Celah Identifikasi EU: Steuer-ID, NIR, Personnummer
Alat PII buatan AS dirancang untuk data Amerika. Mereka mendeteksi SSN, format nomor telepon AS, dan SIM AS dengan baik. Pengidentifikasi EU bekerja secara berbeda. Mereka mengikuti struktur dan aturan validasi yang berbeda. Regex AS tidak akan mencocokkan Steuer-ID Jerman. Kesenjangan struktural ini bukan masalah kecil.
Mengapa Pengidentifikasi EU Berbeda
Steuer-ID Jerman memiliki 11 digit. Digit pertama tidak boleh nol. Tidak ada nilai digit yang boleh berulang lebih dari tiga kali berturut-turut. Rumus checksum memvalidasi digit terakhir. Rumus ini diterbitkan oleh Bundeszentralamt für Steuern. Tidak ada pola SSN AS yang dapat menemukan ini.
NIR Prancis memiliki 15 digit secara total. Setiap digit memiliki makna. Digit 1 mengodekan jenis kelamin. Digit 2–3 mengodekan tahun lahir. Digit 4–5 mengodekan bulan lahir. Digit 6–7 mengodekan departemen kelahiran. Digit 14–15 membentuk kunci validasi. Tidak ada pola format AS yang dapat menemukan NIR.
Personnummer Swedia mengikuti format YYMMDD-XXXX. Fødselsnummer Norwegia memiliki 11 digit dengan checksum dua tahap. Format-format ini bukan variasi kecil dari standar AS. Mereka ditetapkan oleh hukum nasional. Tidak ada padanannya di AS.
Kesenjangan Kepatuhan dalam Praktik
Sebuah platform HR pan-Eropa yang menggunakan alat PII buatan AS untuk 18 negara EU akan melewatkan sebagian besar ID nasional. Setiap file yang mengandung Steuer-ID, NIR, Personnummer, atau Fødselsnummer akan lolos dengan ID tersebut yang tidak tersamarkan.
Kesenjangan ini bersifat sistemik. Ini bukan masalah konfigurasi. Alat tersebut memang tidak dibangun untuk mengenali format-format ini.
Persyaratan Cakupan EU Penuh
Cakupan EU minimum untuk kepatuhan GDPR mencakup pengidentifikasi dari beberapa kawasan.
DACH: Steuer-ID dan Reisepass Jerman; Sozialversicherungsnummer Austria; AHV-Nr Swiss dengan nilai checksum.
Prancis: NIR, Carte Vitale, SIRET, dan SIREN.
UK: Nomor NHS, nomor National Insurance (format AA-NN-NN-NN-A), dan UTR.
Nordik: Personnummer Swedia (YYMMDD-XXXX), Fødselsnummer Norwegia, Henkilötunnus Finlandia (DDMMYY-XXXX), dan CPR Denmark (DDMMYY-XXXX).
EU Selatan: DNI/NIE Spanyol, Codice Fiscale Italia (16 karakter alfanumerik), PESEL Polandia, dan Rodné číslo Ceko.
Organisasi yang beralih dari alat buatan AS ke cakupan komprehensif EU sering menemukan bahwa alat sebelumnya hanya mencapai tingkat deteksi 30–40% untuk pengidentifikasi EU. Sebagian besar ID nasional Eropa tidak terdeteksi.
Untuk informasi lebih lanjut tentang kewajiban teknis GDPR, lihat sumber daya kepatuhan GDPR.
Seperti Apa Cakupan Penuh Itu
Pustaka entitas EU yang terkelola mencakup semua format di atas. Pembaruan dikirimkan ketika format nasional berubah. Tidak diperlukan kode khusus atau pull request dari tim Anda.
Untuk ID di luar pustaka standar, pembuat entitas kustom memungkinkan Anda menambahkan pola tanpa menulis kode. Lihat detail keamanan dan kepatuhan untuk mengetahui cara kerja pembaruan dan jejak audit.