Tälle sivulle on pyritty kuvaamaan Opetuksen ja koulutuksen toimialan identiteetinhallinnan tiekartan sisältö uudessa muodossa


Teema, työkokonaisuusAikatauluKuvaus2022 tavoitteiden hahmottelua Lopputulema (esim. suositus,  lausunto tai tekninen ratkaisu)Toimijoita, vastuita ryhmän rooli, 

Arvio kansallisten identiteetinhallintaratkaisujen kattavuudesta suhteessa tavoitteisiin

1-4/2022

DVV:n ratkaisu hahmottuu kun sitä koskeva hallituksen esitys tulee lausunnolle.

Arvioitava, mitä DVV:n ratkaisuista jää pois ja suhteuttaa sitä  koulutustoimialan tarpeisiin. 

Tavoitteena "Yhteinen ja kestävä ratkaisu identiteetin ja omien tietojen hallintaan sekä tunnistautumiseen opetuksen ja koulutuksen toimialalla. "  Syntyvän ratkaisun tulisi tukea mm. koulutustoimijoiden yhteistyötä.

Perehdytään Digi-ID hankkeen ja hetu-uudistushankkeen HE-luonnoksiin ja arvioidaan niitä koulutustoimialan tarpeiden näkökulmista, kuinka hyvin HE:t vastaavat

  • Ulkomaalaiset opiskelijat
  • Alaikäisten vahvan tunnistamisen tarpeisiin

Koulutuksen identiteetinhallinnan kehittämisryhmä
  • Arvio ja esitykset identiteettienhallinnan ratkaisujen kehittämisen aloittamisesta
4-5/2022Mitä ratkaisuja jää tehtäväksi koulutustoimialallaSuunnitellaan edellisessä kohdassa selvitettyjen asioiden pohjalta täydentäviä toimenpiteitä/tiekartta/toteutushanke.
Koulutuksen identiteetinhallinnan kehittämisryhmä
  • Työn aikataulutuksen yhteensovittaminen digitaalinen identiteetti ja henkilötunnuksen uudistamishankkeen kanssa
12/2021-7/2022Millä aikataululla voidaan toteuttaa


  • Lainsäädännön muutostarpeiden arviointi
5-6/2022Edellyttävätkö koulutustoimialan omat ratkaisut lainsäädäntömuutoksia?


Yleistunnisteen käyttöönotto

kevät 2022

Liittyy oppijanumeron käytön laajentamisen mahdollistavaan lakiuudistukseen. Tällä tarkoitettaneen niitä toimenpiteitä joita Opetushallitus ja O/K-järjestäjät tekevät, jotta oppijanumero todella luodaan ja tallennetaan O/K-järjestäjien henkilörekistereihin. Digivision puolella on tuettava korkeakouluja luomaan ja tallentamaan oppijanumero kattavasti käyttäjilleen, jotta Digivision tunnistuksenvälityspalvelu voi välittää oppijanumeron.

Digivision osalta korkeakoulujen jatkuvan oppimisen tarjontaikkunaan rekisteröityminen voi myös olla prosessi jossa on tarpeen luoda oppijanumero (lakisääteinen tehtävä johon liittyy on ainakin yliopistolain 2 § / AMKlain 4 § yleiset tarkoituslauseet jatkuvan oppimisen edistämisestä)

OPH kehittää rajapinnat, joilla O/K-järjestäjä voi hakea ja luoda oppijanumerot käyttäjilleen eräajoina.

Digivision IDM-projektin ratkaisuehdotuksessa kansalliselle oppijanumerolle on linjattu keskeinen rooli yhdistävänä avaimena. Tunnistusratkaisussa voisi käyttää useita tunnistusmenetelmiä, mutta kaikissa menetelmissä tunnistusvastaukseen pitäisi sisältyä kansallinen oppijanumero. 

Selvitettävä miten kansallinen oppijanumero voitaisiin luotettavasti tallentaa identiteettilompakkoon.

