Files
geointel/docs/accuracy-program/07-source-authority-matrix.md
T

331 lines
30 KiB
Markdown

# GeoIntel Accuracy Improvement Program — 07 Bronautoriteitsmatrix
- Status: Fase-2 implementatie in uitvoering; normatief beleid en gerealiseerde bronfundering
- Scope: België en de Belgische Noordzee
- Samenhang: 00-execution-contract, 02-data-lineage, 04-risk-register, 05-metric-framework en 08-data-contracts
- Beslissing: een bronnaam in een upload, feature, dataset of UI-label verleent nooit zelf autoriteit.
## 0. Gerealiseerde Phase-2-fundering en grens
De repository bevat nu een server-owned registry in
`backend/app/services/source_registry_service.py`, de persistente modellen
`SourceRegistry` en `SourceSnapshot`, migratie `202608010001`, en expliciete
Dataset/DatasetVersion-koppelingen. Elke nieuwe governed import schrijft een
checksumgebonden snapshot, exacte contractversie en validatierapport. Een
handmatige upload wordt altijd aan `manual` gebonden; een meegegeven
`source_name=grb` blijft slechts een descriptieve claim.
Dit maakt geen oude Tower-datasets, bestaande modelgewichten of een
historische bronnaam alsnog betrouwbaar. De migratie behoudt die rijen maar
markeert ontbrekende provenance als `incomplete/not_validated`. Zij blijven
niet inzetbaar voor training, productie-inferentie, primaire QA of
authoritative coverage tot een nieuwe governed ingest een eigen snapshot en
contractrapport heeft vastgelegd.
## 1. Doel en claimgrens
Dit document bepaalt welke bron beslissend, aanvullend of uitsluitend
contextueel mag zijn voor elk GeoIntel-resultaat. Het maakt twee vragen
expliciet verschillend:
1. welke organisatie of productfamilie is gezaghebbend voor een concrete
bewering;
2. is de concrete snapshot ook werkelijk met server-attested provenance,
versie, licentie, CRS, dekking en integriteitscontrole beschikbaar?
Een officiële publicatie zonder gecontroleerde snapshot is geen geactiveerde
autoriteit in een resultaat. Omgekeerd maakt een bestand met source_name=grb
of een UI-label “officieel” een handmatige upload nooit gezaghebbend. Dit
herstelt de door Phase 1 gereproduceerde ACC-R04-breuk.
Autoriteit is taak-, zone-, product- en tijdsgebonden. Een bron kan dus
authoritative zijn voor één bewering en slechts corroborative of contextual
voor een andere. De classificatie is geen kwaliteitsoordeel over de bron en
maakt geen algemene België-claim.
## 2. Verplichte classificaties
| Klasse | Betekenis | Mag beslissend zijn? | Minimale server-attested voorwaarden |
|---|---|---|---|
| authoritative | Formeel bevoegde bron voor een afgebakende taak, zone en productversie. | Alleen voor de exact geregistreerde taak, dekking en tijd. | Goedgekeurde registry-entry, publisher/collection allowlist, snapshot- of editie-identiteit, checksum, licentie/attributie, CRS/eenheden, ruimtelijke en temporele dekking, succesvolle contractvalidatie. |
| corroborative | Onafhankelijke aanvullende bron die een resultaat kan controleren, duiden of van een status voorzien. | Nee; zij kan een mismatch of onzekerheid creëren, maar overschrijft de primaire referentie niet automatisch. | Zelfde minimale provenance als voor authoritative, plus een expliciete comparison/reconciliation policy. |
| contextual | Bron voor kaartcontext, interpretatie, kandidaatselectie of reviewhulp. | Nee. Niet gebruiken als label-, truth- of promotionbeslissing. | Duidelijke attributie/licentie en expliciete limitation; ontbreken daarvan maakt de context onbeschikbaar. |
| derived | Door GeoIntel of een geregistreerde transformatie afgeleid artefact. | Alleen als afgeleide metriek met volledige upstream-lineage; nooit als nieuwe externe autoriteit. | Immutable inputhashes, transformatie/code/config-hash, outputchecksum, validatie en parent-lineage. |
| experimental | Fixture, handmatige upload, proefbron, niet-gevalideerde adapter of niet-beoordeeld model-/labelartefact. | Nee voor productie, training, QA-waarheid, dekking of promotie. | Herkenbaar als experimental/manual/untrusted; expliciete operatorbeperking en quarantainestatus wanneer ongeschikt. |
De registry bewaart de klasse als server-owned beleid; de seeding- of
definition-revisie staat in de registrymetadata. Een datasetrecord kopieert
die klasse niet vrij tekstueel: het bindt een concrete registry-entry én een
immutable source snapshot met checksum. De ingestlaag schrijft de effectieve
trust/authority-status zelf. Er is in deze eerste P2-migratie bewust nog geen
los mutable UI-veld dat als historische "registry-versie" kan worden
misbruikt; een snapshot/checksum blijft de concrete evidence-identiteit.
