scieee Science in your language
[en] (orig)

Datenräume für einen sicheren Datenaustausch

Author: Rumsch, Andreas
Publisher: Zenodo
DOI: 10.5281/zenodo.17712196
Source: https://zenodo.org/records/17712196/files/Datenraume_fur_einen_sicheren_Datenaustausch_08-2025_AM.pdf
Da en äume ü einen siche en Da enaus ausch
20.08.2025, P o . And eas Rumsch
Da en äume e möglichen einen siche en, sou e änen Da enaus ausch in de
Gebäude- und Ene gieb anche. Das P ojek SINA de Hochschule Luze n zeig , wie
du ch echnische Komponen en und kla e Regeln neue Anwendungen wie
Ene giemanagemen e izien und e auenswü dig ealisie we den können.
Die Hochschule Luze n ha im P ojek SINA (Sma IN e ope abili y A chi ec u e) die
Technologie de Da en äume ü die Gebäude- und Ene gieb anche un e such . Da en äume
sind dezen ale Da enin as uk u en ü einen siche en Da enaus ausch in e auenswü dige
Umgebung un e Wah ung de Da ensou e äni ä und e möglichen im Ene giesek o
Anwendungen z.B. ü Ene gie- ode Flexibili ä smanagemen . Doch wie unk ionie en
Da en äume? De A ikel e läu e die wich igs en Aspek e.
Ubiqui ä e Da ene assung und sekundä e Nu zung
Zunehmend we den Ge ä e in Haushal en und in Gebäuden übe das In e ne angebunden und
senden kon inuie lich Da en. Beispielsweise e assen Wä mepumpen ode Pho o ol aik-
Anlagen (PV-Anlagen) die ü den Be ieb e o de lichen Da en (Abbildung 1, linke Häl e) und
speiche n diese in de Cloud des He s elle s. De He s elle e äh meh übe die Nu zung ode
kann ällige Wa ungen de Ge ä e besse planen. Die Fachli e a u bezeichne dies als p imä e
Da ennu zung [1].
Nun s ell sich die F age, ob sich mi diesen Da en – auch kombinie aus un e schiedlichen
Quellen – nich noch wei e e Anwendungs älle e schliessen lassen. Mi den Da en de
Wä mepumpe und de PV-Anlage sowie We e da en liesse sich be ei s ein ein aches Heim-
Ene giemanagemen sys em (HEMS) ealisie en (Abbildung 1, ganz ech s). Ans a dass nun de
Anbie e des HEMS die Da en e neu e ass , wä e es iel e izien e , wenn e au die be ei s
e ass en Da en in den Clouds de e schiedenen Ge ä ehe s elle zug ei en könn e. Es geh
somi um die sekundä e Da ennu zung, also eine Nu zung on ü einen ande en Zweck
e ass en Da en [1].
Abbildung 1: Um Da en eine wei e en Nu zung zuzu üh en, benö igen die Diens anbie e Zug i
au diese Da en – mi ak uelle Technologie meis übe APIs.
Die sekundä e Nu zung is be ei s möglich, meis übe Schni s ellen (sog. Applica ion
P og amming In e aces, APIs), welche die Ge ä ehe s elle zu Ve ügung s ellen und die
Diens anbie e nu zen können. De Zugang zu diesen Da en wi alle dings einige F agen au :
Wie wi d de gese zeskon o me Da enschu z gewäh leis e ? Wie behäl die
Da eneigen üme scha die Kon olle übe ih e Da en und wie können diese dazu mo i ie
we den, die Da en D i en zu Ve ügung zu s ellen? Wie kann das Ve auen gewäh leis e
we den, dass die Da en ko ek gehandhab we den?
Wei e komm hinzu, dass jede Diens anbie e mi jedem API-Anbie e den Da enaus ausch
e handeln muss. Dadu ch en s eh ein nich zu e nachlässigende Au wand. Da en äume
s ellen hie ü Ve ags o lagen, Da ennu zungs ich linien und eine Iden i ä s e wal ung zu
Ve ügung, welche diese Hü den ad essie en.
