NorskHelsenett / Tillitsrammeverk

Repo for spesifikasjoner og annet relevant arbeid med Tillitsrammeverket
17 stars 7 forks source link

Fjerne "user_reason" fra "decision_ref" i attesten #122

Closed steinarnoem closed 1 year ago

steinarnoem commented 1 year ago

NHN mener at tekst som ikke er systemgenerert og er skrevet inn av sluttbrukeren ikke bør transporteres i attest på tvers av verdikjeden.

Grunnen til dette er:

  1. Alle aktørene i verdikjeden har høy tillit til attesten, tekst fra bruker utgjør en sikkerhetsrisiko.
  2. Det vil være umulig å kvalitetssikre kvaliteten på teksten.

NHN ønsker at attributtet "user_reason" fjernes fra datamodellen for attesten.