\/\">&nbsp;https:\/\/gaia-x.fit.fraunhofer.de\/<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SHACL-Formen sind keine ontologischen Modelle. Sie dienen einem anderen Zweck. Ontologien beschreiben Konzepte und helfen bei der Ableitung von zus\u00e4tzlichem Wissen. Erstens folgen die W3C-Ontologiesprachen der Open World Assumption und zweitens folgt SHACL der Closed World Assumption. Wenn in einer Selbstbeschreibung ein Attribut fehlt, handelt es sich um einen Fehler in der Formvalidierung (und so sollte es auch sein!). Aus Sicht der Ontologie k\u00f6nnte das Attribut an anderer Stelle im WWW definiert werden, wenn nicht in der vorliegenden JSON-LD-Datei (aber diese extrem dezentrale Ansicht ist nicht kompatibel mit dem vertrauensbildenden Ansatz von Gaia-X).<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie stabil sind die Definitionen der Systeme derzeit (obligatorische Attribute usw.)?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Sie sind noch nicht stabil. Die Selbstbeschreibungsschemata (d.h. f\u00fcr die Anspr\u00fcche innerhalb des VC\/VP) haben eine solide ontologische Grundlage, welche sehr leicht in ihrem Ansatz ist (RDFS plus ein wenig OWL). Bisher lag der Fokus eher darauf, Konzepte\/Attribute zu identifizieren, die aus Gaia-X-Sicht ben\u00f6tigt werden. Die zugrundeliegende Ausrichtung an bestehende Ontologien wie DCAT befindet sich noch in einem fr\u00fchen Stadium, ist aber sehr wichtig, damit wir die bestehenden Standards einhalten.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Werden auch asynchrone Dienste beschrieben?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong><a href=\"https:\/\/www.asyncapi.com\/\">https:\/\/www.asyncapi.com\/<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gaia-X ist diesbez\u00fcglich neutral. Selbst f\u00fcr die tiefen Details synchroner APIs ist es nicht beabsichtigt, dass die Gaia-X Self-Description Schemas ihren eigenen Standard erstellen, sondern es wird auf bestehende OpenAPI-Beschreibungen verwiesen. (Es gibt ein Attribut f\u00fcr diese Referenz.) Dar\u00fcber hinaus wird im Falle eines Gaia-X Data Service in &#8222;Gaia-X-Sprache&#8220; nur wenig dar\u00fcber gesprochen, wie die Daten aussehen (z. B. welchem Format \/ Standard sie entsprechen), die vom Dienst &#8222;offengelegt&#8220; werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Gaia-X WG Service Characteristics befassen sich mit dem statischen Anspruchsteil der Selbstbeschreibungsschemas und unterst\u00fctzen Spezifikations- und Tooling-Aufgaben innerhalb von GXFS-DE. Im Zuge dessen entstand der oben erw\u00e4hnte Creation Wizard, der sich derzeit noch in https:\/\/gaia-x.fit.fraunhofer.de\/ befindet, aber demn\u00e4chst \u00fcber https:\/\/www.gxfs.eu erreichbar sein wird.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie sieht es mit der Zusammenarbeit mit dem Eclipse Dataspace Connector aus?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Informationen zum Eclipse Dataspace Connector (in dessen Kontext sicherlich eine teilweise &#8222;Client-Library&#8220; f\u00fcr den F\u00f6derierten Katalog erstellt wird) finden Sie hier:<a href=\"https:\/\/github.com\/eclipse-dataspaceconnector\"> https:\/\/github.com\/eclipse- dataspaceconnector<\/a><a href=\"https:\/\/github.com\/eclipse-dataspaceconnector\"><\/a> und hier https:\/\/ <a href=\"http:\/\/www.youtube.com\/channel\/UCYmjEHtMSzycheBB4AeITHg.%20\">www.youtube.com\/channel\/UCYmjEHtMSzycheBB4AeITHg. <\/a>&nbsp;Erste Schritte, noch nicht in Richtung Katalog, sondern in Richtung Trust Framework, wurden beim Gaia-X Hackathon #4 im Juni 2022 unternommen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Allgemeinen f\u00e4llt eine bestimmte Datenkonnektorimplementierung nicht in den Geltungsbereich des konzeptionellen Kernmodells von Gaia-X, da es sich wie andere um eine Dienstkomponente handelt und nicht Teil des F\u00f6derationskonzepts ist. Grundlage hierf\u00fcr ist ein Entscheid des Gaia-X Board of Directors:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Allgemeine Erkl\u00e4rung zu Datenkonnektoren<\/strong><strong><\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Der Datenaustausch ist f\u00fcr Gaia-X-Spezifikationen vorgesehen.<\/li><li>Data Connector-Produkte liegen au\u00dferhalb des Anwendungsbereichs der Gaia-X-Spezifikationen.<\/li><li>Data Connector-Dienste sind f\u00fcr das Gaia-X Trust Framework\/Compliance vorgesehen.