Späť na blogGDPR a Dodržiavanie

Medzera v identifikátoroch EÚ: Prečo nástroje PII...

Generické nástroje PII sú postavené okolo amerických identifikátorov. Nemecký Steuer-ID, francúzsky NIR...

April 19, 20268 min čítania
EU identifier gapSteuer-ID detectionFrench NIR anonymizationSwedish PersonnummerNordic identifier GDPR

Prečo sú európske identifikátory štrukturálne odlišné

Nástroje PII vytvorené v USA predpokladajú štruktúru identifikátora na základe amerických formátov: Čísla sociálneho poistenia (AAA-BB-CCCC), telefónne čísla USA (XXX-XXX-XXXX), formáty vodičských preukazov podľa štátu USA a poštové kódy USA (XXXXX alebo XXXXX-XXXX). Tieto nástroje neboli navrhnuté pre európske formáty identifikátorov — a európske formáty nie sú menšími variáciami amerických formátov. Sú štrukturálne odlišné, kultúrne odlišné a právne stanovené vnútroštátnym zákonom, ktorý nemá ekvivalent v USA.

Nemecký Steuer-ID ilustruje štrukturálny rozdiel. 11-miestne číslo používa špecifický algoritmus kontrolného súčtu — prvá číslica nemôže byť 0, žiadna číslica sa nemôže vyskytovať viackrát ako trikrát za sebou a matematický vzorec zahŕňajúci pozície číslic produkuje poslednú kontrolnú číslicu. Algoritmus validácie zverejňuje Bundeszentralamt für Steuern. Regulárny výraz pre SSN USA sa nebude zhodovať so Steuer-IDom. Logika validácie kontrolného súčtu pre SSN nebude validovať Steuer-ID.

Francúzsky NIR (Numéro de Sécurité Sociale) má 15 číslic. Štruktúra je sémanticky zmysluplná: pozícia 1 kóduje pohlavie (1 = muž, 2 = žena), pozície 2–3 kódujú posledné dve číslice roku narodenia, pozície 4–5 kódujú mesiac narodenia, pozície 6–7 kódujú okres narodenia, pozície 8–10 kódujú obec, pozície 11–13 kódujú poradie v obci a pozície 14–15 sú kontrolným kľúčom odvozeným z delenia 13-miestneho čísla 97. NIR nie je detekovateľný paušálnymi regulárnymi výrazmi. Kontrolný kľúč NIR nie je kontrolný súčet SSN.

Nordické národné čísla — švédsky Personnummer a nórsky Fodselsnummer — sú štruktúrne podobné (8 číslic plus kontrolná číslica), ale sú sémanticky úplne odlišné od SSN. Sú štruktúrované ako dátum narodenia + sériové číslo (ktoré kóduje pohlavie a регион) + kontrolná číslica. Osada kontrolnej číslice NIR SA líši od švédskej, ktorá sa zase líši od nórskej. Prečo? Pretože sú vytvárané na základe rôznych štátnych zákonov s rôznymi politickými prioritami.

Americký SSN nemá vnútornú dátumovú komponentu. Nemôže byť štruktúrne porovnávaný so švédskym Personnummerom. Vzorec na validáciu jedného sa nemôže použiť na druhý.

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.