
# Privatnost‑orijentirano tržište sintetičkih podataka s decentraliziranim identitetom

Brzi rast generiranja sintetičkih podataka otključao je nove mogućnosti za treniranje, testiranje i validaciju AI modela. Ipak, obećanje sintetičkih podataka često je zasjenjeno zabrinutošću oko **privatnosti, podrijetla i usklađenosti licenciranja**. Tradicionalna tržišta oslanjaju se na centralizirane spremišta identiteta i statičke ugovore, što može postati jedinstvena točka otkaza i ometati suradnju između organizacija.

U ovom članku predstavljamo **tržište sintetičkih podataka sljedeće generacije** izgrađeno na tri stupa:

1. **Decentralizirani identitet (DID) i verificirane vjerodajnice (VC)** – omogućuju pružateljima i potrošačima podataka suverenu kontrolu nad njihovim digitalnim identitetima.  
2. **Zero‑Trust primjena** – koristi Formize‑ov motor pravila za procjenu svakog zahtjeva u stvarnom vremenu, neovisno o lokaciji mreže.  
3. **Dinamičko licenciranje i revizija** – koristi pametne ugovore i nepromjenjive revizijske zapise kako bi se osiguralo da korištenje podataka zadovoljava promjenjive regulative.

Na kraju ovog vodiča razumjet ćete cjelokupni tok, vidjet ćete konkretan Mermaid dijagram arhitekture i naučiti praktične korake za implementaciju rješenja na vrhu Formizea.

---

## 1. Zašto je decentralizirani pristup važan

### 1.1 Ograničenja centraliziranog identiteta

| Problem | Tradicionalni model | Decentralizirani model |
|---------|--------------------|------------------------|
| **Jedinstvena točka otkaza** | Centralni poslužitelj autentifikacije može biti kompromitiran. | Identitet živi na distribuiranoj knjizi; nema jedinstvenog cilja. |
| **Silosi podataka** | Svaka organizacija održava vlastiti direktorij korisnika. | DID‑ovi su globalno razlučivi, omogućujući bešavnu federaciju. |
| **Regulatorna trenja** | Zahtjevi podataka prema **GDPR**‑u zahtijevaju ručnu koordinaciju između sustava. | Verificirane vjerodajnice mogu se odmah opozvati, zadovoljavajući “pravo na zaborav”. |

### 1.2 Osnovni DID koncepti

- **DID (Decentralizirani identifikator)** – globalno jedinstveni, URL‑slični niz (`did:example:123456789abcdefghi`) koji se razrješava u DID dokument koji sadrži javne ključeve i krajnje točke usluga.  
- **Verificirana vjerodajnica** – kriptografski potpisane izjave (npr. “Pružatelj podataka – certificirani generator sintetičkih podataka”) koje se mogu prezentirati i verificirati bez otkrivanja osobnih podataka.  
- **Selektivno otkrivanje** – Zero‑knowledge dokazi omogućuju nositelju da dokaže atribute (npr. “certificiran prema **ISO 27001**”) bez otkrivanja cijele vjerodajnice.

Ovi primitivni blokovi daju svakom sudioniku tržišta **samoupravni identitet (SSI)**, što je preduvjet za privatnost‑orijentiranu razmjenu podataka.

---

## 2. Zero‑Trust primjena s Formizeom

Formize‑ov radni motor tretira **svaku interakciju kao nepouzdanu** sve dok se ne dokaže suprotno. Platforma evaluira pravila izražena u DSL‑u visokog nivoa koji može referencirati DID atribute, dokaze vjerodajnica i real‑time ocjene rizika.

### 2.1 Primjer pravila

```yaml
policy:
  name: "SyntheticDataAccessPolicy"
  description: "Dozvoli pristup samo ako potrošač posjeduje valjanu DataConsumer vjerodajnicu i zahtjev potječe od zero‑trust edge čvora."
  conditions:
    - did:consumer.hasCredential("DataConsumer")
    - edgeNode.trustScore > 0.85
    - request.purpose in ["modelTraining", "testing"]
  actions:
    - grantAccess
    - logEvent
```

Kad zahtjev stigne, Formize:

1. **Razrješava** DID potrošača i dohvaća najnoviji set VC‑ova.  
2. **Verificira** kriptografske potpise i eventualne zero‑knowledge dokaze.  
3. **Procjenjuje** pravilo prema dinamičnom kontekstu (ocjena povjerenja edge čvora, svrha zahtjeva, itd.).  
4. **Izvršava** definirane radnje (odobrenje pristupa, zapis u reviziju, opcionalno vodeni žig).

