IMY সুইডেন: GDPR অনামীকরণ এবং নর্ডিক মানদণ্ড
সুইডেনের Integritetsskyddsmyndigheten (IMY) GDPR প্রয়োগ করে। এটি প্রযুক্তিগত মানদণ্ডও নির্ধারণ করে। এর ২০২৩ সালের অনামীকরণ গাইড EU-তে বিষয়টির সবচেয়ে বিস্তারিত DPA দলিল। বারোটি অন্যান্য EU DPA এটিকে মূল রেফারেন্স হিসেবে উদ্ধৃত করে। IMY ২০২৪ সালে €৮.৫ মিলিয়ন মোট ২৮টি প্রয়োগ সিদ্ধান্ত জারি করেছে।
IMY-এর অনামীকরণ কাঠামো
IMY-এর গাইড একটি মূল নিয়ম বলে: অনামীকরণ একটি প্রযুক্তিগত পরীক্ষা। নীতি এবং চুক্তি একা রেকর্ড অনামী করে না। IMY রেকর্ড সত্যিই অনামী কিনা বিচার করতে চারটি পরীক্ষা ব্যবহার করে।
k-익명মতা: প্রতিটি ব্যক্তিকে সমস্ত মূল ক্ষেত্রে কমপক্ষে k-1 জন অন্যের মতো দেখাতে হবে। IMY গবেষণা রেকর্ডের জন্য k≥5 নির্ধারণ করে।
l-বৈচিত্র্য: প্রতিটি গোষ্ঠীর মধ্যে, সংবেদনশীল ক্ষেত্রে কমপক্ষে l স্বতন্ত্র মান থাকতে হবে। এটি k-익명মতা ধরে রাখলেও অনুমান আক্রমণ ব্লক করে।
ডিফারেন্সিয়াল প্রাইভেসি: প্রশ্নের ফলাফলে শব্দ যোগ করা হয়। আউটপুট থেকে কোনো একজন ব্যক্তির উপস্থিতি শনাক্ত করা যাবে না।
ছদ্মনামীকরণ বনাম অনামীকরণ: ছদ্মনামীকরণ শনাক্তকারীকে কোডে প্রতিস্থাপন করে কিন্তু একটি পুনরুদ্ধার কী রাখে। এটি GDPR-নিয়ন্ত্রিত থাকে। শুধুমাত্র এই চারটি পরীক্ষায় উত্তীর্ণ রেকর্ডই সত্যিই অনামী।
AI কাজে এই পরীক্ষাগুলি কীভাবে প্রযোজ্য সে সম্পর্কে আমাদের GDPR-সম্মত ML প্রশিক্ষণ অনামীকরণ গাইড দেখুন।
সুইডিশ অধিকার প্রয়োগের হার
৭৯% সুইডিশ প্রাপ্তবয়স্ক প্রতি বছর তাদের GDPR অধিকার ব্যবহার করেন। এটি EU-তে শীর্ষ হার। বেশিরভাগ EU রাষ্ট্রে, অধিকারের অনুরোধ অভিযোগ থেকে আসে। সুইডেনে, সেগুলি দৈনন্দিন জীবনের একটি স্বাভাবিক অংশ।
সুইডিশ ব্যবহারকারী আছে এমন সংস্থাগুলিকে অনেক অ্যাক্সেস অনুরোধ পরিচালনা করতে হবে। প্রতিটির উত্তর এক মাসের মধ্যে দিতে হবে। দেরি হলে IMY ফলো-আপ করে। সমস্ত সিস্টেম জুড়ে বর্তমান ব্যক্তিগত রেকর্ড প্রয়োজন।
Personnummer: সুইডিশ শনাক্তকারীর চ্যালেঞ্জ
সুইডিশ personnummer প্রায় প্রতিটি সরকারি সুইডিশ নথিতে রয়েছে। ফরম্যাট হল ১০ বা ১২ অঙ্ক (YYMMDD-XXXX)। IMY-এর পর্যালোচনায় দেখা গেছে ৪৫% জেনেরিক NLP টুল personnummer শনাক্ত করতে ব্যর্থ হয়।
