
Nullify — Updated!
Automatisiertes, richtliniengesteuertes System zur Datenaufbewahrung und -löschung mit unveränderlichen Prüfpfaden, RBAC/ABAC, Einhaltung mehrerer Rechtsordnungen und KI/ML-Klassifizierung für sensible Daten.
Nullify
Sicher. Transparent. Nullifiziert.
Nullify ist eine Open-Source-Plattform für modulares Datenaufbewahrungs-, Lösch- und Lifecycle-Governance-Management. Sie bietet ein zentrales Framework zur Ermittlung von Daten, zur Bewertung von Aufbewahrungsrichtlinien, zur Ausführung kontrollierter Lifecycle-Aktionen und zur Pflege überprüfbarer Audit-Aufzeichnungen über verteilte Datenumgebungen hinweg.
Nullify ist um eine spezifikationsorientierte Architektur herum konzipiert. Kernmodule bieten die grundlegenden Fähigkeiten, die für die Daten-Lifecycle-Governance erforderlich sind, während optionale Plugin-Module Nullify um zusätzliche Konnektoren, Compliance-Frameworks, Intelligenz, Integrationen, Speichersysteme und Bereitstellungsfunktionen erweitern.
Spezifikation
Nullify definiert eine Open-Source-Architektur für zentralisiertes Daten-Lifecycle-Management.
Die Spezifikation basiert auf mehreren Prinzipien:
- Zentrale Richtlinienkoordination
- Unterstützung verteilter Datenquellen
- Richtliniengesteuerte Aufbewahrung und Löschung
- Explizite Autorisierung und Genehmigung
- Dry-Run- und Validierungs-Workflows
- Unveränderliche und überprüfbare Auditierung
- Datenherkunft und Provenienz
- Modulare Konnektoren und Integrationen
- Menschliche Aufsicht für destruktive Operationen
- Sichere Standard-Ausführung (Secure-by-Default)
- Herstellerneutrale Architektur
- Lokale, Cloud-, Hybrid- und föderierte Bereitstellung
- Erweiterbare Plugin-Architektur
- Transparente Richtlinienbewertung
- Reproduzierbare Lifecycle-Entscheidungen
Nullify verlangt nicht, dass Organisationen ihre Daten in ein proprietäres zentrales Repository migrieren. Stattdessen koordiniert das System Lifecycle-Richtlinien und -Aktionen über bestehende Datenumgebungen hinweg.
Architektur
Nullify ist in zwei primäre Architekturebenen unterteilt:
- Kernmodule
- Optionale Plugin-Module
Kernmodule enthalten die grundlegenden Funktionen, die für den Betrieb von Nullify erforderlich sind. Optionale Plugins bieten spezialisierte Funktionen, ohne die Basisplattform von einer bestimmten Datenbank, einem bestimmten Cloud-Anbieter, Compliance-Framework, KI-System, einer Benachrichtigungsplattform oder einer Infrastrukturumgebung abhängig zu machen.
Kernarchitektur
Der primäre Lifecycle-Ablauf ist:
Ermittlung → Klassifizierung → Richtlinienbewertung → Genehmigung → Planung → Ausführung → Verifizierung → Audit
Jede Stufe wird durch ein unabhängig wartbares Kernmodul repräsentiert.
Kernmodule
1. Datenermittlungsmodul
Das Datenermittlungsmodul identifiziert und inventarisiert die von Nullify verwalteten Datenressourcen.
Zu den Funktionen gehören:
- Registrierung von Datenquellen
- Ressourcenermittlung
- Inventare von Datensätzen und Objekten
- Metadaten-Erfassung
- Metadaten zur Datenverantwortung
- Zeitstempel für Erstellung und Änderung
- Zugriffsmetadaten
- Speicherort-Verfolgung
- Ressourcenstatus-Verfolgung
- Überwachung der Datenquellen-Gesundheit
- Planung der Ermittlung
Das Modul stellt das Inventar bereit, das für nachgelagerte Lifecycle-Richtlinien erforderlich ist, ohne dass die zugrunde liegenden Daten in Nullify kopiert werden müssen.
2. Datenklassifizierungsmodul
Das Datenklassifizierungsmodul weist ermittelten Ressourcen strukturierte Metadaten zu.
Zu den Funktionen gehören:
- Zuordnung von Datenkategorien
- Klassifizierung der Sensitivität
- PII-Klassifizierung
- Klassifizierung von Finanzdaten
- Klassifizierung von Gesundheitsdaten
- Interne und öffentliche Klassifizierung
- Benutzerdefinierte Klassifizierungen
- Klassifizierungs-Konfidenz
- Klassifizierungsverlauf
- Manuelle Klassifizierung
- Klassifizierungs-Überschreibungen
Klassifizierungsergebnisse fließen als Eingaben in den Richtlinienbewertungsprozess ein.
3. Policy-Engine-Modul
Die Policy-Engine ist die zentrale Entscheidungskomponente von Nullify.
