AEPD Sepanyol: DNI, NIE, dan Pengecam LATAM
Pihak berkuasa perlindungan data Sepanyol, AEPD, mengeluarkan 847 keputusan penguatkuasaan pada 2023. Itu adalah kiraan tertinggi mana-mana pengawal selia EU. Denda tunggal sering lebih kecil daripada kes DPC Ireland atau AP Belanda. Tetapi volum itu mencipta risiko nyata bagi mana-mana syarikat yang beroperasi di Sepanyol.
Rangka Kerja Penguatkuasaan AI AEPD
Pengawal selia Sepanyol telah menerbitkan panduan AI paling terperinci di EU untuk perlindungan data. Ia meliputi dua kawasan.
Panduan AI dan GDPR (2020, dikemas kini 2024): Panduan ini memerlukan DPIA untuk mana-mana sistem AI yang memproses data peribadi. Ia terpakai walaupun apabila ambang Artikel 35 GDPR tidak dipenuhi. Itu adalah salah satu peraturan DPIA EU yang paling luas. Setiap syarikat yang menjalankan AI pada data Sepanyol mesti melengkapkan DPIA sebelum pelancaran.
Pelaksanaan Akta AI Sepanyol: Sepanyol adalah antara negeri EU pertama dengan pendaftaran AI kebangsaan untuk sistem berisiko tinggi. AEPD bekerjasama dengan badan pengawasan AI Sepanyol. Bersama-sama mereka menguatkuasakan peraturan Akta AI dan GDPR. Syarikat menghadapi risiko audit dari kedua-dua pihak berkuasa.
Pengecam Kebangsaan Sepanyol: Jurang Pengesanan
Alat NLP generik mengesan DNI dan NIE dengan ketepatan hanya 34% dalam dokumen Sepanyol. AEPD melaporkan ini dalam laporannya 2024. Setiap pengecam mempunyai struktur yang menjelaskan mengapa alat generik gagal.
DNI: Lapan digit tambah satu huruf kawalan. Huruf berasal dari baki nombor apabila dibahagi dengan 23. Nilai tersebut memetakan kepada jujukan huruf tetap. Huruf tertentu dikecualikan — ia bukan A hingga Z. Algoritma ini khusus Sepanyol. Alat generik melangkauinya. Alat yang hanya menyemak corak digit, tanpa langkah modulus, menghasilkan keputusan yang salah.
NIE: Satu huruf awalan (X, Y, atau Z), tujuh digit, kemudian huruf kawalan. NIE adalah untuk warganegara asing di Sepanyol. Ia meliputi penggunaan cukai dan pentadbiran. Setiap awalan mencerminkan tempoh pengeluaran yang berbeza. Huruf kawalan menggunakan algoritma yang sama seperti DNI. NIE muncul dalam kontrak pekerjaan, pemfailan cukai, dan rekod kediaman.
CIF ID cukai perniagaan: Satu huruf tambah tujuh digit tambah satu aksara kawalan. Huruf pembukaan menunjukkan jenis syarikat. Aksara kawalan menggunakan algoritma yang berasingan daripada DNI dan NIE.
Kad kesihatan: Format kad kesihatan Sepanyol berbeza mengikut wilayah. Setiap komuniti autonomi menggunakan formatnya sendiri. Ini menjadikan pengesanan automatik lebih sukar daripada dengan satu piawaian kebangsaan.
Untuk maklumat lanjut tentang jurang pengecam merentasi negara EU, lihat panduan jurang pengecam EU kami.
Pengecam Amerika Latin: Pematuhan Merentasi Pasaran
Hubungan Sepanyol dengan Amerika Latin mendorong tuntutan pematuhan melebihi Sepanyol. Mana-mana syarikat yang melayani pasaran berbahasa Sepanyol memerlukan liputan PII yang lebih luas.
Mexico: CURP adalah kod alfanumerik 18 aksara. Ia mengekod tarikh lahir, jantina, negeri lahir, dan inisial nama. RFC adalah ID cukai 13 aksara untuk individu dan 12 aksara untuk syarikat. Kedua-duanya muncul dalam rekod pekerjaan dan cukai.
Argentina: CUIL adalah nombor 11 digit dengan digit semak. CUIT menggunakan format yang sama. ID kebangsaan Argentina adalah 7 hingga 8 digit. Ketiga-tiganya muncul dalam rekod gaji, perbankan, dan kerajaan.
Chile: RUT dan RUN adalah 7 hingga 9 digit, satu sengkang, dan digit semak. Semakan menggunakan algoritma modulus-11. Setiap orang dan perniagaan di Chile mempunyai satu. Pengesanan mesti melaksanakan langkah digit semak untuk mengelakkan padanan palsu.
Colombia: Kad ID kebangsaan adalah 8 hingga 10 digit. NIT adalah sembilan digit tambah digit semak dan terpakai untuk perniagaan.
Liputan penuh untuk pasaran berbahasa Sepanyol bermakna kedua-dua pengecam EU Sepanyol dan ID kebangsaan Amerika Latin. Panduan pengecam PII global kami membandingkan ini dengan SSN AS, Aadhaar India, dan ID kebangsaan lain.
Pecahan Penguatkuasaan AEPD 2024
847 keputusan penguatkuasaan adalah kiraan tertinggi EU. Pengawal selia Sepanyol mencapai ini melalui pengambilan aduan yang tinggi dan sapuan sektor aktif. Kes dipecahkan mengikut sektor:
Telekomunikasi dan perkhidmatan kewangan: 42% daripada resolusi. Isu utama: semakan kredit tanpa kebenaran, pengekalan berlebihan, dan persetujuan yang hilang untuk pemasaran.
Penjagaan kesihatan dan insurans: 22% daripada resolusi. Data kesihatan dikongsi tanpa persetujuan, penyah-pengenalan yang lemah untuk penyelidikan, dan pemprosesan biometrik untuk sistem temu janji.
Pekerjaan: 19% daripada resolusi. Pemantauan pekerja, penyaringan media sosial, dan pengawasan video tanpa notis yang betul.
Sistem AI: Kategori yang semakin berkembang. Pihak berkuasa mendapati pelbagai syarikat Sepanyol menjalankan AI tanpa DPIA yang lengkap. Itu melanggar panduan AI AEPD sendiri.
Garis asas teknikal untuk pematuhan PII Sepanyol adalah pengesanan DNI dan NIE dengan pengesahan huruf kawalan. Tambah pengecaman entiti bernama berbahasa Sepanyol. Kemudian tambah liputan CURP, RUT, CUIL, dan kad ID kebangsaan untuk sokongan Amerika Latin penuh.
Lihat panduan pematuhan DPIA AI AEPD kami untuk aliran kerja DPIA penuh di bawah peraturan Sepanyol.