
# Soukromí zachovávající trh s syntetickými daty s decentralizovanou identitou

Rychlý růst generování syntetických dat odemkl nové možnosti pro trénink, testování a validaci modelů AI. Přesto je slib syntetických dat často zastíněn obavami o **soukromí, původ a soulad s licencemi**. Tradiční trhy se spoléhají na centralizované úložiště identit a statické smlouvy, které se mohou stát jedinými body selhání a bránit spolupráci napříč organizacemi.

V tomto článku představujeme **trh s syntetickými daty nové generace**, postavený na třech pilířích:

1. **Decentralizovaná identita (DID) a ověřitelné pověření (VC)** – poskytující poskytovatelům a spotřebitelům dat suverénní kontrolu nad jejich digitálními identitami.  
2. **Vynucování Zero‑Trust** – využívající politický engine Formize k vyhodnocení každého požadavku v reálném čase, bez ohledu na umístění v síti.  
3. **Dynamické licencování a audit** – používající chytré smlouvy a neměnné auditní stopy k zajištění, že využití dat odpovídá měnícím se předpisům.  

Na konci tohoto průvodce pochopíte kompletní tok, uvidíte konkrétní Mermaid diagram architektury a naučíte se praktické kroky k implementaci řešení na platformě Formize.

---

## 1. Proč je decentralizovaný přístup důležitý

### 1.1 Omezení centralizované identity

| Problém | Tradiční model | Decentralizovaný model |
|---------|----------------|------------------------|
| **Jednotný bod selhání** | Centrální autentizační server může být napaden. | Identita žije na distribuovaném ledgeru; žádný jediný cíl. |
| **Datové silosy** | Každá organizace udržuje vlastní uživatelský adresář. | DID jsou globálně rozlišitelné, umožňující bezproblémovou federaci. |
| **Regulační tření** | Požadavky subjektů údajů související s GDPR vyžadují manuální koordinaci napříč systémy. | Ověřitelné pověření mohou být okamžitě odvolána, splňující „právo být zapomenut“. |

### 1.2 Základní koncepty DID

- **DID (Decentralizovaný identifikátor)** – globálně unikátní řetězec podobný URL (`did:example:123456789abcdefghi`), který se rozřeší na DID dokument obsahující veřejné klíče a koncové body služeb.  
- **Ověřitelné pověření** – kryptograficky podepsaná prohlášení (např. „Poskytovatel dat – Certifikovaný generátor syntetických dat“), která lze předložit a ověřit bez odhalení podkladových osobních údajů.  
- **Selektivní zveřejnění** – Zero‑knowledge důkazy umožňují držiteli prokázat atributy (např. „certifikováno podle [ISO 27001]“) bez odhalení celého pověření.  

Tyto primitivy poskytují každému účastníkovi trhu **samo‑suverénní identitu (SSI)**, předpoklad pro soukromí zachovávající výměnu dat.

---

## 2. Vynucování Zero‑Trust s Formize

Workflow engine Formize považuje **každou interakci za nedůvěryhodnou**, dokud není prokázáno opak. Platforma vyhodnocuje politiky vyjádřené v DSL vysoké úrovně, které mohou odkazovat na atributy DID, důkazy pověření a skóre rizika v reálném čase.

### 2.1 Příklad politiky

```yaml
policy:
  name: "SyntheticDataAccessPolicy"
  description: "Allow access only if consumer holds a valid DataConsumer credential and the request originates from a zero‑trust edge node."
  conditions:
    - did:consumer.hasCredential("DataConsumer")
    - edgeNode.trustScore > 0.85
    - request.purpose in ["modelTraining", "testing"]
  actions:
    - grantAccess
    - logEvent
```

Když přijde požadavek, Formize:

1. Rozřeší DID spotřebitele a načte nejnovější sadu VC.  
2. Ověří kryptografické podpisy a případné zero‑knowledge důkazy.  
3. Vyhodnotí politiku vůči dynamickému kontextu (skóre důvěry edge node, účel požadavku atd.).  
4. Provede definované akce (udělení přístupu, auditní log, volitelné vodoznakování).  

