
# Գաղտնիությունը պահպանող սինտետիկ տվյալների շուկա դեցենտրալիզացված ինքնության հետ

Սինտետիկ տվյալների գեներացման արագ աճը նոր հնարավորություններ է բացել AI մոդելների ուսուցման, թեստավորման և վավերացման համար: Սակայն, սինտետիկ տվյալների խոստումն अक्सर ծածկված է **գաղտնիության, ծագման և լիցենզավորման համապատասխանության** մտահոգություններով: Ավանդական շուկաները հիմնված են կենտրոնացված ինքնության պահոցների և ստատիկ պայմանագրերի վրա, որոնք կարող են դառնալ միակ ձախողման կետեր և խոչընդոտ տալ կազմակերպությունների միջև համագործակցությանը:

Այս հոդվածում մենք ներկայացնում ենք **հաջորդ‑սերած սինտետիկ տվյալների շուկա**, որը կառուցված է երեք սյունակի վրա.

1. **Դեցենտրալիզացված ինքնություն (DID) և վավերացվող վկայագրեր (VC)** – տվյալների մատակարարների և օգտագործողների համար ինքնակառավարության ապահովում:
2. **Զրո‑հավատարմության կիրառություն** – Formize-ի քաղաքականության շարժիչը, որը իրական ժամանակում գնահատում է յուրաքանչյուր հարցում, անկախ ցանցի տեղակայությունից:
3. **Դինամիկ լիցենզավորում և աուդիտինգ** – խելացի պայմանագրեր և անփոփոխ աուդիտների հետքեր, որոնք երաշխավորում են, որ տվյալների օգտագործումը համապատասխանում է փոփոխվող կանոններին:

Այս ուղեցույցի ավարտին դուք կգիտեք ամբողջական գործընթացը, կտեսնեք կոնկրետ Mermaid-դիագրամ ճարտարապետության, և կսովորեք պրակտիկ քայլեր Formize-ի վրա լուծում իրականացնելու համար.

---

## 1. Ինչու դեցենտրալիզացված մոտեցումը կարևոր է

### 1.1 Կենտրոնացված ինքնության սահմանափակումները

| Խնդիր | Ավանդական մոդել | Դեցենտրալիզացված մոդել |
|-------|-------------------|---------------------|
| **Միակ ձախողման կետ** | Կենտրոնացված վավերացման սերվերը կարող է խախտվել: | Ինքնությունը գտնվում է տարածված գրանցումում; ոչ մի միակ նպատակակետ չկա: |
| **Տվյալների սիլոներ** | Յուրաքանչյուր կազմակերպություն պահպանում է իր օգտատերերի գրանցամատյանը: | DID-ները գլոբալորեն լուծելի են, թույլ տալով անխափան ֆեդերացիա: |
| **Կանոնակարգային շփում** | [GDPR](https://gdpr.eu/)-ին կապված տվյալների ենթակառուցվածքի հարցումները պահանջում են ձեռքով համակարգերի միջև համաժամանակեցում: | Վերավճարելի վկայագրերը կարող են անմիջապես չեղարկվել, բավարարելով “մոռացվածության իրավունքին”: |

### 1.2 Դեցենտրալիզացված DID-ի հիմնական հասկացողություններ

- **DID (Decentralized Identifier)** – գլոբալորեն միակ, URL‑նման տող (`did:example:123456789abcdefghi`), որը լուծվում է DID փաստաթղթի, որտեղ պարունակում են հանրային բանալիներ և ծառայության վերջնակետեր:
- **Verifiable Credential** – կրիպտոգրաֆիկորեն ստորագրված հայտարարություններ (օրինակ՝ “Data Provider – Certified Synthetic Data Generator”), որոնք կարող են ներկայացվել և ստուգվել առանց անձնական տվյալների բացահայտման:
- **Selective Disclosure** – զրո‑գիտության ապացույցները թույլ են տալիս տիրոջը ապացուցել հատկություններ (օրինակ՝ “[ISO 27001](https://www.iso.org/standard/27001) certified”) առանց ամբողջ վկայագրի բացահայտման:

Այս սկզբունքները յուրաքանչյուր շուկայի մասնակիցին տրամադրում են **ինքնակառավարող ինքնություն (SSI)**, որը անհրաժեշտ է գաղտնիությունը պահպանող տվյալների փոխանակման համար.