<\/li><\/ul>\n<\/div><\/div>\n\n\n\n<div class=\"wp-block-pb-accordion-item c-accordion__item js-accordion-item no-js\" data-initially-open=\"false\" data-click-to-close=\"true\" data-auto-close=\"true\" data-scroll=\"false\" data-scroll-offset=\"0\"><h2 id=\"at-30942\" class=\"c-accordion__title js-accordion-controller\" role=\"button\">Arbeitspaket 3: Souver\u00e4ner Datenaustausch<\/h2><div id=\"ac-30942\" class=\"c-accordion__content\">\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie wird es technisch laufen, wenn Daten im System eines Konsumenten gelandet und verarbeitet worden sind, sie von dort wieder zu entfernen, wenn die Erlaubnis zur Nutzung und Verarbeitung dieser Daten entzogen wird? Ist diese Vorstellung realistisch?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Hier kann es helfen die Daten nicht herauszugeben und die Verarbeitung nur unter Kontrolle des &#8222;Data Owners&#8220; zu erlauben. Compute-to-Data Ans\u00e4tze erm\u00f6glichen hier die technische Datensouver\u00e4nit\u00e4t. F\u00fcr bekannte Parteien mit sehr hohem Vertrauen k\u00f6nnen Vertr\u00e4ge eine Verpflichtung erzeugen (aber nicht die technische Durchsetzung garantieren). Es gibt aber auch Konzepte und Technologien, um Nutzungsbedingungen auf Datennutzerseite zu erzwingen. Der technische Aufwand steigt aber damit an. &nbsp;<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie wird das Datenparadoxon aufgel\u00f6st? Wie kann ich beispielsweise sichergehen, dass jemand der meine Daten tempor\u00e4r in seinem Besitz hat, davon keine Kopie erstellt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Hier geht es um individuelle Risikoabw\u00e4gungen und Impact Assessments die dann zu Entscheidungen in Bezug auf die Anwendungsf\u00e4lle und Anforderungen (z.B. Schutz geistigen Eigentums, DSGVO Compliance usw.) f\u00fchren. Der Vertragsdienst im Arbeitspaket 3 bietet hier eine Grundlage f\u00fcr Vertrauen auf Organisationsebene bei der Abwicklung und erm\u00f6glicht so auch einen Haftungsanspruch f\u00fcr den Datengeber.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Des Weiteren gibt es auch kostenpflichtige Cloud Service L\u00f6sungen, die umfangreiches Datenmanagement erm\u00f6glichen. Solche L\u00f6sungen sind sehr kostspielig und m\u00fcssen im Kontext zum Aufwand und der Sensibilit\u00e4t der Daten gesetzt werden, sie k\u00f6nnen aber z.B. verhindern, dass Daten abgegriffen werden und sie k\u00f6nnen auch Zugang zu Daten via Online Tools verhindern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Grunds\u00e4tzlich gilt, dass immer gepr\u00fcft werden muss, welche Nutzungsbedingungen f\u00fcr die Daten wichtig und relevant sind und ob diese beim Datennutzer auch umgesetzt werden k\u00f6nnen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Inwiefern regelt ein Data Delivery Contract (DDC) auch finanzielle Stellgr\u00f6\u00dfen wie z.B. den monet\u00e4ren Wert der Daten und oder auch Zahlungsbedingungen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> In vielen F\u00e4llen ist anzunehmen, dass zuk\u00fcnftige Implementierungen auch diese Themen abdecken, von Prepaid bis Postpaid ist hier prinzipiell alles m\u00f6glich, je nach Pr\u00e4ferenz der Akteure. Aber auch kostenfreie Bereitstellung beispielsweise im Forschungskontext ist m\u00f6glich und wichtig.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie ist das Technology Readiness Level zu bewerten? Entwickelt Gaia-X hier eine Technologie, die zum Ende des Jahres operativ einsetzbar ist oder geht es noch um angewandte Forschung und eine Perspektive f\u00fcr weit nach 2025?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Die Planungen beziehen sich auf den Zeitraum 2022\/2023, wesentlich l\u00e4ngere Verz\u00f6gerungen sind nicht vorhergesehen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Beinhalten die F\u00f6derationsdienste im Bereich Datenaustausch auch Client-Libraries und Beispiele, oder nur den Server?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die F\u00f6derationsdienste entwickeln keine Clients f\u00fcr die Provider und Consumer, sondern im Wesentlichen die ben\u00f6tigten APIs und Services. Clients werden in anderen Projekten aber durchaus als Open Source Software entwickelt.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie lange kann eine Verhandlung von Vertr\u00e4gen dauern? Gibt es einen Maximalzeitraum?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Es gibt keine Maximaldauer f\u00fcr Vertragsverhandlung.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie ist die Verbindung zum Eclipse Dataspace Connector (EDC)?