Uzņēmuma līmeņa PII aizsardzība ar starta budžetu
Vienatnē strādājošs jurists katru nedēļu pārskata līgumus. Katrā no tiem ir klienta vārdi, finanšu nosacījumi un nodokļu maksātāja numuri. Pirms kopsavilkuma nosūtīšanas kolēģiem šie dati ir jāredaktē.
Lētākais uzņēmuma rīks šim nolūkam maksā €500/mēnesī. Bezmaksas atvērtā pirmkoda variants prasa izstrādātāju, lai to uzstādītu — vismaz €3 000 uzstādīšanas izmaksās.
Ne viens, ne otrs nedarbojas. Tāpēc redakcija tiek izlaista, veikta manuāli vai katru reizi citādi. Neviena no šīm pieejām neatbilst VDAR 32. pantam.
Divi līmeņi, nekas pa vidu
PII rīku tirgū ir divas grupas. Tās gandrīz nekad nepārklājas.
Uzņēmuma līmenis (€500–5 000+/mēnesī):
- Informatica TDM
- Delphix Dynamic Data Platform
- K2view (jāsazinās ar pārdošanas nodaļu)
- IBM InfoSphere Optim
- Precisely Assure
Šie rīki ir veidoti Fortune 500 datu infrastruktūrām. Gada līgumi bieži sākas no €50 000. Uzstādīšana prasa nedēļas. Tikai, lai to izmēģinātu, ir nepieciešams tirdzniecības zvans.
Atvērtā pirmkoda (bezmaksas lejupielāde, dārga darbināšana):
- Microsoft Presidio
- ARX Data Anonymization
- sdcMicro (R pakotne)
Šie rīki ir spējīgi. Taču to izvietošanai nepieciešams Python, Docker vai R. Bez īpašas inženiertehniskās atbalsta tie nedarbojas. Presidio pašapkalpošanās bieži izmaksā vairāk nekā pārvaldīts SaaS plāns. Skatīt Presidio vs. anonym.legal: pārvaldīta SaaS ROI.
Starp šīm divām grupām miljoniem organizāciju nav reāla ceļa uz atbilstību.
Kuriem nav labas iespējas
Vienas un tās pašas lietotāju profils parādās starta forumos un profesionālajos tīklos:
Individuāli juristi. Viņi katru dienu apstrādā klientu datus. Attiecas gan VDAR, gan profesionālās konfidencialitātes noteikumi. Rīku par €500/mēnesī gadījuma lietošanai ir grūti pamatot. Tāpat arī maksāt izstrādātājam par Presidio izvietošanu.
Brīvmākslinieki — datu analītiķi. Viņi katru mēnesi apstrādā klientu datu kopas dažas reizes. Pirms rezultātu kopīgošanas ir nepieciešama anonimizācija. Uzņēmuma abonements izmaksā vairāk, nekā darbs pelna.
Mazie personālresursu uzņēmumi. Viņi pārvalda CV, darbinieku ierakstus un algu datus. VDAR atbilstība nav izvēles jautājums. Rīku budžets ir tas, kas paliek pēc algu izmaksas — un dažreiz tā nav nekas.
Pirmsieņēmumu starta uzņēmumi. Viņi veido produktu, kas apstrādā personas datus. Atbilstība jānodrošina pirms laišanas tirgū. Apjoms nav zināms. Fiksētas mēneša maksas nav piemērotas.
Akadēmiskie pētnieki. IRB noteikumi prasa datu depersonalizāciju pirms kopīgošanas. Universitāšu IT iepirkumi var aizņemt sešus mēnešus. Pētniekiem rīks ir vajadzīgs tagad, nevis vēlāk.
Regulatīvās sekas
VDAR naudas sodi tiek noteikti proporcionāli organizācijas lielumam. Mazajām un vidējām organizācijām skaitļi ir reāli:
- MVU (līdz 250 darbiniekiem): Naudas sodi no €800 par vienu gadījumu vāju tehnisko drošības pasākumu dēļ
- Vidēja lieluma organizācijas: €5 000+ par vienu gadījumu dokumentētu pārkāpumu gadījumā
- Sistemātiski pārkāpumi: Līdz 4% no globālā apgrozījuma par 1. līmeņa pārkāpumiem
VDAR tika izstrādāts, ņemot vērā proporcionalitāti. Naudas sodu apmēri tiek noteikti proporcionāli organizācijas lielumam. Taču regulējums pieņēma, ka pastāvēs pieejami rīki. Tirgus ir bijis lēns tos nodrošināt.
Kāpēc marķieru cenas modelis to atrisina
Fiksēti abonementi sodī vieglos lietotājus. Individuāls jurists apstrādā 20 dokumentus mēnesī. Juridisko operāciju komanda — 2 000. Viņiem nevajadzētu maksāt vienādu likmi.
Marķieru cenas modelis €0,0001/marķieris nozīmē, ka izmaksas seko faktiskajam lietojumam:
- 20 dokumenti/mēnesī ≈ €0,50–1,00
- 200 dokumenti/mēnesī ≈ €5–10
- 2 000 dokumenti/mēnesī ≈ €50–100
anonym.legal plāni atspoguļo šo:
| Plāns | Mēneša izmaksas | Marķieri | Piemērots |
|---|---|---|---|
| Bezmaksas | €0 | 200/mēnesī | Gadījuma NVO lietojums, testēšana |
| Starter | €3 | 1 000/mēnesī | Individuāli praktiķi, brīvmākslinieki |
| Professional | €15 | 4 000/mēnesī | Mazas komandas, regulāra apstrāde |
| Business | €29 | 10 000/mēnesī | Lielāki MVU, pakešu apstrāde |
Individuāls jurists ar Starter plānu maksā €36/gadā. Mazs uzņēmums ar Business plānu maksā €348/gadā. Tas ir 17–100 reizes mazāk nekā uzņēmuma alternatīvas. ML noteikšana ir tā pati: XLM-RoBERTa. Tā aptver 285+ vienību tipus 48 valodās.
NVO gadījumā VDAR atbilstības rīki NVO apskata bezmaksas līmeni.
Individuāls jurists: salīdzinājums blakus
Praktiķim nepieciešams anonimizēt līgumus pirms kopsavilkumu kopīgošanas ar klientiem vai kolēģiem.
Uzņēmuma maršruts:
- Pieteikties demonstrācijai. Risināt sarunas par cenām. Parakstīt līgumu.
- Minimālās izmaksas: €6 000/gadā
- Laiks līdz pirmajam apstrādātajam dokumentam: 2–4 nedēļas
anonym.legal Starter:
- Reģistrācija: 5 minūtes
- Augšupielādēt failu un saņemt rezultātu: mazāk par 3 minūtēm
- Mēneša izmaksas: €3
- Gada izmaksas: €36
Atšķirība starp €36 un €6 000 nav par funkcijām. Tā ir par to, vai atbilstība vispār ir iespējama.
Breīvmākslinieku analītiķiem līdzīgā situācijā skatīt brīvmākslinieka datu profesionāļa VDAR anonimizācijas rokasgrāmatu.
Dokumentu atbalsts MVU lietojumam
Uzņēmuma rīki piedāvā 1 000+ formātam specifiskas maskēšanas kārtulas. Šīs kārtulas ir veidotas lielām juridisko operāciju komandām. Lielākajai daļai MVU tās nav nepieciešamas.
Formāti, kas ir svarīgi lielākajai daļai mazo organizāciju, ir vienkāršs teksts, PDF faili, Word dokumenti, Excel faili un API ievade strukturētiem datiem. anonym.legal apstrādā tos visus. Formātu pārklājuma plaisa kļūst aktuāla tikai uzņēmuma mērogā.
Kāpēc tas ir svarīgi atbilstībai
VDAR 32. pants prasa atbilstošus tehniskos pasākumus. Lielākajai daļai mazo organizāciju "atbilstošs" nenozīmē €50 000 datu platformu. Tas nozīmē uzticamu rīku, kas iederas viņu darbplūsmā un budžetā.
Kad šāda rīka nav, atbilstība neizdodas pēc noklusējuma. Ne tāpēc, ka organizācijas ir neuzmanīgas — bet tāpēc, ka tirgus nepiedāvāja nekādu reāli izmantojamu iespēju.
Marķieru cenas modelis €3/mēnesī to maina. Tā pati ML precizitāte, ko lieto lieli juridiskie biroji, tagad ir pieejama individuālajam juristam, brīvmākslinieku analītiķim un startapam, kas veido savu pirmo atbilstošo produktu.
VDAR attiecas uz visiem datu apstrādātājiem vienādi. Tāpat jābūt arī atbilstības rīkiem.