arkivverket / standardlab

Standardisering for dokumentasjonsforvaltning og arkiv i kjølvannet etter Noark
13 stars 2 forks source link

Sjekk av etterlevelse / godkjenning? #82

Open lvbachmann opened 1 year ago

lvbachmann commented 1 year ago

Spørsmål

En standard gir mest verdi hvis det er mulig å verifisere om den er etterlevd. For standarder fra StandardLab handler dette om:

I Noark håndteres alle disse fire ved en godkjenningsordning. Hvordan bør disse behovene dekkes for framtidas standarder?

Hvem ønsker du svar fra?

Hvem som helst

lvbachmann commented 1 year ago

Hei, @solfeggietto. Du stilte dette spørsmålet i statusmøte. Har du noen tanker og innspill du vil dele med oss?

Swoy commented 1 year ago

Her er et innspill fra meg, det er kanskje litt for generelt?


Jeg tror det er bred enighet om at en standard gir mest verdi når den kan verifiseres og etterleves på tvers av ulike nivåer - fra den enkelte virksomhet til samfunnet som helhet. Dagens godkjenningsordninger kan dessverre ikke alltid garantere dette, og det er her jeg mener noen av utfordringene oppstår. Kompleksiteten er ikke nødvendigvis noe StandardLab kan håndtere alene.

Noen ganger opplever jeg et stort sprik mellom forhåndsgodkjenning av systemer, det arkivskaper gjør i produksjon og det pakkeprodusentene faktisk leverer. Uten tilstrekkelige dokumentasjonskrav mister vi også verdifulle komponenter som kan bidra til å sikre etterlevelse, selv ved avvik fra tidligere prosesser, dette mener jeg vil kreve lovendringer og en enorm innsats fra flere aktører.

For å møte disse utfordringene, tror jeg vi må se på en helhetlig tilnærming. Det er like viktig å fremme opplæring og bevissthet som det er å måle og spore etterlevelse. Dette vil koste ressurser og medfører kanskje utgifter. En risikobasert tilnærming tror jeg kan være en løsning på deler av dette, spesielt i områder hvor risikoen for manglende etterlevelse er stor. Vi kan heller ikke utelukke et påtrengende behov for nye eller oppdaterte verktøy til etterlevelseskontroll gjennom definerte milepæler i utviklings-, drifts og bevaringsfasene. Arkade5 kan kanskje spille en større rolle her enn hva det gjør i dag.

Et annet viktig aspekt, er å ta i bruk en FOSS*-basert tilnærming til lovpålagte og forskriftskontrollerte systemkrav, noe som vil gi alle aktører frihet til å bruke dette i sin virksomhet. Dette må være en del av et større rammeverk, men vil også senke terskelen for å etterleve de kravene vi faktisk definerer i dette arbeidet.

I tillegg er det, som jeg hele veien har sagt, nødvendig med en inkluderende standardutvikling, hvor det er bred representasjon fra aktørene i sektoren. Det vil sikre at standardene er robuste, relevante og holdbare, men også aksepterte på tvers av nivåer og fagområder i sektoren vår.

* FOSS: Free and Open-Source Software


En liten digresjon, men som muligens omfattes av problemstillingen: behovet for en teknologisk forankring av disse standardene. De må være implementert på en måte som fremmer både konsistens og effektivitet om vi skal kunne sikre at de etterleves.

Her kommer kanskje teknologier som f.eks TeX, XML og JSON inn i bildet. Dette er gjerne teknologiene vi kan bruke for å sikre at data og metadata ikke blir lagret på en ustrukturert måte. De vi til slutt velger må være godt dokumentert, og denne dokumentasjonen bør være lett tilgjengelig fra en plassering som ikke endrer seg over tid.

Dette bringer meg til et poeng jeg har snakket om tidligere: en OID-basert løsning. OID, eller Object Identifier, representerer en unik global adresse for objekter i en nettverksmiljø. Ved å benytte en OID-base, kan vi etablere et kunnskapstre og en oppslagstjeneste som kan tilfredstille behovene vi har rundt etterlevelse. Det vil bidra til å etablere en ensartet referanseramme for alle standarder vi definerer, men også sikre at de har høy tilgjengelighet over tid.

Jeg tror bruken av en slik teknologi vil øke tilgjengeligheten til standardene våre, samtidig som det vil bidra til å sikre at de er etterlevelige. I tillegg kan det tjene som en grunnleggende ressurs for opplæring og bevisstgjøring, og potensielt også støtte risikobaserte tilnærminger ved å gi mulighet for bedre sporing og verifisering.

Siden jeg er kreativ i dag, her er et eksempel på hva jeg mener:

Nedenfor ser du de globale adressene til to standarder, 3.0.134.0 (Generic) og 3.0.134.54 (NOARK) basert på XML. Dette er bare et forslag til hvordan vi kan løse en del av disse utfordringene, hvordan dette struktureres og hvordan informasjonen skal lagres i en slik struktur, er selvsagt noe som må drøftes grundig.

3 - (Archive Root Node)
    |
    +-- 0 - (Standards)
        |
        +-- 134 - (Information models)
            |
            +-- 0 - (Generic model)
                |
                +-- 1 - (Recommendation)
                |
                +-- 2 - (XSD)
                |
                +-- 3 - (Usage)
                |
                +-- 4 - (Example)
            |
            [...]
            +-- 54 - (NOARK)
                |
                +-- 1 - (Recommendation)
                |
                +-- 2 - (XSD)
                |
                +-- 3 - (Usage)
                |
                +-- 4 - (Example)

En slik løsning kan også benyttes til autentisitetskontroll. Eller i bevaringsøyemed for både formatbeskrivelser, funksjonsbeskrivelser og portabilitetsformål - alt handler egentlig om en vilje til å implementere en slik tjeneste på et nasjonalt nivå.

lvbachmann commented 1 year ago

Hei, og takk for innspill @swoy.

Det viktigste vi tar med oss fra det du skriver er poenget om verktøy til etterlevelseskontroll, og at disse bør være åpne (både i form av transparens i hvordan de er bygd og fungerer, og i at de er fritt og gratis tilgjengelig for de som vil bruke dem). Vi er også helt enig i at opplæring, bevissthetsskaping og inkluderende utvikling vil være (vel så) viktige som etterlevelseskontroll i å oppnå målene for ny standardisering.

Angående digresjonen er dette et innspill vi har notert oss, og vil vurdere nærmere når vi skal finne ut hvordan vi skal tilgjengeliggjøre resultatene av StandardLabs arbeid.