EU-s azonosítók rése: Steuer-ID, NIR, Personnummer
Az Egyesült Államokban fejlesztett személyes adatokat kezelő eszközök amerikai adatokra készültek. Jól detektálják az SSN-eket, az amerikai telefonszám-formátumokat és az amerikai jogosítványszámokat. Az EU-s azonosítók ettől eltérő logikát követnek. Más felépítésük van, és más ellenőrzőszabályok vonatkoznak rájuk. Egy amerikai reguláris kifejezés nem fog egyezni egy német Steuer-ID-val. Ez a strukturális különbség nem elhanyagolható.
Miért különböznek az EU-s azonosítók?
A német Steuer-ID 11 jegyből áll. Az első jegy nem lehet nulla. Egyetlen jegyérték sem ismétlődhet egymás után háromszor. Az utolsó jegyet egy ellenőrzőösszeg-képlet igazolja. Ezt a Bundeszentralamt für Steuern tette közzé. Egyetlen amerikai SSN-minta sem találja meg ezt az azonosítót.
A francia NIR összesen 15 jegyből áll, és minden jegynek saját jelentése van. Az 1. jegy a nemet kódolja. A 2–3. jegy a születési évet jelöli. A 4–5. jegy a születési hónapot tartalmazza. A 6–7. jegy a születési területi egységet adja meg. A 14–15. jegy ellenőrzőkulcsot alkot. Egyetlen amerikai formátumminta sem talál NIR-t.
A svéd Personnummer ÉÉHHNN-XXXX alakot követ. A norvég Fødselsnummer 11 jegyből áll, és kétlépéses ellenőrzőösszeget alkalmaz. Ezek a formátumok nem az amerikai rendszer apró változatai — nemzeti jogszabályok rögzítik őket. Nincs amerikaiekvivalensük.
A megfelelési rés a gyakorlatban
Egy pán-európai HR-platform, amely egy US-fejlesztésű személyes adatokat kezelő eszközt alkalmaz 18 EU-tagállam adataira, a legtöbb nemzeti azonosítót el fogja téveszteni. Minden Steuer-ID-t, NIR-t, Personnummert vagy Fødselsnummert tartalmazó fájl úgy kerül át, hogy ezek az azonosítók feltáratlanul maradnak.
Ez a rés szisztematikus jellegű, nem konfigurációs probléma. Az eszközt egyszerűen nem ezekre a formátumokra tervezték.
A teljes EU-lefedettség követelményei
A GDPR-megfelelőséghez minimálisan szükséges EU-lefedettség több régió azonosítóit foglalja magában.
DACH-régió: Német Steuer-ID és Reisepass; osztrák Sozialversicherungsnummer; svájci AHV-szám ellenőrzőértékkel.
Franciaország: NIR, Carte Vitale, SIRET és SIREN.
Egyesült Királyság: NHS-szám, National Insurance number (AA-NN-NN-NN-A formátum) és UTR.
Észak-Európa: svéd Personnummer (ÉÉHHNN-XXXX), norvég Fødselsnummer, finn Henkilötunnus (PPHHÉÉ-XXXX) és dán CPR (PPHHÉÉ-XXXX).
Dél-Európa: spanyol DNI/NIE, olasz Codice Fiscale (16 karakteres alfanumerikus), lengyel PESEL és cseh Rodné číslo.
Azok a szervezetek, amelyek US-fejlesztésű eszközről váltanak átfogó EU-lefedettséget nyújtó megoldásra, sokszor azt tapasztalják, hogy korábbi eszközük az EU-s azonosítókat csupán 30–40%-ban detektálta. A legtöbb európai nemzeti azonosító észrevétlenül maradt.
A GDPR technikai kötelezettségeiről bővebben: GDPR-megfelelési források.
Hogyan néz ki a teljes lefedettség?
Egy kezelt EU-azonosító-könyvtár a fenti formátumok mindegyikét tartalmazza, és az esetleges változásokkor automatikusan frissül. A csapatnak nem kell egyéni kódot írnia vagy lekérést benyújtania.
A standard könyvtáron kívüli azonosítókhoz egy egyéni entitásszerkesztő segítségével kód nélkül adhatók hozzá új minták. A frissítések és az auditnaplók működéséről részletek: biztonsági és megfelelési részletek.