IMY Svíþjóð: GDPR nafnleysisgerð og norrænn staðall
Swedish Integritetsskyddsmyndigheten (IMY) framfylgir GDPR. Hún setur einnig tæknilegar staðla. Nafnleysishandbók hennar frá 2023 er nákvæmasta DPA-skjal um þetta efni í ESB. Tólf aðrar ESB-DPA vitna til hennar sem lykilheimildar. IMY gaf út 28 framkvæmdarákvarðanir árið 2024, samtals €8,5 milljónum.
Nafnleysisrammi IMY
Leiðbeiningar IMY gefa upp eina kjarnreglu: nafnleysisgerð er tæknilegar prófun. Stefna og samningar eini gera skrár ekki nafnlægar. IMY notar fjórar prófanir til að dæma hvort skrár eru sannarlega nafnlægar.
k-nafnleysisgerð: Sérhver einstaklingur verður að líta eins og að minnsta kosti k-1 aðrir á öllum lykilreitum. IMY setur k≥5 fyrir rannsóknaskrár.
l-fjölbreytni: Innan hvers hóps verða viðkvæmir reitir að geyma að minnsta kosti l aðskilin gildi. Þetta blokkar ályktunárásir jafnvel þegar k-nafnleysisgerð gildir.
Mismunandi friðhelgi: Hávaði er bætt við fyrirspurnarniðurstöður. Nærvera engrar einnar manneskju getur fundist frá framleiðslunni.
Dulnefni vs. nafnleysisgerð: Dulnefni skiptir um auðkenni fyrir kóða en heldur endurheimtingarlykli. Hún er enn undir GDPR. Aðeins skrár sem standast þessar fjórar prófanir eru sannarlega nafnlægar.
Sjáðu GDPR-samhæfða ML-þjálfunarnafnleysisleiðbeiningar okkar til að sjá hvernig þessar prófanir gilda við AI-vinnu.
Sænskur réttindanýtingarhlutfall
79% sænskra fullorðinna nýta GDPR-réttindi sín árlega. Það er hæsta hlutfall í ESB. Í flestum ESB-ríkjum koma réttindabeiðnir frá kvörtunum. Á Svíþjóð eru þær hluti af daglegu lífi.
Fyrirtæki með sænskum notendum verða að meðhöndla margar aðgangsbeiðnir. Á hverja þarf að svara innan eins mánaðar. Seinkun leiðir til IMY-eftirfylgni. Núverandi persónulegar skrár um öll kerfi eru krafist.
Personnummer: Sænsk auðkenningarvandi
Sænska personnummer er í nær öllum opinberum sænskum skjölum. Snið er 10 eða 12 tölustafir (YYMMDD-XXXX). IMY-endurskoðun komst að þeirri niðurstöðu að 45% almenna NLP-verkfæra greina ekki personnummer.
Sniðsbreytileiki: Númerið getur komið fram með eða án bandstriks. Það getur verið 10 eða 12 tölustafir. Verkfæri smíðuð fyrir eitt snið sakna hitt.
Luhn-prófun: Án Luhn-prófunar flaggar verkfæri sérhverja 10 tölustafa streng sem falskt jákvætt. Þau sakna einnig númer á óvenjulegum sniðum.
Samordningsnummer: Þetta númer er notað fyrir erlenda íbúa á Svíþjóð. Það fylgir sama mynstri en bætir 60 við fæðingardagartölustafi (61–91 í stað 01–31). Verkfæri sem greina eingöngu staðlað personnummer sakna samordningsnummer. Þetta bil skiptir máli fyrir fyrirtæki með ekki-sænskt starfsfólk eða viðskiptavini.
Afstaða IMY um AI-þjálfun
IMY gaf út leiðbeiningar um persónulegar skrár í AI-þjálfun árið 2024. Þrjár atriðavísur skipta máli fyrir fyrirtæki með sænskum notendum.
Fyrst, "AI-þjálfun" er ekki gild GDPR-tilgangur í sjálfu sér. Hún verður að tengjast skýrum og sérstökum endamarkmiðum.
Í öðru lagi, dulnefndar skrár notaðar í AI-þjálfun eru enn undir GDPR-reglugerðum. Aðeins skrár sem standast prófanir IMY er hægt að nota án lögmætrar heimildar.
Í þriðja lagi, fyrirtæki sem fínstilla AI-líkön á sænskum skrám verða að sanna sanna nafnleysisgerð. Eða þau verða að skjala skýran lögmætan grunn.
Sjáðu ESB AI Act þjálfunargagnanafnleysisleiðbeiningar okkar til að sjá hvernig ESB-stofnanir meðhöndla AI-þjálfun um öll blokkina.
Hvað sænsk reglufylgni kostar
Sænsk fyrirtæki GDPR-reglufylgnikostnaður er að meðaltali €85.000 á ári. Aðgangsréttindavinna og nafnleysisendurskoðanir keyra þennan kostnað. Sjálfvirkni PII-greiningar á IMY-staðlum dregur úr honum. Handvirkar athuganir geta ekki haldið í við sænsk réttindanýtingarhlutfall.
Rammi IMY er tekinn sem tilvísun um alla ESB. Að uppfylla staðla hennar setur fyrirtæki í öflugt sæti í víðari ESB-endurskoðun.