Siche e Da enaus ausch
Gesuch is eine Lösung, welche
• ü die Da eneigen üme scha anspa en und kon ollie ba is ,
• den Au wand ü Diens anbie e minimie ,
• den Zug i au eine Vielzahl on Da enquellen e laub und
• dabei ein hohes Mass an Ve auenswü digkei gewäh leis e .
Da en äume e üllen diese An o de ungen. Da en äume sind eine öde ie e, o ene
In as uk u ü sou e änen Da enaus ausch, die au gemeinsamen Ve einba ungen, Regeln
und S anda ds be uh [2]. Sie e lauben, Da en in eine geschü z en Umgebung zu eilen, ohne
die Da ensou e äni ä au zugeben (Abbildung 2).
Abbildung 2: In einem Da en aum können Da en au siche e A und Weise in eine
e auenswü digen Umgebung ausge ausch we den. Dabei bleib die Sou e äni ä de
Da eneigen üme scha e hal en.
Da en äume bedü en eine sei s eine echnischen Umse zung, und benö igen ande e sei s ein
Regelwe k sowie eine O ganisa ion, welche den Da en aum be eib und un e häl [3].
O ganisa ion und Lenkung
De Be ieb eines Da en aums e o de eine O ganisa ion, die z.B. als Ve ein o ganisie sein
kann [4]. Sie e s ell die Regeln im Da en aum und se z sie du ch. In einem Da en aum
bes ehen noch wei e e Rollen wie die Da enanbie enden, Da en e a bei enden, Pe sonen und
O ganisa ionen, welche Da en e zeugen und Be eibe on In as uk u -Ha dwa e. Nich alle
Rollen müssen in de be eibenden O ganisa ion Mi glied sein. So e gib sich die in Abbildung 3
gezeig e o ganisa o ische S uk u .
Abbildung 3: Eine mögliche O ganisa ion ü den Be ieb eines Da en aums. Nich alle am
Da en aum eilnehmenden Pe sonen ode O ganisa ionen sind Mi gliede im Da en aum-Ve ein.
Mi gliede des Ve eins sind O ganisa ionen, welche die Regeln des Da en aums au s ellen und
du chse zen, und welche die echnische In as uk u be ei s ellen, um den Da en aum zu
be eiben. Die O ganisa ionen können aus de P i a wi scha , de Fo schung sowie de
Bundes e wal ung kommen. De Ve ein is e an wo lich da ü , die im Da en aum gel enden
Regeln du chzuse zen. Dies e o de eine P ü ung de Teilnehmenden als O ganisa ion, abe
auch eine P ü ung de eingese z en echnischen Komponen en im Da en aum. Ze ifika e
bes ä igen die Einhal ung de Regeln au o ganisa o ische wie auch au echnische Ebene.
Die im Da en aum gel enden Regeln müssen den gel enden gese zlichen Vo gaben – wie
beispielsweise dem Da enschu zgese z in de Schweiz – en sp echen. Bei in e na ionalem
Da enaus ausch müssen die Regeln die Gese ze de en sp echenden Lände be ücksich igen,
z.B. die Da enschu z-G und e o dnung (DSGVO) de EU ode den EU Da a Ac .
Teilnehmende am Da en aum sind Fi men, welche den Zug i au die bei ihnen gespeiche en
Da en im Da en aum e möglichen, und solche, die au die e ügba en Da en zug ei en, sie
e a bei en und ü ih e Diens angebo e e wenden. Die Diens anbie e können die
e a bei e en Da en wiede um im Da en aum einspeisen. Dami das Ve auen im Da en aum
au gebau we den kann, müssen die Teilnehmenden in einem Ze ifizie ungs e ah en
nachweisen, dass sie kon o m den Regeln a bei en und dass die on ihnen be iebenen
echnischen Komponen en den An o de ungen genügen.
