331 lines
30 KiB
Markdown
331 lines
30 KiB
Markdown
# GeoIntel Accuracy Improvement Program — 07 Bronautoriteitsmatrix
|
|
|
|
- Status: Fase-2 implementatie in uitvoering; normatief beleid en gerealiseerde bronfundering
|
|
- Scope: België en de Belgische Noordzee
|
|
- Samenhang: 00-execution-contract, 02-data-lineage, 04-risk-register, 05-metric-framework en 08-data-contracts
|
|
- Beslissing: een bronnaam in een upload, feature, dataset of UI-label verleent nooit zelf autoriteit.
|
|
|
|
## 0. Gerealiseerde Phase-2-fundering en grens
|
|
|
|
De repository bevat nu een server-owned registry in
|
|
`backend/app/services/source_registry_service.py`, de persistente modellen
|
|
`SourceRegistry` en `SourceSnapshot`, migratie `202608010001`, en expliciete
|
|
Dataset/DatasetVersion-koppelingen. Elke nieuwe governed import schrijft een
|
|
checksumgebonden snapshot, exacte contractversie en validatierapport. Een
|
|
handmatige upload wordt altijd aan `manual` gebonden; een meegegeven
|
|
`source_name=grb` blijft slechts een descriptieve claim.
|
|
|
|
Dit maakt geen oude Tower-datasets, bestaande modelgewichten of een
|
|
historische bronnaam alsnog betrouwbaar. De migratie behoudt die rijen maar
|
|
markeert ontbrekende provenance als `incomplete/not_validated`. Zij blijven
|
|
niet inzetbaar voor training, productie-inferentie, primaire QA of
|
|
authoritative coverage tot een nieuwe governed ingest een eigen snapshot en
|
|
contractrapport heeft vastgelegd.
|
|
|
|
## 1. Doel en claimgrens
|
|
|
|
Dit document bepaalt welke bron beslissend, aanvullend of uitsluitend
|
|
contextueel mag zijn voor elk GeoIntel-resultaat. Het maakt twee vragen
|
|
expliciet verschillend:
|
|
|
|
1. welke organisatie of productfamilie is gezaghebbend voor een concrete
|
|
bewering;
|
|
2. is de concrete snapshot ook werkelijk met server-attested provenance,
|
|
versie, licentie, CRS, dekking en integriteitscontrole beschikbaar?
|
|
|
|
Een officiële publicatie zonder gecontroleerde snapshot is geen geactiveerde
|
|
autoriteit in een resultaat. Omgekeerd maakt een bestand met source_name=grb
|
|
of een UI-label “officieel” een handmatige upload nooit gezaghebbend. Dit
|
|
herstelt de door Phase 1 gereproduceerde ACC-R04-breuk.
|
|
|
|
Autoriteit is taak-, zone-, product- en tijdsgebonden. Een bron kan dus
|
|
authoritative zijn voor één bewering en slechts corroborative of contextual
|
|
voor een andere. De classificatie is geen kwaliteitsoordeel over de bron en
|
|
maakt geen algemene België-claim.
|
|
|
|
## 2. Verplichte classificaties
|
|
|
|
| Klasse | Betekenis | Mag beslissend zijn? | Minimale server-attested voorwaarden |
|
|
|---|---|---|---|
|
|
| authoritative | Formeel bevoegde bron voor een afgebakende taak, zone en productversie. | Alleen voor de exact geregistreerde taak, dekking en tijd. | Goedgekeurde registry-entry, publisher/collection allowlist, snapshot- of editie-identiteit, checksum, licentie/attributie, CRS/eenheden, ruimtelijke en temporele dekking, succesvolle contractvalidatie. |
|
|
| corroborative | Onafhankelijke aanvullende bron die een resultaat kan controleren, duiden of van een status voorzien. | Nee; zij kan een mismatch of onzekerheid creëren, maar overschrijft de primaire referentie niet automatisch. | Zelfde minimale provenance als voor authoritative, plus een expliciete comparison/reconciliation policy. |
|
|
| contextual | Bron voor kaartcontext, interpretatie, kandidaatselectie of reviewhulp. | Nee. Niet gebruiken als label-, truth- of promotionbeslissing. | Duidelijke attributie/licentie en expliciete limitation; ontbreken daarvan maakt de context onbeschikbaar. |
|
|
| derived | Door GeoIntel of een geregistreerde transformatie afgeleid artefact. | Alleen als afgeleide metriek met volledige upstream-lineage; nooit als nieuwe externe autoriteit. | Immutable inputhashes, transformatie/code/config-hash, outputchecksum, validatie en parent-lineage. |
|
|
| experimental | Fixture, handmatige upload, proefbron, niet-gevalideerde adapter of niet-beoordeeld model-/labelartefact. | Nee voor productie, training, QA-waarheid, dekking of promotie. | Herkenbaar als experimental/manual/untrusted; expliciete operatorbeperking en quarantainestatus wanneer ongeschikt. |
|
|
|
|
De registry bewaart de klasse als server-owned beleid; de seeding- of
|
|
definition-revisie staat in de registrymetadata. Een datasetrecord kopieert
|
|
die klasse niet vrij tekstueel: het bindt een concrete registry-entry én een
|
|
immutable source snapshot met checksum. De ingestlaag schrijft de effectieve
|
|
trust/authority-status zelf. Er is in deze eerste P2-migratie bewust nog geen
|
|
los mutable UI-veld dat als historische "registry-versie" kan worden
|
|
misbruikt; een snapshot/checksum blijft de concrete evidence-identiteit.
