Ausführbares Verantwortungsmodell (MAAT)
Kontext
MAAT wurde entwickelt, um Datenschutzberater bei der Durchführung strukturierter GDPR-Compliance-Bewertungen für Kundenorganisationen zu unterstützen.
Ziel war es nicht, eine klassische Verwaltungsanwendung zu entwickeln, sondern organisatorische Verantwortlichkeiten, Compliance-Prüfungen und Risikobewertungsregeln direkt in der MySirt DSL zu modellieren, wodurch regulatorische Anforderungen in ausführbares operatives Verhalten über ein Modell transformiert werden, das vom execution meta-model abgeleitet ist.
Modellierungsansatz
Das System modelliert die für GDPR-Compliance erforderlichen Elemente:
- organisatorische Rollen
- Datenverarbeitungsaktivitäten
- Risikoklassifizierung
- Sicherheitsrichtlinien
- Compliance-Prüffragebögen
Diese Elemente werden in der MySirt DSL definiert und in eine operative Umgebung überführt, die Organisationen durch Compliance-Bewertung und Dokumentationsprozesse führt.
Operative Struktur
- GDPR-Bewertungsfragebogen
- Risikoklassifizierung und Verfolgung von Gegenmaßnahmen
- Verzeichnisse von Verarbeitungstätigkeiten
- Überwachung des Compliance-Fortschritts
- Dokumentvorlagen für regulatorische Anforderungen
Das resultierende System unterstützt Datenschutzberater bei der Durchführung strukturierter Bewertungen und der Erstellung von Dokumentationen, die für regulatorische Audits erforderlich sind.
Risikoklassifizierungsoberfläche, generiert aus dem Compliance-Modell, die Wahrscheinlichkeit, Auswirkung und Minderungsregeln abbildet.
Generative Evidenz
Quantitativer Vergleich zwischen DSL-Definition und generiertem Laufzeitsystem.
Das System wird aus dem DSL-Modell generiert, das das execution meta-model instanziiert, mit nur begrenzten manuellen Erweiterungen für UI-Anpassungen und die Berechnung des Compliance-Fortschritts.
Überwachung des Compliance-Fortschritts, abgeleitet aus dem organisatorischen Verantwortungsmodell.
Generiertes Verzeichnis der Verarbeitungstätigkeiten zur Unterstützung von GDPR-Dokumentation und Compliance-Tracking.
Architektonische Bedeutung
MAAT zeigt, dass MySirt regulatorische Anforderungen modellieren und in ausführbare operative Umgebungen transformieren kann.
Jedes Compliance-Modell stellt eine spezifische Instanz des execution meta-models im regulatorischen Kontext dar.
Anstatt Compliance-Software manuell zu entwickeln, wird das organisatorische Modell selbst zur Quelle, aus der das System generiert wird.
Kernaussage
Regulatorische Verantwortlichkeiten werden einmal modelliert und von der Execution Engine ausgeführt, wodurch Compliance-Anforderungen in operative Workflows statt in statische Dokumentation überführt werden.
