Luka w identyfikatorach UE: Steuer-ID, NIR, Personnummer
Narzędzia do wykrywania danych osobowych tworzone w USA są zaprojektowane z myślą o danych amerykańskich. Dobrze wykrywają numery SSN, amerykańskie formaty telefonów i prawa jazdy. Identyfikatory unijne działają jednak inaczej. Mają odmienne struktury i inne reguły walidacji. Żaden wzorzec regeksowy dla numeru SSN nie znajdzie niemieckiego Steuer-ID. Ta strukturalna rozbieżność nie jest kwestią drugorzędną.
Dlaczego identyfikatory UE są inne
Niemiecki Steuer-ID składa się z 11 cyfr. Pierwsza nie może być zerem. Żadna cyfra nie może powtórzyć się więcej niż trzy razy z rzędu. Ostatnią cyfrę weryfikuje formuła sumy kontrolnej. Format jest publikowany przez Bundeszentralamt für Steuern. Żaden wzorzec dla SSN tego nie wykryje.
Francuski NIR liczy łącznie 15 cyfr, z których każda coś oznacza. Pierwsza koduje płeć. Cyfry 2–3 kodują rok urodzenia. Cyfry 4–5 — miesiąc urodzenia. Cyfry 6–7 — departament urodzenia. Cyfry 14–15 tworzą klucz kontrolny. Żaden wzorzec amerykański nie znajdzie numeru NIR.
Szwedzkie Personnummer ma format RRMMDD-XXXX. Norweskie Fødselsnummer liczy 11 cyfr i stosuje dwuetapową sumę kontrolną. Te formaty to nie drobne warianty rozwiązań amerykańskich. Wynikają z przepisów krajowych. W USA nie mają odpowiednika.
Praktyczne skutki luki w zgodności
Europejska platforma HR korzystająca z narzędzia zbudowanego w USA dla 18 krajów UE pominie większość krajowych identyfikatorów. Każdy plik zawierający Steuer-ID, NIR, Personnummer lub Fødselsnummer przejdzie weryfikację z odsłoniętym identyfikatorem.
Ta luka ma charakter systemowy. Nie jest to kwestia konfiguracji. Narzędzie po prostu nie zostało zaprojektowane do wykrywania tych formatów.
Wymagania w zakresie pełnego pokrycia UE
Minimalne pokrycie UE wymagane dla zgodności z RODO obejmuje identyfikatory z kilku regionów.
DACH: Niemieckie Steuer-ID i Reisepass; austriacki Sozialversicherungsnummer; szwajcarskie AHV-Nr z wartością kontrolną.
Francja: NIR, Carte Vitale, SIRET i SIREN.
Wielka Brytania: NHS Number, National Insurance number (format AA-NN-NN-NN-A) i UTR.
Skandynawia: szwedzkie Personnummer (RRMMDD-XXXX), norweskie Fødselsnummer, fińskie Henkilötunnus (DDMMRR-XXXX) i duńskie CPR (DDMMRR-XXXX).
Europa Południowa: hiszpańskie DNI/NIE, włoski Codice Fiscale (16-znakowy ciąg alfanumeryczny), polskie PESEL i czeskie Rodné číslo.
Organizacje przechodzące z narzędzi budowanych z myślą o USA na rozwiązania kompleksowe dla UE często odkrywają, że poprzednie narzędzie wykrywało zaledwie 30–40% unijnych identyfikatorów. Zdecydowana większość europejskich dokumentów tożsamości pozostawała niewykryta.
Więcej informacji o obowiązkach technicznych wynikających z RODO znajdziesz w zasobach dotyczących zgodności z RODO.
Jak wygląda pełne pokrycie
Zarządzana biblioteka encji dla UE obejmuje wszystkie opisane powyżej formaty. Aktualizacje są wdrażane automatycznie po zmianach formatów krajowych — bez konieczności pisania kodu przez Twój zespół.
Dla identyfikatorów spoza standardowej biblioteki kreator niestandardowych encji pozwala dodawać wzorce bez programowania. Szczegóły dotyczące aktualizacji i ścieżek audytu znajdziesz w opisie naszych środków bezpieczeństwa i zgodności.