## 3. Bronautoriteit voor gebouwresultaten
### 3.1 Beslissingsregel
Een gebouwgerelateerde validatie kiest eerst de zone, vervolgens de concrete
taak en ten slotte de geregistreerde bronversie. Een referentielaag is pas
bruikbaar als geometry-, tijd-, resolutie-, feature-identity- en
provenancecontracten groen zijn.
| Zone en taak | Primaire referentie | Rol van andere bronnen | Geen-claim / fallbackregel |
|---|---|---|---|
| Vlaanderen: footprint- of gebouwdetectievalidatie | GRB GBG is authoritative en primaire gezagsbron, voor zover de gekozen GRB-snapshot, dekking, beeld/referentietijd en taak dat rechtvaardigen. | Gebouwenregister kan identiteit/lifecycle en GRB-reconciliation corroboreren; orthofoto is waarnemingsinput; DHMV en OSM zijn niet beslissend. | Geen governed, passend GRB-datasetversie betekent not_evaluable of partial; nooit stil OSM, een upload of een oude/onbekende snapshot als truth inzetten. |
| Wallonië: footprint- of gebouwdetectievalidatie | Alleen een expliciet governed PICC-building-product kan authoritative zijn voor zijn eigen product/versie/zone. | GRB heeft geen Vlaamse autoriteit buiten Vlaanderen. Orthofoto, DHMV en OSM zijn slechts volgens hun eigen rol bruikbaar. | Geen semantische pariteit met GRB aannemen; cross-region aggregate blijft not_evaluable totdat een bevroren harmonisatiecontract bestaat. |
| Brussel: footprint- of gebouwdetectievalidatie | Alleen een expliciet governed UrbIS-building-product kan authoritative zijn voor zijn eigen product/versie/zone. | Gebouwenregister en GRB zijn niet automatisch Brusselse truth. OSM/imagery blijven niet-beslissend. | Geen governed UrbIS-versie betekent not_evaluable/partial; geen regionale substitutie. |
| Zoneoverschrijdend België-resultaat | Een per-zone, per-versie gevalideerde portfolio van de bovenstaande referenties. | Alleen vergelijkbare ontologie, tijd, resolutie, matchingpolicy en metriek mogen later geaggregeerd worden. | Een Belgisch cijfer mag geen ontbrekende of mislukte zone verbergen; zonder alle verplichte strata is de status not_evaluable. |
| Gebouwstatus, units en adressen in Vlaanderen | Gebouwen- en Adressenregister is authoritative voor zijn geregistreerde object-/statussemantiek binnen de gedateerde snapshot. | GRB is corroborative voor geometrische reconciliatie; registerstatus is geen GRB-footprint en omgekeerd. | Units/adressen zijn geen woningen, huishoudens, bewoners, volume of modeltruth. |
GRB is dus de primaire geometrische validatiereferentie voor een passende
Vlaamse building-taak, niet een automatische waarheid voor elk gebouw, iedere
tijd of andere regio. De registerstatus of een zichtbaar dak in imagery kan
een reviewfinding opleveren, maar vervangt een geldige referentie niet zonder
vooraf bevroren adjudicatiebeleid.
### 3.2 Verboden automatische substituties
- OSM mag nooit automatisch als building ground truth, labelbron of
promotie-referentie worden gebruikt.
- Sentinel-2 mag nooit als building ground truth, footprintlabel of
fine-grained objectvalidatie worden gebruikt.
- DHMV DTM/DSM mag nooit een gebouwfootprint, gebouwhoogte, waterdiepte of
gebouwtruth fabriceren.
- Een Gebouwenregister-snapshot mag GRB niet automatisch vervangen als
primaire footprintreferentie; zijn lifecycle-/registersemantiek blijft
afzonderlijk.
- Een derived GeoIntel-laag, YOLO-detectie, segmentatie of kaartselectie mag
nooit zijn eigen referentie zijn.
- Wanneer de primaire bron niet beschikbaar, verlopen, temporeel ongeschikt
of contractueel ongeldig is, retourneert GeoIntel expliciet
not_configured, partial, unavailable of not_evaluable. Geen fallback mag
als geslaagde primaire validatie worden weergegeven.
Een concrete source snapshot is alleen consumeerbaar wanneer zijn
`freshness_status` `current` of expliciet `not_applicable` is. `unknown`,
`review_required`, `due` en `stale` worden aan elke productiegrens
geblokkeerd, ook wanneer de registry-familie op zichzelf authoritative is.
Een historische bron die bewust bruikbaar blijft, moet dus expliciet door
zijn contract als `not_applicable` zijn gemotiveerd; een ontbrekende of oude
status is geen stilzwijgende uitzondering.
## 4. Matrix van governable source families
De volgende matrix onderscheidt de beleidsrol van een bron van de actuele
implementatiestatus. “Implemented” betekent uitsluitend dat een begrensde
code-/operatorroute is aangetroffen; het betekent niet dat iedere opgeslagen
dataset al aan het Fase-2 registry-contract voldoet.
| Registry source id | Klasse per taak | Autoriteit en toepassingsgebied | Toegelaten gebruik | Verboden/limieten | Stand op 2026-08-01 |
|---|---|---|---|---|---|
| grb | authoritative voor Vlaamse GRB-producten; primary voor passende building-footprintvalidatie | Digitaal Vlaanderen; Vlaanderen; GBG, Wegsegment, WTZ/WLAS/WGR en ADP volgens product allowlist | Referentievector, ruimtelijke QA, footprint-/lengte-/oppervlaktemetingen binnen productsemantiek | Geen juridische perceelgrens, vloeroppervlakte, volume, waterdiepte of tijdloze fysieke verandering claimen | Governed OGC acquisition en registry/snapshot/contractbinding zijn geïmplementeerd; een concrete snapshot blijft alleen primary-eligible wanneer taak-, zone-, tijd- en contractchecks slagen. |
| digitaal_vlaanderen_buildings_addresses_register | authoritative voor geregistreerde gebouw-/unit-/adresstatus; corroborative voor footprintreconciliatie | Digitaal Vlaanderen; gedateerde gemeentelijke snapshot; Gebouw, Gebouweenheid en Adres | Registerstatus, stable objectidentity, aggregate unit/adrescontext, GRB-matchreview | Geen automatische vervanger voor GRB footprinttruth; geen persoonsgegevens/adreslabels als featureoutput; geen demografieclaim | Server-owned registry-entry en task policy bestaan; zonder concrete governed snapshot blijft dit een niet-geactiveerde autoriteit. |
| spw_picc | authoritative voor de goedgekeurde PICC building-taak in Wallonië | SPW; Wallonië; exact product/edition en zone | Regionale building reference/QA binnen vastgelegde semantics | Geen GRB-semantic parity of Vlaamse/nationale extrapolatie | Governed official-vector ingest schrijft registry/snapshot/contractbinding; per-versie semantische acceptance en cross-region harmonisatie blijven afzonderlijke gates. |
