IMY Sweden: Personnummer dan Pemeriksaan Luhn
Dikemas kini untuk 2026
Pihak berkuasa data Sweden ialah IMY — Integritetsskyddsmyndigheten. Ia menguji alat PII yang sedang digunakan. Hasilnya: 45% gagal mengesan personnummer. Itulah ID nasional utama Sweden. Dan 79% orang dewasa Sweden menggunakan hak GDPR mereka setiap tahun. Itu adalah kadar tertinggi di EU. Pengesanan yang lemah mewujudkan jurang pematuhan langsung.
Format Personnummer dan Pemeriksaan Luhn
Personnummer mempunyai dua bentuk. Bentuk pendek: YYMMDD-XXXX (10 digit). Bentuk panjang: YYYYMMDD-XXXX (12 digit). Digit terakhir ialah digit semak Luhn.
Pemeriksaan Luhn: Ambil digit dari kanan ke kiri. Gandakan setiap yang kedua. Jika penggandaan menghasilkan dua digit, tambahkan keduanya. Jumlahkan semua nilai. Hasilnya mesti boleh dibahagi dengan 10.
Pemeriksaan Luhn juga muncul dalam kad kredit dan SIN Kanada. Tetapi personnummer menyimpan tarikh dalam enam digit pertama. Itu mewujudkan kekangan yang berbeza daripada pemeriksaan Luhn kewangan. Alat yang melangkau logik tarikh mendapat positif palsu.
Jurang Samordningsnummer
Sweden memberikan penduduk asing nombor penyelarasan yang dipanggil samordningsnummer. Ia diperlukan sebelum personnummer penuh dikeluarkan. Formatnya sama. Perbezaannya: 60 ditambah kepada digit hari lahir.
- Personnummer, lahir 15 Januari: digit hari = 15.
- Samordningsnummer, tarikh yang sama: digit hari = 75 (15 + 60).
Nilai hari yang sah untuk samordningsnummer berjalan dari 61 hingga 91. Alat yang hanya menerima 01 hingga 31 akan terlepas setiap satunya.
Penduduk yang lahir di luar negara adalah kira-kira 20% daripada populasi Sweden. Bagi firma dengan kakitangan atau klien bukan-Sweden, jurang ini bermakna sebahagian besar rekod tidak dikesan.
Peraturan Penyahlengkapan IMY
Panduan penyahlengkapan IMY 2023 adalah yang paling terperinci daripada mana-mana pihak berkuasa data EU. Dua belas DPA lain memetiknya.
Tiga peraturan terpakai untuk set data Sweden:
- k-anonimiti ≥ 5. Setiap rekod mesti tidak dapat dibezakan daripada sekurang-kurangnya empat rekod lain pada semua medan utama. Umur, jantina, majlis perbandaran, dan pekerjaan adalah pengenal quasi yang tipikal. Populasi Sweden yang kecil memudahkan pengasingan kumpulan kecil.
- l-kepelbagaian untuk data kesihatan dan kewangan. k-anonimiti sahaja tidak menghalang serangan inferens. l-kepelbagaian memerlukan setiap kumpulan menyimpan sekurang-kurangnya l nilai sensitif yang berbeza.
- Bukti formal diperlukan. IMY tidak menerima pematuhan yang diklaim. Dokumentasi teknikal mesti menunjukkan ambang batas dipenuhi.
Kadar 79%: Apa Maksudnya dalam Amalan
Bagi firma dengan 50,000 pengguna Sweden, 79% bermakna kira-kira 39,500 permintaan hak setahun. Setiap satu mesti dijawab dalam 30 hari.
Pengendalian manual tidak dapat berskala kepada volum tersebut. Firma memerlukan carian PII automatik merentasi semua storan: pangkalan data utama, sandaran, analitik, dan set latihan AI. Sistem mesti mencari personnummer dan samordningsnummer. Kedua-duanya memerlukan pemeriksaan Luhn dan peraturan ofset 60 hari.
Ketepatan teknikal itu adalah keperluan asas untuk menjawab permintaan hak Sweden pada skala. Tanpanya, sistem inventori automatik akan terlepas sebahagian besar rekod yang dikehendaki untuk dicari dan dikembalikan.
Lihat panduan penyahlengkapan GDPR IMY dan Nordic kami untuk kerangka penyahlengkapan penuh dan rekod penguatkuasaan IMY 2024.
Untuk perbandingan merentasi negara EU, lihat panduan teknikal GDPR BFDI Jerman kami.