---

## 2. Զրո‑հավատարմության կիրառություն Formize-ի հետ

Formize-ի աշխատանքային շարժիչը դիտում է **յուրաքանչյուր փոխազդեցություն որպես չհավատարմ** մինչև ապացուցի հակառակ դեպքում: Հարթակը գնահատում է քաղաքականությունները, որոնք արտահայտված են բարձր‑մակարդակի DSL-ում և կարող են հղվել DID‑ների հատկություններին, վկայագրերի ապացույցներին և իրական‑ժամանակի ռիսկի գնահատումներին.

### 2.1 Քաղաքականության օրինակ

```yaml
policy:
  name: "SyntheticDataAccessPolicy"
  description: "Allow access only if consumer holds a valid DataConsumer credential and the request originates from a zero‑trust edge node."
  conditions:
    - did:consumer.hasCredential("DataConsumer")
    - edgeNode.trustScore > 0.85
    - request.purpose in ["modelTraining", "testing"]
  actions:
    - grantAccess
    - logEvent
```

Երբ հարցում հասնում է, Formize-ը:

1. **Լուծում է** օգտագործողի DID‑ը և բերում վերջին VC‑ների հավաքածուն:
2. **Ստուգում է** կրիպտոգրաֆիկ ստորագրությունները և ցանկացած զրո‑գիտության ապացույց:
3. **Գնահատում է** քաղաքականությունը՝ համեմատելով դինամիկ համատեքստը (edge node‑ի վստահության գնահատում, հարցման նպատակն և այլն):
4. **Կատարում է** սահմանված գործողությունները (հասանելիության տրամադրում, աուդիտների գրանցում, հնարավոր watermarking):

Քանի որ քաղաքականությունները **դեկլարատիվ և տարբերակված** են, կարգավորիչների թարմացումները կարելի է կիրառել անմիջապես ամբողջ շուկայի վրա.

---

## 3. Արդյունք‑ից‑Արդյունք շուկայի գործընթացը

Ստորև ներկայացված է բարձր‑մակարդակի Mermaid‑դիագրամ, որը ցույց է տալիս տվյալների մատակարարների, օգտագործողների, DID‑էկոհամակարգի և Formize-ի զրո‑հավատարմության շարժիչի փոխազդեցությունը.

```mermaid
graph LR
    subgraph "Identity Layer"
        DIDProvider["\"DID Registry\""]
        VCIssuer["\"Verifiable Credential Issuer\""]
    end

    subgraph "Marketplace Core"
        FormizeEngine["\"Formize Zero‑Trust Engine\""]
        SmartContract["\"Licensing Smart Contract\""]
        DataLake["\"Synthetic Data Lake\""]
    end

    subgraph "Participants"
        Provider["\"Data Provider\""]
        Consumer["\"Data Consumer\""]
        EdgeNode["\"Zero‑Trust Edge Node\""]
    end

    Provider -->|register DID| DIDProvider
    Provider -->|obtain VC| VCIssuer
    Consumer -->|register DID| DIDProvider
    Consumer -->|obtain VC| VCIssuer

    Provider -->|publish metadata| SmartContract
    Provider -->|store data| DataLake

    Consumer -->|request access| EdgeNode
    EdgeNode -->|forward request| FormizeEngine
    FormizeEngine -->|resolve DID & VCs| DIDProvider
    FormizeEngine -->|evaluate policy| SmartContract
    FormizeEngine -->|grant/deny| EdgeNode
    EdgeNode -->|deliver data| Consumer
```

**Դիագրամից ելնելով կարևոր եզրակացություններ**

- **Բոլոր մասնակիցները ունեն DID**, որը պահվում է դեցենտրալիզացված գրանցումում:
- **Վերավճարելի վկայագրերը** տրամադրվում են վստահելի մարմինների (օրինակ՝ ISO աուդիտորներ, կարգավորիչների մարմիններ) և կցված են DID‑ներին:
- **Formize-ը** հանդիսանում է քաղաքականության որոշման կետը, որը իրական ժամանակում ներգրավում է ինքնության տվյալները:
- **Խ smart contract‑ները** իրականացնում են լիցենզավորման պայմանները (օրինակ՝ օգտագործման սահմանափակումներ, չեղարկման կլորակներ) և անփոփոխ են շղթայում:

