কোয়াসি-PII কী?
GDPR আর্টিকেল ৪ এমন যেকোনো তথ্য কভার করে যা কোনো ব্যক্তিকে সনাক্ত করতে পারে। তথ্যকে সরাসরি কারো নাম নিতে হবে না। এটি কেবল অতিরিক্ত পদক্ষেপের মাধ্যমে সনাক্তকরণ সম্ভব করলেই যথেষ্ট।
অভ্যন্তরীণ কর্মচারী আইডিগুলো একটি স্পষ্ট উদাহরণ। "EMP-EU-123456" মানটি নিন। সেই স্ট্রিংটি কারো নাম বলে না। কিন্তু HR সিস্টেমে একটি সরল লুকআপ টেবিল রয়েছে। EMP-EU-123456 Maria Schmidt, Senior Engineer, Munich-এর সাথে মানচিত্রিত। সেই টেবিলে যার অ্যাক্সেস আছে সে তাকে খুঁজে পেতে পারে। GDPR-এর অধীনে, আইডিটি ব্যক্তিগত তথ্য।
একই নিয়ম অন্যান্য অভ্যন্তরীণ কোডেও প্রযোজ্য:
- CRM রেকর্ডের সাথে সংযুক্ত গ্রাহক অ্যাকাউন্ট নম্বর
- চুক্তি সিস্টেমে ক্লায়েন্ট নামের সাথে সংযুক্ত প্রজেক্ট কোড
- আইনি ফাইলে কেস রেফারেন্স নম্বর
- রোগীর রেকর্ডের সাথে সংযুক্ত মেডিকেল রেকর্ড নম্বর
নাম এবং ইমেইল অপসারণ যথেষ্ট নয়। যদি ফাইলে অভ্যন্তরীণ আইডি থাকে, পুনরায় সনাক্তকরণ মাত্র দুই ধাপ দূরে।
এই ফাঁক কেন জরিমানায় নিয়ে যায়
সমস্ত GDPR জরিমানার ৩৪% আর্টিকেল ৩২-এর অধীনে অপর্যাপ্ত প্রযুক্তিগত ব্যবস্থার সাথে জড়িত। এই পরিসংখ্যান DLA Piper 2025 GDPR Annual Report থেকে এসেছে। কোয়াসি-আইডেন্টিফাইং অভ্যন্তরীণ পরিচয়পত্র সনাক্ত করতে ব্যর্থতা এই বিভাগে পড়ে।
EDPB ২০২৪ সালে ৯০০-এরও বেশি সামঞ্জস্যতা প্রক্রিয়া মামলা পরিচালনা করেছে। সীমান্ত-পার প্রয়োগ মানে একটি শেয়ার করা ডেটাসেটে একটি ফাঁক বেশ কয়েকটি ইইউ সদস্য রাষ্ট্র জুড়ে সমন্বিত পদক্ষেপের দিকে নিয়ে যেতে পারে।
স্ট্যান্ডার্ড PII টুলগুলো সর্বজনীন প্যাটার্ন খুঁজে পায়: নাম, ইমেইল, ফোন নম্বর, জাতীয় আইডি। তারা আপনার অভ্যন্তরীণ আইডি ফরম্যাট জানে না। আপনি না বলা পর্যন্ত কোনো টুল জানে না। এটাই ফাঁক।
নো-কোড প্যাটার্ন বিল্ডার কীভাবে কাজ করে
একটি গ্লোবাল লজিস্টিক্স কোম্পানিকে বাইরের অডিটের জন্য কর্মচারী রেকর্ড বেনামী করতে হবে। তাদের কর্মচারী আইডি এই ফরম্যাট ব্যবহার করে: EMP-[REGION]-[৬ সংখ্যা]। তিনটি উদাহরণ: EMP-EU-123456, EMP-APAC-789012, EMP-AMER-345678।
কমপ্লায়েন্স টিম AI প্যাটার্ন হেল্পারে তিনটি উদাহরণ প্রবেশ করায়। AI ফেরত দেয়:
- প্যাটার্ন:
EMP-[A-Z]{2,4}-\d{6} - তিনটি উদাহরণের সব ম্যাচ করে
- প্রস্তাবিত এন্টিটি নাম: EMPLOYEE-ID
- প্রস্তাবিত পরবর্তী পদক্ষেপ: আরও অঞ্চল কোড দিয়ে পরীক্ষা করুন
টিম আরও দশটি নমুনা পরীক্ষা করে। প্যাটার্ন সবগুলোতে কাজ করে।
তারা টিমের শেয়ার করা GDPR প্রিসেটে কাস্টম এন্টিটি সংরক্ষণ করে। অডিট প্যাকেজের সব ৪৭টি নথি এক ব্যাচে প্রক্রিয়া করা হয়। প্রতিটি কর্মচারী আইডি একটি ভূমিকা-ভিত্তিক লেবেল দিয়ে প্রতিস্থাপিত হয়। অডিট ফার্ম এমন ফাইল পায় যা আর কোনো ব্যক্তির সাথে সংযুক্ত নয়।
কোনো ইঞ্জিনিয়ারিং সহায়তার প্রয়োজন নেই। সম্পূর্ণ সেটআপে এক ঘণ্টারও কম সময় লাগে।
পরবর্তী কী হয়
কাস্টম এন্টিটি একটি শেয়ার করা প্রিসেটে সংরক্ষণ হলে, সব টিম সদস্য একই সেটআপ ব্যবহার করেন। নতুন কর্মীরা প্রথম দিনেই এটি পান। ব্যাচ কাজ, API কল এবং ম্যানুয়াল আপলোড সবই একই প্যাটার্ন প্রয়োগ করে।
অডিট ট্রেইল দেখায় প্রতিটি ফাইলের জন্য কোন প্রিসেট ব্যবহার করা হয়েছিল। একটি DPA যদি আপনার বেনামীকরণ প্রক্রিয়ার প্রমাণ চায়, আপনি তা দেখাতে পারবেন।
সম্পূর্ণ কাস্টম এন্টিটি সেটআপ ওয়ার্কফ্লোর জন্য, সাংগঠনিক বেনামীকরণের জন্য কাস্টম PII পরিচয়পত্র দেখুন। টিম জুড়ে এই সেটআপ সামঞ্জস্যপূর্ণ রাখার জন্য, GDPR অডিটের জন্য বেনামীকরণ সামঞ্জস্যতা প্রিসেট দেখুন।