|
|
|
|
## 3. Bronautoriteit voor gebouwresultaten
|
|
|
|
### 3.1 Beslissingsregel
|
|
|
|
Een gebouwgerelateerde validatie kiest eerst de zone, vervolgens de concrete
|
|
taak en ten slotte de geregistreerde bronversie. Een referentielaag is pas
|
|
bruikbaar als geometry-, tijd-, resolutie-, feature-identity- en
|
|
provenancecontracten groen zijn.
|
|
|
|
| Zone en taak | Primaire referentie | Rol van andere bronnen | Geen-claim / fallbackregel |
|
|
|---|---|---|---|
|
|
| Vlaanderen: footprint- of gebouwdetectievalidatie | GRB GBG is authoritative en primaire gezagsbron, voor zover de gekozen GRB-snapshot, dekking, beeld/referentietijd en taak dat rechtvaardigen. | Gebouwenregister kan identiteit/lifecycle en GRB-reconciliation corroboreren; orthofoto is waarnemingsinput; DHMV en OSM zijn niet beslissend. | Geen governed, passend GRB-datasetversie betekent not_evaluable of partial; nooit stil OSM, een upload of een oude/onbekende snapshot als truth inzetten. |
|
|
| Wallonië: footprint- of gebouwdetectievalidatie | Alleen een expliciet governed PICC-building-product kan authoritative zijn voor zijn eigen product/versie/zone. | GRB heeft geen Vlaamse autoriteit buiten Vlaanderen. Orthofoto, DHMV en OSM zijn slechts volgens hun eigen rol bruikbaar. | Geen semantische pariteit met GRB aannemen; cross-region aggregate blijft not_evaluable totdat een bevroren harmonisatiecontract bestaat. |
|
|
| Brussel: footprint- of gebouwdetectievalidatie | Alleen een expliciet governed UrbIS-building-product kan authoritative zijn voor zijn eigen product/versie/zone. | Gebouwenregister en GRB zijn niet automatisch Brusselse truth. OSM/imagery blijven niet-beslissend. | Geen governed UrbIS-versie betekent not_evaluable/partial; geen regionale substitutie. |
|
|
| Zoneoverschrijdend België-resultaat | Een per-zone, per-versie gevalideerde portfolio van de bovenstaande referenties. | Alleen vergelijkbare ontologie, tijd, resolutie, matchingpolicy en metriek mogen later geaggregeerd worden. | Een Belgisch cijfer mag geen ontbrekende of mislukte zone verbergen; zonder alle verplichte strata is de status not_evaluable. |
|
|
| Gebouwstatus, units en adressen in Vlaanderen | Gebouwen- en Adressenregister is authoritative voor zijn geregistreerde object-/statussemantiek binnen de gedateerde snapshot. | GRB is corroborative voor geometrische reconciliatie; registerstatus is geen GRB-footprint en omgekeerd. | Units/adressen zijn geen woningen, huishoudens, bewoners, volume of modeltruth. |
|
|
|
|
GRB is dus de primaire geometrische validatiereferentie voor een passende
|
|
Vlaamse building-taak, niet een automatische waarheid voor elk gebouw, iedere
|
|
tijd of andere regio. De registerstatus of een zichtbaar dak in imagery kan
|
|
een reviewfinding opleveren, maar vervangt een geldige referentie niet zonder
|
|
vooraf bevroren adjudicatiebeleid.