---

## 4. Շուկայի իրականացում Formize-ի վրա

### 4.1 Պահանջվող բաղադրիչներ

| Բաղադրիչ | Առաջարկվող գործիք |
|----------|-------------------|
| DID Registry | **Ceramic**, **ION**, կամ **Hyperledger Indy** |
| VC Issuer | **Trinsic**, **Veramo**, կամ սեփական PKI |
| Formize Instance | Cloud‑հաստատ Formize SaaS կամ ինքնակառավարիչ Docker |
| Smart Contract Platform | **Ethereum**, **Polygon**, կամ **Hyperledger Fabric** |
| Storage | Գաղտնագրված օբյեկտների պահոց (օրինակ՝ AWS S3 with SSE‑KMS) |

### 4.2 Քայլ‑քայլ ուղեցույց

1. **Ստեղծեք DID‑ներ բոլոր կողմերի համար**  
   ```bash
   curl -X POST https://did-registry.example.com/dids \
        -d '{"method":"ion","keyType":"Ed25519"}'
   ```
   Պահպանեք վերադարձված DID URI‑ն յուրաքանչյուր մասնակիցի պորտֆելում:

2. **Տրամադրեք վավերացվող վկայագրեր**  
   ```json
   {
     "type": ["VerifiableCredential", "DataProviderCredential"],
     "issuer": "did:example:issuer123",
     "credentialSubject": {
       "id": "did:example:provider456",
       "role": "SyntheticDataProvider",
       "certifications": ["ISO27001", "GDPRCompliant"]
     },
     "proof": { /* cryptographic proof */ }
   }
   ```

3. **Հրապարակեք տվյալների մետատվյալները խ smart contract‑ում**  
   ```solidity
   struct DataAsset {
       string did;          // Provider DID
       string cid;          // Content identifier (IPFS hash)
       uint256 price;       // Token price
       uint256 expiry;      // Unix timestamp
       bytes32 licenseHash; // SHA‑256 of license terms
   }
   ```

4. **Սահմանեք Formize‑ի քաղաքականությունը** (տես 2.1 բաժինը) և վերբեռնեք այն Formize UI‑ի կամ API‑ի միջոցով:

5. **Օգտագործողի հարցման գործընթացը**  
   - Օգտագործողը ստորագրում է հարցումը իր անձնական բանալու միջոցով:  
   - Edge node‑ը ուղարկում է հարցումը Formize-ին:  
   - Formize-ը լուծում է օգտագործողի DID‑ը, ստուգում VC‑ները, գնահատում քաղաքականությունը և վերադարձնում **հասանելիության թոքեն**, որը ստորագրված է Formize-ի կողմից:  
   - Edge node‑ը օգտագործում է թոքենը՝ ներբեռնել գաղտնի սինտետիկ տվյալները Data Lake‑ից, տեղական կերպով վերծանում և գրանցում գործարքը blockchain‑ում:

6. **Չեղարկում և աուդիտինգ**  
   - Եթե վկայագիրը չեղարկվում է (օրինակ՝ մատակարարը կորցնում է սերտիֆիկատը), թողարկողը թարմացնում է DID փաստաթուղթը: Formize-ի հաջորդ քաղաքականության գնահատումը ավտոմատ կերպով կչեղարկի հետագա հասանելիությունը:  
   - Բոլոր որոշումները գրանցվում են անփոփոխ աուդիտների հետքերում, որոնք կարելի է որոնել Formize-ի ներգործուն analytic‑դաշտի միջոցով:

### 4.3 Formize API-ի օրինակ

```http
POST /api/v1/policy/evaluate HTTP/1.1
Host: api.formize.io
Authorization: Bearer <service‑token>
Content-Type: application/json

{
  "requestId": "req-2026-09-19-001",
  "consumerDid": "did:example:consumer789",
  "resourceCid": "bafybeigdyrzt5...",
  "purpose": "modelTraining",
  "edgeNodeId": "edge-01",
  "proof": { "type": "JwtProof", "jwt": "eyJhbGci..." }
}
```

