IMY Швеция: personnummer и проверка по алгоритму Луна
Обновлено для 2026 года
Шведский регулятор в области защиты данных — IMY (Integritetsskyddsmyndigheten). Ведомство протестировало инструменты для работы с персональными данными, находящиеся в активном использовании. Результат: 45% из них не способны обнаружить personnummer — основной национальный идентификатор Швеции. При этом 79% взрослых шведов ежегодно реализуют свои права по GDPR — это наивысший показатель в ЕС. Слабое обнаружение создаёт прямой пробел в соответствии требованиям.
Формат personnummer и проверка по алгоритму Луна
Personnummer существует в двух формах. Краткая: YYMMDD-XXXX (10 цифр). Полная: YYYYMMDD-XXXX (12 цифр). Последняя цифра — контрольная по алгоритму Луна.
Алгоритм Луна: цифры берутся справа налево; каждая вторая удваивается. Если при удвоении получается двузначное число, его цифры складываются. Все значения суммируются. Результат должен делиться на 10 без остатка.
Алгоритм Луна также используется в банковских картах и канадском SIN. Однако в personnummer первые шесть цифр кодируют дату, что накладывает ограничения, отсутствующие в финансовых вариантах алгоритма. Инструменты, пропускающие проверку даты, порождают ложные срабатывания.
Пробел в обнаружении samordningsnummer
Швеция присваивает иностранным резидентам координационный номер — samordningsnummer. Он необходим до выдачи полноценного personnummer. Формат идентичен, но есть одно отличие: к цифрам дня рождения прибавляется 60.
- Personnummer, рождён 15 января: цифры дня = 15.
- Samordningsnummer, та же дата: цифры дня = 75 (15 + 60).
Допустимые значения дня для samordningsnummer — от 61 до 91. Инструменты, принимающие только значения от 01 до 31, пропустят все без исключения такие номера.
Иностранные резиденты составляют около 20% населения Швеции. Для компаний с иностранным персоналом или клиентами этот пробел означает, что значительная доля записей остаётся необнаруженной.
Правила анонимизации IMY
Руководство IMY по анонимизации 2023 года — наиболее детализированное среди всех регуляторов ЕС в области защиты данных. На него ссылаются двенадцать других надзорных органов.
Для шведских наборов данных действуют три правила:
- k-анонимность ≥ 5. Каждая запись должна быть неотличима как минимум от четырёх других по всем ключевым полям. Типичные квази-идентификаторы: возраст, пол, муниципалитет, должность. Небольшое население Швеции делает малые группы легко вычислимыми.
- l-разнообразие для медицинских и финансовых данных. Одной k-анонимности недостаточно для защиты от атак по выводу. l-разнообразие требует, чтобы каждая группа содержала как минимум l различных чувствительных значений.
- Обязательность формального подтверждения. IMY не принимает декларативные заверения о соответствии. Техническая документация должна доказывать, что пороговые значения соблюдены.
Что означают 79% на практике
Для компании с 50 000 шведских пользователей 79% означает около 39 500 запросов на реализацию прав в год. На каждый из них необходимо ответить в течение 30 дней.
Ручная обработка не масштабируется до такого объёма. Компании нуждаются в автоматизированном поиске персональных данных по всем хранилищам: основным базам данных, резервным копиям, аналитическим системам и обучающим наборам для ИИ. Системы должны находить и personnummer, и samordningsnummer. Оба требуют проверки по алгоритму Луна и учёта смещения +60 по дням.
Эта техническая точность — базовое требование для обработки шведских запросов на реализацию прав в промышленных масштабах. Без неё автоматизированные инвентаризационные системы будут пропускать значительную долю записей, которые они обязаны найти и предоставить.
Полная методология анонимизации и правоприменительные записи IMY за 2024 год — в нашем руководстве по анонимизации IMY GDPR и Северным странам.
Для сравнения по государствам-членам ЕС — наше техническое руководство по GDPR для BfDI Германии.