|
|
|
|
### 3.2 Verboden automatische substituties
|
|
|
|
- OSM mag nooit automatisch als building ground truth, labelbron of
|
|
promotie-referentie worden gebruikt.
|
|
- Sentinel-2 mag nooit als building ground truth, footprintlabel of
|
|
fine-grained objectvalidatie worden gebruikt.
|
|
- DHMV DTM/DSM mag nooit een gebouwfootprint, gebouwhoogte, waterdiepte of
|
|
gebouwtruth fabriceren.
|
|
- Een Gebouwenregister-snapshot mag GRB niet automatisch vervangen als
|
|
primaire footprintreferentie; zijn lifecycle-/registersemantiek blijft
|
|
afzonderlijk.
|
|
- Een derived GeoIntel-laag, YOLO-detectie, segmentatie of kaartselectie mag
|
|
nooit zijn eigen referentie zijn.
|
|
- Wanneer de primaire bron niet beschikbaar, verlopen, temporeel ongeschikt
|
|
of contractueel ongeldig is, retourneert GeoIntel expliciet
|
|
not_configured, partial, unavailable of not_evaluable. Geen fallback mag
|
|
als geslaagde primaire validatie worden weergegeven.
|
|
|
|
Een concrete source snapshot is alleen consumeerbaar wanneer zijn
|
|
`freshness_status` `current` of expliciet `not_applicable` is. `unknown`,
|
|
`review_required`, `due` en `stale` worden aan elke productiegrens
|
|
geblokkeerd, ook wanneer de registry-familie op zichzelf authoritative is.
|
|
Een historische bron die bewust bruikbaar blijft, moet dus expliciet door
|
|
zijn contract als `not_applicable` zijn gemotiveerd; een ontbrekende of oude
|
|
status is geen stilzwijgende uitzondering.
|
|
|
|
## 4. Matrix van governable source families
|
|
|
|
De volgende matrix onderscheidt de beleidsrol van een bron van de actuele
|
|
implementatiestatus. “Implemented” betekent uitsluitend dat een begrensde
|
|
code-/operatorroute is aangetroffen; het betekent niet dat iedere opgeslagen
|
|
dataset al aan het Fase-2 registry-contract voldoet.
|
|
|
|
| Registry source id | Klasse per taak | Autoriteit en toepassingsgebied | Toegelaten gebruik | Verboden/limieten | Stand op 2026-08-01 |
|
|
|---|---|---|---|---|---|
|
|
| grb | authoritative voor Vlaamse GRB-producten; primary voor passende building-footprintvalidatie | Digitaal Vlaanderen; Vlaanderen; GBG, Wegsegment, WTZ/WLAS/WGR en ADP volgens product allowlist | Referentievector, ruimtelijke QA, footprint-/lengte-/oppervlaktemetingen binnen productsemantiek | Geen juridische perceelgrens, vloeroppervlakte, volume, waterdiepte of tijdloze fysieke verandering claimen | Governed OGC acquisition en registry/snapshot/contractbinding zijn geïmplementeerd; een concrete snapshot blijft alleen primary-eligible wanneer taak-, zone-, tijd- en contractchecks slagen. |
|
|
| digitaal_vlaanderen_buildings_addresses_register | authoritative voor geregistreerde gebouw-/unit-/adresstatus; corroborative voor footprintreconciliatie | Digitaal Vlaanderen; gedateerde gemeentelijke snapshot; Gebouw, Gebouweenheid en Adres | Registerstatus, stable objectidentity, aggregate unit/adrescontext, GRB-matchreview | Geen automatische vervanger voor GRB footprinttruth; geen persoonsgegevens/adreslabels als featureoutput; geen demografieclaim | Server-owned registry-entry en task policy bestaan; zonder concrete governed snapshot blijft dit een niet-geactiveerde autoriteit. |
|
|
| spw_picc | authoritative voor de goedgekeurde PICC building-taak in Wallonië | SPW; Wallonië; exact product/edition en zone | Regionale building reference/QA binnen vastgelegde semantics | Geen GRB-semantic parity of Vlaamse/nationale extrapolatie | Governed official-vector ingest schrijft registry/snapshot/contractbinding; per-versie semantische acceptance en cross-region harmonisatie blijven afzonderlijke gates. |
|
|
| urbis | authoritative voor de goedgekeurde UrbIS building-taak in Brussel | Paradigm/competente Brusselse instantie; Brussels Hoofdstedelijk Gewest | Regionale building reference/QA binnen vastgelegde semantics | Geen automatische parity met GRB/PICC of nationale claim | Governed official-vector ingest schrijft registry/snapshot/contractbinding; per-versie semantische acceptance en cross-region harmonisatie blijven afzonderlijke gates. |
|
|
| digitaal_vlaanderen_orthophoto | contextual als imagery; observatie-input voor matching en review | Digitaal Vlaanderen; Vlaanderen; product-/vlucht-/editiegebonden | Inference input, visuele labelreview, temporal alignmentcontrole | Geen truth zonder onafhankelijke reference; latest is geen per-pixel observed_at | Governed acquisition en centrale contractvalidatie zijn geïmplementeerd; source version/time blijft per product/snapshot aantoonbaar. |
