EDPB 2025: Руководство по псевдонимизации — разбор ключевых положений
Актуально для 2026 года
Что изменилось в январе 2025 года
В январе 2025 года Европейский совет по защите данных (EDPB) выпустил Руководство 01/2025 по псевдонимизации. Главный тезис прост: псевдонимизированные данные по-прежнему являются персональными и остаются в сфере действия закона. Многие организации считали их выведенными из этой сферы. Руководство 2025 года эту позицию опровергает.
Если ваша организация хранит ключ для обратного преобразования данных, все требования регламента по-прежнему распространяются на вас.
Понятие домена псевдонимизации
Руководство вводит новую концепцию: домен псевдонимизации. Это совокупность сторон, способных установить связь между псевдонимизированной записью и реальным человеком.
Любая сторона, входящая в этот круг, подпадает под действие закона. Если вы располагаете ключом или можете его восстановить — вы находитесь в этом домене, и все требования распространяются на вас в полном объёме.
Два понятия. Одно принципиальное различие.
Эти два понятия не тождественны.
Подлинная анонимизация необратима. Ни одна из сторон — ни сейчас, ни в будущем — не может воспроизвести исходные данные. Подлинно анонимизированные данные выходят за рамки действия закона.
Псевдонимизация обратима. Ключ, справочная таблица или вспомогательный файл позволяют восстановить исходные значения. Такие данные остаются в сфере действия закона для любой стороны, владеющей ключом.
Три типа инструментов, которые производят псевдонимизированные, а не анонимизированные данные:
- Системы токенизации: заменяют персональные данные фиксированными токенами с сохранением справочной таблицы
- Инструменты шифрования: защищают значения персональных данных, сохраняя ключ расшифровки
- Инструменты формато-сохраняющего шифрования
Хеширование ближе к подлинной анонимизации, но лишь при условии, что исходные данные сложно угадать. Для коротких имён или стандартных идентификаторов атаки по словарю позволяют восстановить хеш. EDPB прямо указывает на этот риск: хеширование легко предсказуемых значений может не быть признано подлинной анонимизацией.
Рекомендации для DPO
Проверьте каждый массив данных, помеченный как «анонимизированный». Задайте вопрос: может ли какая-либо сторона восстановить исходные данные? Если да — это псевдонимизация, и закон по-прежнему применяется.
Данные, которые должны быть полностью выведены из сферы действия закона — аналитика, архивы, агрегированные данные для исследований — требуют необратимых методов обработки. Варианты: безвозвратное удаление, маскирование без возможности восстановления или хеширование трудно предсказуемых значений. Метод и основание для его применения должны быть задокументированы.
Данные, обратное преобразование которых необходимо — повторный контакт в исследованиях, журналы аудита, данные, подпадающие под обеспечительные меры, — должны классифицироваться как псевдонимизированные персональные данные. Соблюдайте все установленные обязанности и ведите журнал хранения ключей в соответствии с требованиями EDPB.
Пятиметодная система разграничения соответствует этому делению. Методы замены, маскирования и шифрования дают псевдонимизированный результат. Методы удаления и хеширования (только для трудно предсказуемых значений) могут обеспечить подлинную анонимизацию — при условии проверки полноты охвата.
Проверьте, что именно производят ваши инструменты. Продукт, позиционируемый как «инструмент анонимизации», может выдавать псевдонимизированные данные, если сохраняет справочную таблицу или ключ. Наш справочник по соответствию требованиям GDPR охватывает все правила классификации. Наш обзор технических мер объясняет, какие средства контроля DPO обязан документировать. Руководство по инструментам — в нашей статье о пресетах анонимизации и аудите.