Kannustetaan korkeakouluja populoimaan rekistereihinsä oppijanumerot niin opiskelijoille kuin henkilökunnalle.

Kannustetaan perus- ja toisen asteen oppilaitoksia populoimaan oppijanumerot niin oppijoille kuin henkilökunnalle. 

Rajapinnat oppijanumerorekisteriin


OPH
  • Tilannekatsaus yleistunnisteen käyttöönotosta
5/2022

Liittyy oppijanumeron käytön laajentamisen mahdollistavaan lakiuudistukseen. OPH raportoi tilannekatsauksen.

OPH ja Opetuksen ja koulutuksen järjestäjät ja korkeakoulut raportoivat oppijanumeron käyttöönotosta omista näkökulmistaan.TIlannekatsaukset ryhmässäOPH
  • Koski-lain muutokset voimaan
1/2022Liittyy oppijanumeron käytön laajentamisen mahdollistavaan lakiuudistukseen. Tämä on pistemäinen tapahtuma, ei toimenpiteitä.


Tuplaidentiteettien välttäminen2022

Tuplaidentiteetillä tarkoitetaan (anomaalista) tilannetta, jossa samalla luonnollisella henkilöllä on useampi toisistaan riippumaton sähköinen identiteetti samassa tietojärjestelmässäKoulutustoimialalla keskeiset tietojärjestelmät, joissa tuplaidentiteeteistä aiheutuu merkittävää haittaa ovat koulutustoimijoiden omat järjestelmät, ja isommassa kuvassa Väestötietojärjestelmä ja Oppijanumerorekisteri, koska ne ovat omien yksilöintitunnustensa keskeisiä perusrekistereitä. Rinnakkaiset identiteetit näissä järjestelmissä rapauttavat näiden järjestelmien perustarkoitusta: yksilöidä henkilö yksikäsitteisesti. Rinnakkaiset identiteetit synnyttävät haasteita henkilön asioimiseen ja myös mahdollisuuden väärinkäytöksiin esim. etuuksien hakemisen useaan kertaan ja niiden selvittäminen jälkikäteen on työlästä ja hidasta käsityötä.

Henkilötunnusjärjestelmän uudistuksessa keskeinen periaate on ollut ehkäistä rinnakkaisten rekisteri-identiteettien syntyä.  

Kehitetään oppijanumeron myöntämisprosessia ulkomaalaiselle siten, yksilöinti tehtäisiin mahdollisimman varhaisessa vaiheessa.

Pyritään ohjaamaan mahdollisimman moni ulkomaalainen etärekisteröitymään DVV:n palvelussa, jotta oppijanumero voidaan kytkeä hetuun.

Arvioidaan suhteessa syntyvään lainsäädäntöön.

Kuvataan toimintatavat kokonaisuutena?


OPH vastaa oppijanumeron myöntämisestä

Prosessien kokonaisuuden kuvaus?

Digivisio mvp

12/2021-3/2022Digivision tunnistuksenvälityspalvelun demo tuodaan työryhmän tietoon ja keskusteltavaksi olisiko se hyödyllinen toimialalla laajemmin.

Digivision IDM-projektin "demo" esitellään työryhmän kokouksessa.



Digivisio

Koulutuksen identiteetinhallinnan kehittämisryhmän tulee pohtia tämän roolia kokonaisratkaisussa

Määräaikaisen käyttäjäoikeuden luominen

1-2/2022Vuoden 2020 käyttötapaustyöpajoissa nousi esiin käyttötapauksia, joissa opetuksen tai koulutuksen järjestäjällä on tarve nopeasti saada esim. sijaisopettajalle tai MOOC-kurssilaiselle tunnukset, joilla voi hoitaa vaaditut tehtävät.

