Presidio Terlepas 220+ Entiti GDPR: Jurang Liputan EU
Dikemas kini untuk 2026
Microsoft Presidio dihantar dengan kira-kira 40 pengenal entiti lalai. Untuk penggunaan AS, ini berfungsi. Ia merangkumi SSN, pasport AS, lesen memandu, kad kredit, dan e-mel.
Untuk penggunaan EU, jurangnya adalah besar. GDPR merangkumi semua data peribadi EU. Ini terpakai tanpa mengira kewarganegaraan subjek data. Pasukan EU memerlukan pengenal yang tidak dihantar oleh Presidio.
Apa yang Disertakan Presidio
Lalai Presidio terbahagi kepada empat kumpulan.
ID berpusat-AS:
- Nombor Keselamatan Sosial AS (SSN)
- Nombor Pasport AS
- Nombor Lesen Memandu AS
- Nombor Akaun Bank AS
- ITIN AS
- Nombor Lesen Perubatan AS
ID Universal:
- Alamat E-mel
- Nombor Telefon
- Alamat IP
- Nombor Kad Kredit
- Alamat Dompet Kripto
- URL
Entiti teks (berasaskan NER):
- PERSON
- LOCATION
- ORGANIZATION
- DATE_TIME
Antarabangsa terhad:
- Nombor NHS UK
- Nombor Insurans Nasional UK (NINO)
- Beberapa pengecam kewangan
Jumlah: kira-kira 40 pengenal.
Apa yang Diperlukan Pasukan EU
ID Kewangan
IBAN muncul dalam kebanyakan fail perniagaan EU. Ia muncul dalam pembayaran, invois, dan gaji. IBAN mengikuti ISO 13616. Presidio tidak mempunyai pengenal IBAN.
Ambil contoh sebuah fintech Jerman. Setiap fail pembayaran mempunyai IBAN. Tanpa pengesanan IBAN, alat itu hanya mencari nombor kad kredit. ID pembayaran EU utama terlepas. Itu bermakna sekeping data penting yang dilindungi GDPR tidak pernah ditemui.
ID Cukai Nasional
Tiada satu pun daripada ini ada dalam lalai Presidio:
- Steueridentifikationsnummer Jerman: 11 digit
- NIR Perancis: 15 digit dengan kunci semak
- Codice Fiscale Itali: 16 aksara dengan checksum
- NIF/NIE Sepanyol: 9 aksara dengan huruf
- BSN Belanda: 9 digit dengan pengesahan elfproef
Pasukan gaji EU mengendalikan fail dari pelbagai negara ahli. Tanpa ini, ia terlepas ID yang paling sensitif dalam rekod tersebut.
ID Kesihatan Nasional
Nombor NHS UK dilindungi. Yang ini tidak:
- NIR Perancis (juga ID kesihatan)
- Krankenkassennummer Jerman
- Codice Fiscale Itali (juga ID kesihatan)
- BSN Belanda (digunakan untuk insurans kesihatan)
Pasukan kesihatan EU memerlukan ini untuk perlindungan data peringkat GDPR.
Lesen Memandu EU
Lesen memandu EU termasuk di bawah Arahan 2006/126/EC. Setiap negara ahli mempunyai formatnya sendiri. Struktur alfanumerik berbeza mengikut negara. Presidio mempunyai pengenal lesen memandu AS sahaja. Ia tidak menyokong lesen memandu EU. Ini bermakna data lesen memandu EU lulus tanpa dikesan.
Nombor VAT
Nombor VAT EU muncul dalam setiap urusan B2B. Format: kod negara 2 huruf ditambah 8-12 digit. Presidio tidak mempunyai pengenal VAT. Nombor VAT dikaitkan dengan syarikat dan pemiliknya. Ia adalah data peribadi di bawah GDPR.
Untuk maklumat lanjut tentang kewajipan GDPR, lihat sumber pematuhan GDPR.
