Presidio propusta 220+ GDPR entiteta: jaz u EU pokrivenosti
Azurirano za 2026.
Microsoft Presidio isporucuje se s oko 40 zadanih prepoznavaca entiteta. Za americke implementacije, ovo funkcionira. Pokriva SSN-ove, americke putovnice, vozacke dozvole, kreditne kartice i e-mailove.
Za EU implementacije, jaz je velik. GDPR pokriva sve EU osobne podatke. To se primjenjuje bez obzira na nacionalnost ispitanika. EU timovi trebaju prepoznavace koje Presidio ne isporucuje.
Sto Presidio ukljucuje
Presidiove zadane vrijednosti spadaju u cetiri grupe.
Americki identifikatori:
- Americki broj socijalnog osiguranja (SSN)
- Broj americke putovnice
- Broj americke vozacke dozvole
- Broj americkog bankovnog racuna
- Americki ITIN
- Americki broj medicinske licence
Univerzalni identifikatori:
- E-mail adresa
- Broj telefona
- IP adresa
- Broj kreditne kartice
- Adresa kripto novcnika
- URL
Tekstualni entiteti (temeljeni na NER-u):
- OSOBA
- LOKACIJA
- ORGANIZACIJA
- DATUM_VRIJEME
Ograniceni internacionalni:
- UK NHS broj
- UK broj nacionalnog osiguranja (NINO)
- Neki financijski identifikatori
Ukupno: oko 40 prepoznavaca.
Sto EU timovi trebaju
Financijski identifikatori
IBAN se pojavljuje u vecini EU poslovnih datoteka. Pojavljuje se u placanjima, racunima i platnim listama. IBAN slijedi ISO 13616. Presidio nema prepoznavac IBAN-a.
Uzmimo njemacki fintech. Svaka datoteka o placanju ima IBAN. Bez detekcije IBAN-a, alat trazi samo brojeve kreditnih kartica. Glavni EU identifikator placanja se propusta. To znaci da se kljucni dio podataka zasticenih GDPR-om nikad ne pronalazi.
Nacionalni porezni identifikatori
Nijedno od sljedeceg nije u Presidiokm zadanim vrijednostima:
- Njemacki Steueridentifikationsnummer: 11 znamenki
- Francuski NIR: 15 znamenki s kontrolnim kljucem
- Talijanski Codice Fiscale: 16 znakova s kontrolnim zbrojem
- Spanjolski NIF/NIE: 9 znakova sa slovom
- Nizozemski BSN: 9 znamenki s elfproef validacijom
EU tim za upravljanje placom obradjuje datoteke iz nekoliko drzava clanica. Bez ovih, propusta najosjetljivije identifikatore u tim zapisima.
Nacionalni zdravstveni identifikatori
UK NHS broj je pokriven. Ovi nisu:
- Francuski NIR (takodje zdravstveni identifikator)
- Njemacki Krankenkassennummer
- Talijanski Codice Fiscale (takodje zdravstveni identifikator)
- Nizozemski BSN (koristi se za zdravstveno osiguranje)
EU zdravstveni timovi trebaju ove za GDPR-razinsku zastitu podataka.
EU vozacke dozvole
EU vozacke dozvole spadaju pod Direktivu 2006/126/EC. Svaka drzava clanica ima vlastiti format. Alfanumericka struktura razlikuje se prema zemlji. Presidio ima prepoznavace vozackih dozvola samo za SAD. Nema podrske za EU vozacke dozvole. To znaci da podaci EU vozackih dozvola prolaze neotkriveni.
PDV brojevi
EU PDV brojevi pojavljuju se u svakom B2B poslu. Format: 2-slovna sifra drzave plus 8-12 znamenki. Presidio nema prepoznavac PDV-a. PDV brojevi povezani su s tvrtkama i njihovim vlasnicima. Oni su osobni podaci prema GDPR-u.