|
|
| spw_orthophoto | contextual als imagery | SPW; Wallonië; product-/editiegebonden | Inference input en review | Geen building truth of semantische parity claim | Implemented governed acquisition volgens API-contract; registry/contractgate vereist |
|
|
| urbis_orthophoto | contextual als imagery | Paradigm; Brussel; product-/editiegebonden | Inference input en review | Geen building truth of semantische parity claim | Implemented governed acquisition volgens API-contract; registry/contractgate vereist |
|
|
| sentinel_2 | contextual, pas na eigen registered contract | Copernicus/Sentinel-2; sensor-, tile-, processing-level- en acquisitiongebonden | Coarse land-cover/vegetation/temporal context wanneer contract en resolution passend zijn | Nooit building ground truth, footprintlabel, fine building QA of stille fallback voor orthofoto | Planned/not configured: health en API markeren Sentinel als planned/disabled; geen governed ingestadapter aangetroffen |
|
|
| digitaal_vlaanderen_dhmv | authoritative voor exact declared elevation product; corroborative voor terrain/elevation bij building reviews | Digitaal Vlaanderen; Vlaanderen; DHMV II DTM/DSM, EPSG:31370, TAW, 2013-2015 | Terrain/reliëf/slope, elevationcontext en review van plausibiliteit | Geen building footprinttruth, directe gebouwhoogte, waterdiepte of volume | Bounded WCS acquisition plus registry/snapshot/raster-contractgate zijn geïmplementeerd; verticale productsemantiek blijft source-specifiek gecontroleerd. |
|
|
| osm | contextual; eventueel corroborative alleen onder vooraf vastgelegd onderzoek/handmatige review | OpenStreetMap contributors; vrijwillig bijgewerkte werelddekking | Kaartcontext, kandidaat-/confuserinventaris, menselijke reviewhulp | Nooit automatische ground truth, primary reference, labelbron of coverage-authority | Provider bestaat maar live Overpass/download is not_configured |
|
|
| ngi_adminvector, statbel, rbins en andere competentiebronnen | authoritative uitsluitend voor hun eigen bestuurlijke, statistische of maritieme taak | Bevoegde federale/regionale/maritieme instantie en exacte source family | Scope, context en bron-specifieke metrics | Geen building labels tenzij expliciet geregistreerde productsemantiek dat toelaat | De geregistreerde source families hebben server-owned class/policy records; niet-gegovernde historische rows blijven expliciet onvolledig. |
|
|
| manual | experimental/untrusted | Door gebruiker aangeleverd; autoriteit onbekend tenzij later formeel ingestbewijs is gekoppeld | Privé-projectcontext of expliciete operatorreview | Nooit officiële authoriteit, coverage, trainingtruth of promotionbasis op naam alleen | Implemented uploadflow; Phase 1 bewees spoofability van source_name en maakt migratie naar manual/untrusted verplicht |
|
|
| fixture | experimental | Lokale test- en demofiles | Unit/integratietests en expliciete demo | Nooit productie, nationale metric, source authority of trainingclaim | Implemented and explicitly marked fixture provider |
|
|
| derived, map_selection en training_label | derived | GeoIntel-transformatie van bekende parents | Datasets, tiles, metrics, exports met volledige parent-lineage | Geen externe source authority, geen verbergen van incomplete parent | Vector/raster-mapoperaties registreren `derived`/`map_selection`, outputchecksum, contractrapport en parent-edge; ontbrekende of ongeschikte parent leidt tot quarantine. |
|
|
| labels en modelartefacten | derived of experimental tot volledig governed | Corpus/label-/trainingrelease | Alleen volgens 08-data-contracts en split/firewallbeleid | Geen training/promotion bij onbekende bron, review, split of hash | V56/V58/V62/V66 evidence is incomplete for release; nationale claim blocked |
|
|
|
|
### 4.1 Licentie- en gebruiksgrenzen per bronprofiel
|
|
|
|
Een registry-entry bewaart momenteel de family-level licentie of
|
|
gebruiksvoorwaarde. Een generieke tekst als “official” is niet voldoende, en
|
|
wordt niet automatisch een snapshot-specifieke licentie-eigenschap. De actuele
|
|
startinventaris ondersteunt alleen de volgende begrensde uitspraken:
|
|
|
|
