Presidio spregleda 220+ entitet GDPR: Vrzel pri pokritosti EU
Posodobljeno za leto 2026
Microsoft Presidio se dobavi s priblizno 40 privzetimi prepoznavalniki entitet. Za namestitve v ZDA to deluje. Pokriva SSN-je, americanske potne liste, vozniška dovoljenja, kreditne kartice in e-pošto.
Za namestitve v EU je vrzel velika. GDPR zajema vse osebne podatke EU. To velja ne glede na drzavljanstvo posameznika, na katerega se nanašajo podatki. Ekipe EU potrebujejo prepoznavalnike, ki jih Presidio ne dobavi.
Kaj Presidio vkljucuje
Privzete vrednosti Presidia spadajo v stiri skupine.
ID-ji, osredotoceni na ZDA:
- Ameriška stevilka socialne varnosti (SSN)
- Ameriška stevilka potnega lista
- Stevilka ameriškega vozniškega dovoljenja
- Stevilka ameriškega bancnega racuna
- Ameriški ITIN
- Stevilka ameriške medicinske licence
Univerzalni ID-ji:
- E-poštni naslov
- Telefonska stevilka
- IP naslov
- Stevilka kreditne kartice
- Naslov kripto denarnice
- URL
Besedilne entitete (na osnovi NER):
- PERSON
- LOCATION
- ORGANIZATION
- DATE_TIME
Omejeni mednarodni:
- Britanska stevilka NHS
- Britanska stevilka nacionalnega zavarovanja (NINO)
- Nekateri financni identifikatorji
Skupaj: priblizno 40 prepoznavalnikov.
Kaj potrebujejo ekipe EU
Financni ID-ji
IBAN se pojavi v vecini poslovnih datotek EU. Pojavi se v placilih, racunih in placilnih listah. IBAN sledi standardu ISO 13616. Presidio nima prepoznavalnika IBAN.
Vzamimo nemškega fintech. Vsaka placilna datoteka vsebuje IBAN. Brez zaznavanja IBAN orodje išce le stevilke kreditnih kartic. Glavni placilni ID EU je spregledan. To pomeni, da kljucni del podatkov, zavarovanih z GDPR, nikoli ni najden.
Nacionalni davčni ID-ji
Nobeden od teh ni v privzetih vrednostih Presidia:
- Nemška Steueridentifikationsnummer: 11 stevk
- Francoski NIR: 15 stevk s kontrolnim kljucem
- Italijanski Codice Fiscale: 16 znakov s kontrolno vsoto
- Španski NIF/NIE: 9 znakov s crko
- Nizozemski BSN: 9 stevk z elfproef validacijo
Ekipa za place EU obravnava datoteke iz vec drzav clanic. Brez teh spregleda najobcutljivejše ID-je v teh evidencah.
Nacionalni zdravstveni ID-ji
Britanska stevilka NHS je pokrita. Teh ni:
- Francoski NIR (prav tako zdravstveni ID)
- Nemška Krankenkassennummer
- Italijanski Codice Fiscale (prav tako zdravstveni ID)
- Nizozemski BSN (uporablja se za zdravstveno zavarovanje)
Zdravstvene ekipe EU potrebujejo te za varstvo podatkov na ravni GDPR.
Vozniška dovoljenja EU
Vozniška dovoljenja EU spadajo pod Direktivo 2006/126/ES. Vsaka drzava clanica ima lasten format. Alfanumericna struktura se razlikuje po drzavah. Presidio ima prepoznavalnike za vozniška dovoljenja, ki so primerni samo za ZDA. Nima podpore za vozniška dovoljenja EU. To pomeni, da podatki o vozniškem dovoljenju EU prehajajo neopazeni.
Stevilke DDV
Stevilke DDV EU se pojavljajo v vsaki transakciji B2B. Format: 2-crkovni koda drzave plus 8-12 stevk. Presidio nima prepoznavalnika DDV. Stevilke DDV so povezane s podjetji in njihovimi lastniki. So osebni podatki pod GDPR.