Protože politiky jsou **deklarativní a verzované**, regulační aktualizace lze okamžitě nasadit napříč trhem.

---

## 3. End‑to‑End tok trhu

Níže je diagram Mermaid na vysoké úrovni, který ilustruje interakci mezi poskytovateli dat, spotřebiteli, ekosystémem DID a zero‑trust engine Formize.

```mermaid
graph LR
    subgraph "Identity Layer"
        DIDProvider["\"DID Registry\""]
        VCIssuer["\"Verifiable Credential Issuer\""]
    end

    subgraph "Marketplace Core"
        FormizeEngine["\"Formize Zero‑Trust Engine\""]
        SmartContract["\"Licensing Smart Contract\""]
        DataLake["\"Synthetic Data Lake\""]
    end

    subgraph "Participants"
        Provider["\"Data Provider\""]
        Consumer["\"Data Consumer\""]
        EdgeNode["\"Zero‑Trust Edge Node\""]
    end

    Provider -->|register DID| DIDProvider
    Provider -->|obtain VC| VCIssuer
    Consumer -->|register DID| DIDProvider
    Consumer -->|obtain VC| VCIssuer

    Provider -->|publish metadata| SmartContract
    Provider -->|store data| DataLake

    Consumer -->|request access| EdgeNode
    EdgeNode -->|forward request| FormizeEngine
    FormizeEngine -->|resolve DID & VCs| DIDProvider
    FormizeEngine -->|evaluate policy| SmartContract
    FormizeEngine -->|grant/deny| EdgeNode
    EdgeNode -->|deliver data| Consumer
```

**Klíčové poznatky z diagramu**

- **Všichni účastníci vlastní DID** uložený v decentralizovaném registru.  
- **Ověřitelné pověření** jsou vydávána důvěryhodnými autoritami (např. ISO auditory, regulační orgány) a připojena k DID.  
- **Formize** funguje jako rozhodovací bod politik, získává data o identitě v reálném čase.  
- **Chytré smlouvy** vynucují licenční podmínky (např. limity využití, klauzule o odvolání) a jsou neměnné na řetězci.

---

## 4. Implementace trhu na Formize

### 4.1 Požadavky

| Komponenta | Doporučený nástroj |
|------------|--------------------|
| Registr DID | Ceramic, ION, or Hyperledger Indy |
| Vydavatel VC | Trinsic, Veramo, or custom PKI |
| Instance Formize | Cloud‑hosted Formize SaaS or self‑managed Docker |
| Platforma chytrých smluv | Ethereum, Polygon, or Hyperledger Fabric |
| Úložiště | Encrypted object store (e.g., AWS S3 with SSE‑KMS) |

### 4.2 Krok za krokem průvodce

1. **Vytvořte DID pro všechny strany**  
   ```bash
   curl -X POST https://did-registry.example.com/dids \
        -d '{"method":"ion","keyType":"Ed25519"}'
   ```
   Uložte získaný DID URI do peněženky každého účastníka.

2. **Vydávejte ověřitelné pověření**  
   ```json
   {
     "type": ["VerifiableCredential", "DataProviderCredential"],
     "issuer": "did:example:issuer123",
     "credentialSubject": {
       "id": "did:example:provider456",
       "role": "SyntheticDataProvider",
       "certifications": ["ISO27001", "GDPRCompliant"]
     },
     "proof": { /* cryptographic proof */ }
   }
   ```

3. **Publikujte metadata dat do chytré smlouvy**  
   ```solidity
   struct DataAsset {
       string did;          // Provider DID
       string cid;          // Content identifier (IPFS hash)
       uint256 price;       // Token price
       uint256 expiry;      // Unix timestamp
       bytes32 licenseHash; // SHA‑256 of license terms
   }
   ```

4. **Definujte politiku Formize (jak je uvedeno v sekci 2.1) a nahrajte ji přes UI nebo API Formize.**

5. **Tok požadavku spotřebitele**  
   - Spotřebitel podepíše požadavek svým soukromým klíčem.  
   - Edge node přepošle požadavek Formize.  
   - Formize rozřeší DID spotřebitele, ověří VC, zkontroluje politiku a vrátí **přístupový token** podepsaný Formize.  
   - Edge node použije token k načtení šifrovaných syntetických dat z Data Lake, dešifruje je lokálně a zaznamená transakci na blockchain.