| Bronprofiel | Vastgelegde of vereiste licentie-/attributiegrens |
|
|
|---|---|
|
|
| GRB | De bestaande governed adapter bewaart de Digitaal Vlaanderen-attributie en verwijst naar hergebruik volgens de open-datavoorwaarden en bronvermelding. Elke snapshot bewaart de gebruikte catalogue/product identity; een onbekende licentie is niet primary-QA-eligible. |
|
|
| Gebouwen- en Adressenregister | De operator bewaart bron-URL's, catalogue URL en Digitaal Vlaanderen-attributie, maar de nieuwe registry moet de concrete hergebruiksvoorwaarde per snapshot vastleggen. Privacy-minimalisatie is verplicht: adreslabels, straat-, huis- en busnummers komen niet in queryable vectorfeatures. |
|
|
| DHMV | De bestaande adapter vermeldt het gebruiksrecht voor geografische webdiensten van Digitaal Vlaanderen en bronvermelding. Zij mag geen verticale datum, hoogtesemantiek of resolutie herinterpreteren. |
|
|
| PICC en UrbIS | De API-contracten documenteren bekende SPW- respectievelijk Paradigm/FPS Finance-licentienoten. Snapshot-specifieke licentietekst/versie, attribution en redistribution-restrictie zijn nog geen getypeerde P2-velden; een adapter mag ze voorlopig alleen aanvullend in `snapshot_metadata_json` bewaren. Een productcontract dat deze evidence vereist, moet een ontbrekend veld expliciet laten falen of quarantainen. |
|
|
| OSM | OSM is onder ODbL met verplichte attributie volgens de bestaande providercapability. Afgeleide of gecombineerde OSM-output volgt de toepasselijke ODbL-verplichtingen en blijft nooit automatic truth. |
|
|
| Sentinel-2 | Vóór een toekomstige adapter activeert, legt de registry de exacte Copernicus/Sentinel productlicentie, verwerking, attribution en redistributionvoorwaarden vast. Zonder die snapshot is Sentinel not_configured. |
|
|
| Manual, fixture en derived | De uploader/producer kan een licentie beschrijven maar niet authoriteit verlenen. Ontbrekende of onverenigbare gebruiksrechten blokkeren training, publicatie en herdistributie. |
|
|
|
|
### 4.2 Verplichte migratie van alle waargenomen source_name-waarden
|
|
|
|
Phase 1 zag 28 verschillende source_name-waarden in de Tower-database. De
|
|
volgende tabel is de migratieregistratie: een klasse is pas activeerbaar na
|
|
controle van publisher, product, licentie en snapshot. De tabel verheft geen
|
|
historische row met die naam automatisch tot trusted data.
|
|
|
|
| Bestaande source_name | Initiële registry-klasse | Afbakening |
|
|
|---|---|---|
|
|
| grb | authoritative | Alleen GRB-product/zone/versie volgens de governed allowlist; primary building footprint reference enkel in Vlaanderen. |
|
|
| digitaal_vlaanderen_buildings_addresses_register | authoritative + corroborative | Authoritative registersemantiek; corroborative voor footprintreconciliatie. |
|
|
| spw_picc | authoritative | Alleen de allowlisted PICC productfamilie in Wallonië; geen GRB-pariteit. |
|
|
| urbis | authoritative | Alleen de allowlisted UrbIS productfamilie in Brussel; geen GRB/PICC-pariteit. |
|
|
| digitaal_vlaanderen_dhmv | authoritative + corroborative | Authoritative elevation product; corroborative in building-reviewcontext. |
|
|
| digitaal_vlaanderen_orthophoto | contextual | Official imageryinput, nooit automatic reference truth. |
|
|
| spw_orthophoto | contextual | Walloon imageryinput, nooit automatic reference truth. |
|
|
| urbis_orthophoto | contextual | Brussels imageryinput, nooit automatic reference truth. |
|
|
| vmm_flood_hazard | authoritative | Alleen voor geregistreerde scenario-/overstromingssemantiek; geen observed_at fabriceren. |
|
|
| vmm_vha_bathymetry_profiles | authoritative | Alleen voor exact profiel, datum en verticale referentie; geen raster/depth extrapolatie. |
|
|
| department_omgeving_thematic_raster | authoritative | Alleen voor de specifieke Vlaamse klasse/productdefinitie. |
|
|
| department_omgeving_land_use | authoritative | Alleen voor de geregistreerde landgebruikeditie/klasse. |
|
|
| agentschap_landbouw_zeevisserij_agricultural_parcels | authoritative | Alleen voor declared agricultural use per jaar; geen eigendom/gebouwtruth. |
|
|
| waterinfo | authoritative | Alleen voor exact meetreeks-/station-/tijdcontract. |
|
|
| statbel | authoritative | Alleen voor statistische publicaties en hun aggregatieniveau. |
|
|
| ngi_adminvector | authoritative | Alleen voor governed administratieve scope. |
