Palvelut · Inviniten suvereeni tietoalusta
Suvereeni tietoalusta
Teidän datanne, teidän ympäristönne, teidän päätöksenne.
Inviniten suvereeni tietoalusta antaa teille päätösvallan dataan ja sen käsittelyyn. Alusta voidaan toteuttaa omassa konesalissa, yksityisessä pilvessä, julkisessa pilvessä tai näiden yhdistelmänä. Raakadata voidaan pitää siellä, missä sen haluatte olevan, eikä alustan arkkitehtuuri sido teitä yhteen pilveen tai teknologiatoimittajaan.
Miksi rakensimme oman alustan
Tietoalustaa rakennettaessa tehdään samalla pitkäaikaisia päätöksiä siitä, missä data sijaitsee, kuka pystyy käsittelemään sitä ja millä teknologioilla sitä voidaan hyödyntää.
Monessa organisaatiossa nämä päätökset ovat käytännössä sidoksissa valittuun pilveen tai alustatoimittajaan. Jos hinnat, käyttöehdot tai tarpeet myöhemmin muuttuvat, suunnan vaihtaminen voi olla vaikeaa.
Terveysdatan, turvallisuuden ja huoltovarmuuden kanssa tämä ei riitä. Organisaation pitää voida itse päättää, missä dataa käsitellään ja millä teknologioilla. Siksi rakensimme alustan, jossa tämä päätösvalta säilyy asiakkaalla myös silloin, kun teknologiat tai toimittajat vaihtuvat.
Mitä suvereeni tarkoittaa meillä
Te päätätte, missä data on
Alusta voidaan toteuttaa omassa konesalissa, yksityisessä pilvessä, julkisessa pilvessä tai näiden yhdistelmänä. Arkkitehtuuria ei tarvitse rakentaa kokonaan uudelleen, jos ympäristö muuttuu.
Raakadata voidaan pitää omassa ympäristössänne
Arkaluonteinen data voidaan käsitellä siellä, missä sitä halutaan säilyttää. Julkiseen pilveen voidaan viedä vain siihen tarkoitukseen tarvittava, esimerkiksi pseudonymisoitu aineisto. Näin pilven laskentatehoa voidaan hyödyntää ilman, että kaikkea dataa tarvitsee siirtää sinne.
Alusta voidaan rakentaa toimimaan myös ilman ulkoisia yhteyksiä
Kriittinen osa alustasta voidaan toteuttaa verkosta eristettyyn ympäristöön. Näin tärkeä tieto ja tietotuotanto voidaan pitää käytettävissä myös tilanteissa, joissa ulkoisiin pilvipalveluihin ei voida tukeutua.
Data tallennetaan avoimiin formaatteihin
Alusta hyödyntää vakiintuneita avoimen lähdekoodin teknologioita ja avoimia dataformaatteja, kuten Apache Parquetia ja Delta Lakea. Laskentaan voidaan käyttää esimerkiksi Apache Sparkia, Polarsia ja DuckDB:tä käyttötarpeen mukaan.
Teknologioita voidaan vaihtaa
Alusta on modulaarinen. Yksittäinen teknologia voidaan korvata toisella ilman, että koko tietoalusta ja tietotuotanto täytyy rakentaa uudelleen.
Toteutus jää teille
Infrastruktuurin määrittelyt, konfiguraatiot ja tietotuotannon toteutukset ovat asiakkaan hallinnassa ja versioitu. Kehitystä voi jatkaa oma organisaationne, Invinite tai toinen kumppani.
Mitä tämä mahdollistaa
Pidä arkaluonteisin data omassa ympäristössä
Kaikkea dataa ei tarvitse siirtää julkiseen pilveen, jotta voitte hyödyntää moderneja analytiikka- ja tekoälypalveluja.
Hyödynnä pilveä siellä, missä siitä on hyötyä
Pilven laskentakapasiteettia ja palveluja voidaan käyttää valituissa käyttötapauksissa ilman, että koko tietoalusta rakennetaan niiden varaan.
Vaihda teknologiaa ilman, että aloitat alusta
Avoimet formaatit ja modulaarinen arkkitehtuuri vähentävät riippuvuutta yksittäisestä teknologiasta.
Varaudu myös häiriötilanteisiin
Kriittinen osa tietotuotannosta voidaan toteuttaa ympäristöön, joka ei ole riippuvainen ulkoisen pilvipalvelun saatavuudesta.
Säilytä mahdollisuus kilpailuttaa
Data, infrastruktuurin määrittelyt ja tietotuotannon toteutukset jäävät asiakkaalle. Kumppanin tai teknologian vaihtaminen ei tarkoita, että kaikki pitäisi rakentaa uudelleen.
Täydentää Databricksiä ja Snowflakea – ei korvaa niitä
Databricks ja Snowflake tarjoavat laajat työkalut datan käsittelyyn, analytiikkaan ja tekoälyyn julkisessa pilvessä. Monella asiakkaallamme niitä käytetään jo.
