Zer Da Quasi-PII?
GDPR 4. artikuluak pertsona bat identifikatu dezakeen edozein datu biltzen ditu. Datuek ez dute zuzenean norbait izendatu behar. Urrats gehigarrien bidez identifikazioa posible egitea nahikoa da.
Barne-langile IDak adibide argi bat dira. Hartu "EMP-EU-123456" balioa. Kate horrek ez du inor izendatzen. Baina giza baliabideen sistemak bilaketa-taula sinple bat dauka. EMP-EU-123456 Maria Schmidt-ekin lotzen da, Ingeniari Nagusia, Munich. Taula horretara sarbidea duen edonork aurki dezake. GDPRren arabera, IDa datu pertsonalak dira.
Arau bera beste barne-kodeei ere aplikatzen zaie:
- CRM erregistroekin lotzen diren bezeroen kontu-zenbakiak
- Kontratu-sistemetan bezero-izenekin lotzen diren proiektu-kodeak
- Fitxategi juridikoetako kasuen erreferentzia-zenbakiak
- Gaixo-erregistroekin lotzen diren osasun-historia klinikoen zenbakiak
Izenak eta helbide elektronikoak kentzea ez da nahikoa. Barne-IDak fitxategi batean geratzen badira, berridentifikazioa bi urrats baino ez dago.
Zergatik Hutsune Honek Isunetara Darama
GDPR isunen %34k 32. artikuluaren peko neurri teknikoen urraketa biltzen dute. Datu hori DLA Piper 2025 GDPR Urteko Txostenetik dator. Kasi-identifikatzaile barne-identifikatzaileak detektatzeko ezgaitasuna kategoria honetan sartzen da.
EDPBk 2024an 900 koherentzia-mekanismo kasu baino gehiago kudeatu zituen. Mugaz gaindiko betearazpena esan nahi du datu-multzo partekatu bateko hutsune batek hainbat EB estatu kidetan ekintza koordinatua sor dezakeela.
PII tresna estandarrek unibertsalak diren ereduak aurkitzen dituzte: izenak, helbide elektronikoak, telefono-zenbakiak, ID nazionalak. Ez dakite zure barne-ID formatua. Tresna batek ere ez du ezagutzen esan arte. Hori da hutsunea.
Koderik Gabeko Eredu-Sortzaileak Nola Funtzionatzen Duen
Logistika konpainia global batek kanpoko auditoretza baterako langile-erregistroak anonimizatu behar ditu. Haien langile-IDek formatu hau erabiltzen dute: EMP-[ESKUALDEA]-[6 digitu]. Hiru adibide: EMP-EU-123456, EMP-APAC-789012, EMP-AMER-345678.
Betetze-taldeak hiru adibide sartzen ditu AI eredu-laguntzailean. AIak itzultzen du:
- Eredua:
EMP-[A-Z]{2,4}-\d{6} - Hiru adibide guztiei bat egiten die
- Entitate-izena proposatua: EMPLOYEE-ID
- Gomendatutako hurrengo urratsa: eskualde-kode gehiagorekin probatu
Taldeak hamar lagin gehiago probatzen ditu. Ereduak denek funtzionatzen du.
Entitate pertsonalizatua taldearen GDPR aurrezerrenda partekatuari gordetzen diote. Auditoretza-paketearen 47 dokumentu guztiak sortze-multzo batean prozesatu dira. Langile-ID guztiak rol-oinarritutako etiketa batekin ordezkatzen dira. Auditoretza-enpresak indibiduori lotzen ez zaizkion fitxategiak jasotzen ditu.
Ez da ingeniaritza-laguntzarik behar. Konfigurazio oso bat ordu bat baino gutxiago behar du.
Hurrengo Zer Gertatzen Den
Entitate pertsonalizatua aurrezerrenda partekatuan gordeta dagoen bezain pronto, taldekide guztiek konfigurazio bera erabiltzen dute. Langile berriek lehen egunean jasotzen dute. Sortze-lanek, API deiek eta eskuzko kargek eredu bera aplikatzen dute.
Ikusketa-arrastoak erakusten du zer aurrezerrenda erabili zen fitxategi bakoitzerako. Datuen Babeserako Agintaritzak zure anonimizazio-prozesuaren frogak eskatzen baditu, erakutsi dezakezu.
Entitate pertsonalizatuen konfigurazio-fluxu osorako, ikusi erakundearen anonimizaziorako PII identifikatzaile pertsonalizatuak. Konfigurazio hau taldeetan koherenteki mantentzeko, ikusi GDPR auditoretzarako anonimizazio-koherentzia aurrezerrendak.