RecordWeb · Vertrauensperspektive
Vertrauen ist prüfbar.
Wie Records über Organisations- und Systemgrenzen hinweg verlinkt werden können, ohne blindes Vertrauen zu verlangen.
Sondern: „Prüfe, unter welchen Regeln dieser Record entstanden ist.“
Szene 1 · Verlinken statt replizieren
Ein Netz aus Records verlangt Vertrauen zwischen Organisationen.
Parlament
Führt das Geschäft zur parlamentarischen Frage.
eigener Record, eigener Kontext
Vertraut darauf, dass die Regierung ihre Antwort nicht mehr verändert.
Regierung
Führt das Geschäft zur Beantwortung.
eigener Record, eigener Kontext
Vertraut darauf, dass das Parlament seine Frage nicht mehr verändert.
Szene 2 · Vertrauen darf nicht blind sein
Eine Zusicherung allein ist kein Nachweis.
Warum soll die Antwort nach der Finalisierung nicht verändert werden?
Warum soll die Frage dauerhaft auflösbar bleiben, wenn wir nur darauf verlinken?
Warum soll die Anwendung Records über Jahre zuverlässig führen und sie erst beim EoL übergeben?
Es bedeutet: Verantwortung wird einer Anwendung nur in einem klaren, überprüfbaren Rahmen übertragen.
Szene 3 · Was prüfbar sein muss
Verantwortung für Records lässt sich in konkrete Prüfbereiche übersetzen.
Erhält jeder Record einen stabilen, auflösbaren Bezugspunkt?
Ist die Fassung eindeutig erkennbar und nach der Finalisierung geschützt?
Bleiben Beziehungen zu Case und weiteren Records nachvollziehbar?
Ist klar, wer den Record bereitstellt und wo er aktuell aufgelöst wird?
Ist für ein End of Life ein kontrollierter custodyTransfer vorgesehen?
Szene 4 · Vom Regelwerk zum Nachweis
Regeln werden beschrieben. Anwendungen werden geprüft. Das Ergebnis bleibt nachvollziehbar.
Definiert die Regeln für einen RecordType: Struktur, Pflichtfelder, zulässige Zustände und Übergänge.
Eine zuständige oder unabhängige Prüfstelle beurteilt eine konkrete Anwendung und Produktversion.
Hält Anspruch, Gegenstand, Evidenz, Methode, Ergebnisse und Gültigkeitsdauer als eigenen Record fest.
Szene 5 · Der SchemaRecord im PoC
Das Schema beschreibt, wie eine parlamentarische Antwort erzeugt und finalisiert wird.
Im PoC-Fragestunde ist der SchemaRecord für den RecordType Fragestunde - Antwort ebenfalls finalisiert und versioniert. Er legt unter anderem Pflichtfelder sowie den Übergang von draft zu finalized fest.
{
"did": "did:rwp:b7d4c810:schema:fragestunde-antwort",
"type": "SchemaRecord",
"payload": {
"displayName": "Fragestunde - Antwort",
"allowedStates": ["draft", "finalized"],
"stateTransitions": [{
"from": "draft",
"to": "finalized",
"requiresOwnerSignature": true
}],
"required": ["antworttext", "bundesrat_did", "beantwortet_am"],
"conformanceRecords": [ … ]
},
"metadata": {
"state": "finalized",
"schemaVersion": "sha256:b03e4ff…"
}
}Szene 6 · Der Conformance Record im PoC
Die Konformität bezieht sich auf eine konkrete Anwendung und Produktversion.
Im PoC-Nachweis attestiert das Archiv (mit dem Tool BAR Conformance Authority) die Anwendung Antwortmanagement in der Version 0.1.0 für die Rollen producer und custodian.
