EDPB 2025: Pseudonymisointiohjeet selitettynä
Päivitetty vuodelle 2026
Mitä muuttui tammikuussa 2025
Euroopan tietosuojaneuvosto (EDPB) julkaisi ohjeet 01/2025 tammikuussa 2025. Aiheena: pseudonymisoiminen. Ydinviesti on yksinkertainen. Pseudonymisoidut tiedostot ovat edelleen henkilötietoja. Ne pysyvät lain soveltamisalassa. Monet organisaatiot olivat olettaneet olevansa soveltamisalan ulkopuolella. Uudet ohjeet selventävät, ettei näin ole.
Jos organisaatiosi pitää hallussaan avainta prosessin kääntämiseksi, säännöt koskevat edelleen sinua.
Pseudonymisointialue
Ohjeet esittelevät uuden käsitteen: pseudonymisointialue. Sillä tarkoitetaan kaikkia tahoja, jotka pystyvät yhdistämään pseudonymisoidun kohteen todelliseen henkilöön.
Kaikki tähän ryhmään kuuluvat tahot ovat lain piirissä. Jos sinulla on avain — tai pystyt johtamaan sen — kuulut ryhmään. Kaikki säännöt koskevat sinua.
Kaksi termiä. Yksi ratkaiseva ero.
Nämä kaksi termiä eivät ole samaa tarkoittavia.
Aito anonymisointi ei ole peruutettavissa. Mikään taho ei pysty peruuttamaan sitä — ei nyt eikä tulevaisuudessa. Aidosti anonymisoidut tiedostot jäävät lain soveltamisalan ulkopuolelle.
Pseudonymisoiminen on peruutettavissa. Avain, hakutaulukko tai erillinen lisätiedosto voi palauttaa alkuperäiset arvot. Nämä tiedostot pysyvät lain soveltamisalassa kaikille tahoille, joilla on avain.
Kolme esimerkkiä työkaluista, jotka tuottavat pseudonymisoidun — ei anonymisoidun — tulosteen:
- Tokenisointijärjestelmät: korvaavat henkilötiedot kiinteillä tunnuksilla ja ylläpitävät hakutaulukkoa
- Salauspohjaiset järjestelmät: lukitsevat henkilötietoarvot ja säilyttävät purkuavaimen
- Muodon säilyttävä salaus
Hashaus on lähempänä aitoa anonymisointia — mutta vain, kun syötteet ovat vaikeasti arvattavia. Lyhyille nimille tai yleisille tunnisteille sanakirjahyökkäykset voivat kääntää tiivisteen. EDPB varoittaa tästä riskistä: helposti arvattavien arvojen hashaus ei välttämättä ole aitoa anonymisointia.
Ohjeita DPO:ille
Tarkista jokainen "anonymisoiduksi" merkitty tietojoukko. Kysy itseltäsi: voiko jokin taho kääntää tämän prosessin? Jos voi, kyseessä on pseudonymisoiminen. Laki pätee edelleen.
Tiedostot, joiden on pysyttävä soveltamisalan ulkopuolella — analytiikkaa, arkistointia, tutkimusta varten — vaativat peruuttamattoman prosessin. Vaihtoehtoja ovat: pysyvä toimitusmerkintä, naamioiminen ei-palautettavilla arvoilla tai korkean entropian syötteiden hashaaminen. Dokumentoi menetelmä ja perustelut.
Tiedostot, joissa prosessin on oltava peruutettavissa — tutkimuksen uudelleenyhteystarpeet, auditoinnin jäljet, lakisääteiset säilytysvelvoitteet — on merkittävä pseudonymisoiduiksi henkilötiedoiksi. Pidä yllä kaikki lakisääteiset velvoitteet. Dokumentoi avainten säilytys EDPB:n sääntöjen mukaisesti.
Viiden menetelmän viitekehys koskee tätä erottelua. Korvaaminen, naamioiminen ja salaus tuottavat pseudonymisoidun tulosteen. Toimitusmerkintä ja hashaaminen (vain korkean entropian syötteillä) voivat saavuttaa aidon anonymisoinnin — edellyttäen huolellista kattavuus- ja entropiaanalyysiä.
Tarkista, mitä työkalusi todella tuottavat. "Anonymisointi"-niminen kaupallinen tuote voi tuottaa pseudonymisoidun tulosteen, jos se ylläpitää mitä tahansa hakutaulukkoa tai avainta. GDPR-vaatimustenmukaisuusopas kattaa kaikki luokittelusäännöt. Turvallisuuden ja vaatimustenmukaisuuden yhteenveto esittelee tekniset kontrollit, jotka DPO:iden tulee dokumentoida. Työkaluohjeita varten tutustu anonymisointiasetusten ja auditointien oppaaseen.