CNCF: Arhitektonski obrasci za digitalnu suverenost cloud-native platformi pod EU regulativom
CNCF je objavio vodič o arhitektonskim obrascima za digitalnu suverenost cloud-native platformi, jer je EU Data Act u punoj primjeni od 11. siječnja 2025. Regulatori očekuju četiri svojstva: jurisdikcijsku ograničenost, operativnu autonomiju, kriptografsku kontrolu pristupa i prenosivost. Jedan Kubernetes klaster nije dovoljan jer dijeljeni control plane znači dijeljeni rizik; predlaže se obrazac u kojem svaka jurisdikcija dobiva vlastiti control plane (vCluster), uz GitOps deklaraciju granica.
Ovaj članak generiran je uz pomoć umjetne inteligencije na temelju primarnih izvora.
CNCF (Cloud Native Computing Foundation) objavio je vodič o digitalnoj suverenosti kao inženjerskom, a ne samo pravnom pitanju, potaknut punom primjenom EU Data Acta.
Zašto je suverenost postala inženjerski problem?
EU Data Act je u punoj primjeni od 11. siječnja 2025., čime digitalna suverenost postaje briga platformskog inženjeringa, a ne tek pravnih timova. Regulatori očekuju četiri svojstva: jurisdikcijsku ograničenost (podaci i obrada ostaju unutar zadane jurisdikcije), operativnu autonomiju, kriptografsku kontrolu pristupa i prenosivost. Ta svojstva treba ugraditi u arhitekturu, ne dodati naknadno.
Zašto jedan klaster nije dovoljan?
Prema CNCF-u, jedan Kubernetes klaster je nedovoljan jer dijeljeni control plane (upravljački sloj klastera) znači dijeljeni rizik preko jurisdikcija. Predloženi obrazac je tenant cluster: svaka jurisdikcija dobiva vlastiti Kubernetes control plane koji se izvodi kao skup podova, primjerice kroz vCluster implementaciju. Time se granice suverenosti izoliraju na razini infrastrukture.
Kako se granice održavaju u praksi?
Vodič predlaže da se granice suverenosti deklariraju u kodu pomoću GitOps kontrolera poput Argo CD-a ili Fluxa. GitOps je pristup u kojem je željeno stanje infrastrukture zapisano u Git repozitoriju i automatski primijenjeno. Za platforme koje posluju u EU, ti obrasci pretvaraju regulatorne zahtjeve u provjerljivu, ponovljivu arhitekturu.
Česta pitanja
- Koja četiri svojstva regulatori očekuju?
- Jurisdikcijsku ograničenost, operativnu autonomiju, kriptografsku kontrolu pristupa i prenosivost.
- Zašto jedan Kubernetes klaster nije dovoljan?
- Dijeljeni control plane znači dijeljeni rizik među jurisdikcijama; predlaže se zaseban control plane po jurisdikciji.
Povezane vijesti
arXiv:2606.16723: AgentFairBench mjeri demografsku diskriminaciju u akcijama LLM agenata
arXiv:2606.17005: Bayesov okvir za reviziju otkriva da ljestvice AI modela kriju nekompatibilne povijesti
OpenAI: Frontier Governance Framework usklađuje sigurnosne prakse s EU i kalifornijskom regulativom