شکاف شناسههای اتحادیه اروپا: Steuer-ID، NIR، Personnummer
ابزارهای شناسایی دادههای شخصی ساخت آمریکا برای دادههای آمریکایی طراحی شدهاند. SSN، فرمتهای شماره تلفن آمریکایی و گواهینامه رانندگی آمریکایی را بهخوبی تشخیص میدهند. شناسههای اتحادیه اروپا متفاوتند. ساختارهای مختلف و قواعد اعتبارسنجی مختلفی دارند. یک عبارت منظم آمریکایی با Steuer-ID آلمانی تطابق پیدا نمیکند. این شکاف ساختاری جزئی نیست.
چرا شناسههای اتحادیه اروپا متفاوتند
Steuer-ID آلمانی دارای ۱۱ رقم است. رقم اول نمیتواند صفر باشد. هیچ رقمی نباید بیش از سه بار پشتسرهم تکرار شود. یک فرمول چکسام رقم آخر را اعتبارسنجی میکند. این الگوریتم توسط Bundeszentralamt für Steuern منتشر شده است. هیچ الگوی SSN آمریکایی این شناسه را پیدا نخواهد کرد.
NIR فرانسوی در مجموع ۱۵ رقم دارد. هر رقم معنایی دارد. رقم اول جنسیت را کُدگذاری میکند. ارقام ۲ تا ۳ سال تولد را کُدگذاری میکنند. ارقام ۴ تا ۵ ماه تولد را کُدگذاری میکنند. ارقام ۶ تا ۷ استان محل تولد را کُدگذاری میکنند. ارقام ۱۴ تا ۱۵ کلید کنترل را تشکیل میدهند. هیچ الگوی فرمت آمریکایی یک NIR را پیدا نخواهد کرد.
Personnummer سوئدی از فرمت YYMMDD-XXXX پیروی میکند. Fødselsnummer نروژی دارای ۱۱ رقم با یک چکسام دو مرحلهای است. این فرمتها تغییرات جزئی نسخه آمریکایی نیستند. آنها توسط قانون ملی تعریف شدهاند. هیچ معادل آمریکایی ندارند.
شکاف انطباق در عمل
یک پلتفرم HR سراسری اروپایی که از یک ابزار PII ساخت آمریکا برای ۱۸ کشور اتحادیه اروپا استفاده میکند، اکثر شناسههای ملی را از دست خواهد داد. هر فایل حاوی Steuer-ID، NIR، Personnummer یا Fødselsnummer بدون پوشش از آن شناسه عبور میکند.
این شکاف سیستماتیک است. مشکل پیکربندی نیست. ابزار سادهلوحانه برای دیدن این فرمتها طراحی نشده است.
الزامات پوشش کامل اتحادیه اروپا
حداقل پوشش اتحادیه اروپا برای انطباق GDPR شامل شناسههایی در چندین منطقه است.
DACH: Steuer-ID و Reisepass آلمانی؛ Sozialversicherungsnummer اتریشی؛ AHV-Nr سوئیسی با مقدار کنترل.
فرانسه: NIR، Carte Vitale، SIRET و SIREN.
بریتانیا: شماره NHS، شماره بیمه ملی (فرمت AA-NN-NN-NN-A) و UTR.
اسکاندیناوی: Personnummer سوئدی (YYMMDD-XXXX)، Fødselsnummer نروژی، Henkilötunnus فنلاندی (DDMMYY-XXXX) و CPR دانمارکی (DDMMYY-XXXX).
جنوب اتحادیه اروپا: DNI/NIE اسپانیایی، Codice Fiscale ایتالیایی (رشته حروف-عددی ۱۶ کاراکتری)، PESEL لهستانی و Rodné číslo چکی.
سازمانهایی که از ابزارهای ساخت آمریکا به پوشش جامع اتحادیه اروپا سوئیچ میکنند اغلب متوجه میشوند که ابزار قبلیشان تنها ۳۰ تا ۴۰ درصد از شناسههای اتحادیه اروپا را تشخیص میداده است. اکثر شناسههای ملی اروپایی کشف نشده میماندند.
برای اطلاعات بیشتر درباره الزامات فنی GDPR، منابع انطباق GDPR را ببینید.
پوشش کامل به چه شکل است
یک کتابخانه نهاد اتحادیه اروپای مدیریتشده تمام فرمتهای فوق را پوشش میدهد. بهروزرسانیها زمانی که فرمتهای ملی تغییر میکنند ارسال میشوند. هیچ کد سفارشی یا درخواست pull از تیم شما نیاز نیست.
برای شناسههایی که خارج از کتابخانه استاندارد هستند، یک سازنده نهاد سفارشی اجازه میدهد بدون نوشتن کد الگوها را اضافه کنید. برای نحوه کار بهروزرسانیها و مسیرهای حسابرسی، جزئیات امنیت و انطباق را ببینید.