Jaapani PPC ja APPI: AI treeningandmete nõuetele vastavus
Jaapani PPC jõustab APPI-d. 2022. aasta muudatused muutsid seadust rohkem kui ükski varasem uuendus. Need lisasid reeglid pseudonüümitud andmete, piiriüleste edastuste ja AI treeningkogumite kohta. PPC tegi 2024. aastal 45 otsust ning avaldas samal aastal esimese Jaapani-spetsiifilise AI privaatsusjuhendi.
Kui teie ettevõte treenib mudeleid jaapanikeelsetel tekstidel või haldab Jaapani kasutajate andmeid, kehtivad need reeglid juba praegu.
Mida 2022. aasta muudatused muutsid
2,4 miljonit Jaapani ettevõtet pidi uuendama privaatsusreegleid ja ümber kujundama andmetöötluse protsesse.
Pseudonüümitud teave (仮名加工情報): Uus vaheklass. See hõlmab isikuandmeid, millelt on eemaldatud otsesed identifikaatorid. Tuvastamine on endiselt võimalik, kui teil on võti. Need andmed võivad liikuda organisatsiooni sees ilma täieliku nõusolekuta. Kolmandatele osapooltele neid edastada ei tohi. GDPR-il sellist klassi pole.
Anonüümitud teave (匿名加工情報): Taasidentifitseerimine peab olema tehniliselt võimatu. Seda peab kinnitama kvalifitseeritud kolmas osapool. Jaapani nõuded on siin kõrgemad kui GDPR-il. GDPR muudab selle ülevaate vabatahtlikuks. APPI muudab selle kohustuslikuks.
Piiriülesed edastused: Teistesse riikidesse edastamiseks tuleb täita Jaapani kaitse nõudeid. PPC peab heakskiidetud riikide nimekirja. EL on selles nimekirjas.
AI treeningkogumid: PPC 2024. aasta juhend käsitles seda otseselt.
- Treeningkogumid peavad olema täielikult anonüümitud või põhinema kehtival õiguslikul alusel - tavaliselt nõusolekul.
- Töötlemise erand kehtib ainult juhul, kui mudel ei suuda väljundite põhjal inimesi tuvastada.
- LLM-i arendajad, kes treenivad veebisaidilt kogutud Jaapani andmetel, peavad näitama kehtivat kogumise alust.
Täieliku ülevaate piiriüleste kohustuste kohta leiate /legal/compliance.
My Number: Jaapani riiklik isikukood
My Number (マイナンバー) on 12-kohaline riiklik isikukood. Jaapan väljastab selle kõigile elanikele. Ka välismaalased saavad ühe. Süsteem toimib alates 2016. aastast. See hõlmab maksu, sotsiaalkindlustuse ja katastroofide abi valdkondi.
Kuidas kontrollnumber töötab: My Number kasutab Verhoeffi meetodit. See on matemaatikal põhinev veakontrolli skeem. Seda on keerulisem ehitada kui Luhni meetodit, mida kasutatakse Rootsi isikukoodi ja Kanada SIN-numbri puhul. Enamik Euroopa isikukoode kasutab lihtsamat modulaarset matemaatikat.
Miks tuvastamine on keeruline: 12-kohaliste numbrijadade otsing ei anna täpseid tulemusi. Kuupäevad, postiindeksid ja arvenumbrid näevad kõik ühesugused välja. Nende sorteerimiseks on vaja täielikku Verhoeffi loogikat. Lihtne regex ei piisa.
PPC 2024. aasta ülevaade tegi murettekitava järelduse. 63% üldotstarbelistest NLP tööriistadest ei suuda My Numbrit jaapani andmetes tuvastada.
Vaadake, kuidas anonym.legal My Numberiga toime tuleb aadressil /entities.
Kolm kirjasüsteemi korraga
Jaapani keel kasutab korraga hiragana't, katakana't ja kanji'd. Mõnes kontekstis esineb ka ladinakiri. Sama nimi võib eri andmetes erineda. Ladina kirjale üles ehitatud tööriistad ei tööta jaapani keelega ilma täiendava toeta.
Mida see nimede tuvastamise jaoks tähendab:
- Jaapani NER vajab jaapani tekstil treenitud mudeleid. Kasutage spaCy ja_core_news.
- Jaapani keeles pole sõnade vahel tühikuid. Sõnade eraldamine on omaette samm. See nõuab Jaapani-teadlikke tööriistu.
- Isiku nimed ilmuvad kanji's, lugemisjuhendiga hiraganas või katakanas. Tööriistad peavad mõlemad vormid kinni püüdma.
- Ettevõtte nimed (会社名, 株式会社) vajavad Jaapani-spetsiifilisi reegleid.
NER kohta APAC keeltes vaadake /docs/faq.
Muud Jaapani isikukoodide formaadid
Juhiluba: 12 numbrit eesliitega piirkonnakoodile. Koodid on fikseeritud - Tokyo on 10, Osaka on 62. Piirkonna osa on kontrollitav.
Pass: Standardne ICAO formaat Jaapani-spetsiifiliste väljastamisreeglitega.
Ravikindlustuskaart (健康保険証): Sümbol (記号) pluss number. Formaat varieerub kindlustaja lõikes.
Elamisloa kaart (在留カード): Välismaalastele. Formaat: kaks tähte, kaheksa numbrit, kaks tähte. Väljastavad Justiitsministeerium.
Jaapan-EL andmeedastuse staatus
Jaapanil ja EL-il on vastastikune piisavus alates 2019. aastast. Isikuandmed liiguvad EL-i ja Jaapani vahel ilma lisasammudeta. Jaapan on üks vähestest mitte-Euroopa riikidest, millel on täielik EL-i piisavus.
Lepe hõlmab tavalisi isikuandmeid. Tundlikud tervishoiu- ja kriminaalajalooandmed vajavad piisavuse alla isegi lisakaitsemeetmeid. Ettevõtted, kes neid andmeid edastavad, peavad logima kasutatavad lisasammud.
Vaadake oma edastuskohustusi aadressil /security-compliance.
Teie Jaapani vastavusnimekiri
Alustage siit, kui töötlete jaapani isikuandmeid:
- My Numberi tuvastamine Verhoeffi kontrollnumbri loogikaga.
- Jaapani NER jaapani kirjal treenitud mudelitega - mitte ladinakeelsete mudelitega.
- Toetus kanji, hiragana ja katakana nimevormidele koos lugemisjuhendi variantidega.
- Juhiloa tuvastamine piirkonnakoodide kontrolliga.
- Elamisloa kaardi tuvastamine justiitsministeeriumi formaadi loogikaga.
- Ravikindlustuskaardi tuvastamine kõigi kindlustajate variantide lõikes.
- Kehtiv õiguslik alus iga AI treeningkogumi jaoks, mis sisaldab isikuandmeid.
- Kolmanda osapoole ülevaade kõigi APPI alusel anonüümituks liigitatud andmete kohta.
- Lisakaitsemeetmed tundlike andmete jaoks, mis liiguvad EL-Jaapani piisavuslepingu alusel.
APPI mõistete definitsioonid selles juhendis vaadake /docs/glossary.