Շվեդիայի IMY՝ GDPR անանունացում և հյուսիսային ստանդարտ
Շվեդիայի Integritetsskyddsmyndigheten (IMY)-ն կիրառում է GDPR: Այն նաև սահմանում է տեխնիկական ստանդարտներ: Նրա 2023 թ. անանունացման ուղեցույցը ԵՄ-ում DPA-ի ամենամանրամասն փաստաթուղթն է այս թեմայով: ԵՄ-ի 12 այլ DPA-ներ հղում են կատարում դրան որպես հիմնական ուղեցույց: IMY-ն 2024 թ. 28 կիրառման որոշում կայացրեց, ընդհանուր €8.5 մլն:
IMY-ի անանունացման շրջանակ
IMY-ի ուղեցույցը հայտարարում է մեկ հիմնական կանոն. անանունացումը տեխնիկական թեստ է: Քաղաքականությունն ու պայմանագրերն ինքնուրույն գրառումները անանուն չեն դարձնում: IMY-ն օգտագործում է չորս թեստ՝ դատելու, արդյոք գրառումները իսկապես անանուն են:
k-անանունություն: Յուրաքանչյուր անձ պետք է նման երևա բոլոր հիմնական դաշտերում նվազագույնը k-1 ուրիշ մարդու: IMY-ն k≥5 է սահմանում հետազոտական գրառումների համար:
l-բազմազանություն: Յուրաքանչյուր խմբի ներսում, զգայուն դաշտերը պետք է ունենան նվազագույնը l տարբեր արժեք: Դա արգելափակում է ինֆերենսի հարձակումները, նույնիսկ երբ k-անանունությունը բավարարված է:
Դիֆֆերենցիալ գաղտնիություն: Հարցումների արդյունքներում ավելացվում են աղմուկ: Ելքային արդյունքից ոչ ոք կոնկրետ անձի ներկայությունը չի կարողանա որոշել:
Կեղծ անանունացում ընդդեմ անանունացման: Կեղծ անանունացումը նույնացուցիչները փոխարինում է ծածկանիշներով, բայց պահպանում է վերականգնման բանալի: Այն մնում է GDPR-ի կարգավորման ներքո: Միայն այն գրառումները, որոնք անցնում են այս չորս թեստերը, իսկապես անանուն են:
Տե՛ս մեր GDPR-ին համապատասխան ML վերապատրաստման ուղեցույցը՝ հասկանալու, թե ինչպես են այս թեստերը կիրառվում AI աշխատանքի մեջ:
Շվեդական իրավունքների կիրառման ցուցաչափ
Շվեդ մեծահասակների 79%-ն ամեն տարի օգտագործում է GDPR-ի իրավունքները: Սա ԵՄ-ում ամենաբարձր ցուցանիշն է: ԵՄ-ի շատ երկրներում իրավունքների խնդրանքները գալիս են բողոքներից: Շվեդիայում դրանք առօրյա կյանքի նորմ են:
Շվեդ օգտատիրոջ ունեցող ֆիրմաները ստիպված են կառավարել բազմաթիվ հասանելիության խնդրանքներ: Յուրաքանչյուրը պետք է պատասխանվի մեկ ամսվա ընթացքում: Ուշ պատասխանները հանգեցնում են IMY-ի հետևողականության: Անհրաժեշտ է բոլոր համակարգերի ընթացիկ անձնական գրառումներ:
Personnummer. Շվեդական նույնացուցիչի մարտահրավեր
Շվեդական personnummer-ը գրեթե ամեն պաշտոնական շվեդական փաստաթղթում կա: Ձևաչափն է 10 կամ 12 նիշ (YYMMDD-XXXX): IMY-ի վերանայումը պարզեց, որ ընդհանուր NLP գործիքների 45%-ը ձախողում է personnummer-ի հայտնաբերման հարցում:
Ձևաչափի փոփոխականություն: Թիվը կարող է հայտնվել գծիկով կամ առանց: Այն կարող է լինել 10 կամ 12 նիշ: Մեկ ձևաչափ ճանաչող գործիքները բաց են թողնում մյուսը:
Luhn ստուգում: Luhn ստուգման բացակայության դեպքում գործիքները ցանկացած 10 նիշ շղթա դրոշակավորում են որպես կեղծ դրական: Նրանք նաև բաց են թողնում թվերն անսովոր ձևաչափերում:
Samordningsnummer: Այս թիվն օգտագործվում է Շվեդիայի արտասահմանյան բնակիչների համար: Այն հետևում է personnummer-ի նույն ձևաչափին, բայց ծննդյան-օրվա թվանշաններին ավելացնում է 60 (01–31-ի փոխարեն 61–91): Գործիքները, որոնք հայտնաբերում են միայն ստանդարտ personnummer-ը, բաց են թողնում samordningsnummer-ը: Այս բացը կարևոր է ոչ-շվեդ անձնակազմ կամ հաճախորդ ունեցող ֆիրմաների համար:
IMY-ի դիրքորոշումն AI վերապատրաստման վերաբերյալ
IMY-ն 2024 թ. հրապարակեց ուղեցույց AI վերապատրաստման մեջ անձնական գրառումների վերաբերյալ: Շվեդ օգտատիրոջ ունեցող ֆիրմաների համար կարևոր է երեք կետ:
Նախ, «AI վերապատրաստումն» ինքնին GDPR-ի հիմնավոր նպատակ չէ: Այն պետք է կապված լինի հստակ ու կոնկրետ վերջնական նպատակի:
Երկրորդ, AI վերապատրաստման համար օգտագործվող կեղծ անանուն գրառումները մնում են GDPR-ի կարգավորման ներքո: Միայն IMY-ի թեստերն անցած գրառումները կարող են օգտագործվել առանց օրինական հիմքի:
Երրորդ, շվեդական գրառումների վրա AI մոդելներ կատարելագործող ֆիրմաները պետք է ապացուցեն իսկական անանունացում: Կամ պետք է փաստաթղթավորեն հստակ օրինական հիմք:
Տե՛ս մեր ԵՄ AI Act-ի վերապատրաստման անանունացման ուղեցույցը՝ հասկանալու, թե ինչպես ԵՄ մարմինները վերաբերվում են AI վերապատրաստմանը ամբողջ բլոկում:
Ինչ արժե Շվեդական համապատասխանությունը
Շվեդական ձեռնարկությունների GDPR-ի համապատասխանությունն ամեն տարի ԵՍ €85,000 ծախս է պահանջում: Հասանելիության իրավունքների աշխատանքը և անանունացման աուդիտները վարում են այս ծախսը: IMY-ի ստանդարտներին համապատասխան անձնական տվյալների հայտնաբերման ավտոմատացումը կրճատում է այն: Ձեռքով ստուգումները չեն կարողանում հետ պահել Շվեդիայի իրավունքների կիրառման տեմպին:
IMY-ի շրջանակը հղումայնացված է ողջ ԵՄ-ում: Դրա ստանդարտներին բավարարելը ֆիրմաներին ամուր դիրք է ստեղծում ԵՄ-ի ավելի լայն ստուգումների համար: