Įmonių lygio asmens duomenų apsauga su startuolio biudžetu
Vienas advokatas kas savaitę peržiūri sutartis. Kiekvienoje yra klientų vardai, finansinės sąlygos ir mokesčių mokėtojų kodai. Prieš pateikiant santrauką bendradarbiaujantiems teisininkams, šie duomenys turi būti redaguoti.
Pigiausia įmonių klasės priemonė tam kainuoja 500 EUR per mėnesį. Nemokamas atvirojo kodo variantas reikalauja programuotojo pagalbos — tai bent 3 000 EUR sąnaudų.
Nė vienas variantas netinka. Todėl redagavimas praleistamas, atliekamas rankiniu būdu arba kiekvieną kartą skirtingai. Nė vienas iš šių būdų neatitinka BDAR 32 straipsnio.
Dvi pakopos, be vidurio
Asmens duomenų įrankių rinkoje yra dvi grupės. Jos beveik niekada nesutampa.
Įmonių pakopa (500–5 000+ EUR per mėnesį):
- Informatica TDM
- Delphix Dynamic Data Platform
- K2view (kainodaros klausimai sprendžiami su pardavimų komanda)
- IBM InfoSphere Optim
- Precisely Assure
Šie įrankiai sukurti "Fortune 500" įmonių duomenų infrastruktūroms. Metinės sutartys dažnai prasideda nuo 50 000 EUR. Diegimas trunka savaites. Norint juos išbandyti, reikia pasikalbėti su pardavimų atstovu.
Atvirojo kodo (nemokami atsisiuntimui, brangūs naudojimui):
- Microsoft Presidio
- ARX Data Anonymization
- sdcMicro (R paketas)
Šie įrankiai yra pajėgūs. Tačiau jiems diegti reikia Python, Docker arba R. Be specializuotos inžinerinės pagalbos jie neveiks. "Presidio" savarankiškas talpinimas dažnai kainuoja daugiau nei valdoma SaaS paslauga. Žr. Presidio vs. anonym.legal: valdomo SaaS IG.
Tarp šių dviejų grupių milijonai organizacijų neturi realaus kelio į atitiktį.
Kas neturi tinkamo sprendimo
Tas pats vartotojo profilis pasirodo startuolių forumuose ir profesionaliuose tinkluose:
Pavieniai advokatai. Jie kasdien tvarko klientų duomenis. Taikomas ir BDAR, ir profesinės konfidencialumo taisyklės. Retam naudojimui skirtas 500 EUR per mėnesį įrankis sunkiai pateisinamas. Taip pat sunku mokėti programuotojui už Presidio diegimą.
Laisvai samdomi duomenų analitikai. Jie kelis kartus per mėnesį apdoroja klientų duomenų rinkinius. Prieš dalijantis rezultatais, būtinas anoniminimas. Įmonių prenumeratos kainuoja daugiau nei pats darbas.
Mažos personalo įmonės. Jos tvarko gyvenimo aprašymus, darbuotojų įrašus ir atlyginimų duomenis. BDAR atitiktis nėra neprivaloma. Įrankių biudžetas — tai kas lieka po darbo užmokesčio — kartais nieko nelieka.
Pajamų negaunantys startuoliai. Jie kuria produktą, kuris tvarko asmeninius duomenis. Atitiktis turi ateiti prieš paleidimą. Apimtis nežinoma. Fiksuoti mėnesiniai mokesčiai netinka.
Akademiniai tyrėjai. Institucinės peržiūros valdybos taisyklės reikalauja anoniminimo prieš dalijantis duomenimis. Universiteto IT pirkimų procesas gali trukti šešis mėnesius. Tyrėjams reikia įrankio dabar, o ne vėliau.
Reguliavimo rizika
BDAR baudos skalė priklauso nuo organizacijos dydžio. Mažoms ir vidutinėms organizacijoms skaičiai yra realūs:
- MVĮ (iki 250 darbuotojų): Baudos nuo 800 EUR už incidentą dėl silpnų techninių apsaugos priemonių
- Vidutinės organizacijos: 5 000+ EUR už incidentą dėl dokumentuotų pažeidimų
- Sisteminiai pažeidimai: Iki 4% pasaulinės apyvartos už 1 lygio pažeidimus
BDAR buvo sukurtas atsižvelgiant į proporcingumą. Baudų lygiai priklauso nuo organizacijos dydžio. Tačiau reglamentas numato, kad egzistuos įperkami įrankiai. Rinka lėtai reaguoja.
