Orodja za PII samo v anglescini: odgovornost GDPR
Posodobljeno za leto 2026
Resnicnost izvrsevanrja
GDPR govori o rezultatih, ne o trudu. Podjetje lahko v dobri veri uporablja orodje za zaznavanje PII. Toda ce to orodje prezre francoske, nemske ali poljske identifikatorje, je podjetje se vedno krsilo 32. clen. Pravilo zahteva "ustrezne tehnicne ukrepe". Orodje, ki ne najde identifikatorjev v vasih zapisih, temu ne zadosti. Dobri nameni tega ne spremenijo.
Obramba "uporabljali smo orodje" ne drzala. Nadzorni organi pregledajo specificna uporabljena orodja. Ko je orodje, ki deluje samo v anglescini, obdelovalo vecjezikovne zapise, 32. clen postane kljucno vprasanje.
To je resnicen vzorec izvrsevanrja. Bil je opazovanj v primerih GDPR po vsej EU.
Kar ugotavljajo nadzorni organi
Podatki GDPR iz leta 2024 kazejo, da krsitve 32. clena sodijo med najpogostejse osnove za globe. Podjetja navajajo avtomatizirana orodja za anonimizacijo kot dokaz tehnicnih ukrepov. Nadzorni organi nato preverijo, ali ta orodja delujejo.
Za globalne delodajalce je tveganje sistemsko. Vzemite platformo za upravljanje kadrov. Ta ocisti osebne podatke pred analitiko. Morda odstrani angleske e-postne naslove in telefonske stevilke. Toda puscal francouzi stevilke NIR, nemske Steuer-ID in poljske stevilke PESEL neokrnjene. Ostanejo tudi svédske personnummer.
Podjetje misli, da so zapisi cisti. Nadzorni organ ugotovi, da je 40% identifikatorjev v "anonimiziranem" naboru podatkov se vedno prisotnih. To so nacionalni identifikatorji, ki jih orodje nikoli ni pokrivalo.
Formate identifikatorjev, ki jih orodja samo v anglescini prezrejo
Nacionalni identifikatorji EU se razlikujejo od americkih in genericnih formatov. Orodja, ki delujejo samo v anglescini, jih ne zaznajo:
Nemska Steuer-Identifikationsnummer: 11-stevilcni format s kontrolno vsoto. Orodja, zgrajena za vzorce americke SSN (9-stevilcni), je ne ujamejo.
Francoski NIR (numero de securite sociale): 15-stevilcni format. Kodira spol, leto rojstva in oddelek. Genericki vzorci identifikatorjev ga ne ujamejo.
Svédska Personnummer: 10 ali 12 stevk z Luhnovo kontrolno stevko. Format se razlikuje za osebe, rojene pred letom 1990. Genericki vzorci tega nimajo.
Poljska PESEL: 11 stevk s kodiranim datumom rojstva in spolom. Brez preverjanja kontrolne vsote postane stopnja laznih pozitivov previsoka.
To so pogosti identifikatorji. Vsak delodajalec v EU, ponudnik zdravstvenih storitev ali financna firma, ki obdeluje nemske, francouze, svédske ali poljske zapise, jih bo srecal. Niso redki. Oglejte si naso referenco entitet za celoten seznam podprtih tipov identifikatorjev.
GDPR temelji na rezultatih
Clen 32 GDPR zahteva "ustrezne tehnicne in organizacijske ukrepe". Meja je na rezultatih. Je organizacija uporabljala orodje? To ni pravo vprasanje. Je orodje zascitilo osebne zapise, ki jih je obdelovalo? To je pravo vprasanje.
Za organizacije z vecjezikovnimi zapisi EU "ustrezno" pomeni zaznavanje nemskih Steuer-ID v isti obdelavi kot angleske e-postne naslove. Organizacija, ki zazna 95% anglescine, toda 0% nemskih nacionalnih identifikatorjev, ni dosegla meje. Vrzel ne zadosti njenim nemskim zapisom.
Vecjezikovna pokritost ni neobvezna. Je del tega, kar zahteva 32. clen. Brez izjem. Nas vodnik o skladnosti z GDPR pokriva celoten okvir.
Kako oceniti svojo orodje
Pravo vprasanje za vase orodje je preprosto. Ali najde e-postne naslove v katerem koli jeziku? To je manj pomembno. Ali najde formate nacionalnih identifikatorjev v vasih dejanskih zapisih? To je pravi test.
Za operacije v EU, ki sluzijo Nemciji, Franciji, Poljski ali Svedski, to pomeni pokritost prepoznavnikov, specificnih za jezikovne obmocje. Ce vase orodje ne more pokazati solidnih stopenj zaznavanja za te formate, obravnavajte vrzel kot zivo tveganje za skladnost. Nasa stran o varnosti in skladnosti pojasnjuje, kako obravnavamo vecjezikovno pokritost.
anonym.legal zazna nemsko Steuer-ID, francoski NIR, svédsko Personnummer, poljsko PESEL in nacionalne identifikatorje za vse drzave clanice EU. Vsak prepoznavalec uporablja validacijo, ki uposteva kontrolno vsoto, za natancne rezultate.