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Der Eclipse Data Space Connector kann Data Delivery Contracts mit anderen Datenkonnektoren auch ohne den Data Contract Service (DCS) aushandeln. Das gleiche trifft auch f\u00fcr den Data Exchange Logging Service (DELS) zu. Durch den modularen Aufbau sind auch andere Logging Services nutzbar. Der DCS erm\u00f6glicht aber auch die Vertragsaushandlung zwischen einer Partei, die den EDC nutzt und eine Partei ohne Datenkonnektor. Generell sind GXFS Connector agnostisch und stellen APIs zur Nutzung als Referenzimplementierungen f\u00fcr Contracting und Logging zur Verf\u00fcgung.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Was f\u00fcr Technologien f\u00fcr Identit\u00e4tsmanagement werden unterst\u00fctzt? SSI?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Der Data Contract Service (DCS) und der Data Exchange Logging Service (DELS) nutzen die Konzepte und Techologien von Arbeitspaket 1 Identit\u00e4t und Vertrauen.This includes SSI, Verifiable Credentials, X.509 Zertifikate f\u00fcr die Verkn\u00fcpfung zu eIDAS. Die wesentlichen Standards sind unter anderem DIDComm, OpenID (for VCs), DIDs etc.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Prototypisch implementiert findet sich das Trust Framework im Gaia-X Lab Onboarding Portal, welches die Ausstellung und Verifizierung eines Gaia-X Participant Credentials erm\u00f6glicht. Das macht das Konzept erlebbar.&nbsp;<a href=\"https:\/\/onboarding-portal.lab.gaia-x.eu\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/onboarding-portal.lab.gaia-x.eu\/<\/a>&nbsp;(Nutzt DID:WEB, OIDC4VP, SIOPv2).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sehen Sie bitte auch die FAQ Seite f\u00fcr Arbeitspaket 1 f\u00fcr weiterf\u00fchrende Informationen zu dieser Thematik.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wird technisch sichergestellt, dass die Log-Nachrichten korrekt sind, oder ist das ein juristisches Thema? Wenn zum Beispiel ein Daten Nutzer meldet, dass er die Daten gel\u00f6scht hat, obwohl er die Daten weiterhin vorh\u00e4lt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Die Sicherstellung der Korrektheit von Logging Nachrichten l\u00e4sst sich durch unterschiedliche Ma\u00dfnahmen erreichen. Hier sind organisatorische und juristische Mittel die einfachste M\u00f6glichkeit. Eine technische Validierung ist m\u00f6glich, aber zum einen mit gr\u00f6\u00dferem Aufwand verbunden und zum anderen nicht im Fokus von GXFS.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Ist eine Unterst\u00fctzung von Data Contract Service (DCS) und Data Exchange Logging Service (DELS) f\u00fcr Gaia-X Compliance zwingend notwendig?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Nein.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wenn der Data Contracting Service (DCS) auch dezentral im Connector implementiert ist, wie einigt man sich dann auf den Logging Service?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort<\/strong>: Der Logging Service kann im Vertrag spezifiziert werden und kann damit Bestandteil der Verhandlung sein. Eine Federation kann diesen aber auch vorgeben.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Sind die Contracts des im Eclipse Dataspace Connector (EDC) integrierten Services identisch oder zumindest kompatibel zum Gaia-X Format?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Der Eclipse Dataspace Connector (EDC) ist aktuell in einer Entwicklungsversion mit geplantem Release im Juni 2022. Sobald dieser Release des EDC verf\u00fcgbar ist, k\u00f6nnen Kompatibilit\u00e4tsthemen gepr\u00fcft werden. Bis dahin kann man diese Einsch\u00e4tzung schlecht treffen, da noch nichts finales verf\u00fcgbar ist. Die verwendeten Sprachen und Strukturen sind gleich, aber auch kleine Unterschiede k\u00f6nnen gro\u00dfe Auswirkungen auf Kompatibilit\u00e4t haben, weshalb eine genauere Pr\u00fcfung notwendig ist. Dennoch ist es das Ziel der Projekte sich hier auf einen gemeinsamen Stand zu einigen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wer besch\u00e4ftigt sich mit der Integration von Data Contracting Service (DCS), Data Exchange Logging Service (DELS) und expliziten Data-Exchange-Services (e.g. WebAPIs usw.)?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die Umsetzung der ersten Version findet durch Auftragnehmer statt. Die Ergebnisse sind Open Source unter Apache License 2.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wo werden die Technologien angewandt, in Piloten oder Kooperationen wie dem Mobility Data Space (MDS)?