By · Last updated 2026-06-05

Kembali ke BlogGDPR & Pematuhan

AEPD Sepanyol: DNI, NIE, dan Pengecam LATAM

AEPD mengeluarkan 847 resolusi penghukuman pada 2023 - tertinggi di EU mengikut kiraan. DNI/NIE dikesan dengan ketepatan 34% oleh alat generik.

June 5, 20269 min baca
Spain AEPDDNI NIE detectionSpanish language PIILatin America complianceGDPR AI

AEPD Sepanyol: DNI, NIE, dan Pengecam LATAM

Pihak berkuasa perlindungan data Sepanyol, AEPD, mengeluarkan 847 keputusan penguatkuasaan pada 2023. Itu adalah kiraan tertinggi mana-mana pengawal selia EU. Denda tunggal sering lebih kecil daripada kes DPC Ireland atau AP Belanda. Tetapi volum itu mencipta risiko nyata bagi mana-mana syarikat yang beroperasi di Sepanyol.

Rangka Kerja Penguatkuasaan AI AEPD

Pengawal selia Sepanyol telah menerbitkan panduan AI paling terperinci di EU untuk perlindungan data. Ia meliputi dua kawasan.

Panduan AI dan GDPR (2020, dikemas kini 2024): Panduan ini memerlukan DPIA untuk mana-mana sistem AI yang memproses data peribadi. Ia terpakai walaupun apabila ambang Artikel 35 GDPR tidak dipenuhi. Itu adalah salah satu peraturan DPIA EU yang paling luas. Setiap syarikat yang menjalankan AI pada data Sepanyol mesti melengkapkan DPIA sebelum pelancaran.

Pelaksanaan Akta AI Sepanyol: Sepanyol adalah antara negeri EU pertama dengan pendaftaran AI kebangsaan untuk sistem berisiko tinggi. AEPD bekerjasama dengan badan pengawasan AI Sepanyol. Bersama-sama mereka menguatkuasakan peraturan Akta AI dan GDPR. Syarikat menghadapi risiko audit dari kedua-dua pihak berkuasa.

Pengecam Kebangsaan Sepanyol: Jurang Pengesanan

Alat NLP generik mengesan DNI dan NIE dengan ketepatan hanya 34% dalam dokumen Sepanyol. AEPD melaporkan ini dalam laporannya 2024. Setiap pengecam mempunyai struktur yang menjelaskan mengapa alat generik gagal.

DNI: Lapan digit tambah satu huruf kawalan. Huruf berasal dari baki nombor apabila dibahagi dengan 23. Nilai tersebut memetakan kepada jujukan huruf tetap. Huruf tertentu dikecualikan — ia bukan A hingga Z. Algoritma ini khusus Sepanyol. Alat generik melangkauinya. Alat yang hanya menyemak corak digit, tanpa langkah modulus, menghasilkan keputusan yang salah.

NIE: Satu huruf awalan (X, Y, atau Z), tujuh digit, kemudian huruf kawalan. NIE adalah untuk warganegara asing di Sepanyol. Ia meliputi penggunaan cukai dan pentadbiran. Setiap awalan mencerminkan tempoh pengeluaran yang berbeza. Huruf kawalan menggunakan algoritma yang sama seperti DNI. NIE muncul dalam kontrak pekerjaan, pemfailan cukai, dan rekod kediaman.

CIF ID cukai perniagaan: Satu huruf tambah tujuh digit tambah satu aksara kawalan. Huruf pembukaan menunjukkan jenis syarikat. Aksara kawalan menggunakan algoritma yang berasingan daripada DNI dan NIE.

Kad kesihatan: Format kad kesihatan Sepanyol berbeza mengikut wilayah. Setiap komuniti autonomi menggunakan formatnya sendiri. Ini menjadikan pengesanan automatik lebih sukar daripada dengan satu piawaian kebangsaan.

Untuk maklumat lanjut tentang jurang pengecam merentasi negara EU, lihat panduan jurang pengecam EU kami.

Pengecam Amerika Latin: Pematuhan Merentasi Pasaran

Hubungan Sepanyol dengan Amerika Latin mendorong tuntutan pematuhan melebihi Sepanyol. Mana-mana syarikat yang melayani pasaran berbahasa Sepanyol memerlukan liputan PII yang lebih luas.

Mexico: CURP adalah kod alfanumerik 18 aksara. Ia mengekod tarikh lahir, jantina, negeri lahir, dan inisial nama. RFC adalah ID cukai 13 aksara untuk individu dan 12 aksara untuk syarikat. Kedua-duanya muncul dalam rekod pekerjaan dan cukai.

Argentina: CUIL adalah nombor 11 digit dengan digit semak. CUIT menggunakan format yang sama. ID kebangsaan Argentina adalah 7 hingga 8 digit. Ketiga-tiganya muncul dalam rekod gaji, perbankan, dan kerajaan.

Chile: RUT dan RUN adalah 7 hingga 9 digit, satu sengkang, dan digit semak. Semakan menggunakan algoritma modulus-11. Setiap orang dan perniagaan di Chile mempunyai satu. Pengesanan mesti melaksanakan langkah digit semak untuk mengelakkan padanan palsu.

Colombia: Kad ID kebangsaan adalah 8 hingga 10 digit. NIT adalah sembilan digit tambah digit semak dan terpakai untuk perniagaan.

Liputan penuh untuk pasaran berbahasa Sepanyol bermakna kedua-dua pengecam EU Sepanyol dan ID kebangsaan Amerika Latin. Panduan pengecam PII global kami membandingkan ini dengan SSN AS, Aadhaar India, dan ID kebangsaan lain.

Pecahan Penguatkuasaan AEPD 2024

847 keputusan penguatkuasaan adalah kiraan tertinggi EU. Pengawal selia Sepanyol mencapai ini melalui pengambilan aduan yang tinggi dan sapuan sektor aktif. Kes dipecahkan mengikut sektor:

Telekomunikasi dan perkhidmatan kewangan: 42% daripada resolusi. Isu utama: semakan kredit tanpa kebenaran, pengekalan berlebihan, dan persetujuan yang hilang untuk pemasaran.

Penjagaan kesihatan dan insurans: 22% daripada resolusi. Data kesihatan dikongsi tanpa persetujuan, penyah-pengenalan yang lemah untuk penyelidikan, dan pemprosesan biometrik untuk sistem temu janji.

Pekerjaan: 19% daripada resolusi. Pemantauan pekerja, penyaringan media sosial, dan pengawasan video tanpa notis yang betul.

Sistem AI: Kategori yang semakin berkembang. Pihak berkuasa mendapati pelbagai syarikat Sepanyol menjalankan AI tanpa DPIA yang lengkap. Itu melanggar panduan AI AEPD sendiri.

Garis asas teknikal untuk pematuhan PII Sepanyol adalah pengesanan DNI dan NIE dengan pengesahan huruf kawalan. Tambah pengecaman entiti bernama berbahasa Sepanyol. Kemudian tambah liputan CURP, RUT, CUIL, dan kad ID kebangsaan untuk sokongan Amerika Latin penuh.

Lihat panduan pematuhan DPIA AI AEPD kami untuk aliran kerja DPIA penuh di bawah peraturan Sepanyol.

Sumber

Sedia untuk melindungi data anda?

Mulakan pengenalan PII dengan 285+ jenis entiti dalam 48 bahasa.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.