Kos Pengenal Tersuai
Apabila pasukan EU mendapati jurang itu, mereka membina pengenal tersuai. Ini mengambil masa yang sebenar.
Masa setiap pengenal (anggaran kasar):
- Kaji format: 1-2 jam
- Tulis kelas Python: 2-4 jam
- Bina regex dan pengesahan: 2-4 jam
- Tambah perkataan konteks: 1-2 jam
- Tulis ujian: 2-3 jam
- Gunakan dan semak: 1-2 jam
Itu adalah 9-17 jam setiap pengenal. Ini hanyalah anggaran kasar.
Contoh: sebuah fintech Jerman memerlukan empat pengenal.
IBAN, Steuer-ID, lesen memandu EU, VAT Jerman.
- 4 pengenal pada 13 jam setiap satu = 52 jam kerja
- Pada €100 sejam: kira-kira €5,200
Itu hanya merangkumi pembinaan pertama. Format berubah dari masa ke masa. Kes pinggir baharu muncul. Kemas kini API Presidio boleh memecahkan perkara. Setiap perubahan memerlukan pembangun untuk menyemak dan membetulkan. Kerja berterusan menambah kos tahun demi tahun.
Pustaka Terurus
anonym.legal memanjangkan Presidio dengan 285+ jenis entiti. Pasukan memastikan pustaka dikemas kini. Pengecam EU disertakan dari hari pertama.
Apa yang melampaui lalai Presidio:
- IBAN dalam semua format negara ahli EU
- ID cukai negara ahli: Steuer-ID, NIR, Codice Fiscale, NIF/NIE, BSN, PESEL, dan lain-lain
- ID kesihatan nasional EU
- Nombor VAT (format EU)
- Format lesen memandu EU
- Format pasport Eropah
- Varian entiti merentasi 48 bahasa yang disokong
Apabila Jerman mengemas kini format ID cukai, kemas kini tersebut dihantar bersama perkhidmatan. Tiada permintaan tarik diperlukan daripada pasukan anda.
Untuk ID yang tidak ada dalam pustaka, pembina entiti tersuai membolehkan anda menambah corak. Tiada kod Python diperlukan.
Lihat butiran keselamatan dan pematuhan untuk cara kemas kini dan jejak audit berfungsi.
Contoh Fintech Jerman
Sebuah fintech Jerman perlu mengesan IBAN, BIC, Steuer-ID, dan Handelsregisternummer dalam fail pelanggan.
Kadar pengesanan lalai Presidio untuk empat jenis ini: 0%.
Tiada satu pun ada dalam pustaka lalai. Ini bukan ketepatan yang lemah. Ia adalah sifar pengesanan. Alat itu tidak terlepas sebahagiannya. Ia tidak melihatnya langsung.
Perbandingan kos:
| Pendekatan | Kos tahun pertama |
|---|---|
| Pengenal tersuai (4 x 13 jam pada €100/jam) | ~€5,200 ditambah penyelenggaraan berterusan |
| Pustaka entiti terurus (pelan Pro) | €180/tahun, semua empat dilindungi |
Jurangnya adalah kira-kira 29x pada tahun pertama. Setiap tahun selepas itu, penyelenggaraan tersuai menambah lebih banyak kos. Harga perkhidmatan terurus kekal sama.
Kesimpulan
Lalai Presidio melayan kes penggunaan AS dengan baik. Untuk penggunaan EU di bawah GDPR, ia kurang mencukupi. Jurang itu memerlukan sama ada kerja pengenal tersuai atau perkhidmatan terurus.
Untuk pasukan EU di mana pematuhan diperlukan dan masa kejuruteraan terhad, pustaka entiti EU yang telah dibina terlebih dahulu menghapuskan projek pembinaan 50+ jam. Fail boleh diproses dari hari pertama. Tiada kod tersuai diperlukan terlebih dahulu.