EDIH, EEN, Interreg: die Plattform der europäischen Programme.Mehr erfahren

Reifegrad von Blockchain-Anwendungen

Ihre Blockchain-Anwendungsfälle auf einer Reifegradskala verortet, dazu die Roadmap, die sie in den Produktivbetrieb bringt.

10 Themenfelder, eine Skala mit 5 Stufen. Und die Maßnahme, die von einer Stufe zur nächsten führt.

Die 10 Themenfelder des Referenzrahmens, bereits ausformuliert von N1 bis N5. Ein Unternehmen, eine Business Unit, oder 300 gleichzeitig.

Reifegrad von Blockchain-Anwendungen

Strategie und Qualifizierung der AnwendungsfälleN1 → N5
Architektur und NetzwerkauswahlN1 → N5
Smart Contracts und Code-LebenszyklusN1 → N5
Netzwerk- und Konsortial-GovernanceN1 → N5

10 Themenfelder, Skala mit 5 Stufen.

Nordhavn Industries

53 / 100

Strategie und Qualifizierung der Anwendungsfälle6484
Architektur und Netzwerkauswahl5379
Smart Contracts und Code-Lebenszyklus6182
Netzwerk- und Konsortial-Governance3773
IAIndustrialisiert: Ihre Gesprächsnotizen genügen, die KI füllt das Audit aus.

Sie messen ihren Reifegrad mit Datamensio

  • ANITI
  • CNRS
  • LIRMM
  • CNES
  • Docaposte
  • bwcon

Ein Beispiel

Diese Situation könnte auch Ihre sein.

Nehmen wir das Beispiel eines Unternehmens: drei Standorte, drei Tabellen, keine gemeinsame Antwort.

01

Niemand weiß, wie man konsolidiert.

Nordhavn Industries, 2 400 Mitarbeitende in Hamburg, Lyon und Porto. Ein Auftraggeber fragt nach dem Stand des Konzerns. Jeder Standort antwortet mit seiner eigenen Tabelle und seinen eigenen Skalen.

02

Drei Wochen, eine einzige Grundlage.

Eine Referenzrahmen für den Reifegrad von Blockchain-Anwendungen und verteilten Registern (Datamensio)-Analyse, gestartet an allen drei Standorten gleichzeitig, auf Basis der Gesprächsnotizen der Verantwortlichen. Der Referenzrahmen war bereits geschrieben, ebenso die 10 Themenfelder und die Stufen N1 bis N5.

03

Zwei Ausgaben vermieden, bevor sie entstanden.

Ein Score von 53 von 100, eine Abweichung, die sich auf drei Themen konzentriert. Der KI-Begleiter stellte fest, dass sich zwei Maßnahmen des Plans mit denen eines anderen Audits überschnitten. Der Ergebnisbericht für das Gremium war in einem Satz erstellt.

Was ihnen dadurch erspart blieb

  • 3Standorte auf derselben Grundlage gemessen, statt drei nachzubearbeitende Fragebögen
  • 2doppelte Maßnahmen erkannt, bevor die Ausgabe erfolgte
  • 1Ergebnisbericht für das Gremium, ohne manuelle Nachbearbeitung

Diese Zahlen stammen aus einem Beispiel. Sie könnten Ihre eigenen sein.

Die Norm schreibt Prozesse vor. Datamensio zeigt, wo Sie stehen.

01

Der Referenzrahmen ist bereits geschrieben

Themenfelder, Fragen und Stufen N1 bis N5 ausformuliert. Sie starten nicht mit einer leeren Tabelle.

02

Der Score liegt noch am selben Tag vor

Online, per Selbstbewertungslink oder im Gespräch. Themenfeld für Themenfeld, im Zeitverlauf vergleichbar.

03

Die Abweichung wird zu einem bezifferten Plan

Jeder Stufenübergang trägt seine Maßnahme. Die KI priorisiert nach erwarteter Wirkung, nicht nach der Reihenfolge der Norm.