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Die Technologien und Konzepte werden bereits in vielen Piloten angewandt und genutzt. Darunter sind auch sehr reife Projekte, wie der Mobility Data Space oder das Smart Connected Suppliers Network.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie ist aktuell IDS und Gaia-X zu betrachten? Kompatibel, komplement\u00e4r?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die Entwicklungen sind eher komplement\u00e4r, auch wenn es hier einige \u00dcberschneidungen gibt. Der Fokus von IDS ist der Datenkonnektor, w\u00e4hrend Gaia-X eine Soft Data Infrastructure im Fokus hat. Bei den Querschnittsthemen gibt es Aktivit\u00e4ten, um einen gemeinsamen Standpunkt zu erreichen, z.B. in der Diskussion um die Nutzung von Rego oder ODRL f\u00fcr Usage Policies von Datenservices<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Sind durch einen Federator bestimmte Aufgaben einfacher umzusetzen? Analog dem Beispiel jemand betreibt den Logging Service den Consumer und Provider nutzen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Der Federator kann bestimmte Aufgaben in einer Federation \u00fcbernehmen und macht das Zusammenarbeiten in der Federation somit wesentlich einfacher. Der Federator erf\u00fcllt somit eine wichtige Funktion f\u00fcr die Gesamtfunktionalit\u00e4t der Federation. Die Entlohnung eines Federators h\u00e4ngt ma\u00dfgeblich vom Business Case einer Federation ab. Skalierungseffekte und Kosteneinsparungen sowie neue Gesch\u00e4ftspotenziale der einzelnen Teilnehmer sollten hier nat\u00fcrlich ber\u00fccksichtigt werden.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Existieren Smart Contracts (z.B. solidity) f\u00fcr GXFS, tracing \u00fcber eine Distributed Ledger Technology (DLT) w\u00fcrde generell Sinn ergeben, oder?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Nein, es gibt noch keine vorgefertigten Smart Contracts aus dem GXFS Projekt. Aber es gibt Arbeiten, auch im Rahmen der Minimal Viable Gaia Gruppe in diese Richtung. Die Nutzung von DLT ist generell denkbar in diesem Kontext, aber nicht die einzige Technologie. &nbsp;<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Welche Art von Policy soll ein Federator einhalten, der am Ende auch Daten (Log) sammelt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Wie ein \u00d6kosystem aufgebaut wird und welche Policies zugrundeliegen, muss in den einzelnen Federations festgelegt werden. Hier gibt es keine one-size-fits-all Antwort.<\/p>\n<\/div><\/div>\n\n\n\n<div class=\"wp-block-pb-accordion-item c-accordion__item js-accordion-item no-js\" data-initially-open=\"false\" data-click-to-close=\"true\" data-auto-close=\"true\" data-scroll=\"false\" data-scroll-offset=\"0\"><h2 id=\"at-30943\" class=\"c-accordion__title js-accordion-controller\" role=\"button\">Arbeitspaket 4: Regelkonformit\u00e4t <\/h2><div id=\"ac-30943\" class=\"c-accordion__content\">\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wer stellt das User Interface (UI) f\u00fcr die Compliance Dienste bereit?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Es gibt hier keinen zentralen, one-size-fits-all Ansatz. Stattdessen wird jede F\u00f6deration selbst ihr User Interface entwickeln.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wer betreibt die Prozesse in der Registry und beim Onboarding? Wer betreibt die Prozesse, wenn es zum Beispiel an Updates geht?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Auf Dauer ist eine vollst\u00e4ndige Dezentralisierung vorgesehen \u00fcber die F\u00f6derationen. F\u00f6derationen sind bestplatziert, um diese Prozesse zu koordinieren, da sie die besten Einblicke \u00fcber Ziele, Grundvoraussetzungen und sonstige Rahmenbedingungen, die in ihrem \u00d6kosystem relevant sind, haben. Ein erster Ansto\u00df erfolgt aber zun\u00e4chst \u00fcber die Gaia-X Association.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Gibt es sowas wie einen Beirat f\u00fcr Neuerungen am Compliance Framework, insbesondere auch zur Kl\u00e4rung von etwaigen Streitpunkten?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die relevanten Dokumente, die das Compliance Framework bilden, sind das Gaia-X Policy Rules Dokument, das Gaia-X Trust Framework und das Gaia-X Labelling Dokument. Alle drei Dokumenten werden von der Gaia-X Association weiterentwickelt. \u00c4nderungen obliegen dem Gaia-X Association Board of Directors.