ناشناسسازی در مقابل سودونیمسازی: ۲۰ میلیون یورو در خطر
ماده ۸۳ حداکثر جریمه را ۲۰ میلیون یورو یا ۴٪ از درآمد سالانه جهانی تعیین میکند. یک سوال حقوقی این خطر را تعیین میکند: آیا قانون برای مجموعه داده شما اعمال میشود؟
ناشناسسازی دامنه را حذف میکند. سودونیمسازی نه. این شکاف بزرگ است.
دو تعریف به زبان ساده
بند ۲۶ معیار ناشناسسازی را تعیین میکند. یک فرد باید «قابل شناسایی نباشد یا دیگر قابل شناسایی نباشد.» آزمون گسترده است. هر ابزاری که «بهطور معقول احتمال استفاده از آن وجود داشته باشد» را پوشش میدهد. این شامل کنترلکننده میشود. همچنین هر پردازنده و هر طرف سومی را در بر میگیرد.
ماده ۴(۵) سودونیمسازی را تعریف میکند. وقتی یک کلید میتواند آنها را معکوس کند، سوابق سودونیمسازیشده هستند. کلید را بردارید، هنوز داده دارید. آن داده اضافی باید جداگانه نگهداری شود. این ناشناسسازی نیست.
سوابق سودونیمسازیشده همچنان سوابق شخصی هستند. قانون بهطور کامل اعمال میشود. هیچ استثنای دامنهای وجود ندارد. نقطه.
هزینه یک برچسب اشتباه
رفتار با یک مجموعه داده سودونیمسازیشده بهعنوان ناشناس، پنج مشکل همزمان ایجاد میکند:
- ورودیهای اشتباه ROPA تحت ماده ۳۰
- هیچ فرآیند حقوق موضوع داده برای دسترسی، پاک کردن یا قابلیت حمل وجود ندارد
- هیچ برنامه نگهداری — هیچ محرک حذفی وجود ندارد
- هیچ تضمین انتقال برای کار بینالمللی وجود ندارد
- هیچ مسیر پاکسازی برای درخواستهای حق پاکسازی وجود ندارد
هر شکاف نقض جداگانهای است. هر پنج مورد میتوانند در یک خط لوله باشند.
سیگنال اجرایی ۲۰۲۵
در سال ۲۰۲۵، EDPB یک تمرین اجرای مشترک انجام داد. گزارش یک شکست مکرر را نام برد: «تکنیکهای ناشناسسازی ناکارآمد استفادهشده بهعنوان جایگزینی برای حذف.» مراجع حفاظت داده اکنون کیفیت ناشناسسازی را حسابرسی میکنند. آنها بیش از اینکه فقط یک مرحله وجود داشته باشد بررسی میکنند. مرحله باید کار کند.
یک مجموعه داده توکنشده با جدول جستجو، سودونیمسازیشده است. ناشناس نیست. یک کلید دارد. کلید میتواند آن را معکوس کند. نامیدن آن ناشناس دقیقاً همان شکستی است که گزارش ۲۰۲۵ هدف قرار میدهد.
انتخاب روش مناسب
ناشناسسازی واقعی — خارج از دامنه. از ویرایش استفاده کنید. PII از بین میرود بدون هیچ پیوند بازگشتی. همچنین میتوانید مقادیر با آنتروپی بالا را با هیچ مسیر preimage هش کنید. مبنا را مستند کنید. هیچ وظیفه قانونی به خروجی متصل نیست.
سودونیمسازی — درون دامنه. از جایگزین، پوشش یا رمزگذاری استفاده کنید. قانون بهطور کامل اعمال میشود. سودونیمسازی آسیب ناشی از نقض را کاهش میدهد. وظایف قانونی را کاهش نمیدهد.
قابلیت بازگشت کنترلشده — تحقیق یا حسابرسی. از رمزگذاری با کلیدهای نگهداریشده توسط مشتری استفاده کنید. حضانت کلید باید قوانین جداسازی کلید EDPB 05/2022 را رعایت کند. دامنه را در DPIA یادداشت کنید.
یک مورد استفاده واقعی
یک شرکت سوابق مشتری «ناشناسسازیشده» را به محققان میفروشد. آنها روش ویرایش را اعمال میکنند. PII از بین رفته. هیچ جدول توکن. هیچ preimage هش. شناسایی مجدد هیچ مسیری ندارد.
مسئول حفاظت از داده این را در DPIA مینویسد. روش استفادهشده. انواع شناسه. چرا نمیتواند معکوس شود. سطح خطر باقیمانده. خروجی خارج از دامنه قرار میگیرد. حقوق موضوع داده و قوانین انتقال برای نسخههای تحقیقاتی اعمال نمیشوند.
روش با ادعا مطابقت دارد. این فرآیند صحیح است. در حسابرسی ثابت میماند.
چرا سابقه مهم است
یک شرکت نمیتواند فقط ادعای ناشناسسازی کند. ادعا باید سابقه داشته باشد. DPIA باید چهار چیز نشان دهد. کدام شناسهها پوشش داده شدند. کدام روش استفاده شد. چرا شناسایی مجدد هیچ مسیری ندارد. سطح خطر باقیمانده چیست.
بدون آن سابقه، یک حسابرسی مجموعه داده را در دامنه میداند. مجموعه کامل وظایف اعمال میشود. ورودی ROPA باید وجود داشته باشد. تضمینهای انتقال باید وجود داشته باشند. مسیر پاکسازی باید وجود داشته باشد. هیچ وظیفهای بدون اثبات از بین نمیرود.