Budući da su pravila **deklarativna i verzionirana**, regulatorna ažuriranja mogu se odmah primijeniti na cijelo tržište.

---

## 3. Cjelokupni tok tržišta

Dolje je visokorazinski Mermaid dijagram koji prikazuje interakciju između pružatelja podataka, potrošača, DID ekosustava i Formize‑ovog zero‑trust motora.

```mermaid
graph LR
    subgraph "Identity Layer"
        DIDProvider["\"DID Registry\""]
        VCIssuer["\"Verifiable Credential Issuer\""]
    end

    subgraph "Marketplace Core"
        FormizeEngine["\"Formize Zero‑Trust Engine\""]
        SmartContract["\"Licensing Smart Contract\""]
        DataLake["\"Synthetic Data Lake\""]
    end

    subgraph "Participants"
        Provider["\"Data Provider\""]
        Consumer["\"Data Consumer\""]
        EdgeNode["\"Zero‑Trust Edge Node\""]
    end

    Provider -->|register DID| DIDProvider
    Provider -->|obtain VC| VCIssuer
    Consumer -->|register DID| DIDProvider
    Consumer -->|obtain VC| VCIssuer

    Provider -->|publish metadata| SmartContract
    Provider -->|store data| DataLake

    Consumer -->|request access| EdgeNode
    EdgeNode -->|forward request| FormizeEngine
    FormizeEngine -->|resolve DID & VCs| DIDProvider
    FormizeEngine -->|evaluate policy| SmartContract
    FormizeEngine -->|grant/deny| EdgeNode
    EdgeNode -->|deliver data| Consumer
```

**Ključni zaključci iz dijagrama**

- **Svi sudionici posjeduju DID** pohranjen u decentraliziranoj registru.  
- **Verificirane vjerodajnice** izdaju pouzdane autoritete (npr. ISO revizori, regulatorna tijela) i prikačene su uz DID‑ove.  
- **Formize** djeluje kao točka odlučivanja o pravilima, povlačeći identitetske podatke u stvarnom vremenu.  
- **Pametni ugovori** provode uvjete licenciranja (npr. ograničenja upotrebe, klauzule o opozivu) i nepromjenjivi su na lancu blokova.

---

## 4. Implementacija tržišta na Formizeu

### 4.1 Preduvjeti

| Komponenta | Preporučeni alat |
|------------|------------------|
| DID registar | **Ceramic**, **ION** ili **Hyperledger Indy** |
| VC izdavač | **Trinsic**, **Veramo** ili vlastita PKI |
| Formize instanca | Cloud‑hostirani Formize SaaS ili samostalni Docker | 
| Platforma pametnih ugovora | **Ethereum**, **Polygon** ili **Hyperledger Fabric** |
| Pohrana | Šifrirani objektni spremnik (npr. AWS S3 s SSE‑KMS) |

### 4.2 Korak‑po‑korak vodič

1. **Stvorite DID‑ove za sve strane**  
   ```bash
   curl -X POST https://did-registry.example.com/dids \
        -d '{"method":"ion","keyType":"Ed25519"}'
   ```
   Pohranite dobiveni DID URI u novčanik svakog sudionika.

2. **Izdajte verificirane vjerodajnice**  
   ```json
   {
     "type": ["VerifiableCredential", "DataProviderCredential"],
     "issuer": "did:example:issuer123",
     "credentialSubject": {
       "id": "did:example:provider456",
       "role": "SyntheticDataProvider",
       "certifications": ["ISO27001", "GDPRCompliant"]
     },
     "proof": { /* kriptografski dokaz */ }
   }
   ```

3. **Objavite metapodatke podataka u pametni ugovor**  
   ```solidity
   struct DataAsset {
       string did;          // DID pružatelja
       string cid;          // Identifikator sadržaja (IPFS hash)
       uint256 price;       // Cijena u tokenima
       uint256 expiry;      // Unix vremenski žig
       bytes32 licenseHash; // SHA‑256 licence
   }
   ```

4. **Definirajte Formize pravilo** (kao u odjeljku 2.1) i učitajte ga putem Formize UI‑ja ili API‑ja.

