Preguntas Frecuentes
¿Qué pasa si mis datos sensibles quedan accesibles a terceros sin permiso?
KORDAT garantiza la soberanía de los datos: cada organización conserva la titularidad y define sus propias políticas de acceso y uso. Gracias al Data Space Connector y a la capa de identidad (OAuth2, DID:WEB, credenciales verificables), ningún dato se comparte sin autorización expresa. Además, la auditoría con AWS CloudTrail y logs WORM permite reconstruir cada acceso y uso .
¿Cómo se evita el uso indebido de mis datos por parte de otros?
Cada dataset se publica acompañado de políticas ODRL que describen sus condiciones de uso, y estas son ejecutadas automáticamente por el motor de políticas (OPA). Eso asegura que los datos solo se utilicen para el fin autorizado y que cualquier incumplimiento quede registrado como evidencia.
¿Soy responsable si otro participante usa mal mis datos?
No. El contrato de adhesión limita responsabilidades: cada participante responde solo por su propio uso. El sistema registra evidencias técnicas de cada transferencia (quién pidió, qué recibió, bajo qué política), lo que permite depurar responsabilidades de forma objetiva.
¿Cumple KORDAT con el RGPD, la LOPDGDD y el Data Act?
Sí. La arquitectura está alineada con el IDSA Rulebook y las normativas europeas (GDPR, Data Governance Act, Data Act). Los datos están cifrados en tránsito (TLS/mTLS) y en reposo (AWS KMS o medidas equivalentes on-premise), y la gobernanza incluye auditorías y certificaciones periódicas.
¿Qué pasa con mi información comercial y estratégica?
El modelo federado asegura que los datos permanecen en el dominio del participante. Solo se exponen los metadatos en el Catálogo federado, mientras que los datos sensibles se comparten bajo control granular, con posibilidad de aplicar agregaciones o anonimización antes de liberarlos.
¿Perderé ventaja competitiva al compartir mis datos?
No. El acceso se basa en contratos negociados entre participantes y políticas de reciprocidad. El Marketplace facilita acuerdos “peer-to-peer” donde siempre decides qué compartes y en qué condiciones. Además, la arquitectura prevé modelos de monetización a través de conectores y servicios de valor añadido.
¿Y si hay un hackeo o un fallo de seguridad?
La seguridad es by design: certificados gestionados por cert-manager + trust-manager + HashiCorp Vault, autenticación federada, cifrado extremo a extremo y monitorización continua (CloudWatch, OpenTelemetry). Ante un incidente, los certificados pueden revocarse individualmente sin afectar al resto.
¿Cómo sé que tendré voz en la gobernanza?
El modelo de gobernanza (DSGA) asegura transparencia: criterios claros de alta/baja de participantes, comités de decisión multiactor, reglas accesibles públicamente (Data Space Self Description) y procesos auditables de verificación de requisitos.
¿Existen costes ocultos o riesgo de dependencia tecnológica?
No. El diseño modular y basado en estándares abiertos (Eclipse Dataspace Components, ODRL, DCAT) evita el lock-in. Los datos y credenciales son portables y el ecosistema está alineado con GAIA-X y el marco europeo de espacios de datos, lo que asegura interoperabilidad y evolución futura.
¿Quién gestiona las identidades y certificados?
La identidad se gestiona mediante DID:WEB y certificados emitidos por una jerarquía propia. Cada participante recibe certificados individuales, revocables sin afectar a los demás, y credenciales verificables que garantizan autenticidad en cada transacción.
¿Dónde se almacenan físicamente mis datos?
Los datos permanecen en el dominio del participante (modelo federado). Para quienes lo deseen, existe un almacenamiento gestionado en Amazon S3 con cifrado KMS y control granular IAM. En ningún caso los datos se centralizan en KORDAT.
¿Cómo se garantiza la trazabilidad de los accesos?
Todos los accesos y transferencias quedan registrados en logs de auditoría inmutables (CloudTrail, logs WORM,). Esto permite demostrar a posteriori quién accedió, bajo qué contrato, y con qué resultado.
¿Qué ocurre si un participante incumple las reglas?
El Rulebook de IDSA, aplicado en KORDAT, contempla medidas de sanción, suspensión y revocación de credenciales. La autoridad de gobernanza (DSGA) gestiona la resolución de disputas con evidencias técnicas y jurídicas.
¿Puedo integrarme si no tengo gran capacidad técnica?
Sí. El Marketplace y el catálogo federado están diseñados para facilitar la operación sin necesidad de conocimientos técnicos avanzados. Además, existen ayudas del Kit Espacios de Datos para financiar la integración.
¿Cómo se asegura la evolución tecnológica del espacio?
La arquitectura es modular y escalable: contenedores desplegados en Kubernetes, catálogos federados y soporte para nuevos conectores o servicios. Esto asegura que KORDAT evolucione con las necesidades futuras de la industria.