| urbis | authoritative voor de goedgekeurde UrbIS building-taak in Brussel | Paradigm/competente Brusselse instantie; Brussels Hoofdstedelijk Gewest | Regionale building reference/QA binnen vastgelegde semantics | Geen automatische parity met GRB/PICC of nationale claim | Governed official-vector ingest schrijft registry/snapshot/contractbinding; per-versie semantische acceptance en cross-region harmonisatie blijven afzonderlijke gates. |
| digitaal_vlaanderen_orthophoto | contextual als imagery; observatie-input voor matching en review | Digitaal Vlaanderen; Vlaanderen; product-/vlucht-/editiegebonden | Inference input, visuele labelreview, temporal alignmentcontrole | Geen truth zonder onafhankelijke reference; latest is geen per-pixel observed_at | Governed acquisition en centrale contractvalidatie zijn geïmplementeerd; source version/time blijft per product/snapshot aantoonbaar. |
| spw_orthophoto | contextual als imagery | SPW; Wallonië; product-/editiegebonden | Inference input en review | Geen building truth of semantische parity claim | Implemented governed acquisition volgens API-contract; registry/contractgate vereist |
| urbis_orthophoto | contextual als imagery | Paradigm; Brussel; product-/editiegebonden | Inference input en review | Geen building truth of semantische parity claim | Implemented governed acquisition volgens API-contract; registry/contractgate vereist |
| sentinel_2 | contextual, pas na eigen registered contract | Copernicus/Sentinel-2; sensor-, tile-, processing-level- en acquisitiongebonden | Coarse land-cover/vegetation/temporal context wanneer contract en resolution passend zijn | Nooit building ground truth, footprintlabel, fine building QA of stille fallback voor orthofoto | Planned/not configured: health en API markeren Sentinel als planned/disabled; geen governed ingestadapter aangetroffen |
| digitaal_vlaanderen_dhmv | authoritative voor exact declared elevation product; corroborative voor terrain/elevation bij building reviews | Digitaal Vlaanderen; Vlaanderen; DHMV II DTM/DSM, EPSG:31370, TAW, 2013-2015 | Terrain/reliëf/slope, elevationcontext en review van plausibiliteit | Geen building footprinttruth, directe gebouwhoogte, waterdiepte of volume | Bounded WCS acquisition plus registry/snapshot/raster-contractgate zijn geïmplementeerd; verticale productsemantiek blijft source-specifiek gecontroleerd. |
| osm | contextual; eventueel corroborative alleen onder vooraf vastgelegd onderzoek/handmatige review | OpenStreetMap contributors; vrijwillig bijgewerkte werelddekking | Kaartcontext, kandidaat-/confuserinventaris, menselijke reviewhulp | Nooit automatische ground truth, primary reference, labelbron of coverage-authority | Provider bestaat maar live Overpass/download is not_configured |
| ngi_adminvector, statbel, rbins en andere competentiebronnen | authoritative uitsluitend voor hun eigen bestuurlijke, statistische of maritieme taak | Bevoegde federale/regionale/maritieme instantie en exacte source family | Scope, context en bron-specifieke metrics | Geen building labels tenzij expliciet geregistreerde productsemantiek dat toelaat | De geregistreerde source families hebben server-owned class/policy records; niet-gegovernde historische rows blijven expliciet onvolledig. |
| manual | experimental/untrusted | Door gebruiker aangeleverd; autoriteit onbekend tenzij later formeel ingestbewijs is gekoppeld | Privé-projectcontext of expliciete operatorreview | Nooit officiële authoriteit, coverage, trainingtruth of promotionbasis op naam alleen | Implemented uploadflow; Phase 1 bewees spoofability van source_name en maakt migratie naar manual/untrusted verplicht |
