AEPD اسپانیا: شناسههای DNI، NIE و آمریکای لاتین
مرجع حفاظت داده اسپانیا، AEPD، در سال ۲۰۲۳ اعلام صدور ۸۴۷ حکم قضایی کرد — بالاترین تعداد در میان تمام ناظران اروپایی. جریمههای منفرد اغلب کوچکتر از پروندههای DPC ایرلند یا AP هلند هستند، اما حجم بالا ریسک واقعی برای هر شرکتی با عملیات اسپانیایی ایجاد میکند.
چارچوب اجرایی AEPD برای هوش مصنوعی
ناظر اسپانیا تفصیلیترین راهنمای هوش مصنوعی در اتحادیه اروپا برای حفاظت داده را منتشر کرده است:
راهنمای هوش مصنوعی و GDPR (۲۰۲۰، بهروزرسانی ۲۰۲۴): این راهنما یک DPIA برای هر سیستم هوش مصنوعی که داده شخصی پردازش میکند الزامی میکند، حتی زمانی که آستانههای ماده ۳۵ GDPR برآورده نشدهاند. این یکی از گستردهترین قوانین DPIA در اروپا است. هر شرکتی که هوش مصنوعی را روی دادههای اسپانیایی اجرا میکند باید پیش از راهاندازی یک DPIA کامل کند.
پیادهسازی قانون هوش مصنوعی اسپانیا: اسپانیا از اولین کشورهای اروپایی با یک ثبت ملی هوش مصنوعی برای سیستمهای پُرخطر است. AEPD با نهاد نظارت بر هوش مصنوعی اسپانیا همکاری میکند و با هم هم قانون هوش مصنوعی و هم قوانین GDPR را اجرا میکنند.
شناسههای ملی اسپانیا: شکاف شناسایی
ابزارهای NLP عمومی DNI و NIE را در اسناد اسپانیایی با تنها ۳۴ درصد دقت تشخیص میدهند. AEPD این را در گزارش ۲۰۲۴ خود اعلام کرد. هر شناسه ساختاری دارد که توضیح میدهد چرا ابزارهای عمومی شکست میخورند:
DNI: هشت رقم بهعلاوه یک حرف کنترل. حرف از باقیمانده تقسیم عدد بر ۲۳ بهدست میآید و به یک دنباله حرف ثابت نگاشت میشود. برخی حروف مستثنا هستند — A تا Z نیست. این الگوریتم مختص اسپانیا است. ابزارهای عمومی آن را نادیده میگیرند.
NIE: یک حرف پیشوند (X، Y یا Z)، هفت رقم، سپس یک حرف کنترل. NIE برای اتباع خارجی مقیم اسپانیا است و در موارد مالیاتی و اداری استفاده میشود. حرف کنترل از همان الگوریتم DNI استفاده میکند. NIE در قراردادهای کاری، اظهارنامههای مالیاتی و اسناد اقامت ظاهر میشود.
شناسه مالیاتی کسبوکار (CIF): یک حرف بهعلاوه هفت رقم بهعلاوه یک کاراکتر کنترل. حرف ابتدا نوع شرکت را نشان میدهد. کاراکتر کنترل از الگوریتم جداگانهای از DNI و NIE استفاده میکند.
کارت سلامت: فرمت کارت سلامت اسپانیا بسته به منطقه متفاوت است. هر ناحیه خودمختار فرمت خاص خود را دارد.
برای اطلاعات بیشتر درباره شکاف شناسهها در کشورهای اروپایی، به راهنمای شکاف شناسه اروپایی مراجعه کنید.
شناسههای آمریکای لاتین: انطباق در بازارهای مختلف
روابط اسپانیا با آمریکای لاتین الزامات انطباق را فراتر از اسپانیا گسترش میدهد. هر شرکتی که به بازارهای اسپانیاییزبان خدمت میکند به پوشش PII گستردهتری نیاز دارد:
مکزیک: CURP یک کد الفبایی-عددی ۱۸ کاراکتری است که تاریخ تولد، جنسیت، ایالت تولد و حروف اول نام را رمزگذاری میکند. RFC یک شناسه مالیاتی ۱۳ کاراکتری برای افراد و ۱۲ کاراکتری برای شرکتها است.
آرژانتین: CUIL یک شماره ۱۱ رقمی با رقم کنترل است. CUIT از همان فرمت استفاده میکند. کارت شناسایی ملی آرژانتین ۷ تا ۸ رقم دارد.
شیلی: RUT و RUN ۷ تا ۹ رقم، یک خط تیره و یک رقم کنترل دارند. کنترل از الگوریتم پیمانه-۱۱ استفاده میکند. هر فرد و کسبوکار در شیلی یکی دارد.
کلمبیا: کارت شناسایی ملی ۸ تا ۱۰ رقم دارد. NIT برای کسبوکارها نه رقم بهعلاوه یک رقم کنترل است.
پوشش کامل برای بازارهای اسپانیاییزبان به معنی هم شناسههای اروپایی اسپانیا و هم شناسههای ملی آمریکای لاتین است. راهنمای جهانی شناسایی PII اینها را با SSN آمریکا، Aadhaar هند و دیگر شناسههای ملی مقایسه میکند.
تفکیک اجرایی AEPD در سال ۲۰۲۴
۸۴۷ حکم قضایی بالاترین تعداد در اروپا است. ناظر اسپانیا از طریق پذیرش شکایات بالا و بازبینی فعال بخشها به این دست مییابد. پروندهها بر اساس بخش تقسیم میشوند:
مخابرات و خدمات مالی: ۴۲ درصد از احکام. مشکلات اصلی: بررسی اعتبار غیرمجاز، نگهداری بیش از حد و فقدان رضایت برای بازاریابی.
بهداشت و بیمه: ۲۲ درصد از احکام. اشتراک داده سلامت بدون رضایت، شناسایی ضعیف برای تحقیقات و پردازش بیومتریک برای سیستمهای نوبتدهی.
استخدام: ۱۹ درصد از احکام. نظارت بر کارمندان، بررسی رسانههای اجتماعی و مراقبت ویدیویی بدون اطلاعرسانی مناسب.
سیستمهای هوش مصنوعی: یک دسته در حال رشد. مرجع چندین شرکت اسپانیایی را پیدا کرد که هوش مصنوعی بدون DPIA کامل اجرا میکنند.
خط پایه فنی برای انطباق PII اسپانیایی: شناسایی DNI و NIE با اعتبارسنجی حرف کنترل. سپس تشخیص موجودیت نامدار به زبان اسپانیایی. سپس پوشش CURP، RUT، CUIL و کارت شناسایی ملی برای پشتیبانی کامل از آمریکای لاتین.
برای فرآیند کامل DPIA تحت قوانین اسپانیایی، راهنمای انطباق DPIA هوش مصنوعی AEPD را ببینید.