Üks tööriist, 45 riiki: 260+ olemitüüpi
Globaalsed platvormid töötlevad korraga isikuandmeid paljudest riikidest. Igal riigil on oma ID-vormingud. Igal vormingul on oma reeglid. Üks tuvastustööriist peab nendega kõigiga hakkama saama. Enamik tööriistu seda ei suuda.
Identifikaatorite killustatuse probleem
Turg, kus on müüjaid 45 riigist, saab väga erinevaid registreerimisdokumente. Brasiilia müüja esitab CPF-i. Sellel on 11 numbrit. Kaks on kontrollnumbrid, mis kasutavad konkreetset kaalumisvalemit. India müüja esitab PAN-i. Sellel on 10 märki. Tähed ja numbrid paiknevad kindlates positsioonides. Saksa müüja esitab Steuer-ID. Sellel on 11 numbrit ja Luhni kontrollsumma. Hollandi müüja esitab BSN-i. Sellel on 9 numbrit ja kasutatakse mod-11 valideerimist.
Igal vormingul on erinev pikkus ja struktuur. Ühe vormingu jaoks loodud regex ei sobi teistele. Lai "10–12 numbrit" muster tabab liiga palju. See märgistab hindu, kuupäevi ja viitenumbreid. Valepositiivsed kasvavad suure mahu juures kiiresti.
40 identifikaatori lünk
Enamik ettevõtte PII-tööriistu tarnitakse umbes 40 identifikaatoritüübiga. Levinumad on:
- USA sotsiaalkindlustuse number
- USA passi vorming
- USA juhiloa vorming
- Luhni valideerimisega üldised krediitkaardi vormingud
- E-posti aadressid
- Telefoninumbrid NANP-vormingus
- IP-aadressid
Need katavad Põhja-Ameerika vastavusnõuded hästi. Globaalseid toiminguid need ei kata.
Milline näeb välja lünk piirkonniti
Lõuna-Ameerika: Brasiilia CPF ja CNPJ kasutavad Brasiilia maksuameti kontrollsumma algoritme. Argentina CUIT kasutab teist kaalutud summa valemit. Colombia NIT-il on oma valideerimismeetod. Ükski neist ei ühti USA mustritega.
Aasia: India PAN, Aadhaar, GSTIN ja valijate ID-l on igaühel erinev vorming. Jaapani isikukood on 12-kohaline. Lõuna-Korea isikuregistri number ja Hiina rahvuslik isikutunnistus nõuavad igaüks oma tuvastajat.
ELi liikmesriigid: Täielik EL-i kate nõuab IBAN-vorminguid kõigile 27 liikmesriigile. Igal riigil on riigipõhine pikkus ja vorming. Samuti on vaja kõigi riikide ID-vorminguid. Sellesse kuuluvad Saksa Steuer-ID, Prantsuse NIR, Hollandi BSN, Poola PESEL ja Rootsi isikukood. Samuti Sloveenia EMŠO, Horvaatia OIB, Bulgaaria EGN ja Rumeenia CNP.
Mida katab 260+ olemitüüpi
260+ olemite teek katab kõigi 27 ELi liikmesriigi rahvuslikke ID-sid. See valideerib kõiki EL-i IBAN-vorminguid. See katab Lõuna-Ameerika ID-sid: Brasiilia CPF ja CNPJ, Argentina CUIT, Colombia NIT. See katab Aasia ID-sid: India PAN, Aadhaar, GSTIN, Jaapani isikukood, Korea RRN. See katab Suurbritannia ID-sid: NI Number, NHS Number, NINO variandid. See katab meditsiinilisi ID-sid: USA NPI, DEA numbrid, haigla MRN-vormingud. See katab finants-ID-sid: SWIFT-koodid, BIC-vormingud, kontonumbri mustrid.
Miks tuvastuse katvus on vastavusnõuete küsimus
Iga raamistik nõuab, et selle identifikaatorid leitakse ja kaitstakse. GDPR katab ELi müüjate andmeid. LGPD katab Brasiilia müüjate andmeid. India DPDP seadus katab India müüjate andmeid.
"Asjakohane kaitse" tähendab, et tööriist leidis identifikaatori. Vahele jäänud Aadhaar ei ole konfigureeringurike. See on katvuse rike. Globaalsete platvormide jaoks on see lünk osaline vastavus versus tegelik kaitse.
Üks juurutus 260+ olemite katvusega käsitleb kõiki neid jurisdiktsioone. Eraldi piirkondlikke tööriistu pole. Eraldi töötlemisahelaid pole. Käsitsi rikastamist vormingute jaoks, mille 40 tuvastajaga tööriist vahele jätab, pole vaja.
Lisateabe saamiseks selle kohta, kuidas katvus vastab GDPR-i kohustustele, vaadake GDPR-i vastavuse ressursse. Auditijälje ja uuenduspoliitika kohta vaadake turbe ja vastavuse üksikasju.