Palvelut · Inviniten suvereeni tietoalusta

Suvereeni tietoalusta

Teidän datanne, teidän ympäristönne, teidän päätöksenne.

Inviniten suvereeni tietoalusta antaa teille päätösvallan dataan ja sen käsittelyyn. Alusta voidaan toteuttaa omassa konesalissa, yksityisessä pilvessä, julkisessa pilvessä tai näiden yhdistelmänä. Raakadata voidaan pitää siellä, missä sen haluatte olevan, eikä alustan arkkitehtuuri sido teitä yhteen pilveen tai teknologiatoimittajaan.

Miksi rakensimme oman alustan

Tietoalustaa rakennettaessa tehdään samalla pitkäaikaisia päätöksiä siitä, missä data sijaitsee, kuka pystyy käsittelemään sitä ja millä teknologioilla sitä voidaan hyödyntää.

Monessa organisaatiossa nämä päätökset ovat käytännössä sidoksissa valittuun pilveen tai alustatoimittajaan. Jos hinnat, käyttöehdot tai tarpeet myöhemmin muuttuvat, suunnan vaihtaminen voi olla vaikeaa.

Terveysdatan, turvallisuuden ja huoltovarmuuden kanssa tämä ei riitä. Organisaation pitää voida itse päättää, missä dataa käsitellään ja millä teknologioilla. Siksi rakensimme alustan, jossa tämä päätösvalta säilyy asiakkaalla myös silloin, kun teknologiat tai toimittajat vaihtuvat.

Mitä suvereeni tarkoittaa meillä

Te päätätte, missä data on

Alusta voidaan toteuttaa omassa konesalissa, yksityisessä pilvessä, julkisessa pilvessä tai näiden yhdistelmänä. Arkkitehtuuria ei tarvitse rakentaa kokonaan uudelleen, jos ympäristö muuttuu.

Raakadata voidaan pitää omassa ympäristössänne

Arkaluonteinen data voidaan käsitellä siellä, missä sitä halutaan säilyttää. Julkiseen pilveen voidaan viedä vain siihen tarkoitukseen tarvittava, esimerkiksi pseudonymisoitu aineisto. Näin pilven laskentatehoa voidaan hyödyntää ilman, että kaikkea dataa tarvitsee siirtää sinne.

Alusta voidaan rakentaa toimimaan myös ilman ulkoisia yhteyksiä

Kriittinen osa alustasta voidaan toteuttaa verkosta eristettyyn ympäristöön. Näin tärkeä tieto ja tietotuotanto voidaan pitää käytettävissä myös tilanteissa, joissa ulkoisiin pilvipalveluihin ei voida tukeutua.

Data tallennetaan avoimiin formaatteihin

Alusta hyödyntää vakiintuneita avoimen lähdekoodin teknologioita ja avoimia dataformaatteja, kuten Apache Parquetia ja Delta Lakea. Laskentaan voidaan käyttää esimerkiksi Apache Sparkia, Polarsia ja DuckDB:tä käyttötarpeen mukaan.

Teknologioita voidaan vaihtaa

Alusta on modulaarinen. Yksittäinen teknologia voidaan korvata toisella ilman, että koko tietoalusta ja tietotuotanto täytyy rakentaa uudelleen.

Toteutus jää teille

Infrastruktuurin määrittelyt, konfiguraatiot ja tietotuotannon toteutukset ovat asiakkaan hallinnassa ja versioitu. Kehitystä voi jatkaa oma organisaationne, Invinite tai toinen kumppani.

Mitä tämä mahdollistaa

Pidä arkaluonteisin data omassa ympäristössä

Kaikkea dataa ei tarvitse siirtää julkiseen pilveen, jotta voitte hyödyntää moderneja analytiikka- ja tekoälypalveluja.

Hyödynnä pilveä siellä, missä siitä on hyötyä

Pilven laskentakapasiteettia ja palveluja voidaan käyttää valituissa käyttötapauksissa ilman, että koko tietoalusta rakennetaan niiden varaan.

Vaihda teknologiaa ilman, että aloitat alusta

Avoimet formaatit ja modulaarinen arkkitehtuuri vähentävät riippuvuutta yksittäisestä teknologiasta.

Varaudu myös häiriötilanteisiin

Kriittinen osa tietotuotannosta voidaan toteuttaa ympäristöön, joka ei ole riippuvainen ulkoisen pilvipalvelun saatavuudesta.

Säilytä mahdollisuus kilpailuttaa

Data, infrastruktuurin määrittelyt ja tietotuotannon toteutukset jäävät asiakkaalle. Kumppanin tai teknologian vaihtaminen ei tarkoita, että kaikki pitäisi rakentaa uudelleen.

Täydentää Databricksiä ja Snowflakea – ei korvaa niitä

Databricks ja Snowflake tarjoavat laajat työkalut datan käsittelyyn, analytiikkaan ja tekoälyyn julkisessa pilvessä. Monella asiakkaallamme niitä käytetään jo.

Inviniten suvereeni tietoalusta ei edellytä niistä luopumista. Se tuo niiden rinnalle asiakkaan hallitseman ympäristön, jossa esimerkiksi raakadata voidaan ottaa vastaan, käsitellä ja valmistella ennen pilvipalvelujen käyttöä.

