الامتثال العالمي لحماية البيانات: ثلاثة قوانين وثلاثة صيغ معرّفات
سوق إلكترونية بريطانية تعالج وثائق بائعين من 80 دولة. تنطبق عليها ثلاثة قوانين في آن واحد: GDPR للبائعين الأوروبيين، وLGPD للبائعين البرازيليين، وقانون DPDP الهندي للبائعين الهنود. يُحدّد كل قانون هويات وطنية مختلفة باعتبارها بيانات محمية. ولكل صيغة منطق تحقق خاص بها.
الرقم الضريبي البرازيلي CPF: الصيغة وحالته بموجب LGPD
رقم CPF (Cadastro de Pessoas Físicas) هو رقم دافع الضرائب في البرازيل. يتكوّن من 11 رقمًا بالصيغة XXX.XXX.XXX-XX. الرقمان الأخيران هما رقما التحقق، ويُحسبان عبر خوارزمية رياضية تُطبَّق على التسعة أرقام الأولى.
يُعامل قانون LGPD البرازيلي رقم CPF باعتباره معرّفًا شخصيًا محميًا بمستوى حساسية مماثل لـ SSN الأمريكي. أداة لا تعرف صيغة CPF لن تتمكن من اكتشافه. والتي تتجاهل مجموع التحقق ستُنتج نتائج إيجابية خاطئة.
رقم Aadhaar الهندي: الصيغة وأحكام DPDP
Aadhaar رقم مؤلف من 12 خانة تُصدره الهيئة الهندية لتعريف الهوية الفريدة (UIDAI). تُخصَّص الأرقام عشوائيًا. الخانة الأخيرة هي خانة تحقق Verhoeff.
يُنشئ قانون DPDP الهندي التزامات على كل جهة تتعامل مع بيانات مرتبطة بـ Aadhaar. يستلزم الاكتشاف خطوتين: أولًا، مطابقة الصيغة المؤلفة من 12 خانة والتحقق من خانة Verhoeff. ثانيًا، التصفية بالسياق، إذ إن ليست كل سلسلة من 12 رقمًا رقمَ Aadhaar.
رقم الضمان الاجتماعي الأمريكي SSN: هيكل معروف
يتكوّن SSN من تسعة أرقام. الثلاثة الأولى هي رقم المنطقة. الرقمان التاليان هما رقم المجموعة. الأربعة الأخيرة هي الرقم التسلسلي. لكل جزء قواعده المحددة، وعملية التحقق موثقة جيدًا.
الفجوة بين أدوات الدولة الواحدة والقواعد العالمية
هذه المعرّفات الثلاثة لا تشترك في أي صيغة أو قاعدة تحقق. أداة مبنية للاستخدام الأمريكي ستكتشف SSN. وقد تُخفق كليًا في اكتشاف CPF وAadhaar.
تكتشف معظم الفرق هذه الفجوة حين يسأل المنظِّم — لا قبل ذلك. تُشكّل الفجوة خطرًا حقيقيًا بموجب كل قانون:
- المادة 28 من GDPR تُوجب اتفاقية معالجة بيانات مكتوبة مع كل معالج. تقييم أثر حماية البيانات (DPIA) الذي يُدرج "اكتشاف SSN" باعتباره التدبير الرئيسي — بينما تحتوي مجموعة البيانات على أرقام CPF أيضًا — يحمل فجوة موثقة يمكن لأي مدقق اكتشافها.
- LGPD تصل غراماتها إلى 2% من الإيرادات البرازيلية بحد أقصى R$50 مليون لكل خرق. رقم CPF يمر دون اكتشاف يُعدّ انتهاكًا مباشرًا لـ LGPD.
- DPDP لا يزال تطبيقه في مراحله الأولى. الفرق التي توثّق تغطيتها الآن ستكون في وضع أفضل حين تُحدد الأحكام المبكرة المعايير.
ثلاثة أنظمة غرامات في آن واحد تُفضي إلى مخاطر متراكمة. الأدوات أحادية البلد تُعرّض الفرق العالمية للخطر.
ما تتطلبه التغطية الشاملة
تحتاج الأداة إلى صيغة كل معرّف وخوارزمية تحققه وسياقه القانوني. يحتاج CPF مجموعًا بالمقياس النمطي. يحتاج Aadhaar تحقق Verhoeff مع تصفية سياقية. يحتاج SSN قواعد المنطقة والمجموعة. هذه ثلاث مشكلات مستقلة لا يُغطيها نمط بحث واحد.
اطلع أيضًا على: الفجوة العالمية في معرّفات PII: SSN وCPF وAadhaar ودليل تطبيق LGPD البرازيلي بواسطة ANPD والامتثال التقني لقانون خصوصية DPDPA الهندي.