EU:s ID-lucka: Steuer-ID, NIR, Personnummer
Amerikanska PII-verktyg är gjorda för amerikanska data. De hittar SSN, amerikanska telefonformat och amerikanska körkortsnummer bra. EU:s identifierare fungerar annorlunda. De följer olika strukturer och olika valideringsregler. Ett amerikanskt reguljärt uttryck matchar inte en tysk Steuer-ID. Strukturgapet är inte litet.
Varför EU:s identifierare är annorlunda
Tyska Steuer-ID har 11 positioner. Den första får inte vara noll. Inget positionsvärde får upprepas mer än tre gånger i rad. En kontrollsummeformel validerar den sista positionen. Den publiceras av Bundeszentralamt für Steuern. Inget amerikanskt SSN-mönster hittar detta.
Franska NIR har totalt 15 positioner. Varje position bär information. Position 1 kodar kön. Positionerna 2–3 kodar födelseår. Positionerna 4–5 kodar födelsemånad. Positionerna 6–7 kodar födelseregion. Positionerna 14–15 bildar en kontrollnyckel. Inget amerikanskt formatmönster hittar en NIR.
Svenska personnumret följer formatet ÅÅMMDD-XXXX. Norska fødselsnummeret har 11 positioner med en tvåstegs-kontrollsumma. Dessa format är inte mindre varianter av amerikanska ID-nummer. De fastställs av nationell lag. Det finns ingen amerikansk motsvarighet.
Efterlevnadsgapet i praktiken
En paneuropeisk HR-plattform som använder ett amerikanskt PII-verktyg för 18 EU-länder missar de flesta nationella ID-nummer. Varje fil med en Steuer-ID, NIR, personnummer eller fødselsnummer passerar med det ID:t exponerat.
Detta gap är systematiskt. Det är inte ett konfigurationsproblem. Verktyget var helt enkelt inte byggt för att känna igen dessa format.
Krav för fullständig EU-täckning
Minsta EU-täckning för GDPR-efterlevnad inkluderar identifierare från flera regioner.
DACH: Tysk Steuer-ID och Reisepass; österrikiskt Sozialversicherungsnummer; schweiziskt AHV-Nr med kontrollvärde.
Frankrike: NIR, Carte Vitale, SIRET och SIREN.
Storbritannien: NHS-nummer, nationellt försäkringsnummer (format AA-NN-NN-NN-A) och UTR.
Norden: Svenskt personnummer (ÅÅMMDD-XXXX), norskt fødselsnummer, finskt henkilötunnus (PPMMÅÅ-XXXX) och danskt CPR-nummer (PPMMÅÅ-XXXX).
Södra EU: Spanskt DNI/NIE, italienskt Codice Fiscale (16-tecken alfanumeriskt), polskt PESEL och tjeckiskt Rodné číslo.
Organisationer som byter från amerikanskt byggda verktyg till EU-heltäckande lösningar upptäcker ofta att det tidigare verktyget nådde endast 30–40 % identifiering av EU-identifierare. De flesta europeiska nationella ID-nummer gick oupptäckta.
Mer om GDPR:s tekniska krav finns på GDPR-efterlevnadsresurser.
Hur fullständig täckning ser ut
Ett hanterat EU-enhetsbibliotek täcker alla ovanstående format. Uppdateringar levereras när nationella format ändras. Ingen anpassad kod eller pull request krävs av ditt team.
För ID-nummer utanför standardbiblioteket låter en anpassad entitetsbyggare dig lägga till mönster utan att skriva kod. Se säkerhets- och efterlevnadsdetaljer för hur uppdateringar och revisionsloggar fungerar.