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie genau flie\u00dfen die Labels in den Compliance Prozess ein? Wie werden sie angewandt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Die Labels sind optional und keine Voraussetzung zur Teilnahme in einer F\u00f6deration. Im Rahmen der Selbstbeschreibungen k\u00f6nnen Informationen zu Labels angegeben werden. Labels m\u00fcssten gesondert bei der Gaia-X Association oder einer anderen Stelle beantragt werden. Es kann sein, dass weitere Nachweise erbracht werden m\u00fcssen, um ein Gaia-X Label zu erhalten. Das Label ist ein zus\u00e4tzlicher Schritt, der \u00fcber die pure Gaia-X Compliance hinausgeht.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Was bringt einem Service Anbieter ein Gaia-X Label?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Ein Label ist ein Differenzierungskriterium. Dadurch k\u00f6nnen Anbieter beispielsweise einem potenziellen Kunden gegen\u00fcber nachweisen, dass ihre Dienste auf besondere Weise auditiert und gepr\u00fcft sind. Ein Label kann so beispielsweise im Bereich Risk Assessment Orientierung und Transparenz f\u00fcr Kunden bieten.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Ist auch eine Bewertungsoption f\u00fcr Services geplant? Zur &#8222;Sicherstellung&#8220; u.a. von Daten- und Servicequalit\u00e4t? Wenn ja, wie w\u00fcrde dann deren Korrektheit sichergestellt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Ein Feedbacksystem ist eine interessante Idee, ist so aber nicht im Rahmen des Onboarding und Accreditation Workflows vorgesehen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Mit welchen indirekten Kosten ist die Erreichung eines Gaia-X Labels Level 3 f\u00fcr Unternehmen verbunden?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Das l\u00e4sst sich pauschal nicht sagen und h\u00e4ngt von der Ausganslage eines Anbieters ab. Wenn schon relevante Testate existieren (bspw. C5, Unterzeichnung eines GDPR Code of Conduct, Portabilit\u00e4t sichergestellt wurde etc.) sollte der Aufwand \u00fcberschaubar sein. Das Gaia-X Level 3 sollte aber ein wirkliches Ausnahmelabel sein (z.B. zur Anwendung im Bereich kritischer Infrastrukturen), das Label Level 2 sollte 98% der strengen Anforderungen abdecken.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie wird das Vertrauen in den Notarisation Service sichergestellt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Der Betrieb erfolgt durch akkreditierte Trust Anchors. Zudem wird eine dezentrale \u00dcberpr\u00fcfbarkeit auf Basis der kryptographischen Methoden zur Pr\u00fcfung der Attestate (Verifiable Credentials, etc.) gesichert.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Sind im Portal auch Graphen und Auswertungen zu Performance Kennzahlen des Continuous Automated Monitoring (CAM) zu erwarten?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Ja, Graphen und Auswertungen k\u00f6nnen in einem Dashboard verf\u00fcgbar gemacht werden.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Sind bestimmte Erf\u00fcllungen \u00fcber das Assessment in der \u00f6ffentlichen Beschreibung gespiegelt und ist f\u00fcr den Nutzer erkennbar, welche Requirements vom Service erf\u00fcllt werden (und ob entsprechende Nachweise vorliegen)?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Ja, das ist auf jeden Fall m\u00f6glich, auch wenn jede Federation nat\u00fcrlich entscheiden kann, welche Infos im Katalog sichtbar sind.<\/p>\n<\/div><\/div>\n\n\n\n<div class=\"wp-block-pb-accordion-item c-accordion__item js-accordion-item no-js\" data-initially-open=\"false\" data-click-to-close=\"true\" data-auto-close=\"true\" data-scroll=\"false\" data-scroll-offset=\"0\"><h2 id=\"at-30944\" class=\"c-accordion__title js-accordion-controller\" role=\"button\">Arbeitspaket 5: Portal <\/h2><div id=\"ac-30944\" class=\"c-accordion__content\">\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Muss ich meine Identit\u00e4t angeben, um den Katalog und das Portal einer F\u00f6deration anzusehen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> F\u00f6derationen entscheiden selbst, ob ihr Katalog \u00f6ffentlich zug\u00e4nglich ist oder nicht. Es kann sein, dass Teile des Katalogs \u00f6ffentlich zug\u00e4nglich sind und andere Teile erst nach Registrierung und Verifizierung zu erreichen sind. Ein \u00f6ffentlich zug\u00e4nglicher Katalog f\u00fcr alle F\u00f6derationen kann als Zusatz zu den einzelnen F\u00f6derationskatalogen mit einbezogen werden. Aktuell ist dies in Kl\u00e4rung der Gaia-X Association, ob und wer einen solchen Katalog operationalisiert. &nbsp; <\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wo gibt es Vorlagen f\u00fcr die Selbstbeschreibungen zu finden? Kann man diese auch aus dem Katalog herunterladen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die Arbeitsgruppe Service Lifecycle hat Beispiele f\u00fcr die Selbstbeschreibung in einem Gitlab Repository bereitgestellt. Berechtigung ist notwendig, um auf die Inhalte zuzugreifen, und kann \u00fcber die WP Leiter C. Lange-Bever und A. Strunk angefordert werden.