EUのID格差:シュタイアーID、NIR、ペルソンヌンマー
米国製のPIIツールは米国のデータ向けに設計されています。SSN、米国の電話番号形式、米国の運転免許証を適切に検出します。EUの識別子は異なる仕組みで機能します。異なる構造と異なる検証ルールに従います。米国の正規表現はドイツのシュタイアーID(Steuer-ID)を認識しません。この構造的な格差は小さくありません。
EUの識別子が異なる理由
ドイツのシュタイアーIDは11桁で構成されます。最初の桁はゼロにできません。同じ値が3回以上連続して繰り返されることはありません。最後の桁はチェックサム計算式で検証されます。この計算式はブンデスツェントララムト・フュア・シュトイアーン(Bundeszentralamt für Steuern)が公開しています。米国のSSNパターンではこれを検出できません。
フランスのNIRは合計15桁です。各桁には意味があります。第1桁は性別を示します。第2〜3桁は出生年を示します。第4〜5桁は出生月を示します。第6〜7桁は出生地の県を示します。第14〜15桁はチェックキーを形成します。米国の形式パターンではNIRを検出できません。
スウェーデンのペルソンヌンマー(Personnummer)はYYMMDD-XXXXの形式に従います。ノルウェーのフォーセルスヌンマー(Fødselsnummer)は2段階のチェックサムを持つ11桁です。これらの形式は米国パターンのわずかな変形ではありません。国家法によって定められています。米国に相当するものはありません。
コンプライアンスの格差の実態
米国製のPIIツールを使って18のEU加盟国向けにオンボーディング文書を処理している汎欧州HRプラットフォームは、ほとんどの国民IDを検出できません。シュタイアーID、NIR、ペルソンヌンマー、またはフォーセルスヌンマーを含むすべてのファイルは、そのIDが露出したまま処理されます。
この格差は体系的なものです。設定の問題ではありません。ツールはこれらの形式を検出するように設計されていないのです。
EU全体のカバレッジ要件
GDPRコンプライアンスのための最低限のEUカバレッジには、複数の地域の識別子が含まれます。
DACH: ドイツのシュタイアーIDおよびライゼパス(Reisepass);オーストリアの社会保険番号(Sozialversicherungsnummer);検証値付きのスイスAHV-Nr。
フランス: NIR、カルト・ヴィタル(Carte Vitale)、SIRET、SIREN。
英国: NHSナンバー、国民保険番号(AA-NN-NN-NN-A形式)、UTR。
北欧: スウェーデンのペルソンヌンマー(YYMMDD-XXXX)、ノルウェーのフォーセルスヌンマー、フィンランドのヘンキロトゥンヌス(Henkilötunnus)(DDMMYY-XXXX)、デンマークのCPR(DDMMYY-XXXX)。
南欧: スペインのDNI/NIE、イタリアのコーディチェ・フィスカーレ(Codice Fiscale)(16文字英数字)、ポーランドのPESEL、チェコのロドネー・チスロ(Rodné číslo)。
米国製ツールからEU対応カバレッジへ切り替えた組織は、以前のツールがEU識別子の検出率わずか30〜40%しか達成していなかったことを発見することが多いです。ほとんどの欧州国民IDは検出されていませんでした。
GDPRの技術的義務の詳細については、GDPRコンプライアンスリソースをご参照ください。
完全なカバレッジとは
管理されたEUエンティティライブラリは上記のすべての形式をカバーします。国の形式が変更されると更新が提供されます。チームからのカスタムコードやプルリクエストは不要です。
標準ライブラリ外のIDについては、カスタムエンティティビルダーを使用してコードを書かずにパターンを追加できます。更新と監査証跡の詳細については、セキュリティとコンプライアンスの詳細をご覧ください。