Tutkitaan Digivision tunnistuksenvälityspalvelun kehityksessä keinoja myöntää nopeasti määräaikaisia käyttövaltuuksia esim. sijaisopettajille ja MOOC-kurssilaisille, esim. siihen liitetyn rooli- ja valtuushallinnan palvelun avulla. 

Voisiko olla yleinen käyttöoikeuksen lupien myöntämisen palvelu, josta käyttäjäoikeudet voisi hakea, ja jossa ylläpitäjä voisi hyväksyä anomuksen?

Toimitatapa ja palvelu?

Digivisio-hanke

Koulutuksen identiteetinhallinnan kehittämisryhmän tulee pohtia tämän roolia kokonaisratkaisussa


Selvitys LoA-tarpeista ja palvelunkehittämisen periaatteista

12/2021-3/2022Unifin rehtorineuvoston selvitys Digipalvelulain tulkinnasta yliopistoissa on valmistunut tammikuussa. Selvityksen perusteella voisi selvittää olisiko vastaava tulkinta järkevä ja mahdolista tehdä muilla koulutusasteilla. Yleistä kyselyä LoA-tarpeista ei ole käynnissä ja epäilen sellaisen järkevyyttä, kun nykytilassa O/K-järjestäjillä on jo nyt epäselvyyttä miten tulkita nykyisiä lakeja milloin on henkilö tunnistettava vahvasti ja millainen sähköinen tunnistus on tulkittavissa vahvaksi.

O/K-järjestäjät perehtyvät Unifin rehtorineuvoston selvitykseen.

OPH ja OKM fasilitoivat Digipalvelulain yhteisen tulkinnan muodostamista O/K-järjestäjien keskuudessa.

OPH/OKM julkaisevat tulkintaohjeen oppilaitoksille?

Käyttöoikeuksien kasvu iän myötä (ja puolesta asiointi/yhdessä asiointi)

Mitkä viranomaisratkaisut ja päätökset vaativat vahvaa tunnistamista, ja mitkä eivät? Erityiset henkilöryhmät, kuten erityisentuen päätökset

Raportti

Raportin tekemä ryhmä 

Intressitahoja

  • OPH
  • OKM
  • Yliopistot
  • Ammattikorkeakoulut
  • Perusasteen opetuksen järjestäjät
  • Toisen asteen koulutuksen järjestäjät

KV-opiskelijapilotti

12/2022

Priorisoidaan tavoitteet RRF-maahanmuuton digi-infrasta. 

Priorisointi riippuu muiden osapuolten tarpeista.

Suunnitellaan kansallisen oppijanumeron myöntämiseksi kansallinen prosessi, joka varmistaisi, että mahdollisimman suuri osa, mieluiten kaikki, suomalaisen koulutusjärjestelmän kanssa asioivat henkilöt saisivat heti asioinnin alussa kansallisen oppijanumeron eivätkä  samanmuotoista, mutta yksilöimätöntä henkilö-OID:ia. Linjataan nojaudutaanko täysin DVV:n ensitunnistusprosesseihin vai rakennetaanko oppijanumerolle omia etä- ja kasvokkainrekisteröintipalveluita. Millaisia kannustimia oppilaitoksille voisi kehittää, että ensitunnistusta voisi hajauttaa usealle toimijalle? Onko usealle oppilaitokselle hajautettu ensitunnistus riittävän luotettava. 

Lyhyen tähtäimen osalta FinnAuth voitaisiin yhdistää suoraan korkeakoulujen järjestelmiin. Tämä ratkaisu ei kuitenkaan ole skaalautuva, eikä OKM siis tue erikseen tällaista. Ratkaisun tulisi huomioida myös muiden asteiden tarpeet. Pidemmällä aikataululla Virtual Finland edistäisi etärekisteröintiä uuden DVV:n etärekisteröintiratkaisun kautta.