Vise o GDPR obvezama pogledajte u GDPR uskladivanju.
Trosak prilagodenih prepoznavaca
Kada EU timovi otkriju jaz, grade prilagodene prepoznavace. To trosi stvarno vrijeme.
Vrijeme po prepoznavacu (gruba procjena):
- Istrazivanje formata: 1-2 sata
- Pisanje Python klase: 2-4 sata
- Izgradnja regexa i validacije: 2-4 sata
- Dodavanje kontekstualnih rijeci: 1-2 sata
- Pisanje testova: 2-3 sata
- Implementacija i provjera: 1-2 sata
To je 9-17 sati po prepoznavacu. Ovo su samo grube procjene.
Primjer: njemacki fintech treba cetiri prepoznavaca.
IBAN, Steuer-ID, EU vozacka dozvola, njemacki PDV.
- 4 prepoznavaca po 13 sati = 52 sata rada
- Po 100 EUR po satu: oko 5.200 EUR
To pokriva samo prvu izgradnju. Formati se mijenjaju s vremenom. Pojavljuju se novi rubni slucajevi. Azuriranja Presidio API-ja mogu pokvariti stvari. Svaka promjena zahtijeva developerа da pregleda i popravi. Kontinuirani rad dodaje trosak iz godine u godinu.
Upravljana biblioteka
anonym.legal prosiruje Presidio s 285+ vrsta entiteta. Tim odrzava biblioteku azuriranom. EU identifikatori su ukljuceni od prvog dana.
Sto prelazi Presidiove zadane vrijednosti:
- IBAN u svim EU formatima drzava clanica
- Porezni identifikatori drzava clanica: Steuer-ID, NIR, Codice Fiscale, NIF/NIE, BSN, PESEL i jos
- EU nacionalni zdravstveni identifikatori
- PDV brojevi (EU format)
- EU formati vozackih dozvola
- Europski formati putovnica
- Varijante entiteta u 48 podrzanih jezika
Kada Njemacka azurira format poreznog identifikatora, azuriranje se isporucuje sa servisom. Nije potreban pull request vaseg tima.
Za identifikatore koji nisu u biblioteci, graditelj prilagodenih entiteta dopusta dodavanje obrazaca. Nije potreban Python kod.
Pogledajte pojedinosti o sigurnosti i uskladivanju za informacije o tome kako azuriranja i revizijski tragovi funkcioniraju.
Primjer njemackog fintecha
Njemacki fintech treba detektirati IBAN-ove, BIC-ove, Steuer-ID-ove i Handelsregisternummern u datotekama klijenata.
Stopa detekcije Presidia zadanim vrijednostima za ove cetiri vrste: 0%.
Nijedan nije u zadanoj biblioteci. Ovo nije slaba preciznost. To je nula detekcija. Alat ih ne propusta djelomicno. Uopce ih ne vidi.
Usporedba troskova:
| Pristup | Trosak u prvoj godini |
|---|---|
| Prilagodeni prepoznavaci (4 x 13 sati po 100 EUR/sat) | ~5.200 EUR plus kontinuirano odrzavanje |
| Upravljana biblioteka entiteta (Pro plan) | 180 EUR/godisnje, sve cetiri pokrivene |
Jaz je oko 29x u prvoj godini. Svake sljedece godine, prilagodeno odrzavanje dodaje vise troska. Cijena upravljanog servisa ostaje ista.
Zakljucak
Presidiove zadane vrijednosti dobro sluze americkim slucajevima koristenja. Za EU implementacije pod GDPR-om, nedostaju. Jaz zahtijeva ili prilagodeni rad na prepoznavacima ili upravljani servis.
Za EU timove kojima je uskladivanje obavezno i inzenjersko vrijeme ograniceno, unaprijed izgradjena EU biblioteka entiteta uklanja projekt izgradnje od 50+ sati. Datoteke se mogu obradivati od prvog dana. Nije potreban prilagodeni kod.