Users
Kurzzusammenfassung
- Diese Seite definiert Rollen, Rechte und den Start-Datenvertrag für Entscheidungen.
- Der Startpunkt
StartEvent_DecisionReceivedist erst erfüllt, wenn Pflichtfelder vollständig vorliegen. - Dadurch wird sichergestellt, dass Entscheidungen inkl. Rationale revisionssicher verarbeitet werden.
- Unvollständige Eingaben dürfen nicht in Logging oder nachgelagerte Prozesse gelangen.
Rollen und Verantwortungen
- Portfolio Management: trifft fachliche Entscheidung und liefert Rationale.
- Risk Management: prüft Konsistenz mit Limits/Policies.
- Governance/Compliance: überwacht Nachvollziehbarkeit und Zweckbindung.
- Platform/Engineering: stellt technische Verfügbarkeit und Logging sicher.
BPMN-Kontext
- IDs:
StartEvent_DecisionReceived - Input-Bezug: Entscheidungspaket mit Rationale, Kontext und Zeitstempel.
- Entscheidungsbezug: Validierung auf Vollständigkeit, Rollenberechtigung und Referenzierbarkeit.
- Output-Bezug: Valider Entscheidungsdatensatz zur Übergabe an
ServiceTask_LogDecision.
Start-Event-Datenvertrag (StartEvent_DecisionReceived)
Pflichtfelder
| Feld | Typ | Regel |
|---|---|---|
decision_id | string | global eindeutig |
decision_ts | timestamp (UTC) | Zeitpunkt der Entscheidung |
actor_role | enum | nur portfolio_manager oder delegierte Rolle |
decision_outcome | enum | accept, reject, defer |
rationale_text | string | fachliche Begründung, nicht leer |
signal_ref | string | Referenz auf Signal/Run |
model_version | string | verwendete Modellversion |
Validierungsregeln
- Fehlende Pflichtfelder führen zu
400 invalid_decision_payload. - Rollenprüfung via IAM-Claims; bei Verstoss
403 role_not_allowed. signal_refmuss auf vorhandene, publizierte Daten zeigen.decision_tsdarf max. 24h vonsignal_as_ofabweichen (sonst Warnflag).
Audit und Aufbewahrung
- Jede akzeptierte Entscheidung erhält
audit_idund Hash über Kernfelder. - Änderungen am Datensatz sind nur append-only über Korrekturereignisse zulässig.
- Aufbewahrung gemäss Governance-Vorgabe (mindestens 7 Jahre).
Entscheidung
- Rollenrechte und Zuständigkeiten verbindlich zugeordnet.
- Start-Event-Datenvertrag technisch validiert.
- Audit-/Aufbewahrungsregeln dokumentiert und umgesetzt.