Presidio propusta 220+ GDPR entiteta: EU jaz u pokrivenosti
Azurirano za 2026.
Microsoft Presidio isporucuje oko 40 podrazumevanih prepoznavaca entiteta. Za US deploymente, ovo funkcionise. Pokriva SSN, americke pasose, vozacke dozvole, kreditne kartice i emailove.
Za EU deploymente, jaz je veliki. GDPR pokriva sve EU licne podatke. Ovo se primenjuje bez obzira na nacionalnost subjekta podataka. EU timovi trebaju prepoznavace koje Presidio ne isporucuje.
Sta Presidio ukljucuje
Presidio-ovi defaults-i spadaju u cetiri grupe.
US-centricni ID-ovi:
- US Social Security Number (SSN)
- US Passport Number
- US Driver's License Number
- US Bank Account Number
- US ITIN
- US Medical License Number
Univerzalni ID-ovi:
- Email Address
- Phone Number
- IP Address
- Credit Card Number
- Crypto Wallet Address
- URL
Tekstualni entiteti (zasnovani na NER):
- PERSON
- LOCATION
- ORGANIZATION
- DATE_TIME
Ograniceni medjunarodni:
- UK NHS Number
- UK National Insurance Number (NINO)
- Neki finansijski identifikatori
Ukupno: oko 40 prepoznavaca.
Sta EU timovi trebaju
Finansijski ID-ovi
IBAN se pojavljuje u vecini EU poslovnih fajlova. Pojavljuje se u placanjima, fakturama i platnom spisku. IBAN prati ISO 13616. Presidio nema IBAN prepoznavac.
Uzmite nemacki fintech. Svaki fajl placanja ima IBAN. Bez detekcije IBAN-a, alat trazi samo brojeve kreditnih kartica. Glavni EU identifikator placanja se propusta. To znaci da kljucni deo podataka zastitenih GDPR-om nikada nije pronadjen.
Nacionalni poreski ID-ovi
Nijedan od ovih nije u Presidio-ovim defaults-ima:
- Nemacki Steueridentifikationsnummer: 11 cifara
- Francuski NIR: 15 cifara sa kontrolnim kljucem
- Italijanski Codice Fiscale: 16 karaktera sa kontrolnim zbrojem
- Spanski NIF/NIE: 9 karaktera sa slovom
- Holandski BSN: 9 cifara sa elfproef validacijom
EU platni tim obradjuje fajlove iz mnogo drzava clanica. Bez ovih, propusta najosjetljivije ID-ove u tim zapisima.
Nacionalni zdravstveni ID-ovi
UK NHS Number je pokriven. Ovi nisu:
- Francuski NIR (takodje zdravstveni ID)
- Nemacki Krankenkassennummer
- Italijanski Codice Fiscale (takodje zdravstveni ID)
- Holandski BSN (koristi se za zdravstveno osiguranje)
EU zdravstveni timovi trebaju ove za GDPR-nivo zastite podataka.
EU vozacke dozvole
EU vozacke dozvole padaju pod Direktivu 2006/126/EC. Svaka drzava clanica ima sopstveni format. Alfanumericka struktura se razlikuje po zemlji. Presidio ima prepoznavace vozacke dozvole samo za US. Nema podrske za EU vozacke dozvole. To znaci da podaci o EU vozackim dozvolama prolaze nedetektovani.
PDV brojevi
EU PDV brojevi pojavljuju se u svakom B2B poslu. Format: 2-slovna sifra zemlje plus 8-12 cifara. Presidio nema PDV prepoznavac. PDV brojevi su povezani sa kompanijama i njihovim vlasnicima. Oni su licni podaci prema GDPR-u.
Vise o GDPR obavezama pogledajte na GDPR resursi za uskladjenost.
Trosak prilagodjenih prepoznavaca
Kada EU timovi otkriju jaz, prave prilagodjene prepoznavace. Ovo zahteva pravo vreme.
Vreme po prepoznavacu (gruba procena):
- Istrazivanje formata: 1-2 sata
- Pisanje Python klase: 2-4 sata
- Gradnja regex-a i validacije: 2-4 sata
- Dodavanje kontekstnih reci: 1-2 sata
- Pisanje testova: 2-3 sata
- Deployment i provera: 1-2 sata
To je 9-17 sati po prepoznavacu. Ovo su samo grube procene.
Primer: nemacki fintech treba cetiri prepoznavaca.
IBAN, Steuer-ID, EU vozacka dozvola, nemacki PDV.
- 4 prepoznavaca po 13 sati = 52 sata rada
- Po 100 EUR po satu: oko 5.200 EUR
Ovo pokriva samo prvu izgradnju. Formati se menjaju vremenom. Pojavljuju se novi granicni slucajevi. Azuriranja Presidio API-ja mogu da pokidaju stvari. Svaka promena zahteva pregled i popravku od strane programera. Tekuci posao dodaje troskove godinu za godinom.
Upravljana biblioteka
anonym.legal prosiruje Presidio sa 285+ tipova entiteta. Tim odrzava biblioteku azurnom. EU identifikatori su ukljuceni od prvog dana.
Sta ide izvan Presidio-ovih defaults-a:
- IBAN u svim EU formatima drzava clanica
- Poreski ID-ovi drzava clanica: Steuer-ID, NIR, Codice Fiscale, NIF/NIE, BSN, PESEL i vise
- EU nacionalni zdravstveni ID-ovi
- PDV brojevi (EU format)
- EU formati vozackih dozvola
- Evropski formati pasosa
- Varijante entiteta na 48 podrzanih jezika
Kada Nemacka azurira format poreskog ID-a, azuriranje se isporucuje sa servisom. Nije potreban pull request od vaseg tima.
Za ID-ove koji nisu u biblioteci, gradilac prilagodjenih entiteta vam omogucuje dodavanje paterna. Python kod nije potreban.
Pogledajte detalje bezbednosti i uskladjenosti za to kako azuriranja i revizijski tragovi funkcionisu.
Primer nemackog fintech-a
Nemacki fintech treba da detektuje IBAN-ove, BIC-ove, Steuer-ID-ove i Handelsregisternummern u fajlovima klijenata.
Presidio default stopa detekcije za ova cetiri tipa: 0%.
Nijedan nije u podrazumevanoj biblioteci. Ovo nije losa preciznost. To je nula detekcija. Alat ih ne propusta delimicno. Uopste ih ne vidi.
Poredjenje troskova:
| Pristup | Trosak za prvu godinu |
|---|---|
| Prilagodjeni prepoznavaci (4 x 13 sati po 100 EUR/sat) | ~5.200 EUR plus tekuce odrzavanje |
| Upravljana biblioteka entiteta (Pro plan) | 180 EUR/godisnje, sva cetiri pokrivena |
Jaz je oko 29x u prvoj godini. Svake sledece godine, prilagodjeno odrzavanje dodaje vise troskova. Cena upravljanog servisa ostaje ista.
Zakljucak
Presidio-ovi defaults-i dobro slaze US slucajeve upotrebe. Za EU deploymente prema GDPR-u, oni zaostaju. Jaz zahteva ili rad na prilagodenim prepoznavacima ili upravljani servis.
Za EU timove gde je uskladjenost obavezna i inzenjersko vreme je ograniceno, pregradjjena EU biblioteka entiteta uklanja projekat izgradnje od 50+ sati. Fajlovi se mogu obradjivati od prvog dana. Prethodni prilagodjeni kod nije potreban.