Lacune EU : Steuer-ID, NIR, Personnummer
Les outils PII développés aux États-Unis ont été conçus pour des données américaines. Ils détectent bien les SSN, les formats téléphoniques américains et les permis de conduire américains. Les identifiants européens fonctionnent autrement. Ils suivent des structures différentes et des règles de contrôle différentes. Un regex américain ne reconnaîtra pas un Steuer-ID allemand. Cette lacune structurelle est importante.
Pourquoi les identifiants européens sont différents
Le Steuer-ID allemand comporte 11 positions. La première ne peut pas être zéro. Aucune position ne peut se répéter plus de trois fois consécutivement. Une formule de checksum valide la dernière position. Elle est publiée par le Bundeszentralamt für Steuern. Aucun format SSN américain ne le trouvera.
Le NIR français comporte 15 positions au total. Chacune porte une signification. La position 1 encode le genre. Les positions 2–3 encodent l'année de naissance. Les positions 4–5 encodent le mois de naissance. Les positions 6–7 encodent le département de naissance. Les positions 14–15 forment une clé de contrôle. Aucun format américain ne trouvera un NIR.
Le Personnummer suédois suit le format AAMMJJ-XXXX. Le Fødselsnummer norvégien comporte 11 positions avec un double checksum. Ces formats ne sont pas de simples variations américaines. Ils sont définis par la loi nationale. Il n'existe pas d'équivalent américain.
La lacune de conformité en pratique
Une plateforme RH pan-européenne utilisant un outil PII américain pour 18 pays de l'UE manquera la plupart des identifiants nationaux. Chaque fichier contenant un Steuer-ID, un NIR, un Personnummer ou un Fødselsnummer sera traité avec cet identifiant exposé.
Cette lacune est systématique. Ce n'est pas un problème de configuration. L'outil n'a tout simplement pas été conçu pour détecter ces formats.
Couverture EU complète requise
La couverture minimale pour la conformité RGPD inclut des identifiants de plusieurs régions.
DACH : Steuer-ID allemand et Reisepass ; Sozialversicherungsnummer autrichien ; AHV-Nr suisse avec valeur de contrôle.
France : NIR, Carte Vitale, SIRET et SIREN.
Royaume-Uni : Numéro NHS, National Insurance number (AA-NN-NN-NN-A), UTR.
Nordique : Personnummer suédois (AAMMJJ-XXXX), Fødselsnummer norvégien, Henkilötunnus finlandais (JJMMAA-XXXX), CPR danois (JJMMAA-XXXX).
Sud de l'UE : DNI/NIE espagnol, Codice Fiscale italien (16 caractères alphanumériques), PESEL polonais, Rodné číslo tchèque.
Les organisations qui passent d'outils américains à une couverture européenne découvrent souvent que leurs anciens outils ne détectaient que 30 à 40 % des identifiants européens. La majorité des identifiants nationaux restait non détectée.
Pour en savoir plus sur les obligations techniques du RGPD, consultez nos ressources de conformité RGPD.
Ce que représente une couverture complète
Une bibliothèque d'entités EU gérée couvre tous les formats ci-dessus. Les mises à jour sont publiées lorsque les formats nationaux changent. Aucun code personnalisé ni pull request n'est requis de votre équipe.
Pour les identifiants hors de la bibliothèque standard, un générateur d'entités personnalisées permet d'ajouter des modèles sans écrire de code. Consultez les détails de sécurité et de conformité pour les mises à jour et les pistes d'audit.