Atvērtā pirmkoda dokumentu anonimizācija ar LibreOffice
ES valdības pāriet uz atvērtā pirmkoda programmatūru. Itālijai, Francijai, Vācijai un Spānijai ir formālas politikas par to. Vācijas Šlēsviga-Holšteinas zeme 2024. gadā pārcēla 25 000 valdības datoru uz LibreOffice. Francijas žandarmērija izmanto 77 000+ darbstacijas uz GendBuntu. Tas ir Linux komplekts ar LibreOffice.
Šīm aģentūrām nepieciešama VDAR atbilstīga anonimizācija. Bet lielākā daļa PII rīku darbojas tikai ar Microsoft Office. Tas atstāj nepilnību.
anonym.legal LibreOffice paplašinājums aizpilda šo nepilnību. Tas atpazīst 285+ entītiju veidus Writer, Calc un Impress. Tas darbojas Windows, macOS un Linux.
Kāpēc atvērtais pirmkods der valsts sektoram
Nav pārdevēja atkarības
Microsoft 365 maksā naudu katru gadu. LibreOffice ir bezmaksas. Aģentūrām ar daudziem darbvirsmas datoriem tas ir liels ietaupījums. Bet izmaksas nav vienīgais iemesls.
Atvērtā pirmkoda kodu var pārbaudīt. Jebkura aģentūra var lasīt, kā tas darbojas. Struktūrām, kas glabā pilsoņu failus, tas ir juridisks nepieciešamums. Tas nav izvēle.
Dati paliek ES
anonym.legal darbojas uz Hetzner serveriem Vācijā. Neviens fails neatstāj ES. Ar LibreOffice nav Microsoft mākoņa savienojumu. Visa darba plūsma paliek vienuviet.
Privātums pēc noklusējuma
VDAR 25. pants prasa privātumu, kas iebūvēts katrā solī. Teksta kopēšana ārējā rīkā neatbilst šim noteikumam. Paplašinājums darbojas redaktorā. Personas datu noņemšana ir rediģēšanas soļa daļa. Nav nepieciešamas papildu lietotnes. Nav kopēšanas un ielīmēšanas riska.
Trīs reālās pasaules lietojumi
Valdības DSAR atbildes
Pilsoņi var pieprasīt savus ierakstus. Aģentūrām tie jānosūta. Bet tām arī vispirms jāslēpj jebkuras citas personas dati.
Ar paplašinājumu:
- Atveriet atbildi Writer
- Noklikšķiniet Analizēt
- Pārbaudiet priekšskatījumu — saglabājiet paša pilsoņa datus, noņemiet visus pārējos
- Lietojiet un nosūtiet
Preikšskatījums ir galvenais. DSAR ir nepieciešama selektīva noņemšana, nevis pilnīga visu maskēšana. Katru entītiju var pieņemt vai izlaist pa vienai.
Universitātes pētniecības faili
Pētniecības komandām jānoņem vārdi pirms pētījuma rezultātu kopīgošanas. Projekts var ietvert:
- Calc lapas ar vārdiem un kontaktinformāciju
- Writer transkriptus ar citātiem no pētījuma subjektiem
- Impress slaidus ar lietu datiem prezentācijai
Viens paplašinājums apstrādā visus trīs failu veidus. Priekšiestatījumi saglabā tos pašus noteikumus visā projektā.
Tiesas dokumentu redakcija
Tiesām, kas publicē spriedumus, jānoņem vārdi, adreses un citas personas dati. Paplašinājumam ir trīs režīmi:
- Aizstāt: Vārdi kļūst par PERSON_1, PERSON_2 — tā pati etiķete katru reizi
- Redaktēt: Adreses tiek pilnīgi noņemtas
- Maskēt: Daļēja slēpšana datumiem vai lietu numuriem, kur daļa konteksta jāsaglabā
Writer saglabā visu formatējumu. Galvenes, kājenes un numurēti saraksti paliek pēc jebkādām izmaiņām.
Kā izvietot
Viens lietotājs:
- Lejupielādējiet
.oxtno anonym.legal/api/download/libreoffice - Veiciet dubultklikšķi un instalējiet
- Restartējiet LibreOffice
IT komandas ieviešana:
Kopīgojiet .oxt caur tīkla disku, Ansible vai SCCM. LibreOffice var instalēt paplašinājumus no komandrindas bez lietotāja uzvednēm. Komandas var kopīgot priekšiestatījumus caur vienu anonym.legal kontu. Tas saglabā noteikumus vienādus katram grupas lietotājam.
VDAR atbilstības tabula
| VDAR noteikums | Kā tas tiek izpildīts |
|---|---|
| 5.(1)(c). pants — datu minimizācija | Tikai atrastais PII tiek mainīts; viss pārējais teksts paliek vienāds |
| 25. pants — privātums pēc dizaina | Noņemšana notiek redaktorā, nevis atsevišķā rīkā |
| 32. pants — drošība | AES-256-GCM, nulles zināšanu autentifikācija, ISO 27001 serveri |
| 26. apsvērums — anonimizācija | Aizstāt, Redaktēt un Maskēt izņem saturu no VDAR tvēruma |
| 4.(5). pants — pseidonimizācija | Šifrēšanas režīms nodrošina atgriezenisku pseidonimizāciju |
| BDSG 22. pants | Atpazīšana aptver veselības, biometriskos un etniskās izcelsmes laukus |
Sākt darbu
- Lejupielādējiet paplašinājumu — bezmaksas
- Reģistrējieties anonym.legal — bezmaksas līmenis: 200 tokeni mēnesī
- Lasiet pilno dokumentāciju
Maksas plāni sākas no EUR 3 mēnesī par 1 000 tokenem. Pieejami arī lielāki apjomi.
Aģentūrām, kas vienlaikus apstrādā daudzus pieprasījumus, skatiet VDAR DSAR partijas apstrāde mērogā.
Avoti
- Eiropas Komisijas atvērtā pirmkoda programmatūras stratēģija 2020–2023
- Šlēsviga-Holšteinas valdība — 25 000 datoru pāreja uz LibreOffice (2024)
- Francijas žandarmērija — 77 000+ GendBuntu darbstacijas (līdz 2019)
- VDAR 4.(5)., 5.(1)(c)., 25., 32. pants, 26. apsvērums
- BDSG 22. pants — Vācijas Federālais datu aizsardzības akts