04

Der Fortschritt lässt sich belegen

Kampagne für Kampagne, gegen Ihr Ziel und gegen Ihre Vergangenheit. Genau das verlangt Ihr Vorstand.

Die Reifegradskala

Eine Stufe, die nächste, und die Maßnahme, die beide verbindet.

Dieser Mechanismus (eine Stufe, eine höhere Stufe und die Maßnahme, die beide verbindet) verwandelt eine Feststellung in einen Fahrplan.

Werden Smart Contracts vor ihrer Produktivsetzung einer unabhängigen Sicherheitsüberprüfung unterzogen?

  1. N1

    Keine gesonderte Überprüfung der Entwicklung. Der Code wird nach einer funktionalen Abnahme durch das Team, das ihn geschrieben hat, produktiv gesetzt.

  2. N2

    Eine Durchsicht erfolgt durch einen Entwickler des Teams, ohne Kontrollraster oder Dokumentation der geprüften Punkte.

  3. N3

    Eine Sicherheitsüberprüfung stützt sich auf ein Raster bekannter Schwachstellen und wird von einer entwicklungsfremden Person durchgeführt, mit aufbewahrtem Protokoll.

  4. N4

    Die Überprüfung erfolgt systematisch vor jeder Produktivsetzung, ergänzt durch automatisierte Tests und ein externes Audit für Verträge, die Vermögenswerte verwalten. Die Korrekturen werden bis zu ihrem Abschluss nachverfolgt.

  5. N5

    Das Verfahren wird anhand veröffentlichter Schwachstellen und branchenweiter Vorfälle überarbeitet. Die Ergebnisse fließen in die Konzeptionsregeln ein und werden dem technischen Ausschuss des Netzwerks vorgestellt.

Maßnahme für den Übergang von N2 zu N3

Ein Prüfraster mit den gängigen Schwachstellen von Smart Contracts formalisieren, einen entwicklungsfremden Prüfer benennen und die Validierung dieser Überprüfung als Bedingung für die Freigabe im Produktivsetzungsausschuss festlegen.

« Dank Datamensio erfüllen wir unsere Ziele viel effizienter. Die Prüfstellen des EFRE und unseres zuständigen Ministeriums haben diesen Ansatz besonders geschätzt, da er ihnen verlässliche Daten liefert. »
Chambre de commerce et d'industrie

Direktorin der CCI 94CCI Île-de-France

« Wir sind überzeugt, dass dies die am besten geeignete Lösung ist, um unser Transformationsprojekt zu skalieren und die Wirkung nach unseren Bedürfnissen zu messen. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Nehmen Sie Ihre erste Messung vor

Worum es in diesem Referenzrahmen geht

Dieser Referenzrahmen bewertet den Reifegrad einer Organisation im Umgang mit verteilten Registern: Auswahl und Qualifizierung der Anwendungsfälle, Wahl des Netzwerktyps (öffentlich, mit Berechtigungen, hybrid), Konzeption und Prüfung der Smart Contracts, Verwaltung von Schlüsseln und Identitäten, Governance zwischen den Teilnehmern, Integration in das Informationssystem, Betrieb und Wertverfolgung. Er betrifft nicht Krypto-Assets als Anlageklasse, sondern die Anwendung der Technologie auf Geschäftsprozesse: Rückverfolgbarkeit, Tokenisierung von Vermögenswerten, Zertifizierung von Dokumenten, unternehmensübergreifender Austausch.

In der Praxis liegt die Schwierigkeit selten im Technischen. Sie liegt in der Governance und im Fahrplan. Wer entscheidet über eine Änderung des Datenschemas, wenn das Netzwerk fünf konkurrierende Unternehmen zusammenbringt? Was geschieht, wenn ein wichtiger Teilnehmer das Konsortium verlässt? Werden Ihre eingesetzten Smart Contracts vor der Produktivsetzung einer unabhängigen Code-Überprüfung unterzogen, oder nur einer funktionalen Abnahme? Und die Frage, die in jedem Gremium wiederkehrt: Rechtfertigt der Anwendungsfall ein verteiltes Register, oder würde eine gemeinsame Datenbank mit klar geregelten Rechten genügen?