Die Nu zenden sind Pe sonen ode O ganisa ionen, bei denen die Da en en s ehen
(Eigen üme scha de Da en). Sie nehmen auch Diens angebo e in Ansp uch. In de Rolle als
Da eneigen üme scha legen sie Da ennu zungs ich linien es und bes immen, we wann und
wie lange au ih e Da en zug ei en da . Sie können auch jede zei nach ollziehen, welche
T ansak ionen s a ge unden haben. Diese Massnahmen siche n die Da ensou e äni ä .
Technische Umse zung on Da en äumen
Die echnische Umse zung de Da en äume muss die Bes ebungen au o ganisa o ische
Ebene un e s ü zen. Die echnischen Komponen en sind ein wei e es Elemen , um die
Ve auenswü digkei in Da en äumen zu gewäh leis en. Als Komponen en benö ig ein
Da en aum Konnek o en, einen Iden i y Hub, einen Fede a ed Ca alog und ein Logging
(Abbildung 4).
Abbildung 4: Am Da en aum sind meh e e Komponen en be eilig , um einen siche en
Da enaus ausch un e Wah ung de Da ensou e äni ä zu gewäh leis en.
Konnek o en
Eine zen ale Komponen e de Da en äume is de Konnek o . De Konnek o is mi de
Da enquelle e bunden und kann so die Da en im Da en aum zu Ve ügung s ellen. Die
Anbindung an die Da enquelle e olg o übe sogenann e Rep esen a ional S a e T ans e
(REST) APIs. Ein Konnek o ga an ie zudem, dass die Da en nu gemäss den
Da ennu zungs ich linien, welche die Da eneigen üme scha es leg , ausge ausch we den.
So kann die Ve wendung zei lich, geog afisch ode auch au bes imm e Teilnehmende
eingesch änk we den. Die Konnek o en we den on da enanbie enden (z.B. He s elle on
Wä mepumpen) wie auch da enkonsumie enden (z.B. Diens anbie e ü Ene giemanagemen )
O ganisa ionen be ieben.
Fü den Da enaus ausch e wenden die Konnek o en ak uelle Ve schlüsselungs- und
Au hen ifizie ungs e ah en, was au echnische Ebene zu Ve auensbildung bei agen soll.
Die Anzahl Konnek o en in einem Da en aum is g undsä zlich nich eingesch änk . Dadu ch
e hal en Diens anbie e po enziell Zug i au eine g osse Anzahl an Da enquellen. De Zug i
au Da en übe Konnek o en eduzie den Au wand ü Diens anbie e , weil diese keine
zusä zliche Ha dwa e zu E assung de Da en o O ins allie en müssen.
Iden i y Hub
De Iden i y Hub siche die Iden i ä alle be eilig en Komponen en im Da en aum. Fü jede
T ansak ion im Da en aum p ü en die be eilig en Komponen en die Iden i ä de jeweils ande en
Komponen en, um die Au hen izi ä zu gewäh leis en. So wi d siche ges ell , dass jede
Komponen e jene is , als die sie sich ausgib . Es is möglich, den Iden i y Hub als zen ale
Ins anz au zuse zen, was alle dings ein e höh es Risiko da s ell , alls de Iden i y Hub aus äll
ode nich e eichba is . Hie kann ein e eil e Iden i y Hub Vo eile bie en.
Fede a ed Ca alog
De Fede a ed Ca alog en häl In o ma ionen übe die Da en, welche die Konnek o en anbie en
(Me ada en). Ein Konnek o eines Diens anbie e s kann so e mi eln, welche Konnek o en on
Da enanbie enden ü seinen Diens in F age kommen.
Logging
Das Logging häl alle T ansak ionen im Da en aum es , ohne die Da en selbs zu speiche n. Fü
die Da eneigen üme scha en s eh dami T anspa enz, da sie jede zei nach e olgen kann,
we ih e Da en wann e wende ha . Eine wei e e Anwendung des Loggings is die Ve echnung
on Diens leis ungen ü die e schiedenen Rollen im Da en aum. So können neben
Geschä smodellen ü Diens anbie e auch solche ü die He s elle de Ge ä e, welche die
Da en übe ih en Konnek o im Da en aum be ei s ellen, e s ell we den. Auch die Ve echnung
de Diens leis ungen kann mi Un e s ü zung des Loggings e olgen.
