AEPD Spanija: DNI, NIE i LATAM identifikatori
Spanski organ za zastitu podataka, AEPD, izdao je 847 odluka o primeni u 2023. godini. To je najveci broj bilo kog EU regulatora. Pojedinacne kazne cesto su manje nego u slucajevima irskog DPC-a ili holandskog AP-a. Ali obim stvara pravi rizik za svaku kompaniju koja posluje u Spaniji.
AEPD okvir za primenu AI
Spanski regulator objavio je najdetaljnije EU smernice za AI u oblasti zastite podataka. Pokriva dve oblasti.
Vodic za AI i GDPR (2020, azuriran 2024): Ovaj vodic zahteva DPIA za svaki AI sistem koji obradjuje licne podatke. Primenjuje se cak i kada pragovi GDPR clana 35 nisu dostignuti. To je jedno od najsirih pravila DPIA u EU. Svaka kompanija koja koristi AI na spanskim podacima mora dovrsiti DPIA pre pokretanja.
Implementacija spanskog AI zakona: Spanija je medju prvim EU drzavama sa nacionalnim registrom AI za visokorizicne sisteme. AEPD saradjuje sa spanskim organom za nadzor AI. Zajedno primenjuju i AI zakon i GDPR pravila. Kompanije su izlozene riziku revizije od oba organa.
Spanski nacionalni identifikatori: Praznina u detekciji
Genericki NLP alati detektuju DNI i NIE sa samo 34% tacnoscu u spanskim dokumentima. AEPD je ovo prijavio u svom izvestaju za 2024. Svaki identifikator ima strukturu koja objasnjava zasto genericki alati ne uspevaju.
DNI: Osam cifara plus jedna kontrolna slova. Slovo proistice iz ostatka deobe broja sa 23. Ta vrednost se mapira na fiksni niz slova. Odredjena slova su iskljucena - nije A do Z. Ovaj algoritam je specifican za Spaniju. Genericki alati ga preskacu. Alat koji proverava samo obrazac cifara, bez koraka modula, daje pogresne rezultate.
NIE: Jedno prefiks slovo (X, Y ili Z), sedam cifara, zatim kontrolna slova. NIE je za strane drzavljane u Spaniji. Pokriva poresku i administrativnu upotrebu. Svaki prefiks odrazava razlicit period izdavanja. Kontrolna slova koriste isti algoritam kao DNI. NIE se pojavljuje u ugovorima o radu, poreskim prijavama i dokumentima o boravku.
CIF poslovni poreski ID: Jedno slovo plus sedam cifara plus kontrolni znak. Pocetno slovo pokazuje tip kompanije. Kontrolni znak koristi poseban algoritam od DNI i NIE.
Zdravstvena kartica: Format spanske zdravstvene kartice varira u zavisnosti od regiona. Svaka autonomna zajednica koristi sopstveni format. Ovo automatizovanu detekciju cini teziom nego sa jednim nacionalnim standardom.
Vise o prazninama identifikatora u EU drzavama pogledajte nas vodic za praznine EU identifikatora.
Latinoamericki identifikatori: Uskladjenost na razlicitim trzistima
Spanske veze sa Latinskom Amerikom guraju zahteve za uskladjenost van Spanije. Svaka kompanija koja usluzuje spansko-govorna trzista treba siru PII pokrivenost.
Meksiko: CURP je 18-znakovna alfanumericka sifra. Kodira datum rodjenja, pol, drzavu rodjenja i inicijale imena. RFC je 13-znackovni poreski ID za fizicka i 12-znakova za pravna lica. Oba se pojavljuju u radnim i poreskim zapisima.
Argentina: CUIL je 11-cifreni broj sa kontrolnom cifrom. CUIT koristi isti format. Argentinski nacionalni ID je 7 do 8 cifara. Sve tri pojavljuju se u platnim spiskovima, bankarskim i vladinim zapisima.
Cile: RUT i RUN su 7 do 9 cifara, crtica i kontrolna cifra. Provjera koristi algoritam modula 11. Svaka osoba i kompanija u Cileu ima jedan. Detekcija mora implementirati korak kontrolne cifre da bi se izbegla lazna podudaranja.
Kolumbija: Nacionalna licna karta je 8 do 10 cifara. NIT je devet cifara plus kontrolna cifra i primenjuje se na preduzeca.
Potpuna pokrivenost za spansko-govorna trzista znaci i spanske EU identifikatore i latinoamericke nacionalne ID-jeve. Nas globalni vodic za PII identifikatore ove uporedjuje sa americkim SSN, indijskim Aadharom i drugim nacionalnim ID-jevima.
Pregled primene AEPD 2024.
847 odluka o primeni je najveci broj u EU. Spanski regulator ovo postige visokim brojem prituzbi i aktivnim sektorskim pregledima. Slucajevi su rasporedjeni po sektorima:
Telekomunikacije i finansijske usluge: 42% rezolucija. Glavna pitanja: neovlascene kreditne provere, prekomerno cuvanje i nedostajuci pristanak za marketing.
Zdravstvena zastita i osiguranje: 22% rezolucija. Zdravstveni podaci podeljeni bez pristanka, slaba de-identifikacija za istrazivanje i biometricka obrada za sisteme zakazivanja.
Zaposlavanje: 19% rezolucija. Monitoring zaposlenih, provera drustvenih medija i video nadzor bez odgovarajuceg obavestenja.
AI sistemi: Rastuea kategorija. Organ je ustanovio da vise spanskih kompanija koristi AI bez dovrsenih DPIA. To krs AEPD-ov sopstveni AI vodic.
Tehnicki standard za spansku PII uskladjenost je detekcija DNI i NIE sa validacijom kontrolnog slova. Dodajte NER na spanskom jeziku. Zatim dodajte CURP, RUT, CUIL i pokrivenost nacionalnih licnih karata za potpunu podrsku Latinskoj Americi.
Pogledjte nas vodic za AEPD AI DPIA uskladjenost za kompletan DPIA tok rada pod spanskim pravilima.