|
|
| rbins_marine_reporting_units | authoritative | Alleen voor mariene rapportage-eenheden en exact legal scope. |
|
|
| rbins_msp_2026 | authoritative | Alleen voor het vastgelegde mariene plan/edition. |
|
|
| vrbg | authoritative | Alleen voor het wegregister en zijn eigen semantiek. |
|
|
| dov_soil_map | authoritative | Alleen voor bodemkaart/surveyperiode; geen actuele ground truth insinueren. |
|
|
| inbo_bwk_natura2000 | authoritative | Alleen voor de vastgelegde natuur-/habitatproductsemantiek. |
|
|
| spw_walous_land_cover | authoritative | Alleen voor de vastgelegde Waalse landbedekkingsclassificatie. |
|
|
| spw_bathymetry | authoritative | Alleen met CRS, verticale referentie, surveyperiode en archive identity. |
|
|
| spw_terrain | corroborative | Alleen voor de vastgelegde terreincontext/reconciliatie; geen zelfstandige authoritative claim zonder een toekomstige productpolicy. |
|
|
| historical_landuse | corroborative | Alleen als historische context met bron-, editie-, partition- en identity evidence; objecthistory blijft disabled wanneer identity_stable=false. |
|
|
| manual | experimental | Manual/untrusted totdat een aparte governed re-ingest een nieuwe accepted snapshot oplevert. |
|
|
| fixture | experimental | Alleen test/demo. |
|
|
| map_selection | derived | Alleen een GeoIntel-selectie; nooit externe bron, reference of trainingtruth. |
|
|
|
|
## 5. Centrale source registry: gerealiseerd datamodel en normatieve uitbreiding
|
|
|
|
### 5.1 Registry-entry versus snapshot
|
|
|
|
De centrale registry heeft twee server-owned lagen:
|
|
|
|
1. SourceDefinition: het server-owned beleid voor een source family/product;
|
|
2. SourceSnapshot: de concrete, checksummed acquisitie of
|
|
editie die een DatasetVersion mag voeden.
|
|
|
|
Een SourceDefinition wordt niet door een client in een uploadformulier
|
|
aangemaakt. Een SourceSnapshot kan alleen door een governed adapter of een
|
|
expliciet reviewed operator-import aan een Definition worden gebonden. Een
|
|
handmatige upload verwijst uitsluitend naar de server-owned manual Definition
|
|
met trust_class=experimental/untrusted.
|
|
|
|
### 5.2 Verplichte SourceDefinition-velden
|
|
|
|
| Veldgroep | Verplichte inhoud |
|
|
|---|---|
|
|
| identity | getypeerd: immutable source_registry_id, source_key, display name, publisher/authority en registry definition revision in `registry_metadata_json`; toekomstig normatief: afzonderlijke registry-version en deprecated lifecycle |
|
|
| authority | source class, trust class, allowed task claims, reference priority, allowed zones/legal scope IDs, forbidden claims en fallbackbeleid |
|
|
| access/licence | governed endpoint/catalogue allowlist, attribution template, licence/use/redistribution restrictions, credentials/secret reference buiten de registry-payload |
|
|
| spatial | native CRS, canonical storage CRS, approved metric CRS strategy, units inclusief verticale referentie indien relevant, native resolution/scale, expected geometry families/bands |
|
|
| temporal | getypeerd: source-version policy, temporal/geografische coverage JSON en freshness policy; toekomstig normatief: afzonderlijke published/observed/valid requirementvelden per product |
|
|
| schema | contract id/version voor raster, vector, label of model, expected collections, feature-id strategy, required/optional attributes, topology/attribute constraints |
|
|
| operations | approved acquisition adapter, request limits, cache/idempotency policy, allowed transformations, provenance requirements en quarantine routing |
|
|
| limitations | source-native semantic beperkingen, comparison exclusions, privacy restrictions, known gaps en operator note |
|
|
|
|
### 5.3 SourceSnapshot-velden: gerealiseerd versus normatief
|
|
|
|
De getypeerde P2-tabel bevat `source_registry_id`, `snapshot_key`,
|
|
`source_version`, `snapshot_at`, `fetched_at`, `source_url`,
|
|
`checksum_sha256`, `crs`, `units`, resolution-, temporal- en coverage-JSON,
|
|
observed-schema JSON, `freshness_status`, `ingest_status`, known limitations
|
|
en `snapshot_metadata_json`. De registry-entry bewaart de bronlicentie,
|
|
licentie-URL en gebruiksbeperkingen. Deze velden worden samen met de
|
|
Dataset/DatasetVersion-contractversie en validation report gebruikt voor
|
|
consumeerbare provenance.
