
# Trh so syntetickými dátami zachovávajúcimi súkromie s decentralizovanou identitou

Rýchly rast generovania syntetických dát odomkol nové možnosti pre tréning, testovanie a validáciu AI modelov. Napriek tomu je sľub syntetických dát často zatienený obavami o **súkromie, pôvod a súlad s licencovaním**. Tradičné trhy sa spoliehajú na centralizované úložiská identít a statické zmluvy, ktoré môžu predstavovať jediné body zlyhania a brániť spolupráci medzi organizáciami.

V tomto článku predstavujeme **trh so syntetickými dátami novej generácie**, postavený na troch pilieroch:

1. **Decentralizovaná identita (DID) a overiteľné poverenia (VC)** – poskytujú poskytovateľom a spotrebiteľom dát suverénnu kontrolu nad ich digitálnymi identitami.  
2. **Zero‑Trust vynútenie** – využíva politický engine Formize na vyhodnotenie každej požiadavky v reálnom čase, bez ohľadu na sieťové umiestnenie.  
3. **Dynamické licencovanie a auditovanie** – pomocou smart kontraktov a nemenných auditných záznamov garantuje, že použitie dát spĺňa meniace sa regulácie.

Na konci tohto sprievodcu pochopíte kompletný tok, uvidíte konkrétny Mermaid diagram architektúry a naučíte sa praktické kroky na implementáciu riešenia nad Formize.

---

## 1. Prečo je decentralizovaný prístup dôležitý

### 1.1 Obmedzenia centralizovanej identity

| Problém | Tradičný model | Decentralizovaný model |
|---------|----------------|------------------------|
| **Jednotný bod zlyhania** | Centrálna autentifikačná služba môže byť kompromitovaná. | Identita žije na distribuovanom ledgeri; neexistuje jediný cieľ. |
| **Datové silosy** | Každá organizácia udržiava svoj vlastný adresár používateľov. | DID sú globálne rozlíšiteľné, čo umožňuje plynulú federáciu. |
| **Regulačná frikcia** | Žiadosti o údaje podľa GDPR vyžadujú manuálnu koordináciu naprieč systémami. | Overiteľné poverenia môžu byť okamžite odvolané, čím sa splní „právo na zabudnutie“. |

### 1.2 Základné koncepty DID

- **DID (Decentralizovaný identifikátor)** – globálne jedinečný reťazec podobný URL (`did:example:123456789abcdefghi`), ktorý sa rozkladá na DID dokument obsahujúci verejné kľúče a koncové body služieb.  
- **Overiteľné poverenie** – kryptograficky podpísané tvrdenia (napr. „Poskytovateľ dát – Certifikovaný generátor syntetických dát“), ktoré je možné predložiť a overiť bez odhalenia osobných údajov.  
- **Selektívne zverejnenie** – Zero‑knowledge dôkazy umožňujú držiteľovi preukázať atribúty (napr. „certifikovaný podľa [ISO 27001](https://www.iso.org/standard/27001)“) bez odhalenia celého poverenia.

Tieto primitívy poskytujú každému účastníkovi trhu **samo‑suverénnu identitu (SSI)**, čo je predpoklad pre výmenu dát zachovávajúcich súkromie.

---

## 2. Zero‑Trust vynútenie s Formize

Workflow engine Formize považuje **každú interakciu za nedôveryhodnú**, kým nie je preukázaná opak. Platforma vyhodnocuje politiky vyjadrené v DSL na vysokej úrovni, ktoré môžu odkazovať na atribúty DID, dôkazy poverení a reálne časové rizikové skóre.

### 2.1 Príklad politiky

```yaml
policy:
  name: "SyntheticDataAccessPolicy"
  description: "Povoliť prístup iba ak spotrebiteľ vlastní platné poverenie DataConsumer a požiadavka pochádza z zero‑trust edge node."
  conditions:
    - did:consumer.hasCredential("DataConsumer")
    - edgeNode.trustScore > 0.85
    - request.purpose in ["modelTraining", "testing"]
  actions:
    - grantAccess
    - logEvent
```

Keď príde požiadavka, Formize:

1. **Rozrieši** DID spotrebiteľa a načíta najnovšiu sadu VC.  
2. **Overí** kryptografické podpisy a prípadné zero‑knowledge dôkazy.  
3. **Vyhodnotí** politiku voči dynamickému kontextu (trust skóre edge node, účel požiadavky, atď.).  
4. **Vykoná** definované akcie (pridelenie prístupu, auditný záznam, voliteľné vodoznakovanie).

