هيئة ANSPDCP الرومانية: اكتشاف CNP والتحقق بموجب اللائحة العامة لحماية البيانات
محدَّث لعام 2026
هيئة حماية البيانات في رومانيا هي ANSPDCP. كشف تقييمها لعام 2024 أن 78% من أدوات حماية البيانات الشخصية تفشل في اكتشاف Cod Numeric Personal (CNP). تتجاهل معظمها خطوة التحقق من مجموع الاختبار، وهو خلل يُنشئ مخاطر امتثال حقيقية. تعالج رومانيا بيانات أوروبية لعملاء غربيين كُثر، مما يجعل نطاق التعرض واسعاً.
أغنى معرّف وطني بالبيانات في رومانيا
CNP هو معرّف وطني مؤلف من 13 رقماً، تحمل كل مجموعة منها بيانات شخصية:
- الرقم 1: رمز الجنس والقرن. ذكر مولود 1900-1999 = 1. أنثى مولودة 1900-1999 = 2. ذكر مولود 2000 فما بعد = 5. أنثى مولودة 2000 فما بعد = 6. مقيم أجنبي ذكر = 7. مقيمة أجنبية = 8. مقيم آخر = 9.
- الرقمان 2-3: آخر رقمين من سنة الميلاد.
- الرقمان 4-5: شهر الميلاد (01-12).
- الرقمان 6-7: يوم الميلاد (01-31).
- الرقمان 8-9: رمز المحافظة. يشمل 41 محافظة وستة أحياء في بوخارست (الرموز 01-52).
- الأرقام 10-12: ترتيب تسلسلي ضمن اليوم والمحافظة.
- الرقم 13: رقم التحقق.
يكشف الرقم 1 وحده عن الجنس البيولوجي. بموجب المادة 9 من اللائحة العامة لحماية البيانات، يُصنَّف هذا الرقم بيانات ذات فئة خاصة تستوجب حماية أقوى من البيانات الشخصية العادية.
كيفية عمل رقم التحقق: تُؤخذ الأرقام الاثنا عشر الأولى وتُضرب كل منها بوزنها (2، 7، 9، 1، 4، 6، 3، 5، 8، 2، 7، 9)، ثم تُجمع النتائج وتُقسم على 11 وتُؤخذ بقية القسمة. إذا كانت البقية 10 فرقم التحقق هو 1. إذا كانت 11 فالرمز غير صالح. أي بقية أخرى تُمثل رقم التحقق.
تواجه الأدوات التي تتجاهل هذا الاختبار نمطَي فشل: أولاً، تُعلَّم كل سلسلة مؤلفة من 13 رقماً تطابقاً محتملاً (إيجابيات كاذبة). ثانياً، يمر رقم تالف بالاختبار الشكلي لكنه يحمل بيانات معطوبة تستدعي المراجعة وتُهمل (سلبيات كاذبة).
مشاكل تعرّف الكيانات في الوثائق الرومانية
العثور على المعرّفات ليس سوى جزء من العمل. تُضيف النصوص الرومانية عقبات اكتشاف إضافية.
علامات التشكيل الدياكريتيكية: تستخدم الرومانية الأحرف ș وț وă وâ وî. كثيراً ما تُخطئ الأدوات المدربة على لغات أخرى في الأسماء التي تحتوي هذه الأحرف. وتُضيف الوثائق القديمة بترميز Latin-2 أخطاء إضافية.
صيغ العناوين: تستخدم أنواع الشوارع اختصارات — Str. وBd. وAl. وCal. وتتبع أسماء المدن والبلديات قواعد محلية. تؤدي أدوات التحليل المبنية للعناوين الفرنسية أو الألمانية أداءً ضعيفاً هنا.
تصريف الأسماء: تتغير صيغة الأسماء بحسب الحالة الإعرابية في الرومانية. قد يبدو اسم الشخص ذاته مختلفاً في أجزاء متعددة من الجملة. يجب أن تتعامل نماذج تعرّف الكيانات مع هذا التنوع لربط الأسماء عبر الوثيقة.
راجع دليل اكتشاف البيانات الشخصية في منطقة آسيا والمحيط الهادئ للاطلاع على كيفية تأثير الثغرات اللغوية على الاكتشاف عبر النصوص غير الغربية.
كيف تتطور قضايا ANSPDCP
تكشف قضايا ANSPDCP عن ثلاثة أنماط متكررة.
قضايا انتهاكات BPO: تحتوي الملفات المشتركة على أرقام هوية الموظفين وبيانات العملاء الأوروبيين دون تشفير. تعذّر السجلات الضعيفة على الشركة تحديد السجلات التي جرى الوصول إليها، مما يُطيل التحقيق ويرفع الغرامة.
التعرض في قطاع الرعاية الصحية: تصل ملفات المرضى — الرقم الوطني ومعرّف البطاقة الصحية والتشخيص — إلى جهات غير مصرح لها. وكانت أداة حماية البيانات الشخصية المستخدمة تفتقر إلى دعم هذا الصيغة، فخرجت البيانات دون تعتيم.
إخفاقات النقل العابر للحدود: ترسل شركة استعانة بمصادر خارجية سجلات مرتبطة بالمعرّفات إلى طرف خارج المنطقة الاقتصادية الأوروبية. لا يوجد تقييم لتأثير النقل ولا بنود تعاقدية قياسية. يحوّل الوضع القانوني للبيانات بموجب المادة 9 ثغرةً روتينية إلى مخالفة أشد خطورة.
ثلاثة ضوابط للامتثال لمتطلبات ANSPDCP
تُشكّل هذه الثلاثة الحد الأدنى التقني الأساسي:
- اكتشاف CNP مع التحقق بالمودولو 11 — لا تكفي مطابقة النمط وحدها.
- تعرّف الكيانات مع دعم الأحرف الدياكريتيكية — يشمل ș وț وă وâ وî في مصادر UTF-8 وLatin-2 على حد سواء.
- اكتشاف بطاقة الهوية الوطنية — تظهر البطاقة الوطنية جنباً إلى جنب مع CNP في أنواع وثائق عديدة.
للاطلاع على رؤية أشمل حول كيفية إنشاء الهويات الوطنية لمخاطر بموجب اللائحة العامة لحماية البيانات، راجع دليل اكتشاف الأرقام الضريبية الوطنية الأوروبية.