פער מזהים באיחוד האירופי: Steuer-ID, NIR, Personnummer
כלי PII שנבנו בארה"ב תוכננו עבור נתונים אמריקאיים. הם מזהים היטב מספרי SSN, פורמטים של טלפון אמריקאי ורישיונות נהיגה של ארה"ב. מזהים אירופיים פועלים אחרת — הם מבוססים על מבנים שונים וכללי בדיקה שונים. ביטוי רגולרי אמריקאי לא ימצא Steuer-ID גרמני. הפער המבני אינו שולי.
מדוע מזהים אירופיים שונים
ה-Steuer-ID הגרמני מכיל 11 ספרות. הראשונה לא יכולה להיות אפס. אף ערך לא יכול לחזור על עצמו יותר משלוש פעמים ברצף. נוסחת בדיקה מאמתת את הספרה האחרונה. הפרמטרים פורסמו על ידי ה-Bundeszentralamt für Steuern. שום תבנית של SSN אמריקאי לא תאתר מזהה זה.
ה-NIR הצרפתי מכיל 15 ספרות. לכל אחת משמעות. המיקום הראשון מקודד את המגדר. מיקומים 2–3 מקודדים את שנת הלידה. מיקומים 4–5 מקודדים את חודש הלידה. מיקומים 6–7 מקודדים את מחלקת הלידה. מיקומים 14–15 יוצרים מפתח בדיקה. שום תבנית פורמט אמריקאית לא תאתר NIR.
ה-Personnummer השוודי עוקב אחרי הפורמט YYMMDD-XXXX. ה-Fødselsnummer הנורווגי מכיל 11 ספרות עם בדיקת סכום כפולה. אלה אינם וריאציות קטנות על פורמטים אמריקאיים — הם נקבעו על פי חוק לאומי. אין מקביל אמריקאי.
פער הציות בפועל
פלטפורמת HR פן-אירופית המשתמשת בכלי PII אמריקאי עבור 18 מדינות EU תחמיץ את רוב מספרי הזהות הלאומיים. כל קובץ עם Steuer-ID, NIR, Personnummer או Fødselsnummer יעבור חשוף.
פער זה הוא שיטתי — אין מדובר בבעיית תצורה. הכלי פשוט לא נבנה לזהות פורמטים אלה.
דרישות כיסוי מלא באיחוד האירופי
כיסוי מינימלי לציות ל-GDPR כולל מזהים ממספר אזורים.
DACH: Steuer-ID ו-Reisepass גרמני; Sozialversicherungsnummer אוסטרי; AHV-Nr שוויצרי עם ערך בדיקה.
צרפת: NIR, Carte Vitale, SIRET ו-SIREN.
בריטניה: NHS Number, מספר ביטוח לאומי (פורמט AA-NN-NN-NN-A) ו-UTR.
סקנדינביה: Personnummer שוודי (YYMMDD-XXXX), Fødselsnummer נורווגי, Henkilötunnus פיני (DDMMYY-XXXX) ו-CPR דני (DDMMYY-XXXX).
דרום אירופה: DNI/NIE ספרדי, Codice Fiscale איטלקי (אלפאנומרי בן 16 תווים), PESEL פולני ו-Rodné číslo צ'כי.
ארגונים שעוברים מכלים אמריקאיים לכיסוי אירופי מקיף מגלים לרוב שהכלי הקודם השיג רק 30–40% זיהוי של מזהים אירופיים. רוב מספרי הזהות הלאומיים האירופיים לא זוהו.
למידע נוסף על חובות טכניות לפי GDPR, ראו משאבי ציות GDPR.
כיצד נראה כיסוי מלא
ספריית ישויות EU מנוהלת מכסה את כל הפורמטים לעיל. עדכונים יוצאים כאשר פורמטים לאומיים משתנים. אין צורך בקוד מותאם אישית או ב-pull request מהצוות שלכם.
עבור מזהים שאינם בספרייה הסטנדרטית, בונה הישויות המותאמות מאפשר להוסיף תבניות ללא כתיבת קוד. ראו פרטי אבטחה וציות לגבי אופן פעולת עדכונים ומסלולי ביקורת.