Inviniten suvereeni tietoalusta ei edellytä niistä luopumista. Se tuo niiden rinnalle asiakkaan hallitseman ympäristön, jossa esimerkiksi raakadata voidaan ottaa vastaan, käsitellä ja valmistella ennen pilvipalvelujen käyttöä.
| Snowflake | Databricks | Inviniten suvereeni tietoalusta | |
|---|---|---|---|
| Rooli | Hallinnoitu data- ja analytiikkapalvelu | Hallinnoitu data-, analytiikka- ja AI-alusta | Asiakkaan hallitsema tietoalusta |
| Käyttöympäristö | Julkinen pilvi | Julkinen pilvi | Oma konesali, yksityinen pilvi, julkinen pilvi tai hybridi |
| Verkosta eristetty toteutus | Ei tyypillisesti | Ei tyypillisesti | Mahdollinen |
| Tallennusformaatti | Oma formaatti, tuki myös avoimelle Apache Icebergille | Avoin Delta Lake | Avoimet Parquet ja Delta Lake |
| Vahvimmillaan | Hallinnoitu tietovarasto ja analytiikka pilvessä | Analytiikka, datatiede ja tekoäly pilvessä | Raakadata omissa käsissä ja hybridipilvi |
Yhdessä ne toimivat näin: raakadata käsitellään ja pseudonymisoidaan suvereenissa tietoalustassa omassa ympäristössänne. Pseudonymisoitu data viedään Databricksiin tai Snowflakeen analytiikkaa ja tekoälyä varten. Avoimet formaatit helpottavat datan siirtämistä alustojen välillä. Saatte pilven laskentatehon ja pidätte päätösvallan raakadataan.
Asiakastyöstä
3 selvitystä
Hybridipilvistrategia selvitetään ennen kuin sitä rakennetaan
Olemme tehneet kolme selvitystä: kaksi hyvinvointialueille ja yhden kansallisen tason toimijalle. Niissä on tutkittu, millainen ratkaisumalli ja lähestymistapa mahdollistaisi hybridipilvistrategian, joka parantaa tietosuojaa ja tekee pilviresurssien käytöstä kustannustehokkaampaa.
Kysy, miten selvitys tehdäänTietosuoja on rakenteessa
Alustan rakenne rajaa, missä henkilötietoja käsitellään ja kuka niihin pääsee. Pääsynhallinta, lokit ja tietosuojakontrollit kulkevat läpi koko alustan. Näin tietosuojan voi osoittaa, eikä se jää lupaukseksi.
Alusta on suunniteltu ympäristöihin, joissa terveysdataa ja muuta kriittistä tietoa käsitellään tiukkojen tietosuoja- ja tietoturvavaatimusten mukaisesti. Sen arkkitehtuuri tukee esimerkiksi GDPR:n, toisiolain, EHDS:n ja NIS2:n mukaisten vaatimusten toteuttamista ja todentamista.
Tekninen alusta ei kuitenkaan yksin tee toiminnasta vaatimustenmukaista eikä korvaa organisaation tietosuoja- ja tietoturvatyötä tai esimerkiksi toisiolain edellyttämää tietoturvallista käyttöympäristöä silloin, kun sellainen vaaditaan.
Alusta ja Data as Software yhdessä
Alusta ratkaisee, missä data on ja kuka sitä hallitsee. Data as Software ratkaisee, miten tietoa tuotetaan: versionhallittuna, testattuna ja hallitusti tuotantoon vietynä. Yhdessä ne tekevät tietotuotannosta sekä suvereenia että luotettavaa.
Kenelle
Hyvinvointialueille, sairaaloille ja kansallisille sote-toimijoille, joiden terveysdata vaatii hallittua käsittelyä. Samat periaatteet sopivat turvallisuus- ja puolustussektorille sekä kriittiselle teollisuudelle, joissa määräysvalta dataan on osa huoltovarmuutta.
Tekniset linjaukset
Arkkitehtuuri
Lakehouse-arkkitehtuuri, joka on symmetrinen omassa konesalissa, yksityisessä pilvessä ja julkisessa pilvessä.
Komponentit
Tallennus avoimissa formaateissa (Parquet, Delta Lake). Laskentamoottorit Apache Spark, Polars ja DuckDB käyttötapauksen mukaan. Kaikki komponentit ovat vakiintuneita avoimen lähdekoodin projekteja.
Tuotantokelpoisuus
Ennen kuin alusta otetaan kriittiseen käyttöön, varmistamme kymmenen asiaa:
- identiteetin- ja pääsynhallinta
- jäljitettävyys ja lokit: kuka teki mitä ja milloin
- tietosuojakontrollit
- omat ympäristöt kehitykselle, testaukselle ja tuotannolle
- hallitut julkaisut ja mahdollisuus palata edelliseen versioon
- valvonta ja hälytykset
- toipumissuunnitelmat
- käyttösääntöjen automaattinen valvonta
- ylläpidettävät tavat tuoda ja muokata dataa
- uusien tietolähteiden liittäminen aina samalla tavalla
Välineet. Infrastruktuuri kuvataan koodina. Muutokset kulkevat Git-versionhallinnan sekä automaattisen testauksen ja julkaisun (CI/CD) kautta. Jokainen tuotantoon menevä muutos katselmoidaan, ja arkkitehti hyväksyy sen.
Näin alusta otetaan käyttöön
Aloitamme määrittelystä: mitä dataa alustalle tulee, missä ympäristössä ja millä vaatimuksilla. Sen jälkeen alusta rakennetaan ja otetaan käyttöön projektina, ja tiimimme voi jatkaa sen kehittämistä teidän kanssanne. Jos edessä on kilpailutus, määrittely tuottaa myös hankinnan vaatimukset.
Liittyvät sivut: Data as Software · Sote-tilannekeskukset ja varautuminen · Terveysdata: standardit ja sääntely