EDPB 2025: Riktlinjer för pseudonymisering förklaras
Uppdaterad för 2026
Vad som förändrades i januari 2025
Europeiska dataskyddsstyrelsen utfärdade riktlinjer 01/2025 i januari 2025. Ämnet: pseudonymisering. Huvudpoängen är kortfattad. Pseudonymiserade filer är fortfarande personuppgifter. De stannar inom lagens tillämpningsområde. Många team hade antagit att de låg utanför det. De nya riktlinjerna säger nej.
Om din organisation håller nyckeln för att ångra processen gäller reglerna fortfarande.
Pseudonymiseringsdomänen
Riktlinjerna tillför ett nytt begrepp: pseudonymiseringsdomänen. Detta är gruppen av parter som kan koppla ett pseudonymiserat objekt tillbaka till en verklig person.
Varje part i den gruppen omfattas av lagen. Om du håller nyckeln — eller kan räkna ut den — befinner du dig i den gruppen. Alla regler gäller.
Två begrepp. En avgörande skillnad.
Dessa två begrepp är inte desamma.
Sann anonymisering kan inte ångras. Ingen part kan reversera den — nu eller senare. Genuint anonymiserade filer faller utanför lagens tillämpningsområde.
Pseudonymisering kan ångras. En nyckel, en uppslagstabell eller en sidfil kan återställa de ursprungliga värdena. Dessa objekt stannar inom lagen för varje part som håller nyckeln.
Tre verktygstyper som producerar pseudonymiserad — inte anonymiserad — utdata:
- Tokensystem: byter ut PII mot fasta tokens och behåller en uppslagstabell
- Krypteringsverktyg: låser PII-värden och behåller upplåsningsnyckeln
- Formatbevarande krypteringsverktyg
Hashning ligger närmast sann anonymisering — men bara när indata är svåra att gissa. För korta namn eller vanliga ID-koder kan uppslagsattacker ångra hashen. EDPB flaggar denna risk. Hashning av lättgissade värden kanske inte räknas som sann anonymisering.
Steg för DPO:er
Gå igenom varje filuppsättning märkt som "anonymiserad". Fråga: kan någon part ångra detta? Om ja, är det pseudonymiserat. Lagen gäller fortfarande.
Filer som måste ligga utanför lagens tillämpningsområde — analyser, arkiv, forskningssummor — behöver steg som inte kan ångras. Alternativ: permanent redigering, maskering med icke-återställningsbara värden, eller hashning av svårgissade indata. Dokumentera metoden och din motivering.
Filer där processen måste kunna ångras — forskning med återkontakt, revisionsloggar, lagstadgat bevarande — måste märkas som pseudonymiserade personuppgifter. Behåll alla rättsliga skyldigheter. Dokumentera nyckelhanteringen enligt EDPB:s nyckelregler.
Ramverket med fem metoder passar in i denna uppdelning. Ersätt, Maskera och Kryptera producerar pseudonymiserad utdata. Redigera och Hasha (enbart svårgissade indata) kan uppnå sann anonymisering — under förutsättning att fullständighetsgranskning genomförs.
Kontrollera vad dina verktyg faktiskt producerar. En produkt som säljs som ett "anonymiseringsverktyg" kan producera pseudonymiserade objekt om den behåller någon uppslagstabell eller nyckel. Vår GDPR-efterlevnadsguide täcker alla klassificeringsregler. Vår säkerhetsefterlevnadsöversikt förklarar de tekniska kontroller DPO:er måste dokumentera. För vägledning om verktyg, se vår anonymiseringsförinställningar och revisionsguide.