5. **Tok zahtjeva potrošača**  
   - Potrošač potpisuje zahtjev svojim privatnim ključem.  
   - Edge čvor prosljeđuje zahtjev Formizeu.  
   - Formize razrješava DID potrošača, verificira VC‑ove, provjerava pravilo i vraća **pristupni token** potpisan od Formizea.  
   - Edge čvor koristi token za dohvat šifriranih sintetičkih podataka iz Data Lake‑a, dešifrira ih lokalno i zapisuje transakciju na blockchain.

6. **Opoziv i revizija**  
   - Ako se vjerodajnica opozove (npr. pružatelj izgubi certifikat), izdavač ažurira DID dokument. Sljedeća evaluacija Formizea automatski odbija daljnji pristup.  
   - Sve odluke bilježe se u nepromjenjivi revizijski zapis, pretraživ se putem ugrađenog Formize analitičkog nadzorne ploče.

### 4.3 Primjer API poziva Formizea

```http
POST /api/v1/policy/evaluate HTTP/1.1
Host: api.formize.io
Authorization: Bearer <service‑token>
Content-Type: application/json

{
  "requestId": "req-2026-09-19-001",
  "consumerDid": "did:example:consumer789",
  "resourceCid": "bafybeigdyrzt5...",
  "purpose": "modelTraining",
  "edgeNodeId": "edge-01",
  "proof": { "type": "JwtProof", "jwt": "eyJhbGci..." }
}
```

Odgovor (odobrenje)

```json
{
  "decision": "grant",
  "accessToken": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "auditId": "audit-2026-09-19-001"
}
```

---

## 5. Prednosti u pogledu usklađenosti

| Regulativa | Kako tržište pomaže |
|------------|----------------------|
| **[GDPR](https://gdpr.eu/)** | SSI omogućuje subjektima podataka da odmah povuku privolu; opozvane VC‑ove zadovoljavaju “pravo na zaborav”. |
| **[CCPA](https://oag.ca.gov/privacy/ccpa)** | Transparentni revizijski zapisi pružaju “zapis otkrivenja”. |
| **[HIPAA](https://www.hhs.gov/hipaa/index.html)** | End‑to‑end enkripcija i zero‑trust edge čvorovi drže PHI‑povezane sintetičke podatke izoliranim. |
| **[EU AI Act](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)** | Dinamičko licenciranje osigurava da modeli visokog rizika koriste samo certificirane sintetičke podatke. |

Budući da su pravila **kod‑prvo** i verzionirana, timovi za usklađenost mogu svakoj regulativi pridružiti konkretno pravilo, što pojednostavljuje revizije i smanjuje pravni rizik.

---

## 6. Moguća poboljšanja u budućnosti

1. **AI‑vođene ocjene rizika** – integracija LLM‑baziranih modela rizika koji prilagođavaju ocjene povjerenja edge čvora na temelju real‑time prijetnji.  
2. **Međulančana interoperabilnost** – omogućavanje licencnih ugovora na više blockchaina (npr. Polkadot parachaini) za globalni doseg.  
3. **Reputacijski sustav tržišta** – korištenje verificiranih vjerodajnica za izdavanje reputacijskih znački koje degradiraju s vremenom sve dok se ne obnovi.  
4. **Zero‑knowledge podrijetlo podataka** – korištenje zk‑SNARK‑ova za dokazivanje da je sintetički skup podataka izveden iz određenog izvora, a da se sam izvor ne otkriva.

---

## 7. Zaključak

Uparivanjem **decentraliziranog identiteta**, **zero‑trust primjene** i **fleksibilnog policy enginea Formizea**, organizacije mogu pokrenuti **privatnost‑orijentirano tržište sintetičkih podataka** koje skalira preko granica, zadovoljava regulative i štiti subjekte podataka. Arhitektura uklanja centralne uska grla, automatizira licenciranje i pruža nepromjenjiv revizijski zapis – ključne sastavnice pouzdanih AI cjevovoda u eri odgovornog dijeljenja podataka.

---

## Vidi također

- [Decentralizirani identifikatori (DID‑ovi) – W3C preporuka](https://www.w3.org/TR/did-core/)  
- Dokumentacija Formize Zero‑Trust radnog motora  
- [Verificirane vjerodajnice – podatkovni model 2.0 – W3C](https://www.w3.org/TR/vc-data-model/)  
- Upravljanje sintetičkim podacima – NIST AI Risk Management Framework