AEPD Espainia: DNI, NIE eta LATAM Identifikatzaileak
Espainiako datu babes agintaritzak, AEPDk, 847 exekuzio erabaki hartu zituen 2023an. Hori EU erregulatzaile orok baino kopuru altuena da. Isun bakarrak askotan Irlandako DPC edo Holandako AP kasuen txikiagoak dira. Baina bolumenak benetako arriskua sortzen du Espainiako eragiketak dituen edozein enpresentzat.
AEPDren AI Exekuzio Esparrua
Espainiako erregulatzaileak datu babesterako EBko AI orientabide xehetasunduena argitaratu du. Bi eremu biltzen ditu.
AI eta GDPR gida (2020, 2024an eguneratua): Gida honek DPIA bat eskatzen du datu pertsonalak prozesatzen dituen edozein AI sistemarako. GDPR 35. artikuluaren atariak bete ez arren aplikatzen da. EBko DPIA arau zabalenetako bat da. Espainiako datuetan AI exekutatzen duen enpresa bakoitzak abiarazi aurretik DPIA bat osatu behar du.
Espainiako AI Legea inplementazioa: Espainia arriskutsua diren sistemen nazio AI erregistroa duen lehen EBko estatuen artean dago. AEPDk Espainiako AI gainbegiratze erakundearekin lan egiten du. Biek batera AI Legea eta GDPR arauak ezartzen dituzte. Enpresak bi agintaritzen aditze arriskua dute.
Espainiako Nazio Identifikatzaileak: Detekzio Tartea
Tresna generikoak DNI eta NIE soilik %34ko zehaztasunarekin detektatzen dituzte Espainiako dokumentuetan. AEPDk hori 2024ko txostenean jakinarazi zuen. Identifikatzaile bakoitzak egitura du zergatik tresna generikoek huts egiten duten azaltzen duena.
DNI: Zortzi zifra gehi kontrol letra bat. Letra 23ren arteko zatiduraren hondarretik dator. Balio hori letra sekuentzia finko batean mapatzen da. Letra zehatz batzuk kanporatuta daude — ez da A-tik-Z. Algoritmo hau Spain-espezifikoa da. Tresna generikoek saltzen dute. Soilik zifra eredua egiaztatzen duen eta modulus urratsa egiten ez duen tresna batek emaitza okerrak sortzen ditu.
NIE: Aurrizki letra bat (X, Y edo Z), zazpi zifra, gero kontrol letra. NIE Espainian dauden atzerriko nazionalentzat da. Zerga eta administrazio erabilpena biltzen du. Aurrizki bakoitzak jaulkipen aldi ezberdin bat islatzen du. Kontrol letra DNIren algoritmo bera erabiltzen du. NIE enplegu kontratuetan, zerga aurkezpenetan eta egoitza erregistroetan agertzen da.
CIF negozio zerga ID: Letra bat gehi zazpi zifra gehi kontrol karaktere bat. Hasierako letra enpresa mota erakusten du. Kontrol karaktereak DNI eta NIEtik algoritmo bereiztu bat erabiltzen du.
Osasun txartela: Espainiako osasun txartel formatua eskualdearen arabera aldatzen da. Komunitate autonomo bakoitzak bere formatua erabiltzen du. Honek detekzio automatikoa estandar nazional bakarra baino zailago egiten du.
EU herrialdeetan identifikatzaile tarteak gehiagorako, ikusi gure EU identifikatzaile tarte gida.
Latinoameriketako Identifikatzaileak: Merkatuetan Betetzea
Espainiak Latinoamerikarekin dituen loturek betetzea eskakizunak Espainia baino harago bultzatzen dituzte. Espainiar merkatuei zerbitzatzen dion edozein enpresak PII estaldura zabalagoa behar du.
Mexiko: CURP 18 karaktere alfanumerikoko kodea da. Jaiotze data, sexua, jaiotze estatua eta izen initialak kodifikatzen ditu. RFC pertsonerentzat 13 karaktereko zerga ID eta enpresen kasuan 12 karaktereko da. Biak enplegu eta zerga erregistroetan agertzen dira.
Argentina: CUIL egiaztapen digitua duen 11 zifrako zenbakia da. CUITek formatu bera erabiltzen du. Argentinako nazio IDa 7 eta 8 zifra artekoa da. Hirurak nomina, bankugintzako eta gobernu erregistroetan agertzen dira.
Txile: RUT eta RUN 7 eta 9 zifra, marratxo bat eta egiaztapen digitu artekoak dira. Egiaztapenak modulus-11 algoritmo bat erabiltzen du. Txileko pertsona eta enpresa bakoitzak bata du. Detekzioak egiaztapen-digitu urratsa inplementatu behar du partida faltsuak ekiditeko.
Kolonbia: Nazio ID txartela 8 eta 10 zifra artekoa da. NIT bederatzi zifra gehi egiaztapen digitu bat da eta enpresei aplikatzen zaie.
Espainiar hiztunen merkatuen estaldura osoak bai EU identifikatzaile espainiarrak eta bai Latinoameriketako nazio IDak behar ditu. Gure PII identifikatzaile global gidak hauek AEBko SSN, Indiako Aadhaar eta beste nazio IDen aurka alderatzen ditu.
AEPDren 2024ko Exekuzio Banaketa
847 exekuzio erabaki EBko kopururik altuena da. Espainiako erregulatzaileak hori kexa hartzeko alta eta sektore miatze aktiboen bidez lortzen du. Kasuak sektorearen arabera banatzen dira:
Telekomunikazioak eta finantza zerbitzuak: Ebazpenen %42. Arazo nagusiak: baimenik gabeko kreditu egiaztapenak, gehiegizko erretentzioa eta marketin baimena falta.
Osasun laguntza eta asegurua: Ebazpenen %22. Baimenik gabe osasun datuak partekatuta, ikerketarako de-identifikazio ahula eta txanda sistementzako datu biometrikoen prozesatzea.
Enplegua: Ebazpenen %19. Langile kontrola, gizarte sare azterketa eta ohar egokirik gabe bideo zaintza.
AI sistemak: Kategoria hazten ari da. Agintaritzak hainbat Espainiako enpresa DPIAak osatu gabe AI exekutatzen aurkitu zituen. Honek AEPDren bere AI gida urratzen du.
Espainiako PII betetzearen oinarri teknikoa DNI eta NIE detekzioa da kontrol letra balioztapenarekin. Gehitu izen entitate espainiarra. Gero gehitu CURP, RUT, CUIL eta nazio ID txartel estaldura Latinoamerika laguntza osoarekin.
Ikusi gure AEPD AI DPIA betetzea gida Espainiar araupean DPIA lan-ibilbide osoarekin.