IMY Švedija: personnummer ir Luhn patikrinimai
Atnaujinta 2026 m.
Švedijos duomenų institucija yra IMY -- Integritetsskyddsmyndigheten. Ji išbandė naudojamus ADA įrankius. Rezultatas: 45% nesugebėjo aptikti personnummer. Tai Švedijos pagrindinis nacionalinis ID. Ir 79% Švedijos suaugusiųjų kasmet naudoja savo BDAR teises. Tai aukščiausia norma ES. Silpnas aptikimas sukuria tiesioginę atitikties spragą.
Personnummer formatas ir Luhn patikra
Personnummer turi dvi formas. Trumpoji forma: YYMMDD-XXXX (10 skaitmenų). Ilgoji forma: YYYYMMDD-XXXX (12 skaitmenų). Paskutinis skaitmuo yra Luhn kontrolinis skaitmuo.
Luhn patikra: Imkite skaitmenis iš dešinės į kairę. Kas antrą dvigubinkite. Jei dvigubinimas duoda du skaitmenis, sudėkite juos. Sudėkite visas reikšmes. Rezultatas turi dalytis lygiai iš 10.
Luhn patikra taip pat pasitaiko kredito kortelėse ir Kanados SIN. Tačiau personnummer pirmose šešiose pozicijose turi datą. Tai sukuria apribojimus, kurie skiriasi nuo finansinių Luhn patikrų. Įrankiai, kurie praleidžia datos logiką, gauna klaidingus teigiamus.
Samordningsnummer spraga
Švedija užsienio gyventojams suteikia koordinacijos numerį, vadinamą samordningsnummer. Jis reikalingas prieš išduodant pilną personnummer. Formatas yra tas pats. Skirtumas: prie gimimo dienos skaitmenų pridedama 60.
- Personnummer, gimęs sausio 15 d.: dienos skaitmenys = 15.
- Samordningsnummer, ta pati data: dienos skaitmenys = 75 (15 + 60).
Galiojančios samordningsnummer dienos reikšmės svyruoja nuo 61 iki 91. Įrankiai, priimantys tik 01 iki 31, praleis kiekvieną iš jų.
Užsienyje gimę gyventojai sudaro apie 20% Švedijos gyventojų. Firmoms, turinčioms ne Švedijos darbuotojų ar klientų, ši spraga reiškia, kad didelė dalis įrašų lieka neatrasta.
IMY anonimizacijos taisyklės
IMY 2023 m. anonimizacijos vadovas yra išsamiausias iš visų ES duomenų institucijų. Ji cituoja dvylika kitų DPA.
Švedijos duomenų rinkiniams taikomos trys taisyklės:
- k-anonimiškumas >= 5. Kiekvienas įrašas turi būti neatskiriamas nuo bent keturių kitų pagal visus pagrindinius laukus. Amžius, lytis, savivaldybė ir darbas yra tipiški kvazi-identifikatoriai. Nedidelė Švedijos gyventojų skaičius leidžia lengvai išskirti mažas grupes.
- l-įvairovė sveikatos priežiūros ir finansiniams duomenims. k-anonimiškumas vienas nesustabdo išvados atakų. l-įvairovė reikalauja, kad kiekviena grupė turėtų bent l skirtingų jautrių reikšmių.
- Reikalaujamas formalus įrodymas. IMY nepriima teigiamos atitikties. Techninė dokumentacija turi parodyti, kad ribinės vertės yra pasiektos.
79% norma: ką ji reiškia praktikoje
Firmai, turinčiai 50 000 Švedijos vartotojų, 79% reiškia apie 39 500 teisių prašymų per metus. Į kiekvieną reikia atsakyti per 30 dienų.
Rankinis tvarkymas negali atitikti tokio tūrio. Firmoms reikia automatizuotos ADA paieškos visose saugyklose: pagrindinėse duomenų bazėse, atsarginėse kopijose, analitikoje ir dirbtinio intelekto mokymo rinkiniuose. Sistemos turi rasti personnummer ir samordningsnummer. Abiem reikia Luhn patikrų ir 60 dienų poslinkio taisyklės.
Tas techninis tikslumas yra bazinis reikalavimas atsakant į Švedijos teisių prašymus dideliu mastu. Be jo, automatizuotos inventorizacijos sistemos praleis reikšmingą jų reikiamų rasti ir pateikti įrašų dalį.
Žr. mūsų IMY BDAR anonimizacijos ir Nordų vadovą dėl viso anonimizacijos pagrindo ir IMY 2024 m. vykdymo registro.
ES valstybių palyginimui žr. mūsų BFDI Vokietija BDAR techninį vadovą.