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Bare Metal Service Offering<\/strong>:&nbsp;<a href=\"https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gaia-x-self-descriptions\/-\/blob\/250-write-tutorial-for-bare-metal-as-a-service-offering\/documentation\/sd-tutorial\/bare_metal_service_offering.md\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gaia-x-self-descriptions\/-\/blob\/250-write-tutorial-for-bare-metal-as-a-service-offering\/documentation\/sd-tutorial\/bare_metal_service_offering.md<\/a>&nbsp;(WIP)<\/li><li><strong>Virtual Compute Service Offering<\/strong>:&nbsp;<a href=\"https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gaia-x-self-descriptions\/-\/blob\/279-model-virtual-compute-service-iaas\/documentation\/sd-tutorial\/virtual_compute_service_iaas.md\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gaia-x-self-descriptions\/-\/blob\/279-model-virtual-compute-service-iaas\/documentation\/sd-tutorial\/virtual_compute_service_iaas.md<\/a>&nbsp;(WIP)<\/li><li><strong>K8s Service Offering:<\/strong>&nbsp;<a href=\"https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gaia-x-self-descriptions\/-\/blob\/271-write-k8s-example-for-the-breakout-session\/documentation\/sd-tutorial\/k8s-service-offering.md\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/gitlab.com\/gaia-x\/gaia-x-community\/gaia-x-self-descriptions\/-\/blob\/271-write-k8s-example-for-the-breakout-session\/documentation\/sd-tutorial\/k8s-service-offering.md<\/a>&nbsp;(WIP)<\/li><\/ul>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Welche Ontologien f\u00fcr Selbstbeschreibungen k\u00f6nnen verwendet werden?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Die jeweils aktuelle Version der Ontologie ist ver\u00f6ffentlicht unter https:\/\/w3id.org\/gaia-x\/core, jetzt auf Stand Trust Framework 22.04. Die Ontologie definiert Klassen und Attribute, schr\u00e4nkt aber deren Verwendung nur schwach ein. Was der creation wizzard unter https:\/\/gaia-x.fit.fraunhofer.de\/ (demn\u00e4chst offiziell \u00fcber gxfs.eu) zus\u00e4tzlich leistet, ist eine SD gegen ein Schema zu validieren. Das ist eine Schwester der Ontologie, technisch gesprochen SHACL shapes, aber auch verlinkt von dieser w3id-Seite.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie wird der Zusammenhang zwischen nat\u00fcrlicher Person und ihrem Unternehmen hergestellt? Insbesondere wenn wir von der ersten Person, die ongeboardet wird, ausgehen?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Erster Schritt w\u00e4re, sich bei der F\u00f6deration zu bewerben bzw. die Aufnahme in die F\u00f6deration zu beantragen. Die Person muss in diesem Zuge auch diverse Dokumente ausgef\u00fcllt haben. Im Portal geht der Onboarding Prozess dann mittels des Organisational Credential Managers (OCM) vonstatten. Dort pr\u00fcft dann der Notarisierungsdienst, ob die Angaben der Person legitim sind und stellt der Person dann f\u00fcr seine oder ihre Organisation ein verifiable credential (VC) aus. Das VC erm\u00f6glicht dann einen Abgleich zwischen Unternehmen und F\u00f6deration. Detailiert ist dieser Prozess in der IDM Spezifikation, dem Arbeitspaket Identit\u00e4t und Vertrauen bzw. in der Onboarding Spezifikation des Arbeitspakets Compliance einsehbar.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> K\u00f6nnen F\u00f6derationen frei von mehreren Akteuren erzeugt werden oder ist die Gr\u00fcndung einer F\u00f6deration reglementiert?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Es besteht keine Reglementierung als solche f\u00fcr die Gr\u00fcndung einer F\u00f6deration. Erst wenn sich eine F\u00f6deration Gaia-X anschlie\u00dfen m\u00f6chte, besteht Pr\u00fcfungsbedarf. Aktuell wird hierzu ein Dokument entwickelt, das Anforderungen definiert. Dieses Dokument ist noch in Arbeit.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Die Credentials und Selbstbeschreibungen der Dienstanbieter und der darunterliegenden Angebote (Composition) m\u00fcssen ebenfalls verf\u00fcgbar sein. Wie wird dies im Portal adressiert? Erfolgt dies durch dauerhaftes Zugriffsrecht auf die entsprechenden PCMs und OCMs oder Caches?