Keďže politiky sú **deklaratívne a verzované**, regulačné aktualizácie je možné nasadiť okamžite naprieč trhom.

---

## 3. End‑to‑End tok trhu

Nižšie je vysoká úroveň Mermaid diagramu, ktorý ilustruje interakciu medzi poskytovateľmi dát, spotrebiteľmi, ekosystémom DID a zero‑trust engine Formize.

```mermaid
graph LR
    subgraph "Identity Layer"
        DIDProvider["\"DID Registry\""]
        VCIssuer["\"Verifiable Credential Issuer\""]
    end

    subgraph "Marketplace Core"
        FormizeEngine["\"Formize Zero‑Trust Engine\""]
        SmartContract["\"Licensing Smart Contract\""]
        DataLake["\"Synthetic Data Lake\""]
    end

    subgraph "Participants"
        Provider["\"Data Provider\""]
        Consumer["\"Data Consumer\""]
        EdgeNode["\"Zero‑Trust Edge Node\""]
    end

    Provider -->|register DID| DIDProvider
    Provider -->|obtain VC| VCIssuer
    Consumer -->|register DID| DIDProvider
    Consumer -->|obtain VC| VCIssuer

    Provider -->|publish metadata| SmartContract
    Provider -->|store data| DataLake

    Consumer -->|request access| EdgeNode
    EdgeNode -->|forward request| FormizeEngine
    FormizeEngine -->|resolve DID & VCs| DIDProvider
    FormizeEngine -->|evaluate policy| SmartContract
    FormizeEngine -->|grant/deny| EdgeNode
    EdgeNode -->|deliver data| Consumer
```

**Kľúčové poznatky z diagramu**

- **Všetci účastníci vlastnia DID** uložený v decentralizovanom registri.  
- **Overiteľné poverenia** vydávajú dôveryhodné autority (napr. ISO audítori, regulačné orgány) a priraďujú sa k DID.  
- **Formize** funguje ako rozhodovací bod politiky, ktorý v reálnom čase ťahá údaje o identite.  
- **Smart kontrakty** vynucujú licenčné podmienky (napr. limity použitia, klauzuly o odvolaní) a sú nemenné na reťazci.

---

## 4. Implementácia trhu na Formize

### 4.1 Predpoklady

| Komponent | Odporúčaný nástroj |
|-----------|--------------------|
| DID Registry | **Ceramic**, **ION** alebo **Hyperledger Indy** |
| VC Issuer | **Trinsic**, **Veramo** alebo vlastná PKI |
| Formize Instance | Cloud‑hostovaná Formize SaaS alebo self‑managed Docker |
| Smart Contract Platform | **Ethereum**, **Polygon** alebo **Hyperledger Fabric** |
| Storage | Šifrované úložisko objektov (napr. AWS S3 s SSE‑KMS) |

### 4.2 Krok‑za‑krokovým sprievodcom

1. **Vytvorte DID pre všetky strany**  
   ```bash
   curl -X POST https://did-registry.example.com/dids \
        -d '{"method":"ion","keyType":"Ed25519"}'
   ```
   Uložte vrátený DID URI do peňaženky každého účastníka.

2. **Vydajte overiteľné poverenia**  
   ```json
   {
     "type": ["VerifiableCredential", "DataProviderCredential"],
     "issuer": "did:example:issuer123",
     "credentialSubject": {
       "id": "did:example:provider456",
       "role": "SyntheticDataProvider",
       "certifications": ["ISO27001", "GDPRCompliant"]
     },
     "proof": { /* cryptographic proof */ }
   }
   ```

3. **Zverejnite metadáta dát v smart kontrakte**  
   ```solidity
   struct DataAsset {
       string did;          // Provider DID
       string cid;          // Content identifier (IPFS hash)
       uint256 price;       // Token price
       uint256 expiry;      // Unix timestamp
       bytes32 licenseHash; // SHA‑256 of license terms
   }
   ```

4. **Definujte politiku Formize** (ako v sekcii 2.1) a nahrajte ju cez UI alebo API Formize.

