EN | IT | ES | DE

Ausführbares Verantwortungsmodell (MAAT)

Kontext

MAAT wurde entwickelt, um Datenschutzberater bei der Durchführung strukturierter GDPR-Compliance-Bewertungen für Kundenorganisationen zu unterstützen.

Ziel war es nicht, eine klassische Verwaltungsanwendung zu entwickeln, sondern organisatorische Verantwortlichkeiten, Compliance-Prüfungen und Risikobewertungsregeln direkt in der MySirt DSL zu modellieren, wodurch regulatorische Anforderungen in ausführbares operatives Verhalten über ein Modell transformiert werden, das vom execution meta-model abgeleitet ist.

Modellierungsansatz

Das System modelliert die für GDPR-Compliance erforderlichen Elemente:

  • organisatorische Rollen
  • Datenverarbeitungsaktivitäten
  • Risikoklassifizierung
  • Sicherheitsrichtlinien
  • Compliance-Prüffragebögen

Diese Elemente werden in der MySirt DSL definiert und in eine operative Umgebung überführt, die Organisationen durch Compliance-Bewertung und Dokumentationsprozesse führt.

Operative Struktur

  • GDPR-Bewertungsfragebogen
  • Risikoklassifizierung und Verfolgung von Gegenmaßnahmen
  • Verzeichnisse von Verarbeitungstätigkeiten
  • Überwachung des Compliance-Fortschritts
  • Dokumentvorlagen für regulatorische Anforderungen

Das resultierende System unterstützt Datenschutzberater bei der Durchführung strukturierter Bewertungen und der Erstellung von Dokumentationen, die für regulatorische Audits erforderlich sind.

Risk modeling interface

Risikoklassifizierungsoberfläche, generiert aus dem Compliance-Modell, die Wahrscheinlichkeit, Auswirkung und Minderungsregeln abbildet.

Generative Evidenz

Quantitativer Vergleich zwischen DSL-Definition und generiertem Laufzeitsystem.

Größe des DSL-Modells 737 Zeilen
Generierter Runtime-Code 74,576 LOC
Kompressionsverhältnis (DSL → Runtime) 1 : 101

Das System wird aus dem DSL-Modell generiert, das das execution meta-model instanziiert, mit nur begrenzten manuellen Erweiterungen für UI-Anpassungen und die Berechnung des Compliance-Fortschritts.

Compliance progress monitoring

Überwachung des Compliance-Fortschritts, abgeleitet aus dem organisatorischen Verantwortungsmodell.

GDPR processing register

Generiertes Verzeichnis der Verarbeitungstätigkeiten zur Unterstützung von GDPR-Dokumentation und Compliance-Tracking.

Architektonische Bedeutung

MAAT zeigt, dass MySirt regulatorische Anforderungen modellieren und in ausführbare operative Umgebungen transformieren kann.

Jedes Compliance-Modell stellt eine spezifische Instanz des execution meta-models im regulatorischen Kontext dar.

Anstatt Compliance-Software manuell zu entwickeln, wird das organisatorische Modell selbst zur Quelle, aus der das System generiert wird.

Kernaussage

Regulatorische Verantwortlichkeiten werden einmal modelliert und von der Execution Engine ausgeführt, wodurch Compliance-Anforderungen in operative Workflows statt in statische Dokumentation überführt werden.