Da enaus ausch im De ail
Be o im Da en aum Da en ausge ausch we den, e handeln die Konnek o en un e einande ,
ob die Da en übe haup ausge ausch we den dü en. Sie be ücksich igen dabei die
Da ennu zungs ich linien de Da eneigen üme scha und die Iden i ä en de Konnek o en
(Abbildung 5).
De an o de nde Konnek o des Diens anbie e s s ell einen Reques Con ac , welche om
anbie enden Konnek o z.B. des Wä mepumpenhe s elle s bean wo e wi d. Le z e e s ell
nach de P ü ung de Iden i ä mi Hil e des Iden i y Hubs ein Ag eemen aus, wenn die
An o de ungen zum Da enaus ausch e üll sind. E s wenn alle Bedingungen e üll sind,
auschen die Konnek o en die Da en aus.
Dieses au wändige Ve ah en s ell siche , dass Konnek o en Da en aus auschen, wenn die
Da ennu zungs ich linien de Da eneigen üme scha e üll und die Au hen izi ä de
Konnek o en gep ü sind.

Abbildung 5: Be o ein Da enaus ausch s a finde , e handeln die be eilig en Konnek o en, ob
de Da enaus ausch e laub is . Dazu we den Reques Con ac s ausge ausch und gep ü . E s
bei e olg eiche P ü ung wi d de eigen liche Da enaus ausch du chge üh .
Fazi
Ein Da en aum un e lieg au o ganisa o ische Ebene Regeln, welche einen Da enaus ausch in
einem e auenswü digen Rahmen e möglichen. Das Ve auen wi d zudem dadu ch
he ges ell , dass die Be eibe des Da en aums siche s ellen, dass alle Teilnehmenden die
Regeln einhal en. Die Regeln müssen die gese zlichen G undlagen des Da enschu zes
einhal en. Ve auensbildend is zudem, dass die Be eibe alle am Da en aum Teilnehmenden
o Au nahme in den Da en aum p ü en. Die Teilnehmenden sind somi bekann .
Au echnische Ebene un e s ü zen die Komponen en die e auensbildenden Massnahmen,
indem sie die Einhal ung de Regeln echnisch du chse zen. Die Komponen en e wenden
ak uelle Ve schlüsselungs- und Au hen ifizie ungs e ah en und e lauben so einen siche en
Da enaus ausch.
Mi den Da en e wendungs ich linien kann die Da eneigen üme scha bes immen, we ih e
Da en wozu e wenden kann. Das Logging gib übe alle T ansak ionen Au schluss. Dies
gewäh leis e de en Da ensou e äni ä .
Fü Diens anbie e sind Da en äume in e essan , weil neben de Ve ügba kei eine Vielzahl
on Da enquellen de Au wand minimie we den kann, de ansons en ü die E assung de
Da en no wendig is .
Li e a u e zeichnis
[1] Da a Collec ion, P ima y s. Seconda y. Joop J. Hox, Hennie R. Boeije. [H sg.] Edi o (s):
Kimbe ly Kemp -Leona d. s.l.: Else ie , 2005, Encyclopedia o Social Measu emen , S. 593-599,
ISBN 9780123693983.
[2] Reibe g, Niebel, K aeme . Was is ein Da en aum. s.l.: Gaia-X Hub Ge many, 1/2022. Whi e
Pape .
[3] Bundeskanzlei de Schweiz, da asp[email p o ec ed]n.ch. Da enökosys em Schweiz. Be n:
s.n., 2024.
[4] Rumsch, And eas, e al. Sma IN e ope abili y A chi ec u e (SINA): he Decen alized Da a
Space in he Building Indus y. [H sg.] Bundesam ü Ene gie. 04 2024.