ফরম্যাট বিভিন্নতা: নম্বরটি হাইফেন সহ বা ছাড়া উপস্থিত হতে পারে। এটি ১০ বা ১২ অঙ্ক হতে পারে। একটি ফরম্যাটের জন্য তৈরি টুলগুলি অন্যটি মিস করে।
Luhn চেক: Luhn চেক ছাড়া, টুলগুলি যেকোনো ১০-অঙ্কের স্ট্রিংকে মিথ্যা ইতিবাচক হিসেবে চিহ্নিত করে। তারা বিজোড় ফরম্যাটের নম্বরও মিস করে।
Samordningsnummer: এই নম্বর সুইডেনের বিদেশী বাসিন্দাদের জন্য ব্যবহৃত হয়। এটি একই প্যাটার্ন অনুসরণ করে কিন্তু জন্ম-দিনের অঙ্কে 60 যোগ করে (01–31 এর পরিবর্তে 61–91)। শুধুমাত্র মানক personnummer শনাক্ত করা টুলগুলি samordningsnummer মিস করে। অ-সুইডিশ কর্মী বা ক্লায়েন্ট থাকা সংস্থাগুলির জন্য এই ফাঁক গুরুত্বপূর্ণ।
AI প্রশিক্ষণে IMY-এর অবস্থান
IMY ২০২৪ সালে AI প্রশিক্ষণে ব্যক্তিগত রেকর্ড সম্পর্কে নির্দেশিকা প্রকাশ করেছে। সুইডিশ ব্যবহারকারী থাকা সংস্থাগুলির জন্য তিনটি বিষয় গুরুত্বপূর্ণ।
প্রথমত, "AI প্রশিক্ষণ" নিজেই একটি বৈধ GDPR উদ্দেশ্য নয়। এটি অবশ্যই একটি স্পষ্ট এবং নির্দিষ্ট চূড়ান্ত লক্ষ্যের সাথে সংযুক্ত হতে হবে।
দ্বিতীয়ত, AI প্রশিক্ষণের জন্য ব্যবহৃত ছদ্মনামীকৃত রেকর্ড GDPR-নিয়ন্ত্রিত থাকে। IMY-এর পরীক্ষায় উত্তীর্ণ রেকর্ডই কেবল আইনি ভিত্তি ছাড়াই ব্যবহার করা যাবে।
তৃতীয়ত, সুইডিশ রেকর্ডে AI মডেল ফাইন-টিউন করা সংস্থাগুলিকে অবশ্যই সত্যিকারের অনামীকরণ প্রমাণ করতে হবে। অথবা তাদের একটি স্পষ্ট আইনি ভিত্তি নথিভুক্ত করতে হবে।
EU সংস্থাগুলি AI প্রশিক্ষণকে কীভাবে পরিচালনা করে সে সম্পর্কে আমাদের EU AI Act প্রশিক্ষণ ডেটা অনামীকরণ গাইড দেখুন।
সুইডিশ সম্মতির খরচ
সুইডিশ এন্টারপ্রাইজ GDPR সম্মতি গড়ে প্রতি বছর €৮৫,০০০ খরচ হয়। অ্যাক্সেস অধিকারের কাজ এবং অনামীকরণ নিরীক্ষা এই খরচ চালায়। IMY-এর মানদণ্ড অনুযায়ী PII শনাক্তকরণ স্বয়ংক্রিয় করলে এটি কমে। ম্যানুয়াল চেক সুইডেনের অধিকার প্রয়োগের হারের সাথে তাল মিলিয়ে চলতে পারে না।
IMY-এর কাঠামো EU জুড়ে উদ্ধৃত হয়। এর মানদণ্ড পূরণ করা সংস্থাগুলিকে বৃহত্তর EU পর্যালোচনার জন্য একটি শক্তিশালী অবস্থানে রাখে।