|
|
|
|
`published_at`, afzonderlijke request-/collection identity,
|
|
snapshot-specifieke licentie/attributie, validation-report-hash en
|
|
immutable-manifest-hash zijn in de huidige P2-opslag geen afzonderlijke
|
|
getypeerde kolommen. Wanneer een adapter ze kent, bewaart hij ze alleen als
|
|
aanvullende `snapshot_metadata_json`; afwezigheid mag geen primary, training-
|
|
of productieclaim opleveren wanneer het relevante contract ze vereist. Zij
|
|
blijven een expliciete normatieve uitbreiding, geen reeds gerealiseerde
|
|
kolommen.
|
|
|
|
Fetchtime is nooit een vervanging voor observed_at. Een bron waarvoor een
|
|
observatietijd niet bestaat, gebruikt in het datacontract een expliciete
|
|
`not_applicable` of `unknown_with_reason`-reden; die tweede term is een
|
|
contractbeslissing en geen waarde van `SourceSnapshot.freshness_status`.
|
|
|
|
## 6. Freshness, ingest en authority states
|
|
|
|
### 6.1 Freshness
|
|
|
|
De P2 registry en snapshot gebruiken exact `unknown`, `current`, `due`,
|
|
`stale`, `not_applicable` en `review_required`. Fase 2 bindt die betekenis aan
|
|
registry-policy en snapshot in plaats van aan vrije metadata. Toegelaten
|
|
uitkomsten zijn:
|
|
|
|
| Status | Betekenis voor gebruik |
|
|
|---|---|
|
|
| current | Snapshot valt binnen de geregistreerde review-/geldigheidsregel. |
|
|
| due | Snapshot moet worden vernieuwd/gecontroleerd en mag niet door een productiegrens. |
|
|
| stale | Snapshot is verlopen en mag niet door een productiegrens. |
|
|
| review_required | Een verplichte versie-, tijd-, checksum-, licentie- of policywaarde ontbreekt; niet gebruiken voor authoritative claim. |
|
|
| unknown | Freshness is niet aantoonbaar; niet consumeerbaar. |
|
|
| not_applicable | Alleen wanneer het concept inhoudelijk niet op de bron past, bijvoorbeeld observed_at voor een niet-temporele vaste bron. |
|
|
|
|
### 6.2 Ingest en trust
|
|
|
|
| Ingeststatus | Betekenis | Toegang tot training / productie-inference / QA |
|
|
|---|---|---|
|
|
| registered | Server-owned brondefinitie bestaat, nog geen consumeerbare snapshot. | Geen |
|
|
| configured / not_configured / available | Adapter- of beschikbaarheidsstatus; geen ingestbewijs. | Geen |
|
|
| ingested | Snapshot is geschreven; Dataset/DatasetVersion moet daarnaast een groen contractrapport hebben. | Alleen volgens source class en task policy |
|
|
| failed | Ingest of validatie is mislukt. | Geen |
|
|
| quarantined | Fout, twijfel, ontbrekende provenance of policyconflict is vastgelegd. | Geen |
|
|
| legacy_unverified | Gemigreerd historisch record zonder complete P2-provenance. | Geen nieuwe training/promotion; UI/API toont beperking |
|
|
|
|
Een status ready op de huidige Dataset-tabel is hoogstens een bestaande
|
|
processingstatus. Zij is niet gelijk aan accepted, authoritative of
|
|
model-validatable totdat de Fase-2 contractstatus dat bewijst.
