Excel GDPR গ্যাপ
PDF রিড্যাকশন টুল Excel ফাইলে কাজ করে না। এটি একটি কমপ্লায়েন্স গ্যাপ তৈরি করে। এন্টারপ্রাইজ সেটিংসে এটি প্রতিটি HR, ফাইন্যান্স এবং অপারেশন দলকে প্রভাবিত করে।
GDPR অ্যাক্সেস অনুরোধ ২০২১ থেকে ২০২৪-এর মধ্যে ১৮০% বৃদ্ধি পেয়েছে (EDPB বার্ষিক প্রতিবেদন)। যখন DSAR আসে, আপনাকে অনুরোধকারীর ব্যক্তিগত ডেটা শেয়ার করতে হবে। আপনাকে একই ফাইলে অন্য সবার ডেটাও রক্ষা করতে হবে। নির্দিষ্ট সারি এক্সপোর্ট করা যথেষ্ট নয়। অন্য রেকর্ড দৃশ্যমান থাকে। সঠিক DSAR কমপ্লায়েন্সের অর্থ অনুরোধকারী নন এমন সব ডেটা অজ্ঞাতনামা করা।
গড় DSAR ম্যানুয়ালি প্রসেস করতে ১২ ঘণ্টা লাগে। মাসে ২০০ DSAR-এ, সেটি ২,৪০০ কর্মী-ঘণ্টা। ম্যানুয়াল প্রসেসিং স্কেল করে না।
Excel অজ্ঞাতনামাকরণে কী কভার করতে হবে
স্প্রেডশিটে এমন সমস্যা আছে যা টেক্সট টুল পরিচালনার জন্য তৈরি নয়।
লুকানো সারি এবং কলাম। Excel ফাইলে প্রায়ই সারি এবং কলাম লুকানো থাকে। এগুলোতে ড্রাফট রেকর্ড বা আসল মান থাকতে পারে। শুধুমাত্র দৃশ্যমান সেল পড়ে এমন একটি টুল লুকানো এলাকায় PII মিস করবে।
ফর্মুলা রেফারেন্স। একটি সেল অন্য সেল থেকে তৈরি মান দেখাতে পারে। উৎস সেল মুছে দিলে ফর্মুলার আউটপুট আপডেট হয় না। আসল PII ফর্মুলার ফলাফলে থেকে যায়।
পিভট টেবিল ক্যাশ। Excel পিভট টেবিল উৎস ডেটার একটি কপি সংরক্ষণ করে। উৎস শিট মুছে দিলে ক্যাশ মুছে যায় না। ফাইলটি থাকা যে কেউ ক্যাশ করা ডেটা পড়তে পারে।
ক্রস-শিট লিঙ্ক। শিট 1-এ একটি নাম শিট 3-এ একটি ফর্মুলায় দেখা যেতে পারে। শিট 3 আপডেট না করে শিট 1 মুছে দিলে ফর্মুলার মাধ্যমে আসল মান প্রকাশ পেতে পারে।
কমপ্লায়েন্স-গ্রেডের টুলকে অবশ্যই সব শিট প্রসেস করতে হবে — লুকানোগুলো সহ — এবং সব ফর্মুলা রেফারেন্স আপডেট করতে হবে।
HR ব্যবহারের ক্ষেত্র: ৫০,০০০ কর্মচারী রেকর্ড শেয়ার করা
একটি জার্মান প্রস্তুতকারককে একটি বাহ্যিক পরামর্শদাতার সাথে ৫০,০০০ কর্মচারী রেকর্ড শেয়ার করতে হবে। GDPR আর্টিকেল 28 প্রসেসরের সাথে ডেটা শেয়ার করার সময় প্রযুক্তিগত নিয়ন্ত্রণের দাবি রাখে। ফাইলে ৩৭টি কলাম আছে: নাম, বাড়ির ঠিকানা, বেতন, রেটিং এবং মেডিক্যাল লিভ ডেটা।
যেকোনো কমপ্লায়েন্স উইন্ডোতে ৫০,০০০ সারির ম্যানুয়াল অজ্ঞাতনামাকরণ সম্ভব নয়।
Word এবং Excel অ্যাড-ইন Microsoft Excel-এর ভেতরে কাজ করে — কোনো এক্সপোর্ট দরকার নেই। PII ডিটেকশন সমস্ত দৃশ্যমান এবং লুকানো শিটে চলে। নামগুলো সামঞ্জস্যপূর্ণ ছদ্মনামে পরিণত হয়। দুটি সেলে একই নাম একই টোকেন পায়। বিশ্লেষণাত্মক লিঙ্ক অক্ষুণ্ণ থাকে। ঠিকানাগুলো ধরন-উপযুক্ত প্লেসহোল্ডারে পরিণত হয়। বেতন অপরিবর্তিত থাকে। সমস্ত ৫০,০০০ সারি মিনিটে প্রসেস হয়।
প্রতি-এন্টিটি নিয়ম আপনাকে প্রতিটি ডেটা টাইপ ভিন্নভাবে বিবেচনা করতে দেয়। SSN মাস্কড স্ট্রিংয়ে পরিণত হয়। ঠিকানাগুলো শহর-স্তরের মানে পরিণত হয়। ব্যক্তিগত ইমেইল ঠিকানাগুলো ভূমিকা-ভিত্তিক প্লেসহোল্ডারে পরিণত হয়।
এই চ্যালেঞ্জ শুধুমাত্র Excel-এ সীমাবদ্ধ নয়। প্রতিটি ফাইল ফরম্যাটের নিজস্ব ব্যর্থতার ধরন আছে। ফাইল টাইপ জুড়ে ফরম্যাট খণ্ডিতকরণ PII ডিটেকশনকে কীভাবে প্রভাবিত করে দেখুন।
একটি পাসে তিনটি GDPR নিয়ম
স্প্রেডশিট অজ্ঞাতনামাকরণ একটি পাসেই তিনটি আর্টিকেল 5 নিয়ম পূরণ করে।
ডেটা মিনিমাইজেশন (আর্ট. 5(1)(c)). প্রাপকের প্রয়োজনীয় কলামগুলোই শুধু শেয়ার করা হয়। পরিচয়দাতাকারী কলামগুলো মুছে দেওয়া হয়।
স্টোরেজ সীমাবদ্ধতা (আর্ট. 5(1)(e)). আসল ফাইল আইনি ধারণের জন্য রাখা হয়। একটি পরিষ্কার কপি একটি ছোট ধারণ মেয়াদ সহ শেয়ার করা হয়।
অখণ্ডতা এবং গোপনীয়তা (আর্ট. 5(1)(f)). কোনো পরিচয়দাতাকারী ডেটা নিয়ন্ত্রণ অঞ্চল ছেড়ে যায় না। শুধুমাত্র পরিষ্কার কপি বাইরে যায়।
প্রতিটি রানের অডিট লগও আপনার আর্টিকেল 5(2) রেকর্ড। এটি দেখায় প্রতিটি ফাইল এবং প্রতিটি সেলে কোন নিয়ম প্রয়োগ হয়েছে।
কঠোর সময়সীমায় বড় DSAR ভলিউম পরিচালনাকারী দলগুলোর জন্য, দেখুন বড় পরিসরে GDPR DSAR ব্যাচ প্রসেসিং।