Der Kontext hat sich in zwei Punkten verändert. Erstens die Reife der Plattformen mit Berechtigungen, die das Thema vom Prototyp zum Betrieb verschoben hat: Überwachung der Knoten, koordinierte Versions-Upgrades, Reversibilität der Daten. Zweitens die europäische Regulierung, mit der MiCA-Verordnung für Krypto-Assets und dem Pilotregime für Marktinfrastrukturen auf Basis dieser Technologie. Ein häufiges Missverständnis sollte ausgeräumt werden: Die Blockchain macht eine Angabe nicht richtig, sie macht deren Historie schwer veränderbar. Die Qualität der eingehenden Daten liegt vollständig in Ihrer Verantwortung.

Ein Audit antwortet mit konform oder nicht konform. Die Reifegrad-Analyse antwortet anders: Auf welchem Beherrschungsniveau befindet sich jedes Themenfeld, und welche konkrete Maßnahme führt zur nächsten Stufe. Ein Konsortium kann bei der Konzeption der Smart Contracts stark sein und bei der Netzwerk-Governance fehlen. Der Score je Themenfeld macht diesen Abstand sichtbar, das von Ihnen gesetzte Ziel beziffert ihn, und die Differenz zwischen beiden wird zu einem geordneten Maßnahmenplan.

Der Referenzrahmen ist in Datamensio einsatzbereit und bleibt Ihr Eigentum. Die KI passt die Themenfelder an, formuliert die Fragen im Vokabular Ihrer Branche um und verfeinert die Stufen nach der CMMI-Methode. Sie kann auch eine Ableitung aus Ihren bestehenden Unterlagen erstellen: Konsortialvertrag, Architekturdossier, Protokolle des technischen Ausschusses.

Referenznorm: Referenzrahmen für den Reifegrad von Blockchain-Anwendungen und verteilten Registern (Datamensio)

Die bewerteten Themenfelder

  • Strategie und Qualifizierung der Anwendungsfälle

    Auswahlkriterien, Rechtfertigung des Einsatzes eines verteilten Registers gegenüber Alternativen, Ausrichtung auf das Transformationsprogramm, Portfolio der Anwendungsfälle und Priorisierung.

  • Architektur und Netzwerkauswahl

    Registertyp (öffentlich, mit Berechtigungen, hybrid), Konsensmechanismus, Dimensionierung, Plattformwahl, Reversibilitäts- und Ausstiegsstrategie.

  • Smart Contracts und Code-Lebenszyklus

    Konzeption, Tests, unabhängige Code-Überprüfung, Sicherheitsaudit vor der Produktivsetzung, Versionsverwaltung, Update- und Ablöseverfahren.

  • Netzwerk- und Konsortial-Governance

    Rechtsform, Aufnahme- und Austrittsregeln, Entscheidungsprozess für Änderungen, Kostenverteilung, Umgang mit Streitigkeiten zwischen Teilnehmern.

  • Identitäten, Schlüssel und Zugriffsrechte

    Verwaltung des Schlüssellebenszyklus, Hinterlegung und Wiederherstellung, Identitäten der Teilnehmer, Vergabe und Widerruf von Rechten im Netzwerk.

  • Daten und Interoperabilität

    Qualität und Herkunft der eingespeisten Daten, Zusammenspiel zwischen On-Chain- und Off-Chain-Daten, gemeinsame Schemata, Austauschstandards, Interoperabilität mit anderen Netzwerken.

  • Rechtlicher und regulatorischer Rahmen

    Qualifizierung von Vermögenswerten und Tokens, Beweiswert der Einträge, Schutz personenbezogener Daten im Hinblick auf die Unveränderlichkeit, geltende branchenspezifische Pflichten.

  • Integration in das Informationssystem

    Anbindung an Fachanwendungen und ERP-Systeme, Programmierschnittstellen, Flussmanagement, Kohärenz mit dem unternehmensweiten Datenreferenzmodell.