| fixture | experimental | Lokale test- en demofiles | Unit/integratietests en expliciete demo | Nooit productie, nationale metric, source authority of trainingclaim | Implemented and explicitly marked fixture provider |
| derived, map_selection en training_label | derived | GeoIntel-transformatie van bekende parents | Datasets, tiles, metrics, exports met volledige parent-lineage | Geen externe source authority, geen verbergen van incomplete parent | Vector/raster-mapoperaties registreren `derived`/`map_selection`, outputchecksum, contractrapport en parent-edge; ontbrekende of ongeschikte parent leidt tot quarantine. |
| labels en modelartefacten | derived of experimental tot volledig governed | Corpus/label-/trainingrelease | Alleen volgens 08-data-contracts en split/firewallbeleid | Geen training/promotion bij onbekende bron, review, split of hash | V56/V58/V62/V66 evidence is incomplete for release; nationale claim blocked |
### 4.1 Licentie- en gebruiksgrenzen per bronprofiel
Een registry-entry bewaart momenteel de family-level licentie of
gebruiksvoorwaarde. Een generieke tekst als “official” is niet voldoende, en
wordt niet automatisch een snapshot-specifieke licentie-eigenschap. De actuele
startinventaris ondersteunt alleen de volgende begrensde uitspraken:
| Bronprofiel | Vastgelegde of vereiste licentie-/attributiegrens |
|---|---|
| GRB | De bestaande governed adapter bewaart de Digitaal Vlaanderen-attributie en verwijst naar hergebruik volgens de open-datavoorwaarden en bronvermelding. Elke snapshot bewaart de gebruikte catalogue/product identity; een onbekende licentie is niet primary-QA-eligible. |
| Gebouwen- en Adressenregister | De operator bewaart bron-URL's, catalogue URL en Digitaal Vlaanderen-attributie, maar de nieuwe registry moet de concrete hergebruiksvoorwaarde per snapshot vastleggen. Privacy-minimalisatie is verplicht: adreslabels, straat-, huis- en busnummers komen niet in queryable vectorfeatures. |
| DHMV | De bestaande adapter vermeldt het gebruiksrecht voor geografische webdiensten van Digitaal Vlaanderen en bronvermelding. Zij mag geen verticale datum, hoogtesemantiek of resolutie herinterpreteren. |
| PICC en UrbIS | De API-contracten documenteren bekende SPW- respectievelijk Paradigm/FPS Finance-licentienoten. Snapshot-specifieke licentietekst/versie, attribution en redistribution-restrictie zijn nog geen getypeerde P2-velden; een adapter mag ze voorlopig alleen aanvullend in `snapshot_metadata_json` bewaren. Een productcontract dat deze evidence vereist, moet een ontbrekend veld expliciet laten falen of quarantainen. |
| OSM | OSM is onder ODbL met verplichte attributie volgens de bestaande providercapability. Afgeleide of gecombineerde OSM-output volgt de toepasselijke ODbL-verplichtingen en blijft nooit automatic truth. |
| Sentinel-2 | Vóór een toekomstige adapter activeert, legt de registry de exacte Copernicus/Sentinel productlicentie, verwerking, attribution en redistributionvoorwaarden vast. Zonder die snapshot is Sentinel not_configured. |
| Manual, fixture en derived | De uploader/producer kan een licentie beschrijven maar niet authoriteit verlenen. Ontbrekende of onverenigbare gebruiksrechten blokkeren training, publicatie en herdistributie. |
### 4.2 Verplichte migratie van alle waargenomen source_name-waarden
Phase 1 zag 28 verschillende source_name-waarden in de Tower-database. De
volgende tabel is de migratieregistratie: een klasse is pas activeerbaar na
controle van publisher, product, licentie en snapshot. De tabel verheft geen
historische row met die naam automatisch tot trusted data.
