EU-tunnistepuute: Steuer-ID, NIR, Personnummer
Yhdysvalloissa kehitetyt henkilötietotyökalut on suunniteltu amerikkalaista dataa varten. Ne tunnistavat SSN-numerot, yhdysvaltalaiset puhelinmuodot ja yhdysvaltalaiset ajokorttinumerot hyvin. EU:n tunnisteet toimivat eri tavalla. Ne noudattavat erilaisia rakenteita ja erilaisia tarkistussääntöjä. Yhdysvaltalainen regex-kaava ei löydä saksalaista Steuer-ID:tä. Rakenteellinen ero ei ole vähäinen.
Miksi EU:n tunnisteet ovat erilaisia
Saksalaisessa Steuer-ID:ssä on 11 merkkiä. Ensimmäinen ei voi olla nolla. Yksikään merkkiarvoa ei saa toistua enemmän kuin kolme kertaa peräkkäin. Tarkistuskaava vahvistaa viimeisen merkin. Sen julkaisee Bundeszentralamt für Steuern. Yksikään yhdysvaltalainen SSN-kaava ei löydä tätä tunnistetta.
Ranskalaisessa NIR:ssä on yhteensä 15 merkkiä. Jokainen kantaa merkitystä. Merkki 1 koodaa sukupuolen. Merkit 2–3 koodaavat syntymävuoden. Merkit 4–5 koodaavat syntymäkuukauden. Merkit 6–7 koodaavat syntymädepartamentin. Merkit 14–15 muodostavat tarkistusavaimen. Yksikään yhdysvaltalainen muotokaava ei löydä NIR:ää.
Ruotsalainen Personnummer noudattaa muotoa PPKKVV-XXXX. Norjalaisessa Fødselsnummerissa on 11 merkkiä ja kaksivaiheinen tarkistussumma. Nämä muodot eivät ole pieniä muunnoksia yhdysvaltalaisista. Ne on säädetty kansallisella lainsäädännöllä. Yhdysvaltalaista vastinetta ei ole.
Vaatimustenmukaisuuspuute käytännössä
Pan-eurooppalainen HR-alusta, joka käyttää yhdysvaltalaista henkilötietotyökalua 18 EU-maassa, jättää useimmat kansalliset tunnisteet huomaamatta. Jokainen tiedosto, joka sisältää Steuer-ID:n, NIR:n, Personnummerin tai Fødselsnummerin, kulkee järjestelmän läpi tunniste paljastettuna.
Tämä puute on järjestelmällinen. Kyse ei ole konfigurointiongelmasta. Työkalu on yksinkertaisesti rakennettu niin, ettei se näe näitä muotoja.
Täydellisen EU-kattavuuden vaatimukset
Vähimmäis-EU-kattavuus GDPR-vaatimustenmukaisuutta varten sisältää tunnisteet useilta alueilta.
DACH: Saksalainen Steuer-ID ja Reisepass; itävaltalainen Sozialversicherungsnummer; sveitsiläinen AHV-Nr tarkistusarvoineen.
Ranska: NIR, Carte Vitale, SIRET ja SIREN.
Iso-Britannia: NHS-numero, kansallinen vakuutusnumero (muoto AA-NN-NN-NN-A) ja UTR.
Pohjoismaat: Ruotsalainen Personnummer (PPKKVV-XXXX), norjalainen Fødselsnummer, suomalainen henkilötunnus (PPKKVV-XXXX) ja tanskalainen CPR (PPKKVV-XXXX).
Etelä-EU: Espanjalainen DNI/NIE, italialainen Codice Fiscale (16 merkin aakkosnumeerinen), puolalainen PESEL ja tšekkiläinen Rodné číslo.
Organisaatiot, jotka siirtyvät yhdysvaltalaispohjaisista työkaluista EU:n kattaviin ratkaisuihin, havaitsevat usein, että aiempi työkalu saavutti vain 30–40 % EU-tunnisteiden havainnoinnista. Useimmat eurooppalaiset kansalliset tunnisteet jäivät havaitsematta.
Lisätietoja GDPR:n teknisistä velvoitteista on kohdassa GDPR-vaatimustenmukaisuusresurssit.
Miltä täydellinen kattavuus näyttää
Hallinnoitu EU-entiteettikirjasto kattaa kaikki edellä mainitut muodot. Päivitykset toimitetaan, kun kansalliset muodot muuttuvat. Tiimiltäsi ei tarvita mukautettua koodia tai pull requestia.
Vakiokirjaston ulkopuolisille tunnisteille mukautetun entiteetin rakennustyökalu antaa lisätä kaavoja ilman koodausta. Katso tietoturva- ja vaatimustenmukaisuustiedot saadaksesi lisätietoja päivityksistä ja auditointilokien toiminnasta.