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Selbstbeschreibungen werden \u00fcber das Trust-Framework der GAIA-X AISBL verifiziert.Credentials der Selbstbeschreibungen von Service Providern bzw. deren Selbstbeschreibungen von Services o.\u00e4. werden mit abgerufen und k\u00f6nnen im Credential Manager (Wallet) hinterlegt werden. Das Portal greift aktuell auf die im Katalog referenzierten SDs zu. Die abzurufende SD bringt ein verifiziertes Credential der SD mit.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Ist es m\u00f6glich, auch nur die Identifikations- und Credential-Komponente\/API zu nutzen, zum Beispiel f\u00fcr eine eigene Anwendung, in der ich auch Unternehmen Zugang gew\u00e4hren will?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Ja, das ist m\u00f6glich. Die zugeh\u00f6rigen Komponenten werden in den entsprechenden Arbeitspaketen (Lots) entwickelt und man kann auch nur einzelne Dienste als Open Source Source Code beziehen, anpassen und verwenden. Ein Bindung erfolgt \u00fcber eine API der entsprechenden Komponenten.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Ist es auch m\u00f6glich oder geplant technische User zu registrieren und zu verwalten damit nicht alles an einem Mitarbeiter h\u00e4ngen bleibt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Das wurde in Spezifikationsphase 1 nicht betrachtet, k\u00f6nnte aber in Spezifikationsphase 2 betrachtet werden. Technische User sind in Unternehmen h\u00e4ufig nicht gerne gesehen, weil oft nicht ganz klar ist, wer sich hinter einem technischen Nutzer verbirgt. Prinzipiell ist dies eine Vereinbarung zwischen Anbieter und Nutzer. Zum Beispiel, wenn ein Daten-Offering \u00fcber einen Software-Dienst genutzt werden soll, so muss das anbietende Unternehmen entscheiden, welche Authentifizierung notwendig ist.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Welche SHACKL Forms sind f\u00fcr welchen Service Selbstbeschreibungen geeignet? Gibt es eine Beschreibung zu diesen Formularen und den einzelnen Feldern?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort: <\/strong>Wir verweisen hier auf das Gaia-X Trust Framework, wo es eine Liste von Attributen gibt, die f\u00fcr die Beschreibung einer Organisation oder eines Dienstes notwendig sind. Des Weiteren arbeitet Fraunhofer an weiteren Ausarbeitungen der Selbstbeschreibungsvorlagen und wir planen diesbez\u00fcglich weitere Workshop Formate zur Ausarbeitung der Attribute und Vorlagen.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Frage:<\/strong> Wie wird beim Notarization Service Vertrauen hergestellt?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Antwort:<\/strong> Vertrauen wird \u00fcber sogenannte Trust Anchors sichergestellt, die im Gaia-X Trust Framework erw\u00e4hnt werden. Hier bitte f\u00fcr Details die jeweilige Spezifikation im Arbeitspaket Compliance anschauen.&nbsp;<\/p>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Die unten stehenden Fragen und Antworten wurden w\u00e4hrend der Gaia-X Federation Services Deep Dive Sessions gesammelt, die zwischen M\u00e4rz und Juni 2022 stattgefunden haben. Die aufgezeichneten Sitzungen sind im Video-Bereich dieser Website zu finden. Bei weiterem Interesse steht Ihnen das GXFS-DE-Team gerne f\u00fcr Fragen zur Verf\u00fcgung: info@gxfs.de<\/p>\n","protected":false},"author":7,"featured_media":0,"parent":2160,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-3094","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Arbeitspakete - GXFS.eu<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Arbeitspakete - GXFS.eu\" \/>\n<meta property=\"og:description\" content=\"Die unten stehenden Fragen und Antworten wurden w\u00e4hrend der Gaia-X Federation Services Deep Dive Sessions gesammelt, die zwischen M\u00e4rz und Juni 2022 stattgefunden haben. Die aufgezeichneten Sitzungen sind im Video-Bereich dieser Website zu finden. Bei weiterem Interesse steht Ihnen das GXFS-DE-Team gerne f\u00fcr Fragen zur Verf\u00fcgung: info@gxfs.de\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/\" \/>\n<meta property=\"og:site_name\" content=\"GXFS.eu\" \/>\n<meta property=\"article:modified_time\" content=\"2022-07-07T11:48:37+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"24\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.gxfs.eu\\\/de\\\/faq\\\/arbeitspakete\\\/\",\"url\":\"https:\\\/\\\/www.gxfs.eu\\\/de\\\/faq\\\/arbeitspakete\\\/\",\"name\":\"Arbeitspakete - GXFS.eu\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.gxfs.eu\\\/#website\"},\"datePublished\":\"2022-05-05T08:21:40+00:00\",\"dateModified\":\"2022-07-07T11:48:37+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.gxfs.eu\\\/de\\\/faq\\\/arbeitspakete\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.gxfs.eu\\\/de\\\/faq\\\/arbeitspakete\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.gxfs.eu\\\/de\\\/faq\\\/arbeitspakete\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.gxfs.eu\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"FAQ\",\"item\":\"https:\\\/\\\/www.gxfs.eu\\\/de\\\/faq\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Arbeitspakete\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.gxfs.eu\\\/#website\",\"url\":\"https:\\\/\\\/www.gxfs.eu\\\/\",\"name\":\"GXFS.eu\",\"description\":\"Gaia-X Federation Services\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.gxfs.eu\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.gxfs.eu\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.gxfs.eu\\\/#organization\",\"name\":\"GXFS.eu\",\"url\":\"https:\\\/\\\/www.gxfs.eu\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.gxfs.eu\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.gxfs.eu\\\/wp-content\\\/uploads\\\/2022\\\/01\\\/GFXS_DE_Logo.jpg\",\"contentUrl\":\"https:\\\/\\\/www.gxfs.eu\\\/wp-content\\\/uploads\\\/2022\\\/01\\\/GFXS_DE_Logo.jpg\",\"width\":700,\"height\":309,\"caption\":\"GXFS.eu\"},\"image\":{\"@id\":\"https:\\\/\\\/www.gxfs.eu\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Arbeitspakete - GXFS.eu","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/","og_locale":"de_DE","og_type":"article","og_title":"Arbeitspakete - GXFS.eu","og_description":"Die unten stehenden Fragen und Antworten wurden w\u00e4hrend der Gaia-X Federation Services Deep Dive Sessions gesammelt, die zwischen M\u00e4rz und Juni 2022 stattgefunden haben. Die aufgezeichneten Sitzungen sind im Video-Bereich dieser Website zu finden. Bei weiterem Interesse steht Ihnen das GXFS-DE-Team gerne f\u00fcr Fragen zur Verf\u00fcgung: info@gxfs.de","og_url":"https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/","og_site_name":"GXFS.eu","article_modified_time":"2022-07-07T11:48:37+00:00","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"24\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/","url":"https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/","name":"Arbeitspakete - GXFS.eu","isPartOf":{"@id":"https:\/\/www.gxfs.eu\/#website"},"datePublished":"2022-05-05T08:21:40+00:00","dateModified":"2022-07-07T11:48:37+00:00","breadcrumb":{"@id":"https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.gxfs.eu\/de\/faq\/arbeitspakete\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.gxfs.eu\/de\/"},{"@type":"ListItem","position":2,"name":"FAQ","item":"https:\/\/www.gxfs.eu\/de\/faq\/"},{"@type":"ListItem","position":3,"name":"Arbeitspakete"}]},{"@type":"WebSite","@id":"https:\/\/www.gxfs.eu\/#website","url":"https:\/\/www.gxfs.eu\/","name":"GXFS.eu","description":"Gaia-X Federation Services","publisher":{"@id":"https:\/\/www.gxfs.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.gxfs.eu\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.gxfs.eu\/#organization","name":"GXFS.eu","url":"https:\/\/www.gxfs.eu\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.gxfs.eu\/#\/schema\/logo\/image\/","url":"https:\/\/www.gxfs.eu\/wp-content\/uploads\/2022\/01\/GFXS_DE_Logo.jpg","contentUrl":"https:\/\/www.gxfs.eu\/wp-content\/uploads\/2022\/01\/GFXS_DE_Logo.jpg","width":700,"height":309,"caption":"GXFS.eu"},"image":{"@id":"https:\/\/www.gxfs.eu\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.gxfs.eu\/de\/wp-json\/wp\/v2\/pages\/3094","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gxfs.eu\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.gxfs.eu\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.gxfs.eu\/de\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gxfs.eu\/de\/wp-json\/wp\/v2\/comments?post=3094"}],"version-history":[{"count":9,"href":"https:\/\/www.gxfs.eu\/de\/wp-json\/wp\/v2\/pages\/3094\/revisions"}],"predecessor-version":[{"id":4272,"href":"https:\/\/www.gxfs.eu\/de\/wp-json\/wp\/v2\/pages\/3094\/revisions\/4272"}],"up":[{"embeddable":true,"href":"https:\/\/www.gxfs.eu\/de\/wp-json\/wp\/v2\/pages\/2160"}],"wp:attachment":[{"href":"https:\/\/www.gxfs.eu\/de\/wp-json\/wp\/v2\/media?parent=3094"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}