SnowflakeDatabricksInviniten suvereeni tietoalusta
RooliHallinnoitu data- ja analytiikkapalveluHallinnoitu data-, analytiikka- ja AI-alustaAsiakkaan hallitsema tietoalusta
KäyttöympäristöJulkinen pilviJulkinen pilviOma konesali, yksityinen pilvi, julkinen pilvi tai hybridi
Verkosta eristetty toteutusEi tyypillisestiEi tyypillisestiMahdollinen
TallennusformaattiOma formaatti, tuki myös avoimelle Apache IcebergilleAvoin Delta LakeAvoimet Parquet ja Delta Lake
VahvimmillaanHallinnoitu tietovarasto ja analytiikka pilvessäAnalytiikka, datatiede ja tekoäly pilvessäRaakadata omissa käsissä ja hybridipilvi

Yhdessä ne toimivat näin: raakadata käsitellään ja pseudonymisoidaan suvereenissa tietoalustassa omassa ympäristössänne. Pseudonymisoitu data viedään Databricksiin tai Snowflakeen analytiikkaa ja tekoälyä varten. Avoimet formaatit helpottavat datan siirtämistä alustojen välillä. Saatte pilven laskentatehon ja pidätte päätösvallan raakadataan.

Asiakastyöstä

3 selvitystä

Hybridipilvistrategia selvitetään ennen kuin sitä rakennetaan

Olemme tehneet kolme selvitystä: kaksi hyvinvointialueille ja yhden kansallisen tason toimijalle. Niissä on tutkittu, millainen ratkaisumalli ja lähestymistapa mahdollistaisi hybridipilvistrategian, joka parantaa tietosuojaa ja tekee pilviresurssien käytöstä kustannustehokkaampaa.

Kysy, miten selvitys tehdään

Tietosuoja on rakenteessa

Alustan rakenne rajaa, missä henkilötietoja käsitellään ja kuka niihin pääsee. Pääsynhallinta, lokit ja tietosuojakontrollit kulkevat läpi koko alustan. Näin tietosuojan voi osoittaa, eikä se jää lupaukseksi.

Alusta on suunniteltu ympäristöihin, joissa terveysdataa ja muuta kriittistä tietoa käsitellään tiukkojen tietosuoja- ja tietoturvavaatimusten mukaisesti. Sen arkkitehtuuri tukee esimerkiksi GDPR:n, toisiolain, EHDS:n ja NIS2:n mukaisten vaatimusten toteuttamista ja todentamista.

Tekninen alusta ei kuitenkaan yksin tee toiminnasta vaatimustenmukaista eikä korvaa organisaation tietosuoja- ja tietoturvatyötä tai esimerkiksi toisiolain edellyttämää tietoturvallista käyttöympäristöä silloin, kun sellainen vaaditaan.

Alusta ja Data as Software yhdessä

Alusta ratkaisee, missä data on ja kuka sitä hallitsee. Data as Software ratkaisee, miten tietoa tuotetaan: versionhallittuna, testattuna ja hallitusti tuotantoon vietynä. Yhdessä ne tekevät tietotuotannosta sekä suvereenia että luotettavaa.

Kenelle

Hyvinvointialueille, sairaaloille ja kansallisille sote-toimijoille, joiden terveysdata vaatii hallittua käsittelyä. Samat periaatteet sopivat turvallisuus- ja puolustussektorille sekä kriittiselle teollisuudelle, joissa määräysvalta dataan on osa huoltovarmuutta.

Tekniset linjaukset

Arkkitehtuuri

Lakehouse-arkkitehtuuri, joka on symmetrinen omassa konesalissa, yksityisessä pilvessä ja julkisessa pilvessä.

Komponentit

Tallennus avoimissa formaateissa (Parquet, Delta Lake). Laskentamoottorit Apache Spark, Polars ja DuckDB käyttötapauksen mukaan. Kaikki komponentit ovat vakiintuneita avoimen lähdekoodin projekteja.

Tuotantokelpoisuus

Ennen kuin alusta otetaan kriittiseen käyttöön, varmistamme kymmenen asiaa:

  1. identiteetin- ja pääsynhallinta
  2. jäljitettävyys ja lokit: kuka teki mitä ja milloin
  3. tietosuojakontrollit
  4. omat ympäristöt kehitykselle, testaukselle ja tuotannolle
  5. hallitut julkaisut ja mahdollisuus palata edelliseen versioon
  6. valvonta ja hälytykset
  7. toipumissuunnitelmat
  8. käyttösääntöjen automaattinen valvonta
  9. ylläpidettävät tavat tuoda ja muokata dataa
  10. uusien tietolähteiden liittäminen aina samalla tavalla

Välineet. Infrastruktuuri kuvataan koodina. Muutokset kulkevat Git-versionhallinnan sekä automaattisen testauksen ja julkaisun (CI/CD) kautta. Jokainen tuotantoon menevä muutos katselmoidaan, ja arkkitehti hyväksyy sen.

Näin alusta otetaan käyttöön

Aloitamme määrittelystä: mitä dataa alustalle tulee, missä ympäristössä ja millä vaatimuksilla. Sen jälkeen alusta rakennetaan ja otetaan käyttöön projektina, ja tiimimme voi jatkaa sen kehittämistä teidän kanssanne. Jos edessä on kilpailutus, määrittely tuottaa myös hankinnan vaatimukset.

Liittyvät sivut: Data as Software · Sote-tilannekeskukset ja varautuminen · Terveysdata: standardit ja sääntely