Tagasi BlogisseGDPR ja Vastavus

AEPD Hispaania: GDPR nõustamine hispaania keelega...

AEPD andis 2023. aastal 847 karistusotsust — kõige rohkem kogu ELis arvus. DNI/NIE tuvastamine 34% täpsusega üldiste tööriistadega.

April 21, 20269 min lugemist
Spain AEPDDNI NIE detectionSpanish language PIILatin America complianceGDPR AI

Hispaania Agencia Española de Protección de Datos (AEPD) andis 2023. aastal välja 847 karistusotsust — kõige rohkem jõustamise otsuseid kogu Euroopa Liidus. Kuigi üksikud trahvid on sageli väiksemad kui pealkirjaalused GDPR juhtumid Iiri DPC-st või Hollandi AP-st, loob AEPD kõrge teostamise maht märkimisväärset nõustamise ohtu igale organisatsioonile, millel on Hispaania tegevus.

AEPD AI-esimese teostamise raamistik

AEPD on avaldanud Euroopa Liidu kõige ulatuslikuma AI-spetsiifilise andmekaitsejuhise, kaasa arvatud:

"Adecuación al RGPD de tratamientos que incorporan IA" (2020, värskendatud 2024): AEPD AI juhis nõuab DPIA kõigile AI süsteemidele, mis töötlevad isikuandmeid — olenemata sellest, kas AI töötlemine vastab GDPR artikli 35 nõutolusele kohustuslike DPIAde jaoks. See on üks ulatuslikemaid DPIA nõudeid Euroopa Liidus.

Hispaania AI akti juurutamine: Hispaania on esimeste Euroopa Liidu liikmesriikide seas kõrge riskiga AI süsteemide rahvusliku registriga. AEPD koordineerib Hispaania AI järelevalve organiga kombineeritud AI akti + GDPR nõuete jõustamiseks.

Hispaania rahvuslike identifikaatorite: tuvastamise vahe

Üldised NLP tööriistad tuvastavad DNI ja NIE ainult 34% täpsusega Hispaania dokumentides (AEPD 2024 analüüs). Mõistmaks, miks, on vaja identifikaatori struktuuride mõistmine:

DNI (Documento Nacional de Identidad): 8 numbrit + 1 kontrollkiri. Kontrollkiri arvutatakse numbri jagamiseks 23-ga, vastendatud spetsiifilisele kirjade jada (osa algoritmist, mille AEPD avaldas).

NIE (Número de Identidad de Extranjero): Välismaalase identifikatsiooni number Hispaanias. Struktuur: X või Y või Z + 7 numbrit + kontrollkiri. X/Y/Z kaardistuvad numbrite vahemikule (X=0, Y=1, Z=2), teadaolev format ei ole ilmne inglise keeles NER mudeli jaoks.

Hispaania karistusteostamise profiil

AEPD teostamise kolm kategooriat:

  1. Kõrge maht, keskmine trahv: Väiksemad rikkumised, palju juhtumeid
  2. Kõrge andmemahu rikkumised: Massiandmete edastamine, GDPR artikli 44-46 rikkumised
  3. Teadlik mittenõustumine: Kui organisatsioon teab nõuetest ja ei järgi

Nõustamise lähenemine Hispaania organisatsioonidele

Hispaania põhjal organaisatsioonidele:

1. DNI/NIE tuvastamise auditaator:

  • Kontrollige, et kasutuses olevad PII tuvastuse tööriistad tuvastavad DNI täpsusega > 95%
  • Kontrollige NIE kontrollkirja valideerimist
  • Test Hispaania keele NER täpsust hispaania dokumentidel

2. AI DPIA nõue:

  • Dokumenteerige kõik AI süsteemid, mis töötlevad isikuandmeid
  • Läbige DPIA protsess, isegi kui madalama riskiga

3. Ladina-Ameerika liidestumine:

  • CURP (Meksiko), RUT (Tšiili), CUIL (Argentiina) identifikaatorid on sarnased DNI-le
  • Hispaania organisatsioonid, mis teenindavad Ladina-Ameerika kliente, peavad valideerima selle katvuse

Allikad:

Kas olete valmis oma andmeid kaitsma?

Alustage PII anonüümitamist 285+ üksustüübi abil 48 keeles.