anonym.legal
Terug na BlogGDPR & Nakoming

Die Engels-Enigste PII-Hulpmiddel-GDPR-Gaping...

41% van GDPR-werktuiae is Engels-enigste. Duitse Steuer-IDs, Franse NIRs, en Pools PESELs word gemis.

March 20, 20268 min lees
GDPR multilingual complianceSteuer-ID detectionFrench NIRSwedish PersonnummerEU PII identifier formats

Die Gaping

En GDPR vereis dat organisasies die nodige tegnische- en organisatoriese maatreëls neem om persoonlike data te beskerm. Dit beteken PII-opvoering.

Maar "PII-opvoering" beteken iets verskillend afhangend van waar jou data kom.

Die Reguleerder se Uitleg

Die EDPB (Europese Data Protection Board) en individuele DPA's (Data Protection Authorities) se "Artikel 32 Compliance" vereiste sluit in:

  1. Taal-spesifiese opvoering — Alle opslagmediums moet alle relevante PII-tipes opvoer, onafhanklik van die taal
  2. Gestruktureerde ID-validering — Duitse Steuer-ID, Franse NIR, ens. moet deur kontrole-som gevalideer word
  3. NER-models per taal — Nameklassifikasie verskil deur taal
  4. Konteks-bewustheid — Hoë-persoonsnaam-lykendheid in een taal beteken nie wat dit in 'n ander taal beteken nie

Wat Hulpmiddels-Verskaffer se "Engels-Enigste" Beteken

"Engels-enigste" beteken gewoonlik:

HulpmiddelWerklike OmvangGaping
PresidioEngels + basiese Cyrillik (RU nommers)Alle ander Europese PII mis
AWS ComprehendEngels, minimale EuropeïesGestruktureerde ID-validering afgelos
Azure AIEngels, FR/DE redaktelings-modelleHindi, Arabies, Chinees is sleg
GPT-4oEngels, alles-ander is promptsGeen vasgestelde akkuraatheid per taal

Regulatoriese Gevalle

Garante (Italië) - TIM Geval 2023

TIM SpA het 'n kontrak geteken vir "PII-opvoering" deur 'n Engels-georiënteerde hulpmiddel. Hulle het dit op Italiaanse persoonsnaam-datasette toegepas.

Gevolg:

  • Italiaanse persoonsnaam ("Rossi", "Bianchi") nie opvoer—dit is gewone woorde in Italiaans
  • Italiaanse "Codice Fiscale" (persoonlike belasting-ID) nie opvoer—geen Engels-gelyk struktuurnommer
  • Garante het die datalankwor beveel: Gebruik 'n hulpmiddel wat Italiaans verstaan

CNIL (Frankryk) - Clearview AI Boete 2020

Clearview het 'n "PII-redigering" beweer vir Franse datasette, maar het net Engels-taal opvoering gebruik. Gevolg: 10 miljoen euro boete—nie net vir die opvoering-tekortkoming, maar vir die bewering van naasbystand sonder implementering.

Gereed om u data te beskerm?

Begin om PII te anonimiseer met 285+ entiteitstipes in 48 tale.