Avoimen lähdekoodin asiakirjojen anonymisointi LibreOfficella
EU:n hallitukset siirtyvät avoimen lähdekoodin ohjelmistoon. Italialla, Ranskalla, Saksalla ja Espanjalla on muodolliset käytännöt sille. Saksan Schleswig-Holstein siirsi 25 000 hallituksen tietokonetta LibreOfficeen vuonna 2024. Ranskan Gendarmerie käyttää yli 77 000 työasemaa GendBuntussa. Se on Linux-versio LibreOfficella.
Näillä virastoilla on tarve GDPR-yhteensopivaan anonymisointiin. Mutta useimmat PII-työkalut toimivat vain Microsoft Officen kanssa. Tämä jättää aukon.
anonym.legalin LibreOffice-laajennus täyttää tämän aukon. Se tunnistaa 285+ entiteettityyppiä Writerissä, Calcissa ja Impressissä. Se toimii Windowsissa, macOS:ssä ja Linuxissa.
Miksi avoimen lähdekoodin sopii julkiselle sektorille
Ei toimittajalukitusta
Microsoft 365 maksaa rahaa joka vuosi. LibreOffice on ilmainen. Virastoille, joilla on monia työpöytiä, tämä on suuri säästö. Mutta kustannus ei ole ainoa syy.
Avoimen lähdekoodin koodia voidaan tarkistaa. Mikä tahansa virasto voi lukea, miten se toimii. Kansalaisten tiedostoja hallitseville elimille tämä on oikeudellinen tarve. Se ei ole valinta.
Tiedot pysyvät EU:ssa
anonym.legal toimii Hetzner-palvelimilla Saksassa. Tiedostoja ei viedä EU:n ulkopuolelle. LibreOfficella ei ole Microsoft-pilviyhteyksiä. Koko työnkulku pysyy yhdessä paikassa.
Tietosuoja suunnittelun kautta
GDPR:n 25 artikla pyytää jokaisen vaiheen sisäänrakennettua tietosuojaa. Tekstin kopioiminen ulkoiseen työkaluun ei täytä tätä vaatimusta. Laajennus toimii editorin sisällä. Henkilötietojen poistaminen on osa muokkausvaihetta. Lisäsovelluksia ei tarvita. Ei kopiointi-liittämisriskiä.
Kolme todellisen maailman käyttötapausta
Hallituksen DSAR-vastaukset
Kansalaiset voivat pyytää tietueitaan. Virastojen on lähetettävä ne. Mutta heidän on myös ensin piilotettava muiden henkilöiden tiedot.
Laajennuksen avulla:
- Avaa vastaus Writerissä
- Napsauta Analysoi
- Tarkista esikatselu — säilytä kansalaisen omat tiedot, poista kaikki muut
- Käytä ja lähetä
Esikatselu on avainasemassa. DSAR-pyynnöt vaativat valikoivaa poistamista, ei täydellistä yleispeittämistä. Jokainen entiteetti voidaan hyväksyä tai ohittaa yksitellen.
Yliopiston tutkimustiedostot
Tutkimustiimien on poistettava nimet ennen tutkimustulosten jakamista. Projekti voi sisältää:
- Calc-laskentataulukoita nimillä ja yhteystiedoilla
- Writer-litterointeja lainauksineen tutkimushenkilöiltä
- Impress-dioja tapausyksityiskohdilla esitelmää varten
Yksi laajennus käsittelee kaikki kolme tiedostotyyppiä. Esiasetukset pitävät samat säännöt koko projektin ajan.
Tuomioistuimen asiakirjojen peittäminen
Tuomioistuimet, jotka julkaisevat päätöksiä, on poistettava nimet, osoitteet ja muut henkilötiedot. Laajennuksella on kolme tilaa:
- Korvaa: Nimet muuttuvat PERSON_1:ksi, PERSON_2:ksi — sama tunniste joka kerta
- Peitä: Osoitteet poistetaan kokonaan
- Maskaa: Osittainen piilottaminen päivämäärille tai tapaustunnuksille, joissa jokin konteksti on säilytettävä
Writer säilyttää kaiken muotoilun. Otsikot, alatunnisteet ja numeroidut listat pysyvät ehjinä muutosten jälkeen.
Miten ottaa käyttöön
Yksittäinen käyttäjä:
- Lataa
.oxtosoitteesta anonym.legal/api/download/libreoffice - Kaksoisnapsauta ja asenna
- Käynnistä LibreOffice uudelleen
IT-tiimin käyttöönotto:
Jaa .oxt verkkohakemiston, Ansiblen tai SCCM:n kautta. LibreOffice voi asentaa laajennuksia komentorivin kautta ilman käyttäjäkehotuksia. Tiimit voivat jakaa esiasetuksia yhden anonym.legal-tilin kautta. Tämä pitää säännöt samoina jokaiselle käyttäjälle ryhmässä.
GDPR-vaatimustenmukaisuustaulukko
| GDPR-sääntö | Miten se täytetään |
|---|---|
| 5 artiklan 1 kohdan c alakohta — Tietojen minimointi | Vain löydetty PII muutetaan; kaikki muu teksti pysyy samana |
| 25 artikla — Tietosuoja suunnittelun kautta | Poisto suoritetaan editorin sisällä, ei erillisessä työkalussa |
| 32 artikla — Tietoturva | AES-256-GCM, nollatietotodennus, ISO 27001 -palvelimet |
| Johdanto-osan kappale 26 — Anonymisointi | Korvaa, Peitä ja Maskaa ottavat sisällön pois GDPR:n soveltamisalasta |
| 4 artiklan 5 kohta — Pseudonymisointi | Salauksen tila antaa palautuvan pseudonymisoin |
| BDSG 22 § | Tunnistus kattaa terveys-, biometriset ja etnistä alkuperää koskevat kentät |
Aloita
- Lataa laajennus — ilmainen
- Rekisteröidy osoitteessa anonym.legal — ilmainen taso: 200 tokenia kuukaudessa
- Lue täydelliset ohjeet
Maksulliset suunnitelmat alkavat EUR 3 kuukaudessa 1 000 tokenista. Korkeammat volyymit ovat myös saatavilla.
Virastoille, jotka käsittelevät monia pyyntöjä kerralla, katso GDPR DSAR:n eräkäsittely laajassa mittakaavassa.
Lähteet
- Euroopan komission avoimen lähdekoodin ohjelmistostrategia 2020–2023
- Schleswig-Holsteinin hallitus — 25 000 tietokoneen siirto LibreOfficeen (2024)
- Ranskan Gendarmerie — yli 77 000 GendBuntu-työasemaa (vuoteen 2019 mennessä)
- GDPR:n 4 artiklan 5 kohta, 5 artiklan 1 kohdan c alakohta, 25 artikla, 32 artikla, johdanto-osan kappale 26
- BDSG 22 § — Saksan liittovaltion tietosuojalaki