| Bestaande source_name | Initiële registry-klasse | Afbakening |
|---|---|---|
| grb | authoritative | Alleen GRB-product/zone/versie volgens de governed allowlist; primary building footprint reference enkel in Vlaanderen. |
| digitaal_vlaanderen_buildings_addresses_register | authoritative + corroborative | Authoritative registersemantiek; corroborative voor footprintreconciliatie. |
| spw_picc | authoritative | Alleen de allowlisted PICC productfamilie in Wallonië; geen GRB-pariteit. |
| urbis | authoritative | Alleen de allowlisted UrbIS productfamilie in Brussel; geen GRB/PICC-pariteit. |
| digitaal_vlaanderen_dhmv | authoritative + corroborative | Authoritative elevation product; corroborative in building-reviewcontext. |
| digitaal_vlaanderen_orthophoto | contextual | Official imageryinput, nooit automatic reference truth. |
| spw_orthophoto | contextual | Walloon imageryinput, nooit automatic reference truth. |
| urbis_orthophoto | contextual | Brussels imageryinput, nooit automatic reference truth. |
| vmm_flood_hazard | authoritative | Alleen voor geregistreerde scenario-/overstromingssemantiek; geen observed_at fabriceren. |
| vmm_vha_bathymetry_profiles | authoritative | Alleen voor exact profiel, datum en verticale referentie; geen raster/depth extrapolatie. |
| department_omgeving_thematic_raster | authoritative | Alleen voor de specifieke Vlaamse klasse/productdefinitie. |
| department_omgeving_land_use | authoritative | Alleen voor de geregistreerde landgebruikeditie/klasse. |
| agentschap_landbouw_zeevisserij_agricultural_parcels | authoritative | Alleen voor declared agricultural use per jaar; geen eigendom/gebouwtruth. |
| waterinfo | authoritative | Alleen voor exact meetreeks-/station-/tijdcontract. |
| statbel | authoritative | Alleen voor statistische publicaties en hun aggregatieniveau. |
| ngi_adminvector | authoritative | Alleen voor governed administratieve scope. |
| rbins_marine_reporting_units | authoritative | Alleen voor mariene rapportage-eenheden en exact legal scope. |
| rbins_msp_2026 | authoritative | Alleen voor het vastgelegde mariene plan/edition. |
| vrbg | authoritative | Alleen voor het wegregister en zijn eigen semantiek. |
| dov_soil_map | authoritative | Alleen voor bodemkaart/surveyperiode; geen actuele ground truth insinueren. |
| inbo_bwk_natura2000 | authoritative | Alleen voor de vastgelegde natuur-/habitatproductsemantiek. |
| spw_walous_land_cover | authoritative | Alleen voor de vastgelegde Waalse landbedekkingsclassificatie. |
| spw_bathymetry | authoritative | Alleen met CRS, verticale referentie, surveyperiode en archive identity. |
| spw_terrain | corroborative | Alleen voor de vastgelegde terreincontext/reconciliatie; geen zelfstandige authoritative claim zonder een toekomstige productpolicy. |
| historical_landuse | corroborative | Alleen als historische context met bron-, editie-, partition- en identity evidence; objecthistory blijft disabled wanneer identity_stable=false. |
| manual | experimental | Manual/untrusted totdat een aparte governed re-ingest een nieuwe accepted snapshot oplevert. |
| fixture | experimental | Alleen test/demo. |
| map_selection | derived | Alleen een GeoIntel-selectie; nooit externe bron, reference of trainingtruth. |
## 5. Centrale source registry: gerealiseerd datamodel en normatieve uitbreiding
### 5.1 Registry-entry versus snapshot
De centrale registry heeft twee server-owned lagen:
1. SourceDefinition: het server-owned beleid voor een source family/product;
2. SourceSnapshot: de concrete, checksummed acquisitie of
editie die een DatasetVersion mag voeden.
Een SourceDefinition wordt niet door een client in een uploadformulier
aangemaakt. Een SourceSnapshot kan alleen door een governed adapter of een
expliciet reviewed operator-import aan een Definition worden gebonden. Een
handmatige upload verwijst uitsluitend naar de server-owned manual Definition
met trust_class=experimental/untrusted.
