IMY שוודיה: Personnummer ובדיקות Luhn
עדכון ל-2026
רשות הנתונים של שוודיה היא IMY — Integritetsskyddsmyndigheten. היא בדקה כלי PII הנמצאים בשימוש פעיל. התוצאה: 45% נכשלו בזיהוי ה-personnummer — המזהה הלאומי הראשי של שוודיה. ו-79% ממבוגרים שוודים מממשים את זכויות ה-GDPR שלהם כל שנה — השיעור הגבוה ביותר באיחוד האירופי. זיהוי חלש יוצר פער ציות ישיר.
פורמט Personnummer ובדיקת Luhn
ל-personnummer שתי צורות. צורה קצרה: YYMMDD-XXXX (10 ספרות). צורה ארוכה: YYYYMMDD-XXXX (12 ספרות). הספרה האחרונה היא ספרת ביקורת Luhn.
בדיקת Luhn: קח את הספרות מימין לשמאל. הכפל כל שנייה. אם הכפלה נותנת שתי ספרות, חבר אותן. חבר את כל הערכים. התוצאה חייבת להתחלק ב-10.
בדיקת Luhn מופיעה גם בכרטיסי אשראי ובמספר SIN הקנדי. אבל ה-personnummer מכיל תאריך בשש הספרות הראשונות — מה שיוצר אילוצים השונים מבדיקות Luhn פיננסיות.
פער ה-Samordningsnummer
שוודיה מעניקה לתושבים זרים מספר תיאום הנקרא samordningsnummer. הוא נדרש לפני שניתן personnummer מלא. הפורמט זהה. ההבדל: 60 מתווסף לספרות יום הלידה.
- Personnummer, נולד 15 בינואר: ספרות יום = 15.
- Samordningsnummer, אותו תאריך: ספרות יום = 75 (15 + 60).
ערכי יום תקינים ל-samordningsnummer הם 61 עד 91. כלים שמקבלים רק 01 עד 31 יפספסו כל אחד מהם.
תושבים ילידי חוץ הם כ-20% מאוכלוסיית שוודיה. עבור חברות עם עובדים או לקוחות שאינם שוודים, פער זה אומר שחלק גדול מהרשומות אינן מזוהות.
כללי אנונימיזציה של IMY
מדריך האנונימיזציה של IMY לשנת 2023 הוא המפורט מבין כל רשויות נתוני האיחוד האירופי. שתים עשרה DPA אחרות מצטטות אותו.
שלושה כללים חלים על ערכות נתונים שוודיות:
- k-anonymity ≥ 5. כל רשומה חייבת להיות בלתי ניתנת להבחנה מלפחות ארבע אחרות בכל השדות המרכזיים. גיל, מגדר, עיריה ועבודה הם מזהים מקבילים אופייניים.
- l-diversity לנתוני בריאות ופיננסים. k-anonymity בלבד אינה מונעת התקפות הסקה.
- הוכחה פורמלית נדרשת. IMY אינה מקבלת ציות נטען. תיעוד טכני חייב להראות שהסף נעמד בו.
שיעור 79%: המשמעות בפועל
עבור חברה עם 50,000 משתמשים שוודים, 79% אומר כ-39,500 בקשות זכויות בשנה. כל אחת חייבת להיענות תוך 30 יום.
טיפול ידני אינו יכול להתרחב לנפח כזה. חברות זקוקות לחיפוש PII אוטומטי על פני כל האחסון: בסיסי נתונים ראשיים, גיבויים, אנליטיקה וסטי אימון לבינה מלאכותית. מערכות חייבות למצוא personnummer ו-samordningsnummer כאחד, עם בדיקות Luhn וכלל ההיסט של 60 יום.
דיוק טכני זה הוא הדרישה הבסיסית למתן מענה לבקשות זכויות שוודיות בקנה מידה. ללא זה, מערכות מלאי אוטומטיות יפספסו חלק ניכר מהרשומות שהן נדרשות למצוא ולהחזיר.