AEPD স্পেন: DNI, NIE এবং LATAM শনাক্তকারী
স্পেনের ডেটা সুরক্ষা কর্তৃপক্ষ AEPD ২০২৩ সালে ৮৪৭টি প্রয়োগ সিদ্ধান্ত জারি করেছে। এটি যেকোনো EU নিয়ন্ত্রকের মধ্যে সর্বোচ্চ। একক জরিমানা প্রায়ই আইরিশ DPC বা ডাচ AP মামলার চেয়ে ছোট। কিন্তু পরিমাণ স্পেনীয় কার্যক্রম সহ যেকোনো কোম্পানির জন্য বাস্তব ঝুঁকি তৈরি করে।
AEPD-এর AI প্রয়োগ কাঠামো
স্পেনের নিয়ন্ত্রক ডেটা সুরক্ষার জন্য EU-র সবচেয়ে বিস্তারিত AI নির্দেশিকা প্রকাশ করেছে। এটি দুটি এলাকা কভার করে।
AI এবং GDPR গাইড (২০২০, ২০২৪ আপডেট): এই গাইডে ব্যক্তিগত ডেটা প্রক্রিয়াকারী যেকোনো AI সিস্টেমের জন্য DPIA প্রয়োজন। এটি GDPR অনুচ্ছেদ ৩৫ থ্রেশহোল্ড পূরণ না হলেও প্রযোজ্য। এটি EU-র অন্যতম বিস্তৃত DPIA নিয়ম। স্পেনীয় ডেটায় AI চালানো প্রতিটি কোম্পানিকে লঞ্চের আগে একটি DPIA সম্পন্ন করতে হবে।
স্পেনীয় AI আইন বাস্তবায়ন: স্পেন উচ্চ-ঝুঁকির সিস্টেমের জন্য জাতীয় AI রেজিস্ট্রি সহ প্রথম EU রাষ্ট্রগুলির মধ্যে একটি। AEPD স্পেনের AI তদারকি সংস্থার সাথে কাজ করে। একসাথে তারা AI আইন এবং GDPR উভয় নিয়ম প্রয়োগ করে। সংস্থাগুলো উভয় কর্তৃপক্ষ থেকে অডিট ঝুঁকির মুখোমুখি হয়।
স্পেনীয় জাতীয় শনাক্তকারী: সনাক্তকরণের ফাঁক
সাধারণ NLP সরঞ্জাম স্পেনীয় নথিতে মাত্র ৩৪% নির্ভুলতায় DNI এবং NIE সনাক্ত করে। AEPD তার ২০২৪ রিপোর্টে এটি রিপোর্ট করেছে। প্রতিটি শনাক্তকারীর একটি কাঠামো রয়েছে যা ব্যাখ্যা করে কেন সাধারণ সরঞ্জাম ব্যর্থ হয়।
DNI: আট সংখ্যা প্লাস একটি নিয়ন্ত্রণ অক্ষর। অক্ষরটি ২৩ দ্বারা ভাগ করলে সংখ্যার অবশিষ্ট থেকে আসে। সেই মান একটি নির্দিষ্ট অক্ষর ক্রমে মানচিত্র করে। কিছু অক্ষর বাদ দেওয়া হয় — এটি A থেকে Z নয়। এই অ্যালগরিদম স্পেন-নির্দিষ্ট। সাধারণ সরঞ্জাম এটি এড়িয়ে যায়। একটি সরঞ্জাম যা শুধুমাত্র সংখ্যার প্যাটার্ন যাচাই করে, মডুলাস ধাপ ছাড়া, ভুল ফলাফল তৈরি করে।
NIE: একটি প্রিফিক্স অক্ষর (X, Y বা Z), সাত সংখ্যা, তারপর একটি নিয়ন্ত্রণ অক্ষর। NIE স্পেনের বিদেশি নাগরিকদের জন্য। এটি কর এবং প্রশাসনিক ব্যবহার কভার করে। প্রতিটি প্রিফিক্স একটি ভিন্ন ইস্যু সময়কাল প্রতিফলিত করে। নিয়ন্ত্রণ অক্ষর DNI-র মতো একই অ্যালগরিদম ব্যবহার করে। NIE কর্মসংস্থান চুক্তি, কর ফাইলিং এবং আবাসিক রেকর্ডে প্রদর্শিত হয়।
CIF ব্যবসায়িক কর আইডি: একটি অক্ষর প্লাস সাত সংখ্যা প্লাস একটি নিয়ন্ত্রণ অক্ষর। শুরুর অক্ষর কোম্পানির ধরন দেখায়। নিয়ন্ত্রণ অক্ষর DNI এবং NIE থেকে একটি পৃথক অ্যালগরিদম ব্যবহার করে।
স্বাস্থ্য কার্ড: স্পেনের স্বাস্থ্য কার্ড ফরম্যাট অঞ্চলভেদে পরিবর্তিত হয়। প্রতিটি স্বায়ত্তশাসিত সম্প্রদায় তার নিজস্ব ফরম্যাট ব্যবহার করে। এটি একক জাতীয় মানের চেয়ে স্বয়ংক্রিয় সনাক্তকরণ কঠিন করে তোলে।
