شبه-دادهشخصی چیست؟
ماده ۴ GDPR هر دادهای را که بتواند یک شخص را شناسایی کند پوشش میدهد. داده لازم نیست مستقیماً نامی را ذکر کند. تنها باید شناسایی را از طریق مراحل اضافی ممکن کند.
شناسههای داخلی کارکنان مثال روشنی هستند. مقدار "EMP-EU-123456" را در نظر بگیرید. این رشته کسی را نام نمیبرد. اما سیستم HR یک جدول جستجوی ساده دارد. EMP-EU-123456 به Maria Schmidt، مهندس ارشد، مونیخ نگاشت میشود. هر کسی با دسترسی به آن جدول میتواند او را پیدا کند. تحت GDPR، شناسه داده شخصی است.
قانون یکسانی برای کدهای داخلی دیگر اعمال میشود:
- شمارههای حساب مشتری که به سوابق CRM مرتبط هستند
- کدهای پروژه که به نام مشتریان در سیستمهای قرارداد مرتبط هستند
- شمارههای مرجع پرونده در فایلهای حقوقی
- شمارههای پرونده پزشکی که به سوابق بیمار مرتبط هستند
حذف نامها و ایمیلها کافی نیست. اگر شناسههای داخلی در یک فایل باقی بمانند، بازشناسایی تنها دو مرحله فاصله دارد.
چرا این شکاف منجر به جریمه میشود
۳۴٪ از تمام جریمههای GDPR شامل اقدامات فنی ناکافی تحت ماده ۳۲ هستند. این رقم از گزارش سالانه GDPR 2025 DLA Piper است. شکست در تشخیص شناسههای داخلی شبهشناساییگر در این دسته قرار میگیرد.
EDPB در سال ۲۰۲۴ بیش از ۹۰۰ پرونده سازوکار سازگاری را رسیدگی کرد. اجرای فرامرزی به این معنی است که یک شکاف در یک مجموعه داده مشترک میتواند منجر به اقدام هماهنگ در چندین کشور عضو اتحادیه اروپا شود.
ابزارهای استاندارد PII الگوهای جهانی را پیدا میکنند: نامها، ایمیلها، شماره تلفنها، شناسههای ملی. آنها فرمت شناسه داخلی شما را نمیدانند. هیچ ابزاری نمیداند تا زمانی که به آن بگویید. این شکاف است.
نحوه کار سازنده الگوی بدون کد
یک شرکت لجستیک جهانی باید سوابق کارکنان را برای یک حسابرسی خارجی ناشناس کند. شناسههای کارمندی آنها از این فرمت استفاده میکنند: EMP-[REGION]-[۶ رقم]. سه مثال: EMP-EU-123456، EMP-APAC-789012، EMP-AMER-345678.
تیم انطباق سه مثال را در دستیار الگوی هوش مصنوعی وارد میکند. هوش مصنوعی برمیگرداند:
- الگو:
EMP-[A-Z]{2,4}-\d{6} - با هر سه مثال مطابقت دارد
- نام نهاد پیشنهادی: EMPLOYEE-ID
- مرحله بعدی پیشنهادی: آزمایش با کدهای منطقه بیشتر
تیم ده نمونه دیگر را آزمایش میکند. الگو روی همه آنها کار میکند.
نهاد سفارشی را در پیشتنظیم GDPR مشترک تیم ذخیره میکنند. تمام ۴۷ سند در بسته حسابرسی در یک دسته پردازش میشوند. هر شناسه کارمندی با یک برچسب مبتنی بر نقش جایگزین میشود. شرکت حسابرسی فایلهایی دریافت میکند که دیگر به هیچ فردی مرتبط نیستند.
هیچ کمک مهندسی نیاز نیست. کل راهاندازی کمتر از یک ساعت طول میکشد.
آنچه بعد اتفاق میافتد
بهمحض ذخیره نهاد سفارشی در یک پیشتنظیم مشترک، همه اعضای تیم از همان راهاندازی استفاده میکنند. کارکنان جدید از روز اول آن را دریافت میکنند. کارهای دستهای، فراخوانیهای API و بارگذاریهای دستی همه الگوی یکسان را اعمال میکنند.
مسیر حسابرسی نشان میدهد که کدام پیشتنظیم برای هر فایل استفاده شده است. اگر یک DPA شواهدی از فرایند ناشناسسازی شما بخواهد، میتوانید نشان دهید.