Viens rīks, 45 valstis: 260+ entītijas
Globālas platformas vienlaikus apstrādā personas datus no daudzām valstīm. Katrai valstij ir savi ID formāti. Katram formātam ir savas noteikumu kopas. Vienam noteikšanas rīkam jātiek galā ar visiem. Lielākā daļa rīku ar to netiek.
Identifikatoru fragmentācijas problēma
Tirgus platforma ar pārdevējiem 45 valstīs saņem ļoti atšķirīgus reģistrācijas dokumentus. Brazīlijas pārdevējs iesniedz CPF. Tam ir 11 cipari. Divi no tiem ir pārbaudes cipari. Tie izmanto noteiktu svēruma formulu. Indijas pārdevējs iesniedz PAN. Tam ir 10 rakstzīmes. Burti un cipari atrodas fiksētās pozīcijās. Vācijas pārdevējs iesniedz Steuer-ID. Tam ir 11 cipari un Luhn kontrolsumma. Nīderlandes pārdevējs iesniedz BSN. Tam ir 9 cipari un izmanto mod-11 validāciju.
Katram formātam ir atšķirīgs garums un struktūra. Viens regulārās izteiksmes modelis, kas veidots vienam formātam, neatbilst pārējiem. Plašs "10-12 ciparu" modelis uztver pārāk daudz. Tas atzīmē cenas, datumus un atsauces numurus. Viltus pozitīvo rezultātu skaits strauji pieaug lielos apjomos.
40 identifikatoru plaisa
Vairums uzņēmumu klases PII rīku tiek piegādāti ar aptuveni 40 identifikatoru tipiem. Biežāk sastopamie ir:
- ASV sociālās apdrošināšanas numurs
- ASV pases formāts
- ASV vadītāja apliecība
- Vispārīgi kredītkaršu formāti ar Luhn validāciju
- E-pasta adreses
- Tālruņa numuri NANP formātā
- IP adreses
Tie labi nodrošina Ziemeļamerikas atbilstību. Tie nesedz globālas darbības.
Kā plaisa izskatās pa reģioniem
Dienvidamerika: Brazīlijas CPF un CNPJ izmanto kontrolsummu algoritmus no Brazīlijas fiskālās iestādes. Argentīnas CUIT izmanto atšķirīgu svērto summu formulu. Kolumbijas NIT ir savs validācijas mehānisms. Neviens no tiem neatbilst ASV paraugiem.
Āzija: Indijas PAN, Aadhaar, GSTIN un vēlētāja ID katram ir atšķirīgs formāts. Japānas My Number satur 12 ciparus. Dienvidkorejas Iedzīvotāju reģistrācijas numurs un Ķīnas nacionālais ID katrs prasa savu atpazīšanas moduli.
ES dalībvalstis: Pilna ES pārklājuma nodrošināšanai nepieciešami IBAN formāti visām 27 dalībvalstīm. Katrai ir valstij raksturīgs garums un formāts. Tāpat vajadzīgs katras valsts nacionālā ID formāts. Tas ietver Vācijas Steuer-ID, Francijas NIR, Nīderlandes BSN, Polijas PESEL un Zviedrijas Personnummer. Kā arī Slovēnijas EMŠO, Horvātijas OIB, Bulgārijas EGN un Rumānijas CNP.
Ko aptver 260+ entītiju bibliotēka
260+ entītiju bibliotēka sedz visu 27 ES dalībvalstu nacionālos ID. Tā validē visus ES IBAN formātus. Aptver Dienvidamerikas ID: Brazīlijas CPF un CNPJ, Argentīnas CUIT, Kolumbijas NIT. Aptver Āzijas ID: Indijas PAN, Aadhaar, GSTIN, Japānas My Number, Korejas RRN. Aptver Apvienotās Karalistes ID: NI Number, NHS Number, NINO varianti. Aptver medicīnas ID: ASV NPI, DEA numuri, slimnīcu MRN formāti. Aptver finanšu ID: SWIFT kodi, BIC formāti, konta numuru paraugi.
Kāpēc noteikšanas pārklājums ir atbilstības jautājums
Katrs regulējums prasa, lai tā identifikatori tiktu atrasti un aizsargāti. GDPR aptver ES pārdevēju datus. LGPD aptver Brazīlijas pārdevēju datus. Indijas DPDP likums aptver Indijas pārdevēju datus.
"Atbilstoša aizsardzība" nozīmē, ka rīks atrada identifikatoru. Nepamanīts Aadhaar numurs nav konfigurācijas kļūme. Tas ir pārklājuma trūkums. Globālām platformām šī plaisa ir robeža starp daļēju atbilstību un reālu aizsardzību.
Viena izvietošana ar 260+ entītiju pārklājumu apstrādā visas šīs jurisdikcijas. Nav atsevišķu reģionālo rīku. Nav atsevišķu apstrādes cauruļvadu. Nav manuālas bagātināšanas formātiem, kurus 40 atpazinēju rīks nespēj aptvert.
Sīkāku informāciju par to, kā pārklājums saskan ar GDPR pienākumiem, skatiet GDPR atbilstības resursos. Par audita ierakstiem un atjaunināšanas politikām skatiet drošības un atbilstības informācijā.