Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Samenvatting

Waarom is deze RFC nodig?

Het MedMij Afsprakenstelsel past een scheiding toe tussen enerzijds de rollen en functionaliteit waarmee de Persoon *afspraken* maakt met een Zorgaanbieder over de uitwisseling van gezondheidsinformatie en anderzijds de *uitvoering* van die afspraken door middel van het uitwisselen van die gezondheidsinformatie. Met deze scheiding zorgt MedMij ervoor dat de Persoon altijd helder kan hebben wanneer hij afspraken aan het maken is (bijvoorbeeld: toestemming geeft of een abonnement aangaat) en ook altijd overzicht kan hebben over welke afspraken hij gemaakt heeft, met wie, en wat de status daarvan is. Zo kan de Persoon goed regie voeren. 

Deze scheiding is wel op meerdere plaatsen aanwezig in het MedMij Afsprakenstelsel (in de fasering van UC(I) Verzamelen en Delen, en in de beschikbaarheids-/ontvankelijkheidsvoorwaarde), maar niet op één plaats gedefinieerd, noch expliciet zichtbaar in de rest van het MedMij Afsprakenstelsel. Nu abonneren en notificeren ook opgenomen gaat worden in het MedMij Afsprakenstelsel, gaat dit knellen en dreigt deze scheiding onscherp te worden. Deze RFC stelt voor hoe deze scheiding expliciet wordt gemaakt in het MedMij Afsprakenstelsel en gaat dienen als uitgangspunt voor allerlei ontwerpkeuzes, waaronder voor RFC0005.

Op de niveaus Processen en Informatie en Applicatie er naast regie en uitwisseling is er nog een derde soort functionaliteit: coördinatie (beheer, publicatie en ophalen van lijsten). 

Deze RFC geeft met name ook invulling aan principes P1 en P16.

Oplossingsrichting
  • Er komt een plaats vooraan in de architectuur van het MedMij Afsprakenstelsel waar een aanzet tot een "business architectuur" komt te staan, waarin op dit moment:
    • de bedrijfsfuncties Regie, Uitwisseling en Administratie, en hun relaties;
    • een aantal architectuurprincipes, zoals:
      • Regie bestuurt Uitwisseling, Administratie maakt en Regie en Uitwisseling mogelijk;
      • de standaarden voor (implementatie van) Regie zijn sector-onafhankelijk, die voor Uitwisseling (vooral de Gegevensdiensten) mogen sector-afhankelijk zijn;
      • de Beheerorganisatie is operationeel niet betrokken in Regie en niet in Uitwisseling;
      • ...
    • ...

  • In de beschrijving van de rest van de architectuur op de Proces en Informatie-laag en de Applicatie-laag:
    • wordt bij rollen en functionaliteit aangegeven of het om Regie, Uitwisseling of Administratie gaat.
    • wordt als beleid worden gehanteerd dat interfaces en (bepaalde soorten) rollen altijd geheel Regie, geheel Uitwisseling of geheel Administratie betreffen;
    • ...
  • ...
Aanpassing van
Impact op rollen

Zie bij oplossingsrichting.

Impact op beheer

geen

Gerelateerd aan (Jira issues)

veel

Eigenaar

Paul Oude Luttighuis

Implementatietermijn

Release 1.2.0

Motivatie verkorte RFC procedure (patch)

n.v.t.

...

Het MedMij Afsprakenstelsel onderkent, op de Processen-en-Informatie-laag en op de Applicatie-laag, drie hoofdfuncties: CoördinatieRegie, Regie Uitwisseling en UitwisselingCoördinatie. Al het gedrag van de betrokken rollen op deze lagen hoort bij één van deze drie hoofdfuncties.

...

Regie en Uitwisseling worden, conform principe 10, alleen uitgevoerd door partijen die onder de volledige verantwoordelijkheid vallen van een Dienstverlener Persoon of Dienstverlener Zorgaanbieder. MedMij heeft kent een decentrale uitvoering. MedMij is zelf niet betrokken in de uitvoering van Regie of Uitwisseling. Toch is een rol van MedMij zelf nodig in het tot stand brengen van vertrouwen tussen de Dienstverleners Persoon enerzijds en de Dienstverleners Zorgaanbieder anderzijds, zodat zij van elkaar kunnen weten wat zij kunnen en mogen. Daarvoor is de derde hoofdfunctie: Coördinatie, die wordt uitgevoerd met een Catalogus, die zegt welke Gegevensdiensten op enig moment op het MedMij-netwerk van kracht zijn, en vier lijsten (GegevensdienstnamenlijstOAuthclientlistWhitelist en Zorgaanbiederslijst), die zeggen wat de Deelnemers kunnen en mogen.


===

Risico's

Omschrijf de (privacy)risico's die kunnen ontstaan als deze RFC wordt aangenomen. In het onwaarschijnlijke geval dat deze RFC's geen risico's introduceert, geef dat dan wel aan.

...