Vec o obveznostih GDPR najdete v virih za skladnost GDPR.
Strošek prepoznavalnikov po meri
Ko ekipe EU odkrijejo vrzel, zgradijo prepoznavalnike po meri. To vzame resnicen cas.
Cas na prepoznavalnik (groba ocena):
- Research format: 1-2 uri
- Piši razred Python: 2-4 ure
- Zgradite regex in validacijo: 2-4 ure
- Dodajte kontekstne besede: 1-2 uri
- Piši teste: 2-3 ure
- Namestite in preverite: 1-2 uri
To je 9-17 ur na prepoznavalnik. To so le grobe ocene.
Primer: nemška fintech potrebuje stiri prepoznavalnike.
IBAN, Steuer-ID, vozniško dovoljenje EU, nemški DDV.
- 4 prepoznavalniki pri 13 urah vsak = 52 ur dela
- Pri 100 EUR na uro: priblizno 5.200 EUR
To pokriva le prvo gradnjo. Formati se sčasoma spremenijo. Pojavijo se novi robni primeri. Posodobitve API Presidia lahko prekinejo stvari. Vsaka sprememba zahteva razvijalca za pregled in odpravo. Tekoco delo prispeva k strošku leto za letom.
Upravljana knjiznica
anonym.legal razširi Presidio s 285+ vrstami entitet. Ekipa ohranja knjiznico posodobljeno. Identifikatorji EU so vkljuceni ze od prvega dne.
Kaj presega privzete vrednosti Presidia:
- IBAN v vseh formatih drzav clanic EU
- Davčni ID-ji drzav clanic: Steuer-ID, NIR, Codice Fiscale, NIF/NIE, BSN, PESEL in vec
- Nacionalni zdravstveni ID-ji EU
- Stevilke DDV (format EU)
- Formati vozniškega dovoljenja EU
- Formati evropskih potnih listov
- Variante entitet v 48 podprtih jezikih
Ko Nemcija posodobi format davčnega ID-ja, se posodobitev dobavi s storitvijo. Od vaše ekipe ni potrebna nobena zahteva za vleko (pull request).
Za ID-je, ki niso v knjiznici, gradnik entitet po meri omogoca dodajanje vzorcev. Python koda ni potrebna.
Si oglejte podrobnosti o varnosti in skladnosti, kako delujejo posodobitve in revizijske sledi.
Primer nemškega fintech
Nemška fintech mora zaznati IBAN-je, BIC-e, Steuer-ID-je in Handelsregisternummern v datotekah strank.
Stopnja zaznavanja privzetega Presidia za te stiri vrste: 0 %.
Nobena ni v privzeti knjiznici. To ni slaba natancnost. To je nic zaznav. Orodje jih ne spregleduje delno. Sploh jih ne vidi.
Primerjava stroškov:
| Pristop | Strošek v prvem letu |
|---|---|
| Prepoznavalniki po meri (4 x 13 ur pri 100 EUR/uro) | ~5.200 EUR plus tekoco vzdrzevanje |
| Upravljana knjiznica entitet (Pro paket) | 180 EUR/leto, vse stiri pokrite |
Razlika je priblizno 29-kratna v prvem letu. Vsako naslednje leto lastno vzdrzevanje doda vec stroškov. Cena upravljane storitve ostaja enaka.
Zakljucek
Privzete vrednosti Presidia dobro sluzijo primerom v ZDA. Za namestitve v EU pod GDPR so nezadostne. Vrzel zahteva bodisi lastno delo pri prepoznavalnikih ali upravljano storitev.
Za ekipe EU, kjer je skladnost zahtevana in je cas inzeniringa omejen, vnaprej zgrajena knjiznica entitet EU odpravlja gradbeni projekt 50+ ur. Datoteke je mogoce obdelovati ze od prvega dne. Najprej ni potrebna nobena lastna koda.