Hakeudutaan pilottiin Virtual Finlandin kanssa, esimerkiksi selvitetään/demotaan miten luotettavasti ensitunnistettu oppijanumero voitaisiin tallentaa valtakunnalliseen (DVV/Virtual Finlandin) identiteettilompakkoon ja hyödyntää sitä palveluun kirjauduttaessa.


OKM

OPH

Migri

UM

CSC

Identiteettien linkittämisen tarpeiden ja teknisten toteuttamisvaihtoehtojen kartoittaminen

2-3/2022Linkittämistä voi tapahtua useissa palveluissa. Digivision tunnistuksenvälityspalvelu eräällä tavalla konkretisoi identiteettien linkittämistä hyödyntämällä oppijanumeroa. Tarvittaneen muutakin.Digivision tunnistuksenvälityspalvelussa yhtenä tunnistusmekanismina mahdollistetaan digitaalinen identiteettilompakko, johon henkilö voisi ladata itseään koskevia tietoja useista eri lähteistä.

Digivisio osaltaaan 

Koulutuksen identiteetinhallinnan kehittämisryhmä

  • Arvio Identiteettien linkittämisen pilotti
5-6/2022



  • Identiteettien linkittämisen pilotin tulosten tarkastelu
7/2022- syksy 2022



Kokonaisarkkitehtuurityö2/2022- syksy 2023

Tuleeko identiteetinhallinnan kokonaisuudesta tehdä arkkitehtuurikuvaus kokonaisarkkitehtuurimetodologialla(?)

Tiiviitä yhteyksiä JOD -hankkeeseen.


Arkkitehtuurin tavoitetilan kuvaaminen

Linkitys kaikkien koulutusasteiden ja JOD:n kautta kaikkien hallinnonalojen arkkitehtuuriin


Identiteetinhallinnan kehitystyöryhmä

Digivisio

JOD


Selvitys välitettävät attribuutit ja tarvittavat roolit ja ryhmät

? 2-3/2022

Tätä työtä tehdään Digivisiossa osana Jatkuvan oppimisen tarjottimen (ja siihen kuuluvien palveluiden) osalta sekä Digivision IdM-projektissa. 

Tarvittavat roolit ja ryhmät liittyvät myös nopeiden lyhytkestoisten (määräaikaisten) käyttövaltuuksien teemaan.

Tutkitaan Digivision tunnistuksenvälityspalvelun kehityksessä keinoja myöntää nopeasti määräaikaisia käyttövaltuuksia esim. sijaisopettajille ja MOOC-kurssilaisille, esim. siihen liitetyn rooli- ja valtuushallinnan palvelun avulla. 

Huomioidaan Mpass ja muiden asteiden tarpeet.

Näiden perusteella hahmotellaan kokonaisuus.


Koulutuksen identiteetinhallinnan kehittämisryhmä

Digivisio

JOD

Omadata viitekehyksen rakentaminen ja ensimmäinen versio

1-5/2022

Omadatassa tulisi lähteä tarpeiden kartoittamisesta ja rajata se johonkin käyttöalueeseen. Yhteisten ratkaisujen osalta yleistasoinen keskustelu on pyörinyt kehää yli 5 vuotta.

Digivisiossa on työkokonaisuus nimeltä "Omien tietojen hallinta", joka keskittyy jatkuvan oppijan opintotietojen hallintaan. Digiviossa tehtävän työn ja Jatkuvan oppimisen digitaalisen palvelukokonaisuuden välinen suhde. 


Viranomaistiedot ja omat "muut tiedot" näkyväksi

Omadata viitekehystyön tarkoitus selkeyttää omadataan liittyviä kysymyksiä lainsäädännön, käytäntöjen etc. näkökulmasta vrt. oppimisanalytiikan viitekehystyö.



OKM, CSC, muut sidosryhmät
  • Omien tietojen hallinta:organisoituminen
1-3/2022?


  • OmaData viitekehyksen julkaisu
syksy 2022?


  • Omadata viitekehyksen webinaari
syksy 2022?




  • No labels