Tikai angļu valodas PII rīki: GDPR atbildība
Atjaunots 2026. gadam
Izpildes realitāte
GDPR ir par rezultātiem, nevis pūlēm. Uzņēmums var labticīgi izmantot PII detektēšanas rīku. Bet, ja šis rīks izlaiž franču, vācu vai poļu ID, uzņēmums joprojām ir pārkāpis 32. pantu. Noteikums prasa "atbilstošus tehniskus pasākumus". Rīks, kas nevar atrast ID jūsu ierakstos, tam neatbilst. Labas nolūki to nemaina.
Aizsardzība "mēs izmantojām rīku" neder. Uzraudzības iestādes apskata konkrētos izmantotus rīkus. Kad tikai angļu valodas rīks apstrādāja daudzvalodu ierakstus, 32. pants kļūst par galveno jautājumu.
Šis ir reāls izpildes modelis. Tas ir novērots GDPR lietās visā ES.
Ko atrod uzraudzības iestādes
GDPR dati no 2024. gada liecina, ka 32. panta pārkāpumi ir vienu no galvenajiem soda iemesliem. Uzņēmumi kā tehnisko pasākumu pierādījumu min automatizētos anonimizācijas rīkus. Uzraudzības iestādes pēc tam pārbauda, vai šie rīki darbojas.
Globāliem darba devējiem risks ir sistēmisks. Ņemiet HR platformu. Tā noņem personas datus pirms analītikas. Tā var noņemt angļu e-pasta adreses un tālruņu numurus. Bet tā atstāj franču NIR numurus, vācu Steuer-ID un poļu PESEL numurus. Zviedru personnummers arī paliek.
Uzņēmums domā, ka ieraksti ir tīri. Uzraudzības iestāde atklāj, ka 40% ID "anonimizētajā" datu kopā joprojām ir tur. Tie ir nacionālie ID, kurus rīks nekad nav aptvēris.
Identifikatoru formāti, kurus tikai angļu valodas rīki izlaiž
ES nacionālie ID atšķiras no ASV un vispārīgajiem formātiem. Tikai angļu valodas rīki tos nespēj detektēt:
Vācu Steuer-Identifikationsnummer: 11 ciparu formāts ar kontrolsummu. Rīki, kas veidoti ASV SSN (9 ciparu) modeļiem, to neuztverts.
Franču NIR (numero de securite sociale): 15 ciparu formāts. Kodē dzimumu, dzimšanas gadu un departamentu. Vispārīgi ID modeļi tam neatbilst.
Zviedru Personnummer: 10 vai 12 cipari ar Lūna kontrolciparu. Formāts mainās pirms 1990. gada dzimušajiem. Vispārīgiem modeļiem šī nav.
Poļu PESEL: 11 cipari ar kodētu dzimšanas datumu un dzimumu. Bez kontrolsummas pārbaudēm viltus pozitīvo rezultātu rādītāji kļūst pārāk augsti.
Šie ir izplatīti identifikatori. Jebkurš ES darba devējs, veselības aprūpes sniedzējs vai finanšu uzņēmums, kas apstrādā vācu, franču, zviedru vai poļu ierakstus, tos satiks. Tie nav reti. Skat. mūsu entītiju atsauci pilnam atbalstīto ID tipu sarakstam.
GDPR ir balstīts uz rezultātiem
GDPR 32. pants prasa "atbilstošus tehniskos un organizatoriskos pasākumus". Augstāka prasība ir par rezultātiem. Vai organizācija izmantoja rīku? Tas nav pareizais jautājums. Vai rīks aizsargāja apstrādātos personas ierakstus? Tas ir pareizais jautājums.
Organizācijām ar daudzvalodu ES ierakstiem "atbilstoši" nozīmē vācu Steuer-ID detektēšanu tajā pašā reizē, kad tiek detektētas angļu e-pasta adreses. Organizācija, kas uztver 95% angļu satura, bet 0% vācu nacionālo ID, nav sasniegusi prasīto līmeni. Plaisa neizdodas tās vācu ierakstos.
Daudzvalodu pārklājums nav izvēles iespēja. Tas ir daļa no tā, ko prasa 32. pants. Punkts. Mūsu GDPR atbilstības ceļvedis aptver pilno sistēmu.
Kā novērtēt savu rīku
Pareizie jautājumi jūsu rīkam ir vienkārši. Vai tas var atrast e-pasta adreses jebkurā valodā? Tas ir mazāk svarīgi. Vai tas var atrast nacionālo ID formātus jūsu faktiskajos ierakstos? Tas ir reālais tests.
ES darbībām, kas aptver Vāciju, Franciju, Poliju vai Zviedriju, tas nozīmē lokalizācijas specifisko atpazinēju pārklājumu. Ja jūsu rīks nevar uzrādīt stabilas detektēšanas rādītājus šiem formātiem, uztveriet plaisu kā aktuālu atbilstības risku. Mūsu drošības un atbilstības lapa paskaidro, kā mēs risinām daudzvalodu pārklājumu.
anonym.legal detektē vācu Steuer-ID, franču NIR, zviedru Personnummer, poļu PESEL un nacionālos ID visām ES valstīm. Katrs atpazinējs izmanto kontrolsummas apzinātu validāciju precīziem rezultātiem.