Niet zomaar rechten in een tabel, maar een beschrijvend, auditeerbaar toegangsbeleid: wie mag wat, onder welke voorwaarden en op welke grondslag. Een hoger-niveau beleidstaal geïnspireerd op ODRL (NLGov-profiel), bovenop het canonieke model — die zich láát vertalen naar een runtime policy-engine.
Het toegangsbeleid-register is de administratieve, auditeerbare bron — niet de runtime-engine. Het legt vast welke rechten en verboden er zijn, voor wie, op welke gegevens (tot op veldniveau), onder welke voorwaarden en op welke grondslag. De feitelijke evaluatie in milliseconden gebeurt door een policy-engine (OPA/Cedar/XACML), die via het PxP-patroon (PAP/PIP/PDP/PEP) en de AuthZEN-interface wordt aangesproken.
Autorisatiebeslissingen worden bepaald over vier assen — precies zoals in volwassen policymodellen. De resource-as sluit direct aan op het Representatie – Entiteit – Gegevenselement – Relatie-model.
Wie vraagt toegang: gebruiker, rol, team of systeem — met attributen als organisatie, afdeling en bevoegdheidsniveau.
Waarop: een functie, een gegevenstype (entiteit/GE/relatie) of een gegevensverzameling.
Wat: inzien, registreren, muteren, exporteren — bij voorkeur gedacht in commando's en queries (CQRS).
Context: tijd, kanaal, locatie, classificatie en grondslag.
Een policy is een container met regels, uitgedrukt in een NLGov-ODRL-subset en verankerd in het canonieke model:
NatuurlijkPersoon.Naam.roepnaam).Omdat resources verwijzen naar het canonieke model, krijg je granulariteit en correcte voorwaarden gratis:
Bekijk de concept-activiteiten voor toegang en rollen — de schil staat klaar.
Open Omnium Studio →