Zu den Funktionen gehören:
- Aufbewahrungsrichtlinien
- Löschrichtlinien
- Archivierungsrichtlinien
- Anonymisierungsrichtlinien
- Regeln für rechtliche Aufbewahrungspflichten (Legal Holds)
- Ausnahmeregeln
- Richtlinienprioritäten
- Richtlinienvererbung
- Richtlinienversionierung
- Richtlinienaktivierung und -ablauf
- Richtliniensimulation
- Erkennung von Richtlinienkonflikten
- Richtlinienvalidierung
- Richtlinien-Rollback
Richtlinien sollten deklarativ und maschinenlesbar sein.
Nullify sollte mehrere Richtlinienformate unterstützen und dabei ein normalisiertes internes Richtlinienmodell beibehalten.
4. Lifecycle-Entscheidungsmodul
Das Lifecycle-Entscheidungsmodul wandelt Richtlinienbewertungen in explizite Lifecycle-Entscheidungen um.
Unterstützte Entscheidungen umfassen:
- Aufbewahren
- Prüfen
- Archivieren
- Anonymisieren
- Löschen
- Rechtliche Aufbewahrung (Legal Hold)
- Ausnahme
- Aufschieben
Jede Entscheidung sollte ausreichend Metadaten enthalten, um Folgendes zu erläutern:
- Welche Entscheidung getroffen wurde
- Welche Ressource betroffen war
- Welche Richtlinie die Entscheidung erzeugt hat
- Welche Richtlinienversion verwendet wurde
- Wann die Entscheidung erstellt wurde
- Wann die Entscheidung ausgeführt werden soll
- Ob eine Genehmigung erforderlich ist
5. Genehmigungs- und Human-Oversight-Modul
Nullify sollte nicht davon ausgehen, dass jeder destruktive Vorgang vollständig automatisiert werden kann.
Das Genehmigungsmodul bietet kontrollierte menschliche Aufsicht.
Zu den Funktionen gehören:
- Genehmigungswarteschlangen
- Mehrpersonen-Genehmigung
- Rollenbasierte Genehmigung
- Delegation von Genehmigungen
- Ablauf von Genehmigungen
- Ablehnungs-Workflows
- Eskalations-Workflows
- Notfall-Sperren
- Manuelle Überschreibungen
- Genehmigungsverlauf
Organisationen können konfigurieren, welche Aktionen eine menschliche Genehmigung erfordern und welche automatisch ausgeführt werden dürfen.
6. Planungsmodul
Das Planungsmodul verwaltet, wann Lifecycle-Aktionen stattfinden.
Zu den Funktionen gehören:
- Geplante Löschung
- Geplante Archivierung
- Geplante Anonymisierung
- Stapelverarbeitung
- Prioritätswarteschlangen
- Wartungsfenster
- Ressourcenbewusste Planung
- Wiederholungsplanung
- Abhängigkeitsbewusste Ausführung
- Arbeitslastverteilung
- Ausführungsdrosselung
Die Planung sollte die Entscheidung, eine Aktion durchzuführen, von der tatsächlichen Ausführung dieser Aktion trennen.
7. Aktionsausführungsmodul
Das Aktionsausführungsmodul führt genehmigte Lifecycle-Operationen an registrierten Datenquellen durch.
Unterstützte Lifecycle-Aktionen umfassen:
- Löschen
- Archivieren
- Anonymisieren
- Schwärzen
- Unter Quarantäne stellen
- Verschieben
- Ablaufen lassen
- Zugriff entziehen
Zu den Funktionen gehören:
- Dry-Run-Ausführung
- Validierung vor der Ausführung
- Ausführungsbestätigung
- Transaktionsbewusste Operationen, sofern unterstützt
- Wiederholungshandling
- Fehlererkennung
- Verfolgung von Teilfehlern
- Ausführungsstatus
- Ausführungsbelege
- Idempotente Ausführung
- Sichere Ausführungssteuerungen
Destruktive Aktionen sollten gemäß der konfigurierten Richtlinie eine explizite Autorisierung erfordern.
8. Verifizierungsmodul
Das Verifizierungsmodul bestätigt, ob Lifecycle-Aktionen erfolgreich abgeschlossen wurden.
Zu den Funktionen gehören:
- Löschverifizierung
- Archivierungsverifizierung
- Anonymisierungsverifizierung
- Quellbestätigung
- Replikat-Verifizierung
- Wiederholungs-Verifizierung
- Erkennung fehlgeschlagener Aktionen
- Erkennung von Restdaten
- Verifizierungsberichte
Die Verifizierung sollte unterscheiden zwischen:
- Angefordert
- Autorisiert
- Geplant
- Ausgeführt
- Verifiziert
- Fehlgeschlagen
- Teilweise abgeschlossen
9. Audit- und Evidence-Modul
Das Audit- und Evidence-Modul zeichnet den vollständigen Lebenszyklus jeder wichtigen Systemaktion auf.
Zu den Funktionen gehören: