أداة واحدة، 45 دولة: 260+ نوعاً من البيانات الشخصية
تعالج المنصات العالمية بيانات شخصية من دول كثيرة في آنٍ واحد. لكل دولة صيغ هوياتها الخاصة. ولكل صيغة قواعدها المختلفة. يجب أن تتعامل أداة كشف واحدة مع جميعها. معظم الأدوات المتوفرة لا تفعل ذلك.
مشكلة تشتت المعرّفات
سوق إلكترونية تضم بائعين من 45 دولة تستقبل وثائق تأهيل متباينة جداً. يُقدّم البائع البرازيلي رقم CPF المكوّن من 11 رقماً، اثنان منها رقما تحقق يخضعان لخوارزمية ترجيح محددة. ويُقدّم البائع الهندي رقم PAN المكوّن من 10 خانات بتوزيع ثابت للحروف والأرقام. ويُقدّم البائع الألماني رقم Steuer-ID المكوّن من 11 رقماً مع خانة تحقق وفق خوارزمية Luhn. ويُقدّم البائع الهولندي رقم BSN المكوّن من 9 أرقام مع التحقق وفق معادلة mod-11.
لكل صيغة طول مختلف وبنية مختلفة. نمط regex واحد مصمم لصيغة معينة لن يطابق غيرها. أما النمط الفضفاض من قبيل "10 إلى 12 رقماً" فيلتقط الكثير دون تمييز: أسعار وتواريخ وأرقام مرجعية. ويتضخم عدد الإيجابيات الكاذبة سريعاً عند التطبيق على نطاق واسع.
الفجوة في تغطية 40 معرِّفاً
معظم أدوات PII المؤسسية تأتي مزودة بنحو 40 نوعاً من المعرّفات. أبرزها:
- رقم الضمان الاجتماعي الأمريكي
- تنسيق جواز السفر الأمريكي
- رخصة القيادة الأمريكية
- صيغ بطاقات الائتمان العامة مع التحقق وفق Luhn
- عناوين البريد الإلكتروني
- أرقام الهاتف وفق نمط NANP
- عناوين IP
هذه التغطية كافية للامتثال في أمريكا الشمالية، لكنها لا تفي بمتطلبات العمليات العالمية.
مظاهر الفجوة على مستوى المناطق
أمريكا الجنوبية: رقم CPF والرقم الضريبي CNPJ البرازيليان يعتمدان خوارزميات مجموع تحقق صادرة عن الهيئة المالية البرازيلية. ورقم CUIT الأرجنتيني يستخدم صيغة ترجيح مختلفة. ورقم NIT الكولومبي له طريقة تحقق خاصة به. لا شيء من هذه يطابق الأنماط الأمريكية.
آسيا: لكل من رقم PAN الهندي ورقم Aadhaar ورقم GSTIN وبطاقة الناخب صيغته المتميزة. ورقم My Number الياباني مكوّن من 12 رقماً. ورقم تسجيل الإقامة الكوري الجنوبي وبطاقة الهوية الوطنية الصينية لكل منهما منطق التعرف الخاص به.
دول الاتحاد الأوروبي: التغطية الكاملة للاتحاد الأوروبي تستلزم دعم صيغ IBAN لجميع الدول الـ27، ولكل منها طول مختلف وصيغة مختلفة. كما تستلزم دعم تنسيقات الهوية الوطنية لكل دولة: رقم Steuer-ID الألماني، ورقم NIR الفرنسي، ورقم BSN الهولندي، ورقم PESEL البولندي، والرقم الشخصي السويدي Personnummer، ورقم EMŠO السلوفيني، ورقم OIB الكرواتي، ورقم EGN البلغاري، ورقم CNP الروماني.
ما تُغطيه مكتبة 260+ نوع من المعرّفات
مكتبة تضم أكثر من 260 نوعاً من الكيانات تُغطي الهويات الوطنية لجميع الدول الأعضاء الـ27 في الاتحاد الأوروبي مع التحقق من جميع صيغ IBAN الأوروبية. وتشمل الهويات في أمريكا الجنوبية: CPF وCNPJ البرازيليين، وCUIT الأرجنتيني، وNIT الكولومبي. وتشمل الهويات الآسيوية: PAN وAadhaar وGSTIN الهندية، ورقم My Number الياباني، ورقم تسجيل الإقامة الكوري. كما تشمل الهويات البريطانية: رقم NI وNHS وNINO. وتشمل الهويات الطبية: رقم NPI الأمريكي وأرقام DEA وصيغ MRN للمستشفيات. وتشمل الهويات المالية: رموز SWIFT وتنسيقات BIC وأنماط أرقام الحسابات.
لماذا تغطية الكشف مسألة امتثال
يشترط كل إطار تنظيمي العثور على معرّفاته وحمايتها. تغطي اللائحة الأوروبية GDPR بيانات البائعين في الاتحاد الأوروبي. وتغطي LGPD البرازيلية بيانات البائعين البرازيليين. ويغطي قانون DPDP الهندي بيانات البائعين الهنود.
"الحماية الملائمة" تعني أن الأداة اكتشفت المعرّف. رقم Aadhaar المُغفَل ليس إخفاقاً في الإعداد — بل هو إخفاق في التغطية. وبالنسبة للمنصات العالمية، هذه الفجوة هي الفارق بين الامتثال الجزئي والحماية الحقيقية.
نشر واحد يدعم أكثر من 260 نوعاً من المعرّفات يستوعب جميع هذه الاختصاصات القضائية دون الحاجة إلى أدوات إقليمية منفصلة أو خطوط معالجة مستقلة أو إثراء يدوي للصيغ التي تفتقر إليها الأدوات ذات الـ40 معرِّفاً.
للاطلاع على تفاصيل كيفية تمثيل التغطية لالتزامات GDPR، راجع موارد الامتثال لـ GDPR. وللاطلاع على سياسات مسارات التدقيق والتحديثات، راجع تفاصيل الأمن والامتثال.