Japoniako My Number: APPI eta Verhoeff Kontrola
Japoniako Informazio Pertsonal Babeserako Batzordeak (PPC) 45 betearazpen-erabaki hartu zituen 2024an. Gainera, Japoniako lehen AI pribatutasun gidaliburu argitaratu zuen. PPC ikerketa batek aurkitu du tresna NLP generikoen %63ak My Number (マイナンバー) japonieraz idatzitako fitxategietan detektatzerakoan huts egiten duela. Japoniar egoiliarren datuak kudeatzen badituzu, hutsune horrek zuzeneko APPI arriskua dakar.
My Number zer den
Japoniak egoiliar bakoitzari 12 digituko identifikatzaile bakarra ematen dio. Hau da My Number, Banakako Zenbaki Sistemaren (マイナンバー制度) zati. Zerga, pentsioa, osasun asegurua eta hondamendi erantzuna estaltzen ditu. Identifikatzaile hau datu sentikorrak dira APPIren arabera. Biltzeko edo partekatzeko arrazoi legal bat behar duzu.
Verhoeff Kontrol Arazoa
My Number-ek Verhoeff algoritmoa erabiltzen du kontrol-zifraren kalkulurako. Verhoeff digitu bakarreko akats guztiak harrapatzen dituen metodo matematikoa da. Era berean, bi digitu ondokoen arteko trukaketa akats guztiak harrapatzen ditu. Lan egiteko hiru bilaketa-taula behar ditu. Eskuz ezin da kalkulatu. Kodea behar du.
Honek bi arrazoirengatik garrantzia du. Lehenengoz, Japoniaren 12 digituko formatuak beste kode askoren antzekoa da. Faktura erreferentziak, dokumentu IDak eta data kateak formatu bera partekatzen dute. Verhoeff kontrola gabe, tresna batek balio okerrak markatuko ditu. Bigarrenez, tresna gehienek ez dute Verhoeff erabiltzen. 10eko edo 11ko modulo metodo sinpleagoak erabiltzen dituzte. Horiek ez dira hemen erabilgarriak.
PPC ikerketak aurkitu du tresnen %63ak kontrola saltatzen dutela edo metodo sinpleagoa erabiltzen dutela. Bi arazoak batera gertatzen dira: gezur positiboak eta gezur negatiboak.
Luhn algoritmoa, kreditu txartelentzat erabiltzen dena, sinpleagoa da. My Number-ek ez du Luhn erabiltzen. Luhn-erako eraikitako tresnok ez dira erabilgarriak hemen.
Hiru Idazkera, Izen Bat
Japonerazko testua aldi berean hiru idazkera sistema erabiltzen ditu. Tresnak hiru guztiak kudeatu behar ditu.
Hiragana (ひらがな): Gramatika eta hitz natiboentzat erabiltzen da. 46 oinarrizko karaktere.
Katakana (カタカナ): Atzerriko hitz eta izenentzat erabiltzen da. 46 oinarrizko karaktere. Japoniako atzerriko izenak idazkera honetan agertzen dira.
Kanji (漢字): Izenen eta izenarretarako sinboloak. Guztira 2.000 bat erabiltzen dira ohikoan.
Pertsonairen izen bat lau modutan ager daiteke: Kanji (田中太郎), Hiragana (たなかたろう), Katakana (タナカ タロウ) eta Romaji (Tanaka Taro). Tresnak lau formak bat etorri behar ditu. Bat faltatzen badu, pertsona horren erregistro gehienak galduko ditu.
Japoniar ID Gehiago Detektatzeko
Gidabaimen zenbakia (運転免許証番号): 12 digitu. Lehen bi digituek prefektura adierazten dute. Tokio 10 da. Osaka 62 da. Horrek tresna batek balio hori eskualde horretarako baliozkoa den egiaztatzeko aukera ematen du.
Pasaportea (旅券番号): Bi letra eta zazpi digitu. ICAO formatua. Japoniak letra-bide zehatzak erabiltzen ditu.
Osasun aseguru txartela (健康保険証記号番号): Sinbolo bat eta zenbaki bat. Formatua aseguruaren araberakoa da. Nazio Osasun Aseguruak (国民健康保険) eta Gizarte Kudeatutako Aseguruak (協会けんぽ) formatu desberdinak erabiltzen dituzte.
Egoitza txartela (在留カード番号): Atzerriko egoiliarrentzat. Bi letra, zortzi digitu, bi letra. Justizia Ministerioak txartel hau igortzen du.
APPIren Anonimizazio Araua
APPIk datu anonimo gogor estandarra du, informazio anonimoa (匿名加工情報) izenekoa. Eremu nagusi batean GDPRa baino harago doa. Anonimizazioa hirugarrenak egiaztatu dezakeen eta teknikoki itzulezina izanda behar du.
Betetzeko, erakunde batek hau egin behar du:
- Identifikatzaile zuzen guztiak kendu, My Number barne.
- Quasi-identifikatzaile konbinazio guztiak kudeatu.
- K-anonimotasuna edo metodo antzeko bat erabili.
- Hartutako urratseen deskribapen orokorra argitaratu.
- Inoiz ez saiatu datuak berridentifikatzeko.
PPCren 2024ko AI gidak arau berezi bat gehitzen du. Datu anonimoekin AI entrenatzen baduzu, ezin duzu eredu hori pertsonak berridentifikatzeko erabili. Hau APPIren entrenamendu multzoetan eredu inbertsioko eraso zuzenen debekua da.
PPC estandarrak betetzeko, lau gauza behar dituzu. Lehena, My Number detekziorako Verhoeff baliozkotzea. Bigarrena, tokenizazio egokia duen ja_core_news bidezko japoniar NER. Hirugarrena, Kanji, Kana eta Romajiaren artean izena egokitzea. Laugarrena, gidabaimen zenbakietarako prefektura kode egiaztapenak.
Indiak ere Aadhaar erabiltzen du, Verhoeff baliozkotzea behar duena. India DPDPA teknikako betetze gida hori xeheago jorratzen du. Herrialdearteko identifikatzaile detekziorako, ikusi EU-ko zerga ID nazionalen PII detekzioa GDPR betetzearen baitan.