EU দেশগুলিতে শনাক্তকারীর ফাঁক সম্পর্কে আরও তথ্যের জন্য আমাদের EU শনাক্তকারী ফাঁক গাইড দেখুন।
লাতিন আমেরিকান শনাক্তকারী: বাজার জুড়ে সম্মতি
লাতিন আমেরিকায় স্পেনের সম্পর্ক স্পেনের বাইরে সম্মতি দাবি বাড়ায়। স্পেনীয়-ভাষার বাজার পরিষেবা দেওয়া যেকোনো কোম্পানির বিস্তৃত PII কভারেজ প্রয়োজন।
মেক্সিকো: CURP হলো একটি ১৮-অক্ষরের আলফানিউমেরিক কোড। এটি জন্মতারিখ, লিঙ্গ, জন্ম রাজ্য এবং নামের আদ্যক্ষর এনকোড করে। RFC হলো ব্যক্তিদের জন্য ১৩-অক্ষরের কর আইডি এবং কোম্পানিগুলির জন্য ১২ অক্ষর। উভয়ই কর্মসংস্থান এবং কর রেকর্ডে প্রদর্শিত হয়।
আর্জেন্টিনা: CUIL হলো একটি চেক ডিজিট সহ ১১-সংখ্যার নম্বর। CUIT একই ফরম্যাট ব্যবহার করে। আর্জেন্টিনার জাতীয় আইডি ৭ থেকে ৮ সংখ্যা। তিনটিই পেরোল, ব্যাংকিং এবং সরকারি রেকর্ডে প্রদর্শিত হয়।
চিলি: RUT এবং RUN হলো ৭ থেকে ৯ সংখ্যা, একটি ড্যাশ এবং একটি চেক ডিজিট। চেক একটি মডুলাস-১১ অ্যালগরিদম ব্যবহার করে। চিলির প্রতিটি ব্যক্তি এবং ব্যবসার একটি আছে। মিথ্যা মিলানো এড়াতে সনাক্তকরণকে চেক-ডিজিট ধাপ বাস্তবায়ন করতে হবে।
কলম্বিয়া: জাতীয় আইডি কার্ড ৮ থেকে ১০ সংখ্যা। NIT হলো ব্যবসার জন্য একটি চেক ডিজিট সহ নয় সংখ্যা।
স্পেনীয়-ভাষার বাজারের সম্পূর্ণ কভারেজ মানে স্পেনীয় EU শনাক্তকারী এবং লাতিন আমেরিকান জাতীয় আইডি উভয়ই। আমাদের বৈশ্বিক PII শনাক্তকারী গাইড এগুলোকে US SSN, ভারতীয় Aadhaar এবং অন্যান্য জাতীয় আইডির সাথে তুলনা করে।
AEPD-এর ২০২৪ প্রয়োগ বিশ্লেষণ
৮৪৭টি প্রয়োগ সিদ্ধান্ত EU-তে সর্বোচ্চ। স্পেনের নিয়ন্ত্রক উচ্চ অভিযোগ গ্রহণ এবং সক্রিয় খাত সুইপের মাধ্যমে এটি অর্জন করে। মামলাগুলো খাত অনুযায়ী বিভক্ত:
টেলিযোগাযোগ ও আর্থিক পরিষেবা: ৪২% রেজোলিউশন। প্রধান সমস্যা: অননুমোদিত ক্রেডিট চেক, অতিরিক্ত ধরে রাখা এবং মার্কেটিংয়ের জন্য অনুপস্থিত সম্মতি।
স্বাস্থ্যসেবা ও বীমা: ২২% রেজোলিউশন। সম্মতি ছাড়াই স্বাস্থ্য ডেটা শেয়ার করা, গবেষণার জন্য দুর্বল ডি-আইডেন্টিফিকেশন এবং অ্যাপয়েন্টমেন্ট সিস্টেমের জন্য বায়োমেট্রিক প্রক্রিয়াকরণ।
কর্মসংস্থান: ১৯% রেজোলিউশন। কর্মচারী পর্যবেক্ষণ, সামাজিক মিডিয়া স্ক্রিনিং এবং সঠিক নোটিশ ছাড়াই ভিডিও নজরদারি।
AI সিস্টেম: একটি ক্রমবর্ধমান বিভাগ। কর্তৃপক্ষ সম্পন্ন DPIA ছাড়াই AI চালানো একাধিক স্পেনীয় কোম্পানি পেয়েছে। এটি AEPD-এর নিজস্ব AI গাইড লঙ্ঘন করে।
স্পেনীয় PII সম্মতির জন্য প্রযুক্তিগত বেসলাইন হলো নিয়ন্ত্রণ অক্ষর যাচাইকরণ সহ DNI এবং NIE সনাক্তকরণ। স্পেনীয়-ভাষার নামযুক্ত সত্তা স্বীকৃতি যোগ করুন। তারপর সম্পূর্ণ লাতিন আমেরিকান সমর্থনের জন্য CURP, RUT, CUIL এবং জাতীয় আইডি কার্ড কভারেজ যোগ করুন।
স্পেনীয় নিয়মের অধীনে সম্পূর্ণ DPIA ওয়ার্কফ্লোর জন্য আমাদের AEPD AI DPIA সম্মতি গাইড দেখুন।