5. **Tok požiadavky spotrebiteľa**  
   - Spotrebiteľ podpíše požiadavku svojím privátnym kľúčom.  
   - Edge node požiadavku odovzdá Formize.  
   - Formize rozrieši DID spotrebiteľa, overí VC, skontroluje politiku a vráti **prístupový token** podpísaný Formize.  
   - Edge node použije token na načítanie šifrovaných syntetických dát z Data Lake, dešifruje ich lokálne a zaznamená transakciu na blockchain.

6. **Odvolanie a audit**  
   - Ak je poverenie odvolané (napr. poskytovateľ stratí certifikáciu), vydavateľ aktualizuje DID dokument. Nasledujúce vyhodnotenie politiky Formize automaticky odmietne ďalší prístup.  
   - Všetky rozhodnutia sú zaznamenané v nemennom auditnom reťazci, ktorý je prehľadne vyhľadateľný cez analytický dashboard Formize.

### 4.3 Príklad API volania Formize

```http
POST /api/v1/policy/evaluate HTTP/1.1
Host: api.formize.io
Authorization: Bearer <service‑token>
Content-Type: application/json

{
  "requestId": "req-2026-09-19-001",
  "consumerDid": "did:example:consumer789",
  "resourceCid": "bafybeigdyrzt5...",
  "purpose": "modelTraining",
  "edgeNodeId": "edge-01",
  "proof": { "type": "JwtProof", "jwt": "eyJhbGci..." }
}
```

Odpoveď (schválenie):

```json
{
  "decision": "grant",
  "accessToken": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "auditId": "audit-2026-09-19-001"
}
```

---

## 5. Výhody z hľadiska súladu

| Regulácia | Ako trh pomáha |
|-----------|----------------|
| **[GDPR](https://gdpr.eu/)** | SSI umožňuje subjektom údajov okamžite odvolať súhlas; odvolateľné VC spĺňajú „právo na zabudnutie“. |
| **[CCPA](https://oag.ca.gov/privacy/ccpa)** | Transparentné auditné záznamy poskytujú „záznam o zverejnení“. |
| **[HIPAA](https://www.hhs.gov/hipaa/index.html)** | End‑to‑end šifrovanie a zero‑trust edge nody izolujú PHI‑príbuzné syntetické dáta. |
| **[EU AI Act Compliance](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)** | Dynamické licencovanie zabezpečuje, že modely s vysokým rizikom používajú iba certifikované syntetické dáta. |

Keďže politiky sú **kód‑prvým** a verzované, tímy zodpovedné za súlad môžu mapovať každú reguláciu na konkrétne pravidlo politiky, čím sa zjednoduší audit a zníži právne riziko.

---

## 6. Budúce vylepšenia

1. **AI‑riadené skóre rizika** – integrácia LLM‑based rizikových modelov, ktoré dynamicky upravujú trust skóre edge node na základe aktuálnych hrozieb.  
2. **Cross‑Chain interoperabilita** – umožniť licenčné kontrakty na viacerých blockchainoch (napr. Polkadot parachains) pre globálny dosah.  
3. **Reputačný systém trhu** – využívať overiteľné poverenia na vydávanie reputačných odznakov, ktoré časom degradujú, pokiaľ nie sú obnovené.  
4. **Zero‑Knowledge dôkazy o pôvode dát** – použiť zk‑SNARKy na preukázanie, že syntetický dataset bol odvodený z konkrétneho zdroja, bez odhalenia samotného zdroja.

---

## 7. Záver

Spojením **decentralizovanej identity**, **zero‑trust vynútenia** a **flexibilného politického engine Formize** môžu organizácie spustiť **trh so syntetickými dátami zachovávajúcimi súkromie**, ktorý škáluje naprieč hranicami, spĺňa regulačné požiadavky a chráni subjekty údajov. Architektúra eliminuje centrálne úzke miesta, automatizuje licencovanie a poskytuje nemenný auditný reťazec – kľúčové ingrediencie pre dôveryhodné AI pipeline v ére zodpovedného zdieľania dát.

---

## Pozri tiež

- [Decentralizované identifikátory (DIDs) – W3C Recommendation](https://www.w3.org/TR/did-core/)  
- Dokumentácia Formize Zero‑Trust Workflow Engine  
- [Verifiable Credentials Data Model 2.0 – W3C](https://www.w3.org/TR/vc-data-model/)  
- Správa syntetických dát – NIST AI Risk Management Framework