Hvað er hlutgerviseðlis-PII?
GDPR 4. grein nær yfir öll gögn sem geta auðkennt einstakling. Gögnin þurfa ekki að nafngreina einhvern beint. Þau þurfa aðeins að gera auðkenningu mögulega í gegnum viðbótarskref.
Innri starfsmannanúmer eru skýrt dæmi. Taktu gildið "EMP-EU-123456." Þessi streng nafngreinir engan. En mannauðskerfið geymir einfalda uppflettitöflu. EMP-EU-123456 vísar á María Schmitt, eldri verkfræðing, Munchen. Allir með aðgang að þeirri töflu geta fundið hana. Samkvæmt GDPR eru auðkenningarnar persónugögn.
Sama regla á við um aðrar innri kóðar:
- Viðskiptavinareikningsnúmer sem tengja CRM-skrár
- Verkefnakóðar sem tengja viðskiptavinanöfn í samningskerfum
- Mál tilvísunarnúmer í lagalegum skrám
- Sjúkraskrárnúmer sem tengja sjúklingaskrár
Að fjarlægja nöfn og tölvupósta er ekki nóg. Ef innri auðkenningar eru eftir í skrá er endurauðkenning aðeins tvö skref í burtu.
Af hverju þetta bil leiðir til sekta
34% allra GDPR-sekta fela í sér ófullnægjandi tæknilegar ráðstafanir samkvæmt 32. grein. Þessi tala kemur frá DLA Piper 2025 GDPR ársskýrslu. Bilið við að greina hlutgerviseðlis innri auðkenningar fellur undir þennan flokk.
EDPB sá um yfir 900 samræmingsmekanismamál árið 2024. Þverlanda framkvæmd þýðir að eitt bil í samnýttum gagnasafni getur leitt til samhæfðrar aðgerðar í nokkrum ESB-aðildarríkjum.
Venjuleg PII-tæki finna alþjóðleg mynstur: nöfn, tölvupóstar, símanúmer, þjóðlegar auðkenningar. Þau þekkja ekki innri auðkenningarsnið þitt. Ekkert tæki gerir það fyrr en þú segir þvi frá. Þetta er bilið.
Hvernig kóðalaus mynstrunarsmíðari virkar
Alþjóðlegt flutningafyrirtæki þarf að nafnleysa starfsmannskrár fyrir ytri endurskoðun. Starfsmannanúmer þeirra nota þetta snið: EMP-[SVÆÐI]-[6 tölustafir]. Þrjú dæmi: EMP-EU-123456, EMP-APAC-789012, EMP-AMER-345678.
Samræmisteymið slær inn þrjú dæmi í gervigreindarmynstrunarhjálpina. Gervigreindin skilar:
- Mynstur:
EMP-[A-Z]{2,4}-\d{6} - Passar við öll þrjú dæmin
- Lagt til eininganafn: EMPLOYEE-ID
- Mælt með næsta skrefi: prófaðu með fleiri svæðiskóðum
Teymið prófar tíu fleiri dæmi. Mynstrið virkar á öllum.
Þeir vista sérsniðna eininguna í samnýttu GDPR-forsniðinu teymisins. Öll 47 skjölin í endurskoðunarpakkanum eru meðhöndluð í einni lotu. Sérhvert starfsmannanúmer er skipt út fyrir hlutverkamiðað merki. Endurskoðunarfyrirtækið fær skrár sem tengja ekki lengur við neinn einstakling.
Engin verkfræðiaðstoð þarf. Allt uppsetningin tekur undir klukkustund.
Hvað gerist næst
Þegar sérsniðna einingin er vistuð í samnýttu forsniðinu nota allir teymismeðlimir sömu uppsetninguna. Nýir starfsmenn fá hana á fyrsta degi. Lotuverkefni, API-köll og handvirkar hleðslur nota öll sama mynstrið.
Endurskoðunarslóðin sýnir hvaða forsniðið var notað fyrir hverja skrá. Ef persónuverndareftirlit biður um gögn um nafnleysingarferli þitt geturðu sýnt þau.
Fyrir fulla uppsetningarvinnuflæðisleiðina á sérsniðnum einingum, sjá sérsniðnar PII-auðkenningar fyrir skipulagsleg nafnleysingarverkefni. Til að halda þessari uppsetningu samræmdri yfir teymi, sjá nafnleysingarsamræmisforsniðin fyrir GDPR-endurskoðun.