|
|
|
|
## 7. Huidige implementatie en aantoonbare gaten
|
|
|
|
| Onderwerp | Aangetroffen | Niet aangetroffen / Fase-2 verplichting |
|
|
|---|---|---|
|
|
| Provider capabilities | Server-owned registry definieert 40 source families, classificatie, task policy en immutable snapshot-binding. | Per product nog geen volledige typed published/request/licence-manifestvelden; zie §5.3. |
|
|
| Dataset provenance | Dataset en DatasetVersion hebben registry/snapshot FK, versioned contract/reportvelden en lineage/quarantine records. | Historische records blijven incompleet; een daadwerkelijke nieuwe governed ingest is nodig voor gebruik. |
|
|
| GRB | Bounded allowlisted OGC acquisition, registry/snapshotbinding, contractgate en primaire Vlaamse building-policy zijn aanwezig. | Concrete snapshot blijft zone-, tijd- en productafhankelijk; geen nationale claim. |
|
|
| DHMV | Bounded WCS-flow, registry/snapshot/rastercontract en elevation-policy zijn aanwezig. | Geen gebouwfootprinttruth of impliciete verticale semantiek. |
|
|
| Gebouwenregister | Registry task policy onderscheidt registersemantiek van GRB-footprintreconciliatie. | Concrete governed snapshot en productcontract blijven vereist voor activatie. |
|
|
| Generic upload | Uploads worden server-side als manual/experimental behandeld, niet op caller source_name. | Alleen expliciete reviewed ingest kan later een andere governed route gebruiken. |
|
|
| OSM/Sentinel | OSM blijft contextual/not_configured; Sentinel blijft planned/not_configured. | Geen live acquisition of automatic authority totdat adapter en contract bestaan. |
|
|
| Quarantine | `SourceRegistryService.quarantine_dataset` en de database-trigger propageren quarantine naar gekoppelde Dataset/DatasetVersion/snapshot en downstream lineage-descendants; consumption gates sluiten training/inference/QA/export/coverage. | Geen in-place release: een governed re-ingest/nieuwe versie is nodig. |
|
|
|
|
## 8. Resultaatweergave en fallbackcontract
|
|
|
|
Dit is het verplichte doelcontract voor API en UI. De P2-evidence bewijst nog
|
|
niet met een end-to-end browser/API-journey dat elk bestaand zichtbaar resultaat
|
|
de volledige set velden al toont.
|
|
|
|
Ieder zichtbaar GeoIntel-resultaat met bronafhankelijkheid moet minimaal tonen:
|
|
source display name, source_registry_id, snapshot/version, source class,
|
|
authority scope, observed/published/fetched time, freshness, checksum,
|
|
licence/attribution, CRS/units, resolution, coverage and limitation.
|
|
|
|
Een resultaat dat op een contextual, derived of experimental bron steunt, draagt
|
|
die status in de API en UI. Een resultaatsamenvatting mag niet alleen de
|
|
merknaam “GRB” of “officieel” tonen wanneer de concrete DatasetVersion niet
|
|
aan de registry is gebonden.
|
|
|
|
Voor building QA omvat een mismatch ten minste: candidate/source tile,
|
|
primary-reference snapshot, eventuele Gebouwenregister-reconciliatie,
|
|
orthophoto observation time, DHMV-context indien gebruikt, en OSM uitsluitend
|
|
als contextual review evidence. Die aanvullende bronnen veranderen de
|
|
primary-reference match niet zonder een expliciete menselijke adjudicatie.
|
|
|
|
## 9. Exit-evidence voor deze matrix
|
|
|
|
Fase 2 kan bronautoriteit alleen als groen markeren wanneer bewijs bestaat van:
|
|
|
|
1. een migratie- en registry-inventory met alle bestaande source_name-waarden
|
|
geclassificeerd of expliciet in quarantine;
|
|
2. server-side tests waarin een forged GRB upload manual/untrusted blijft;
|
|
3. bounded GRB, DHMV en register-snapshots met registry/snapshot/contract
|
|
identity, immutable checksums en validatierapport;
|
|
4. tests voor zone-/theme-/version-isolatie en geen cross-theme coverage union;
|
|
5. bewijs dat OSM en Sentinel niet als automatic truth/fallback kunnen lopen;
|
|
6. resultaten waarin unavailable, partial, not_configured, quarantined en
|
|
not_evaluable zichtbaar en niet als success gepresenteerd worden.
|
|
|
|
Tot deze evidence bestaat, blijven de Phase-1 bronautoriteitsclaims en de
|
|
nationale building-promotion blocked.
|