Openbare-Consultaties

Openbare consultatie eerste versie Authorization Decision Log

Logius werkt aan een nieuwe standaard voor het vastleggen van toegangsbeslissingen. Via deze consultatie kunt u reageren op de eerste versie van Authorization Decision Log. Reageren kan tot en met 29 mei 2026.

In het kort

Authorization Decision Log (Logboek Toegangsbeslissingen) is een standaard voor het vastleggen van genomen toegangsbeslissingen. Het logboek ondersteunt verantwoording binnen en tussen (semi-)overheidsorganisaties.

Met deze openbare consultatie bieden wij belanghebbenden de gelegenheid om kennis te nemen van deze eerste versie en te reageren op de standaard en de bijbehorende wijzigingen.

Relevante document(en)

Hieronder vindt u het document van de standaard dat ter consultatie is aangeboden. Wij nodigen u uit om het te lezen en feedback te geven.

Consultatieversie 29 april 2026

Wat verandert er?

Binnen de Werkgroep FTV (Federatieve Toegangsverlening) wordt gewerkt aan een nieuwe versie van Authorization Decision Log. Dit is de eerste versie van het document. Daarom is alle feedback welkom.

Toelichting

Dit is een standaard die onderdeel is van een bundeling van drie standaarden onder de FTV noemer, die bedoeld zijn om het beheren en uitvoeren van autorisaties te ondersteunen. Bij de Werkgroep FTV (notulen), is inhoudelijk gewerkt aan deze versie van Authorization Decision Log.

De Authorization Decision Log beschrijft hoe een opdracht tot het opslaan van een toegangsbeslissing eruit moet zien. Het logboek gebruikt daarom het AuthZEN-gegevensmodel als basis voor de gegevens die moeten worden vastgelegd in de log.

Het stelt dat zowel het autorisatieverzoek als het bijbehorende antwoord wordt vastgelegd.

Aanvullend kan worden verwezen naar de gehanteerde autorisatieregels, gebruikte informatiebronnen, configuratie-informatie als ook eventuele correlatie-identificaties. Het Authorization Decision Log biedt een drietal manieren om te verwijzen naar deze gegevens conform het “data bij de bron”-principe.

De standaard beschrijft alleen het informatiemodel van de vast te leggen gegevens en niet op welke wijze deze worden vastgelegd. Er wordt wel geadviseerd om daarbij gebruik te maken van het OpenTelemetry Protocol. De standaard beschrijft verder dat loginformatie op verschillende detailniveaus kan worden vastgelegd. Het laat het aan organisaties zelf om te bepalen welk detailniveau wordt gekozen.

Hoe kunt u reageren?

Stuur uw feedback of suggesties:

Help mee versie 1.0 klaar te maken voor vaststelling.

Consultatiegegevens

   
Startdatum consultatie 29 april 2026
Einddatum consultatie 29 mei 2026
Status Open
Onderwerp Authorization Decision Log

Voor wie is deze consultatie belangrijk?

Deze consultatie is bedoeld voor:

Wat gebeurt er met uw reactie?

Na afloop van de consultatie beoordeelt Logius alle reacties. Op basis van de reacties kunnen wij het voorstel aanpassen. Daarna werken wij toe naar vaststelling van versie 1.0.

Meer informatie

Openbare Consultatie: hoe werkt het?

Vragen over standaarden?

Heeft u een vraag over standaarden? Neem contact op via de contactpagina van Logius.