### 5.2 Verplichte SourceDefinition-velden
| Veldgroep | Verplichte inhoud |
|---|---|
| identity | getypeerd: immutable source_registry_id, source_key, display name, publisher/authority en registry definition revision in `registry_metadata_json`; toekomstig normatief: afzonderlijke registry-version en deprecated lifecycle |
| authority | source class, trust class, allowed task claims, reference priority, allowed zones/legal scope IDs, forbidden claims en fallbackbeleid |
| access/licence | governed endpoint/catalogue allowlist, attribution template, licence/use/redistribution restrictions, credentials/secret reference buiten de registry-payload |
| spatial | native CRS, canonical storage CRS, approved metric CRS strategy, units inclusief verticale referentie indien relevant, native resolution/scale, expected geometry families/bands |
| temporal | getypeerd: source-version policy, temporal/geografische coverage JSON en freshness policy; toekomstig normatief: afzonderlijke published/observed/valid requirementvelden per product |
| schema | contract id/version voor raster, vector, label of model, expected collections, feature-id strategy, required/optional attributes, topology/attribute constraints |
| operations | approved acquisition adapter, request limits, cache/idempotency policy, allowed transformations, provenance requirements en quarantine routing |
| limitations | source-native semantic beperkingen, comparison exclusions, privacy restrictions, known gaps en operator note |
### 5.3 SourceSnapshot-velden: gerealiseerd versus normatief
De getypeerde P2-tabel bevat `source_registry_id`, `snapshot_key`,
`source_version`, `snapshot_at`, `fetched_at`, `source_url`,
`checksum_sha256`, `crs`, `units`, resolution-, temporal- en coverage-JSON,
observed-schema JSON, `freshness_status`, `ingest_status`, known limitations
en `snapshot_metadata_json`. De registry-entry bewaart de bronlicentie,
licentie-URL en gebruiksbeperkingen. Deze velden worden samen met de
Dataset/DatasetVersion-contractversie en validation report gebruikt voor
consumeerbare provenance.
`published_at`, afzonderlijke request-/collection identity,
snapshot-specifieke licentie/attributie, validation-report-hash en
immutable-manifest-hash zijn in de huidige P2-opslag geen afzonderlijke
getypeerde kolommen. Wanneer een adapter ze kent, bewaart hij ze alleen als
aanvullende `snapshot_metadata_json`; afwezigheid mag geen primary, training-
of productieclaim opleveren wanneer het relevante contract ze vereist. Zij
blijven een expliciete normatieve uitbreiding, geen reeds gerealiseerde
kolommen.
Fetchtime is nooit een vervanging voor observed_at. Een bron waarvoor een
observatietijd niet bestaat, gebruikt in het datacontract een expliciete
`not_applicable` of `unknown_with_reason`-reden; die tweede term is een
contractbeslissing en geen waarde van `SourceSnapshot.freshness_status`.
## 6. Freshness, ingest en authority states
### 6.1 Freshness
De P2 registry en snapshot gebruiken exact `unknown`, `current`, `due`,
`stale`, `not_applicable` en `review_required`. Fase 2 bindt die betekenis aan
registry-policy en snapshot in plaats van aan vrije metadata. Toegelaten
uitkomsten zijn:
| Status | Betekenis voor gebruik |
|---|---|
| current | Snapshot valt binnen de geregistreerde review-/geldigheidsregel. |
| due | Snapshot moet worden vernieuwd/gecontroleerd en mag niet door een productiegrens. |
| stale | Snapshot is verlopen en mag niet door een productiegrens. |
| review_required | Een verplichte versie-, tijd-, checksum-, licentie- of policywaarde ontbreekt; niet gebruiken voor authoritative claim. |
| unknown | Freshness is niet aantoonbaar; niet consumeerbaar. |
| not_applicable | Alleen wanneer het concept inhoudelijk niet op de bron past, bijvoorbeeld observed_at voor een niet-temporele vaste bron. |
### 6.2 Ingest en trust
| Ingeststatus | Betekenis | Toegang tot training / productie-inference / QA |
|---|---|---|
| registered | Server-owned brondefinitie bestaat, nog geen consumeerbare snapshot. | Geen |
| configured / not_configured / available | Adapter- of beschikbaarheidsstatus; geen ingestbewijs. | Geen |
| ingested | Snapshot is geschreven; Dataset/DatasetVersion moet daarnaast een groen contractrapport hebben. | Alleen volgens source class en task policy |
| failed | Ingest of validatie is mislukt. | Geen |
| quarantined | Fout, twijfel, ontbrekende provenance of policyconflict is vastgelegd. | Geen |
| legacy_unverified | Gemigreerd historisch record zonder complete P2-provenance. | Geen nieuwe training/promotion; UI/API toont beperking |
Een status ready op de huidige Dataset-tabel is hoogstens een bestaande
processingstatus. Zij is niet gelijk aan accepted, authoritative of
model-validatable totdat de Fase-2 contractstatus dat bewijst.