  • Betrieb und Überwachung

    Knotenbetrieb, Überwachung, Incident-Management, koordinierte Versions-Upgrades zwischen Teilnehmern, Notfallplan, Nachverfolgung der Betriebskosten.

  • Kompetenzen, Akzeptanz und Wertmessung

    Interne Kompetenzen und Abhängigkeit von Dienstleistern, Schulung der Fachbereiche, Wertindikatoren, regelmäßige Überprüfung der produktiven Anwendungsfälle.

Eine Kurzversion des Referenzrahmens steht für die Online-Selbstbewertung zur Verfügung.

Häufige Fragen

Führt diese Analyse zu einer Zertifizierung?

Nein. Es gibt keine Stelle, die den Reifegrad von Blockchain-Anwendungen zertifiziert. Die Analyse misst Ihre Praktiken, verortet jedes Themenfeld auf einer aufsteigenden Skala und erstellt einen Maßnahmenplan. Sie dient der Entscheidung und Steuerung, nicht dem Erwerb eines Labels.

Worin unterscheidet sie sich von einem technischen Smart-Contract-Audit?

Ein Code-Audit untersucht einen bestimmten Vertrag und äußert sich zu dessen Schwachstellen. Die Analyse betrifft die Organisation, die diese Verträge erstellt und betreibt: Governance, Code-Lebenszyklus, Betrieb, Wert. Beide ergänzen sich, und die Analyse zeigt häufig, wann ein Code-Audit auszulösen ist.

Wie viel Zeit nimmt die Bewertung in Anspruch?

Die Kurzversion wird von einer Person, die das Anwendungsfallportfolio kennt, in rund dreißig Minuten ausgefüllt. Die vollständige Version bindet mehrere Mitwirkende ein und erstreckt sich über ein bis zwei Wochen, wobei der Großteil der Zeit auf die Datenerhebung bei technischen Teams und Netzwerkpartnern entfällt.

Braucht man technisches Fachwissen, um zu antworten?

Die Fragen betreffen die Praktiken der Konzeption, Governance und des Betriebs, nicht die Details der Konfigurationen. Einige erfordern den Beitrag eines Architekten oder Entwicklers: Der kollaborative Modus erlaubt es, diese Fragen der richtigen Person zuzuweisen und die Antworten nachvollziehbar zu dokumentieren.

Lässt sich der Referenzrahmen an unseren Kontext anpassen?

Ja. Sie ändern die Fragen, Stufen und Themenfelder, oder Sie beginnen mit einer leeren Basis. Die KI verfeinert die Formulierungen entsprechend Ihrer Branche und kann eine Ableitung aus Ihren Unterlagen, dem Konsortialvertrag oder dem Architekturdossier erstellen. Der Referenzrahmen bleibt Ihr Eigentum.

Funktioniert die Analyse für ein Konsortium aus mehreren Unternehmen?

Ja. Jeder Teilnehmer kann gesondert bewertet werden, und die Ergebnisse werden anschließend über den Benchmark zwischen Einheiten verglichen. Eine übergreifende Roadmap konsolidiert die gemeinsamen Netzwerkmaßnahmen und unterscheidet sie von denen jedes Mitglieds.

Wie fügt sich dieser Referenzrahmen in die Governance von Daten und KI ein?

Die Blockchain garantiert die Integrität einer Historie, nicht die Richtigkeit der eingetragenen Daten. Eine Analyse der Daten-Governance beleuchtet also die Qualität dessen, was in das Register eingeht. Übergreifende Roadmaps ermöglichen es, beide Themen zu verknüpfen, ohne Maßnahmen zu duplizieren.

Wo werden die Daten gehostet?

In Frankreich bei OVH, mit Sicherung bei Scaleway. Kein Transfer außerhalb der Europäischen Union. Die eingesetzten KI-Modelle können ausgewählt werden, auch aus europäischen Lösungen.

Nehmen Sie Ihre erste Messung vor