Zelf draaien
BesluitBron draait als openbare dienst op besluitbron.nl, en voor gewoon gebruik hoeft er niets te worden geïnstalleerd. Een organisatie die haar onderzoeksvragen niet buiten de deur wil laten, kan dezelfde software op eigen infrastructuur zetten. Deze pagina zegt wanneer dat de moeite waard is, wat het vraagt en hoe de broncode te krijgen is.
Wanneer dit de moeite waard is
De onderzoeksvraag blijft binnen. De openbare installatie legt van elke aanroep vast welk gereedschap is gebruikt, met welke argumenten, tegen welke bron en met welke zoektermen, en bewaart dat negentig dagen. Het adres van de bezoeker wordt daarbij teruggebracht tot een netwerkprefix; de vraag zelf niet, want die is nodig om de dienst te kunnen verantwoorden. Een redactie die voor publicatie in een dossier graaft, laat haar onderzoekslijn dus achter op de server van een ander. Op een eigen installatie staat dat logboek in het eigen netwerk, met een bewaartermijn die de organisatie zelf bepaalt.
Het verkeersbudget wordt van de organisatie zelf. De bronplatformen begrenzen per aanroepend adres: OpenBesluitvorming op zestig gewogen eenheden per minuut, Officiële Bekendmakingen op een emmer van ongeveer honderd verzoeken die met één per seconde bijvult. Een eigen installatie heeft haar eigen budget en deelt dat niet met alle andere gebruikers van besluitbron.nl. Dat is vooral merkbaar bij bulkonderzoek, waarbij duizenden documentverwijzingen in één opdracht worden geëxporteerd.
De dienst kan niet onder de organisatie vandaan verdwijnen. BesluitBron is gratis, wordt gevoerd door een stichting en de gebruiksvoorwaarden zeggen met zoveel woorden dat er geen beschikbaarheid wordt toegezegd. De software valt onder de EUPL-1.2, dus wie erop bouwt kan hem blijven draaien, wat er ook met de openbare site gebeurt.
Wat een eigen installatie levert
Dezelfde connectoren, dezelfde gereedschappen en dezelfde bronnen. BesluitBron houdt geen eigen kopie van de stukken bij: het leest de openbare bronplatformen en verwijst naar het origineel. De gegevens worden op een eigen installatie dus niet rijker en niet armer. Wat verandert is wie de dienst voert en wie het logboek beheert.
Wat het vraagt
- Een omgeving die containers kan draaien, op amd64 of arm64;
- Uitgaande HTTPS-verbindingen naar de bronplatformen die worden aangeboden;
- Een schijfvolume voor de gegevensmap: het verzoeklogboek, de exports en eventueel het certificaat;
- Optioneel PostgreSQL 18, wanneer de instellingen en het logboek in een database horen in plaats van in bestanden;
- Het bouwen van het container-image uit de broncode. Er wordt op dit moment geen kant-en-klaar image uitgeleverd, zie de volgende paragraaf.
De volledige procedure, met de instellingen die vóór de eerste keer bereikbaar zijn moeten worden gezet, staat in de installatiehandleiding. Die is Nederlandstalig.
Hoe de software te krijgen is
De broncode valt onder de EUPL-1.2 en wordt op aanvraag verstrekt. Een aanvraag loopt via het adres op de contactpagina en wordt binnen twee werkdagen beantwoord. Er is op dit moment geen publieke repository; de reden daarvoor staat in het colofon. In de broncode zit de Dockerfile waarmee de openbare installatie zelf wordt gebouwd, voor beide architecturen.
Een kant-en-klaar container-image wordt nog niet uitgeleverd. Dat maakt een eigen installatie meer werk dan het ophalen van een image, en dat staat hier liever dan dat het na de aanvraag blijkt. De uitlevering van een image wordt geregeld; tot die tijd is de broncode de weg.
Wat er verandert voor de organisatie
Het logboek wordt dat van de organisatie zelf. Daarmee verhuizen ook de keuzes eromheen: de bewaartermijn, het antwoord op een inzageverzoek onder de AVG, en de verantwoordelijkheid voor wat erin staat. De software heeft daar instellingen voor; de afweging blijft van de organisatie.
De MCP-adressen kennen geen authenticatie. Dat is voor openbare gegevens een bewuste keuze, maar een installatie die vanaf het open internet bereikbaar is, kan door iedereen worden bevraagd, op het verkeersbudget en in het logboek van de organisatie. Wie dat niet wil, regelt de afscherming in het netwerk of in de omgekeerde proxy.
Let op het label van de omgeving. Een installatie die onder BesluitBron:Environment:Name "Production" heet en van buiten bereikbaar is, wordt aan zoekmachines aangeboden. Voor een interne installatie is dat zelden de bedoeling. Elk ander label weigert indexering, in robots.txt, in een kopregel op elk antwoord en in de pagina zelf.
Wat er niet bij zit
Geen ondersteuning, geen serviceniveau en geen installatiedienst. Vragen lopen via het forum, net als alle andere vragen over het product. Wie de dienst zelf draait, draait hem zelf.