Kodėl žetonu pagrįsta kainodara tai išsprendžia
Fiksuotos prenumeratos baudžia mažai naudojančius. Pavienys advokatas per mėnesį apdoroja 20 dokumentų. Teisinio aptarnavimo komanda — 2 000. Jie neturėtų mokėti tokį patį tarifą.
Žetonu pagrįsta kainodara 0,0001 EUR/žetonui reiškia, kad išlaidos atitinka realų naudojimą:
- 20 dokumentų/mėn. ≈ 0,50–1,00 EUR
- 200 dokumentų/mėn. ≈ 5–10 EUR
- 2 000 dokumentų/mėn. ≈ 50–100 EUR
Anonym.legal planai tai atspindi:
| Planas | Mėnesio kaina | Žetonai | Geriausiai tinka |
|---|---|---|---|
| Nemokamas | 0 EUR | 200/mėn. | Nereguliarus NVO naudojimas, testavimas |
| Starter | 3 EUR | 1 000/mėn. | Pavieniai specialistai, laisvai samdomi |
| Professional | 15 EUR | 4 000/mėn. | Mažos komandos, reguliarus apdorojimas |
| Business | 29 EUR | 10 000/mėn. | Didesnės MVĮ, paketinis apdorojimas |
Pavienys advokatas su Starter planu moka 36 EUR per metus. Maža įmonė su Business planu — 348 EUR per metus. Tai 17–100 kartų mažiau nei įmonių lygio alternatyvos. ML aptikimas toks pat: XLM-RoBERTa. Jis apima 285+ objektų tipus 48 kalbomis.
NVO organizacijoms BDAR atitikties įrankiai NVO aprašo nemokamą lygį.
Palyginimas: pavienys advokatas
Praktikuojančiam specialistui reikia anoniminuoti sutartis prieš dalijantis santraukomis su klientais ar bendradarbiais.
Įmonių kelias:
- Užsakyti demonstraciją. Derėtis dėl kainos. Pasirašyti sutartį.
- Minimali kaina: 6 000 EUR per metus
- Laikas iki pirmojo apdoroto dokumento: 2–4 savaitės
Anonym.legal Starter:
- Registracija: 5 minutės
- Failo įkėlimas ir rezultatas: iki 3 minučių
- Mėnesio kaina: 3 EUR
- Metinė kaina: 36 EUR
Skirtumas tarp 36 EUR ir 6 000 EUR nėra funkcijų klausimas. Tai klausimas, ar atitiktis apskritai įmanoma.
Laisvai samdomiems analitikams panašioje situacijoje žr. laisvai samdomų duomenų specialistų BDAR anonimizacijos vadovą.
Dokumentų palaikymas MVĮ poreikiams
Įmonių įrankiai siūlo daugiau kaip 1 000 formato specifinių maskavimo taisyklių. Šios taisyklės sukurtos didelėms teisinio aptarnavimo komandoms. Dauguma MVĮ jų nereikia.
Formati, kurie svarbūs daugumui mažų organizacijų: paprastas tekstas, PDF, Word dokumentai, Excel failai ir API įvestis struktūrizuotiems duomenims. Anonym.legal tvarko visus juos. Formato palaikymo spraga tampa aktuali tik įmonių mastu.
Kodėl tai svarbu atitikčiai
BDAR 32 straipsnis reikalauja tinkamų techninių priemonių. Daugumą mažų organizacijų atveju "tinkamas" nereiškia 50 000 EUR duomenų platformos. Tai reiškia patikimą įrankį, kuris tinka jų darbo eigai ir biudžetui.
Kai tokio įrankio nėra, atitiktis žlunga savaime. Ne todėl, kad organizacijos nerūpi — o todėl, kad rinka nepasiūlė tinkamos galimybės.
Žetonu pagrįsta kainodara nuo 3 EUR per mėnesį tai keičia. Ta pati ML tikslumas, kurį naudoja didelės teisinės komandos, dabar pasiekiamas pavieniam advokatui, laisvai samdomam analitikui ir startuoliui, kuriančiam savo pirmą atitinkantį produktą.
BDAR taikomas visiems duomenų tvarkytojams vienodai. Atitikties įrankiai taip pat turėtų būti vienodai prieinami.