## 7. Huidige implementatie en aantoonbare gaten
| Onderwerp | Aangetroffen | Niet aangetroffen / Fase-2 verplichting |
|---|---|---|
| Provider capabilities | Server-owned registry definieert 40 source families, classificatie, task policy en immutable snapshot-binding. | Per product nog geen volledige typed published/request/licence-manifestvelden; zie §5.3. |
| Dataset provenance | Dataset en DatasetVersion hebben registry/snapshot FK, versioned contract/reportvelden en lineage/quarantine records. | Historische records blijven incompleet; een daadwerkelijke nieuwe governed ingest is nodig voor gebruik. |
| GRB | Bounded allowlisted OGC acquisition, registry/snapshotbinding, contractgate en primaire Vlaamse building-policy zijn aanwezig. | Concrete snapshot blijft zone-, tijd- en productafhankelijk; geen nationale claim. |
| DHMV | Bounded WCS-flow, registry/snapshot/rastercontract en elevation-policy zijn aanwezig. | Geen gebouwfootprinttruth of impliciete verticale semantiek. |
| Gebouwenregister | Registry task policy onderscheidt registersemantiek van GRB-footprintreconciliatie. | Concrete governed snapshot en productcontract blijven vereist voor activatie. |
| Generic upload | Uploads worden server-side als manual/experimental behandeld, niet op caller source_name. | Alleen expliciete reviewed ingest kan later een andere governed route gebruiken. |
| OSM/Sentinel | OSM blijft contextual/not_configured; Sentinel blijft planned/not_configured. | Geen live acquisition of automatic authority totdat adapter en contract bestaan. |
| Quarantine | `SourceRegistryService.quarantine_dataset` en de database-trigger propageren quarantine naar gekoppelde Dataset/DatasetVersion/snapshot en downstream lineage-descendants; consumption gates sluiten training/inference/QA/export/coverage. | Geen in-place release: een governed re-ingest/nieuwe versie is nodig. |
## 8. Resultaatweergave en fallbackcontract
Dit is het verplichte doelcontract voor API en UI. De P2-evidence bewijst nog
niet met een end-to-end browser/API-journey dat elk bestaand zichtbaar resultaat
de volledige set velden al toont.
Ieder zichtbaar GeoIntel-resultaat met bronafhankelijkheid moet minimaal tonen:
source display name, source_registry_id, snapshot/version, source class,
authority scope, observed/published/fetched time, freshness, checksum,
licence/attribution, CRS/units, resolution, coverage and limitation.
Een resultaat dat op een contextual, derived of experimental bron steunt, draagt
die status in de API en UI. Een resultaatsamenvatting mag niet alleen de
merknaam “GRB” of “officieel” tonen wanneer de concrete DatasetVersion niet
aan de registry is gebonden.
Voor building QA omvat een mismatch ten minste: candidate/source tile,
primary-reference snapshot, eventuele Gebouwenregister-reconciliatie,
orthophoto observation time, DHMV-context indien gebruikt, en OSM uitsluitend
als contextual review evidence. Die aanvullende bronnen veranderen de
primary-reference match niet zonder een expliciete menselijke adjudicatie.
## 9. Exit-evidence voor deze matrix
Fase 2 kan bronautoriteit alleen als groen markeren wanneer bewijs bestaat van:
1. een migratie- en registry-inventory met alle bestaande source_name-waarden
geclassificeerd of expliciet in quarantine;
2. server-side tests waarin een forged GRB upload manual/untrusted blijft;
3. bounded GRB, DHMV en register-snapshots met registry/snapshot/contract
identity, immutable checksums en validatierapport;
4. tests voor zone-/theme-/version-isolatie en geen cross-theme coverage union;
5. bewijs dat OSM en Sentinel niet als automatic truth/fallback kunnen lopen;
6. resultaten waarin unavailable, partial, not_configured, quarantined en
not_evaluable zichtbaar en niet als success gepresenteerd worden.
Tot deze evidence bestaat, blijven de Phase-1 bronautoriteitsclaims en de
nationale building-promotion blocked.