EU-ID-gap: Steuer-ID, NIR, Personnummer
PII-verktoy laget i USA er designet for amerikanske data. De oppdager SSN-er, amerikanske telefonformater og amerikanske forerkort godt. Europeiske identifikatorer fungerer annerledes. De folger andre strukturer og andre kontrollregler. Et amerikansk regex vil ikke matche en tysk Steuer-ID. Det strukturelle gapet er ikke uvesentlig.
Hvorfor EU-identifikatorer er annerledes
Den tyske Steuer-ID har 11 posisjoner. Den forste kan ikke vaere null. Ingen posisjonsverdi kan gjenta seg mer enn tre ganger pa rad. En sjekksum-formel validerer den siste posisjonen. Den er publisert av Bundeszentralamt fur Steuern. Intet amerikansk SSN-monster vil finne denne.
Det franske NIR har 15 posisjoner totalt. Hver barer mening. Posisjon 1 koder kjonn. Posisjonene 2-3 koder fodselsar. Posisjonene 4-5 koder fodselsmaned. Posisjonene 6-7 koder fodeavdelingen. Posisjonene 14-15 danner en kontrollnokkel. Intet amerikansk formatmonster vil finne et NIR.
Det svenske Personnummer folger formen AAMMDD-XXXX. Det norske Fodselsnummeret har 11 posisjoner med en to-trinns sjekksum. Disse formatene er ikke mindre variasjoner av amerikanske formater. De er fastsatt ved nasjonal lov. Det finnes ingen amerikansk ekvivalent.
Samsvarsgapet i praksis
En pan-europeisk HR-plattform som bruker et amerikansk-bygget PII-verktoy for 18 EU-land, vil miste de fleste nasjonale ID-er. Hver fil med en Steuer-ID, NIR, Personnummer eller Fodselsnummer passerer gjennom med den ID-en eksponert.
Dette gapet er systematisk. Det er ikke et konfigurasjonsproblem. Verktoylet ble ganske enkelt ikke bygget for a se disse formatene.
Krav til full EU-dekning
Minimum EU-dekning for GDPR-samsvar inkluderer identifikatorer pa tvers av flere regioner.
DACH: Tysk Steuer-ID og Reisepass; osterriksk Sozialversicherungsnummer; sveitsisk AHV-Nr med kontrollverdi.
Frankrike: NIR, Carte Vitale, SIRET og SIREN.
UK: NHS Number, National Insurance number (AA-NN-NN-NN-A format) og UTR.
Norden: Svensk Personnummer (AAMMDD-XXXX), norsk Fodselsnummer, finsk Henkilotunnus (DDMMAA-XXXX) og dansk CPR (DDMMAA-XXXX).
Sor-EU: Spansk DNI/NIE, italiensk Codice Fiscale (16-tegns alfanumerisk), polsk PESEL og tsjekkisk Rodne cislo.
Organisasjoner som bytter fra amerikanske verktoy til EU-omfattende dekning, oppdager ofte at det forrige verktoylet bare oppnadte 30-40 % oppdagelse av EU-identifikatorer. De fleste europeiske nasjonale ID-er gikk uoppdaget.
For mer om GDPRs tekniske forpliktelser, se GDPR-samsvarsressurser.
Hva fullstendig dekning ser ut som
Et administrert EU-enhetsbibliotek dekker alle formatene ovenfor. Oppdateringer leveres nar nasjonale formater endres. Ingen egendefinert kode eller pull request kreves fra teamet ditt.
For ID-er utenfor standardbiblioteket lar en egendefinert enhetsbygger deg legge til monster uten a skrive kode. Se sikkerhets- og samsvarsdetaljer for hvordan oppdateringer og revisjonsspor fungerer.