EU nationale ID's die uw PII-tool mist
Belasting-ID-nummers zijn zeer gevoelig. Ze staan op loonstroken, belastingformulieren en bankaanvragen. Als ze uitlekken, maken ze fraude en identiteitsdiefstal mogelijk.
GDPR behandelt ze als persoonsgegevens. Het reële risico is hoog. Elk EU-land heeft zijn eigen formaat voor nationale identifiers. De meeste PII-tools zijn gebouwd voor de Amerikaanse of Britse markt. Ze vinden SSN's en NINO's gemakkelijk. Ze missen vaak de Steueridentifikationsnummer, Codice Fiscale en BSN. Dit zijn formaten die Europese teams dagelijks verwerken.
Overzicht per land
Duitsland: Steueridentifikationsnummer (Steuer-ID)
- 11 cijfers
- Eerste cijfer is nooit 0
- Geen herhaling van een waarde meer dan 3× op rij
- Luhn-achtige checksum op de laatste positie
- Gebruik: belastingaangiftes, loonstroken, bankrekeningen
Duitsland: Personalausweis-nummer
- 9 alfanumerieke tekens
- Checksum op laatste teken
- Gebruik: identiteitsdocumenten
Frankrijk: Numéro de Sécurité Sociale (NIR)
- 15 cijfers: geslacht (1/2) + geboortejaar + geboortemaand + departement + volgordecode + 2-cijferige sleutel
- De sleutel wordt berekend als 97 − (volledig getal mod 97)
- Gebruik: sociale zekerheid, zorg, belasting
Italië: Codice Fiscale
- 16 alfanumerieke tekens: 3 letters voor achternaam + 3 voor voornaam + 2 cijfers geboortejaar + 1 letter geboortemaand + 2 cijfers geboortedag + 4 tekens gemeente + 1 controlekarakter
- Gebruik: alle overheidstransacties, bankrekeningen, belasting
Spanje: NIF (voor Spaanse burgers)
- 9 tekens: 8 cijfers + 1 checksum-letter
- Checksum: 8-cijfermodulo 23, resultaat mapped naar letters
- Gebruik: alle belasting- en financiële transacties
Spanje: NIE (voor buitenlanders)
- 9 tekens: letter (X/Y/Z) + 7 cijfers + checksum-letter
- Gebruik: zelfde als NIF voor niet-Spaanse burgers
Nederland: Burgerservicenummer (BSN)
- 9 cijfers
- Elfproef: som van (positie × cijfer) voor posities 9 t/m 2, minus het eerste cijfer, is deelbaar door 11
- Gebruik: belasting, zorg, sociale zekerheid
Waarom checksumvalidatie essentieel is
Zonder checksumvalidatie produceert patroonmatching te veel valse positieven. Een willekeurig 11-cijferig getal is niet per se een Steuer-ID. De checksum bevestigt of het aan de validatieregel voldoet.
Anonym.legal's EU-identifierdetectie omvat checksumvalidatie voor alle bovenstaande formaten. Dit vermindert valse positieven aanzienlijk terwijl de recall hoog blijft.