Պատասխան (թույլատրում)

```json
{
  "decision": "grant",
  "accessToken": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "auditId": "audit-2026-09-19-001"
}
```

---

## 5. Կարգավորիչների համապատասխանության առավելություններ

| Կանոնակարգ | Ինչպե՞ս շուկան օգնում է |
|------------|------------------------|
| **[GDPR](https://gdpr.eu/)** | SSI‑ը թույլ է տալիս տվյալների ենթակառուցվածքի պահանջները անմիջապես չեղարկել; չեղարկելի VC‑ները բավարարում են “մոռացվածության իրավունքին”. |
| **[CCPA](https://oag.ca.gov/privacy/ccpa)** | Անհատական աուդիտների թափանցիկություն ապահովում է “բացահայտման գրանցումներ”. |
| **[HIPAA](https://www.hhs.gov/hipaa/index.html)** | Վերջից‑վերջի գաղտնագրումը և զրո‑հավատարմության edge node‑ները պահպանում են PHI‑ին կապված սինտետիկ տվյալները izolirvats. |
| **[EU AI Act Compliance](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)** | Դինամիկ լիցենզավորումը ապահովում է, որ բարձր ռիսկի AI մոդելները օգտագործում են միայն սերտիֆիկացված սինտետիկ տվյալներ. |

Քանի որ քաղաքականությունները **կոդ‑առաջին** և տարբերակված են, կարգավորիչների թիմերը կարող են յուրաքանչյուր կանոնակարգի համապատասխանություն կապել հատուկ քաղաքականության կանոնների հետ, ինչը պարզեցնում աուդիտները և նվազեցնում իրավական ռիսկը.

---

## 6. Ապագա բարելավումներ

1. **AI‑չափված ռիսկի գնահատում** – ինտեգրել LLM‑բազված ռիսկի մոդելներ, որոնք կարգավորում են edge node‑ի վստահության գնահատումը՝ իրական‑ժամանակի սպառնալիքների տեղեկատվության վրա հիմնված:
2. **Բազմաշերտ շղթաների ինտերօպերաբիլություն** – թույլատրել լիցենզավորման պայմանագրերը մի քանի blockchain‑ների (օրինակ՝ Polkadot parachains) վրա, որպեսզի հասանելի լինի գլոբալ շուկա:
3. **Շուկայի հեղինակության համակարգ** – օգտագործել վավերացվող վկայագրեր՝ թողարկելու հեղինակության պիտակներ, որոնք ժամանակի ընթացքում կձևավորվում են, եթե չպահպանվեն:
4. **Զրո‑գիտության տվյալների ծագում** – օգտագործել zk‑SNARKs՝ ապացուցելու, որ սինտետիկ տվյալները ստացվել են որոշակի աղբյուրից, առանց այդ աղբյուրի բացահայտման:

---

## 7. Եզրակացություն

**Դեցենտրալիզացված ինքնություն**, **զրո‑հավատարմության կիրառություն** և **Formize-ի ճկուն քաղաքականության շարժիչը** միացրածը հնարավորություն է տալիս կազմակերպություններին ստեղծել **գաղտնիությունը պահպանող սինտետիկ տվյալների շուկա**, որը կարող է ընդլայնվել սահմաններից դուրս, բավարարել կարգավորիչների պահանջները և պաշտպանել տվյալների ենթակառուցվածքները: Այս ճարտարապետությունը հեռացնում է կենտրոնացված շեղման կետերը, ավտոմատացնում է լիցենզավորումը և տրամադրում է անփոփոխ աուդիտների հետք, որոնք հանդիսանում են կարևոր բաղադրիչները պատասխանատու AI պիպլայնների համար տվյալների փոխանակման ժամանակ:

---

## Տես նաև

- [Decentralized Identifiers (DIDs) – W3C Recommendation](https://www.w3.org/TR/did-core/)
- Formize Zero‑Trust Workflow Engine Documentation
- [Verifiable Credentials Data Model 2.0 – W3C](https://www.w3.org/TR/vc-data-model/)
- Synthetic Data Governance – NIST AI Risk Management Framework