{
"did": "did:rwp:ba31d45f:records:986c4769-0713-4cb6-8292-e7412df3ebd5",
"type": "ConformanceRecord",
"payload": {
"claims": [{
"roles": ["producer", "custodian"],
"profiles": ["RWP Information Record Conformant"]
}],
"subject": {
"productName": "Antwortmanagement",
"productVersion": "0.1.0",
"implementationDid": "did:rwp:b7d4c810:antwortmanagement"
},
"attester": "did:rwp:ba31d45f:agents:bar-user:nik:…",
"issuedAt": "2026-08-24T17:04:50.544Z",
"expiresAt": "2026-11-01T17:04:00.000Z",
"assessment": {
"tool": "BAR Conformance Authority",
"method": "independently-assessed"
},
"assessmentResults": [
"did-resolution: passed",
"schema-binding: passed",
"payload-validation: passed",
"snapshot-integrity: passed",
"immutable-finalisation: passed"
]
},
"metadata": { "state": "finalized", "snapshotHash": "sha256:aad9654…" }
}Szene 7 · Die Vertrauenskette
Der Antwort-Record verweist auf sein Schema. Das Schema bindet den Konformitätsnachweis ein.
AntwortRecord
Fragestunde-Antwort
state: finalized
record_type: fragestunde-antwort
schema_version: sha256:b03e4ff…
SchemaRecord
Beschreibt RecordType und Finalisierungsregeln.
Bindet den Conformance Record per DID und snapshotHash ein.
Conformance Record
Attestiert Antwortmanagement 0.1.0 als producer und custodian nach unabhängiger Prüfung.
Nachweisschema_version sha256:b03e4ff…. Diese entspricht dem schemaHash einer bestimmten Version des SchemaRecords. Der ConformanceRecord ist im SchemaRecord dieser Version per DID und seinem snapshotHash ebenfalls gebunden.Szene 8 · Gegenseitige Prüfbarkeit
Konformität schafft keinen Vertrauensvorschuss. Sie ermöglicht Kontrolle in beide Richtungen.
Verantwortliche der Anwendung
Kann prüfen, ob die im verwendeten Schema eingebundene Konformitätsreferenz gültig und passend ist.
- Stimmt die ConformanceRecord-DID?
- Stimmt der gebundene Snapshot?
- Gilt der Nachweis noch?
- Bezieht er sich auf die laufende Produktversion?
Attestierende Stelle, zB ein Archiv
Kann prüfen, ob ihr Konformitätsnachweis im SchemaRecord korrekt referenziert und unverändert gebunden wurde.
- Wird der eigene ConformanceRecord verwendet?
- Stimmt dessen SnapshotHash?
- Welche Anwendung und Version waren Gegenstand?
- Welche Tests und Evidenzen liegen vor?
Szene 9 · Vertrauen bis zum Übergang
Wenn keine Nachfolge-Fachanwendung übernimmt, kommt AIS zum Zug.
Der Konformitätsrahmen stärkt Vertrauen in die zuständige Anwendung, solange sie betrieben wird. Beim End of Life ist ein kontrollierter custodyTransfer erforderlich.
Führt und stellt den finalisierten Record bereit, unter definierten und prüfbaren Regeln.
Keine Nachfolge-Fachanwendung übernimmt den Record und seine Bereitstellung.
Übernimmt den bestehenden Record in einem kontrollierten Übergaberahmen.
Szene 10 · Steuerung durch prüfbare Anforderungen
Konformität wird zum Instrument für Governance und Architektur.
Anforderungen an die Führung und spätere Überführbarkeit von Records können früher ansetzen, bei Regeln und Erzeugungsumgebung.
Sie können Records verlinken statt replizieren, wenn Verantwortlichkeit und Konformität nachvollziehbar sind.
Konformitätsprofile können schrittweise zu überprüfbaren Anforderungen bei neuen oder erneuerten Anwendungen werden.
Perspektive: Aus einer abstrakten Pflicht zur ordentlichen Informationsverwaltung wird eine konkrete, testbare und dokumentierte Eigenschaft von Anwendungen.
Die Diskussion um Self-Custodian kann daran anschliessen. RecordWeb nimmt sie nicht vorweg, bietet jedoch eine Grundlage, Verantwortung nicht blind, sondern anhand überprüfbarer Konformität zu delegieren.RecordWeb · Vertrauensperspektive
Verlinken braucht Vertrauen.
Vertrauen braucht Nachweise.
SchemaRecords machen Regeln sichtbar. ConformanceRecords dokumentieren Prüfungen. Anwendungen, Organisationen und Archive können die Beziehung zwischen beiden überprüfen.
Prüfbar vertrauen.