6. **Odvolání a audit**  
   - Pokud je pověření odvoláno (např. poskytovatel ztratí certifikaci), vydavatel aktualizuje DID dokument. Další vyhodnocení politiky Formize automaticky odmítne další přístup.  
   - Všechna rozhodnutí jsou zaznamenána v neměnné auditní stopě, prohledávatelná přes vestavěný analytický dashboard Formize.

### 4.3 Vzorové volání API Formize

```http
POST /api/v1/policy/evaluate HTTP/1.1
Host: api.formize.io
Authorization: Bearer <service‑token>
Content-Type: application/json

{
  "requestId": "req-2026-09-19-001",
  "consumerDid": "did:example:consumer789",
  "resourceCid": "bafybeigdyrzt5...",
  "purpose": "modelTraining",
  "edgeNodeId": "edge-01",
  "proof": { "type": "JwtProof", "jwt": "eyJhbGci..." }
}
```

**Odpověď (grant)**

```json
{
  "decision": "grant",
  "accessToken": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "auditId": "audit-2026-09-19-001"
}
```

---

## 5. Přínosy pro soulad

| Regulace | Jak trh pomáhá |
|----------|----------------|
| **[GDPR](https://gdpr.eu/)** | SSI umožňuje subjektům údajů okamžitě odvolat souhlas; odvolatelná VC splňují „právo být zapomenut“. |
| **[CCPA](https://oag.ca.gov/privacy/ccpa)** | Transparentní auditní logy poskytují „záznam o zveřejněních“. |
| **[HIPAA](https://www.hhs.gov/hipaa/index.html)** | End‑to‑end šifrování a zero‑trust edge nody udržují syntetická data související s PHI izolovaná. |
| **[EU AI Act Compliance](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)** | Dynamické licencování zajišťuje, že modely AI s vysokým rizikem konzumují pouze certifikovaná syntetická data. |

Protože politiky jsou **code‑first** a verzované, týmy pro soulad mohou mapovat každou regulaci na konkrétní pravidlo politiky, což zjednodušuje audity a snižuje právní riziko.

---

## 6. Budoucí vylepšení

1. **AI‑řízené skórování rizika** – Integrovat modely rizika založené na LLM, které upravují skóre důvěry edge node na základě inteligenčních hrozeb v reálném čase.  
2. **Cross‑chain interoperabilita** – Umožnit licenční smlouvy na více blockchainových sítích (např. Polkadot parachains) pro globální dosah.  
3. **Reputační systém trhu** – Využít ověřitelné pověření k vydávání reputačních odznaků, které časem degradují, pokud nejsou obnoveny.  
4. **Zero‑knowledge provenance dat** – Použít zk‑SNARKs k prokázání, že syntetický dataset byl odvozen z konkrétního zdroje, aniž by byl zdroj odhalen.  

---

## 7. Závěr

Spojením **decentralizované identity**, **vynucování zero‑trust** a **flexibilního politického enginu Formize** mohou organizace spustit **soukromí zachovávající trh s syntetickými daty**, který škáluje napříč hranicemi, vyhovuje regulátorům a chrání subjekty údajů. Architektura eliminuje centrální úzká místa, automatizuje licencování a poskytuje neměnnou auditní stopu – klíčové ingredience pro důvěryhodné AI pipeline v éře odpovědného sdílení dat.

---

## Další zdroje

- Decentralizované identifikátory (DIDs) – doporučení W3C  
- Dokumentace workflow engine Formize Zero‑Trust  
- Datový model ověřitelných pověření 2.0 – W3C  
- Správa syntetických dat – NIST rámec řízení rizik AI