Speaker
Description
Analysen auf medizinischen Versorgungs- und Studiendaten brauchen drei Ebenen, die am Standort selten in einer Hand liegen: die Daten samt Rechtsgrundlage beim Universitätsklinikum (UKL), Rechenleistung beim Universitätsrechenzentrum (URZ), Methodik in den Instituten. Die TRE, die wir im Nationalen Datenkompetenzzentrum Come2Data als Medizin-Datenpilot aufbauen, verbindet diese Ebenen zu einem Campus-Dienst.
Der SecureHPC-Workflow der GWDG wurde erweitert um ein proaktives Data Lifecycle Management, um wiederverwendbare Workflows und Application Templates und um eine nutzerseitige Desktop- und Kommandozeilen-App, die Workspaces verwaltet, Daten, Container und Jobskripte verschlüsselt, Rechnungen startet und Ergebnisse abruft. Neu ist auch die Vertrauensteilung auf zwei Rechtsträger: Schlüsselverwaltung und der Import klinischer Datensätze laufen am UKL, verschlüsselte Daten und Rechenlast liegen im Rechenzentrum der Universität Leipzig. Entschlüsselt wird ausschließlich zur Laufzeit eines isoliert laufenden Analysejobs; Abhängigkeiten und ggf. KI-Modellgewichte werden vorab in verschlüsselte Container gebacken. Da typische HPC-Workflows nicht den Arbeitsalltag medizinischer Forschung widerspiegeln, haben wir die Arbeitsumgebung in Abstimmung mit den künftigen Forschenden entwickelt. Zusätzlich senken Workshops und offene Lernmaterialien die Einstiegshürde.
Während technische Garantien, Auftragsverarbeitungsverträge und Modellierung nach BSI IT-Grundschutz den institutionellen und rechtlichen Rahmen setzen, bleibt Verantwortung über die Daten und ihre Weiterverwendung zunächst bei den Forschenden: Sie verwalten ihre Datensätze in ihren eigenen personal Data Spaces, entscheiden projektbezogen und befristet über Freigaben und behalten die Kontrolle über jeden Datenabfluss. Zur Unterstützung von Shared Data Spaces und Egress-Unterstützung erarbeiten wir derzeit Lösungsansätze in der Daten- und Identitätsföderation und einer engeren Governance-Integration in den Data Life Cycle, unter Beibehaltung der bestehenden Garantien.
Derzeit wird die TRE in Teststellung im Nationalen Datenkompetenzzentrum Come2Data und im Netzwerkprojekt KIMed zur multizentrischen Datenanalyse evaluiert. Wir streben eine Erweiterung zu einer Secure Processing Environment im Sinne der EHDS-Verordnung an, um auch künftigen Anforderungen an medizinische Hochleistungs-Datenverarbeitung gewachsen zu sein.