Fundamentos
¿Qué es un espacio de datos?
Un espacio de datos es una infraestructura técnica federada que habilita el intercambio de datos entre sistemas heterogéneos de forma segura y controlada. Proporciona los componentes necesarios para la interoperabilidad, el gobierno del dato y la aplicación de políticas de uso, permitiendo el acceso y procesamiento bajo demanda sin necesidad de centralizar la información ni replicarla.
Publicación de datos
Criterios de organización y publicación de datos
La organización y publicación de datos en el espacio de datos se rige por principios de calidad, coherencia, trazabilidad y control por parte de los proveedores, con el objetivo de garantizar un intercambio fiable, transparente y alineado con los requisitos técnicos y normativos de cada sector. En este contexto, cada dato publicado debe cumplir los siguientes criterios:
Contar con un emisor claramente identificado mediante credenciales verificables (VC).
Incluir una descripción del esquema del dato, la unidad de medida y su propósito.
Especificar de forma clara las condiciones de uso asociadas.
Definir explícitamente el modo de acceso al dato: en tiempo real, por evento o bajo petición
Nuestras soluciones
Descripción y control de los conjuntos de datos
Cada conjunto de datos compartido incorpora la información necesaria para asegurar su correcta comprensión, uso e interoperabilidad entre participantes del espacio de datos, manteniendo siempre la soberanía del proveedor sobre sus datos. En concreto, cada conjunto de datos incluye:
Semántica común
Una descripción semántica basada en ontologías y taxonomías sectoriales.
Metadatos de contexto
Metadatos con información sobre el origen del dato, su formato y la frecuencia de actualización.
Políticas de uso y acceso
Unas políticas de uso asociadas, expresadas mediante un contrato digital que detalla quién puede acceder a los datos, con qué fines y en qué condiciones y durante qué periodo de tiempo.
Acceso en origen
Un modelo de acceso en origen, sin almacenamiento de históricos por parte de la plataforma, que permite a cada proveedor decidir qué datos comparte y durante cuánto tiempo.
Principales funcionalidades
Alineamiento con iniciativas, estándares y marcos europeos
Data Spaces Support Centre (DSSC) y Data Space Business Alliance (DSBA) como marcos de referencia conceptual, técnico y organizativo para espacios de datos europeos.
Alineamiento con iniciativas, estándares y marcos europeos
- Gaia-X como marco de confianza y arquitectura federada para el intercambio soberano de datos.
- International Data Spaces Association (IDSA) y su Reference Architecture Model (IDS-RAM) para la definición de roles, componentes y flujos de intercambio de datos.
- W3C mediante estándares como ODRL para la definición de políticas de uso y contratos de datos.
- DCAT-AP como perfil europeo para la descripción y catalogación de conjuntos de datos.
- Iniciativas y plataformas europeas desarrolladas en el marco del programa Digital Europe, orientadas a facilitar la adopción técnica de espacios de datos.
CONFIANZA
Entorno de confianza: control, trazabilidad y marcos legales y organizativos
La confianza entre los participantes se establece mediante un conjunto de mecanismos que aseguran autenticidad, control y trazabilidad en todas las operaciones de intercambio de datos. Este enfoque permite que cada actor mantenga soberanía sobre sus datos, mientras se garantiza seguridad y cumplimiento de las políticas definidas. Los elementos clave del framework son:
Identidades verificables (DID/VC) que garantizan la autenticidad de las entidades y personas participantes.
Mecanismos de autenticación y autorización basados en atributos (ABAC) para controlar el acceso según roles y características específicas.
Certificación de participantes y validación automática de credenciales para asegurar la fiabilidad de los actores.
Registro y trazabilidad completa de cada operación realizada, permitiendo auditorías y seguimiento preciso.
Motor de políticas en tiempo real que evalúa cada acceso a datos y verifica el cumplimiento de las condiciones definidas para cada transacción.
REGLAS DE USO
Gobernanza y ética
El modelo de gobernanza combina normas obligatorias y acuerdos flexibles para garantizar un marco de operación seguro, transparente y alineado con los principios europeos de soberanía y equidad en el uso de los datos.
Gobernanza
- Hard Law: Reglas comunes basadas en principios europeos.
- Soft Law: Acuerdos contractuales entre participantes
Ética
- Control de usos
- Trazabilidad completa
- Revocación de accesos
- Buenas prácticas y participación activa
ARQUITECTURA TÉCNICA
Arquitectura técnica y modelo de integración del espacio de datos
La arquitectura del espacio de datos se basa en el modelo DSBA y está diseñada para ofrecer interoperabilidad, seguridad y escalabilidad en entornos multisectoriales. Combina componentes, estándares y protocolos que permiten la integración y el despliegue flexible de los servicios:
Cada proveedor gestiona sus propios activos mediante catálogos, flujos de publicación y control de acceso personalizados. Los datos son transformados a modelos comunes, como NGSI-LD, para garantizar su interoperabilidad. La compartición está regida por contratos digitales, evaluados dinámicamente por motores de políticas (OPA), con trazabilidad y auditoría integradas.
Los datos permanecen alojados en la infraestructura del proveedor, ya sea en edge, cloud o sistemas híbridos. La plataforma no centraliza la información, sino que actúa como intermediario para descubrir, acceder y consumir los datos directamente en su ubicación original, mediante conectores seguros y auditables.
La responsabilidad primaria recae en el proveedor, pero el ecosistema incluye mecanismos de validación semántica, trazabilidad, versionado y certificación de origen que fortalecen la confianza. Además, los contratos de datos permiten establecer condiciones explícitas sobre el uso, formato, frecuencia o calidad de la información compartida.
El acceso está habilitado para organizaciones registradas como participantes, que pueden asumir roles de proveedor, consumidor u operador/cliente. Cada acceso se rige por credenciales verificables y contratos de uso firmados digitalmente. Las políticas de gobernanza permiten restringir el acceso en función del contexto, el tipo de consumidor, el propósito declarado o el nivel de confianza requerido.