Autoriteit Persoonsgegevens (AP) ปรับ Uber เป็นเงิน €290 ล้านในเดือนสิงหาคม 2024 ค่าปรับนี้เกิดจากการส่งข้อมูลคนขับไปยังเซิร์ฟเวอร์ในสหรัฐฯ โดยไม่มีข้อตกลงการโอนที่ถูกต้อง ไม่มีคดี GDPR ใดที่ให้ค่าปรับสูงกว่านี้สำหรับการโอนข้อมูลข้ามพรมแดน AP ยังรับเรื่องร้องเรียนมากกว่า 21,400 ราย ในปี 2023 ทำให้เป็นหน่วยงานกำกับดูแลข้อมูลที่มีงานยุ่งที่สุดแห่งหนึ่งในยุโรป
สิ่งที่ AP พบในคดี Uber
Uber รวบรวมข้อมูลจากคนขับในเนเธอร์แลนด์และฝรั่งเศส ข้อมูลครอบคลุมประวัติตำแหน่งที่ตั้ง เอกสารแสดงตัวตน บันทึกรายได้ บันทึกการขับรถ และไฟล์ภาษี ข้อมูลทั้งหมดถูกส่งไปยังเซิร์ฟเวอร์ในสหรัฐฯ AP ตัดสินว่าวิธีการโอนข้อมูลไม่ถูกต้อง
การตัดสินใจดังกล่าวมาจากสามประเด็นหลัก:
- วิธีการโอนที่อ่อนแอ: Uber ใช้ Binding Corporate Rules (BCRs) AP พบว่าสิ่งเหล่านี้ไม่ครอบคลุมขอบเขตหรือความละเอียดอ่อนของข้อมูลคนขับที่เกี่ยวข้อง
- ไม่มี Transfer Impact Assessment (TIA): Uber ไม่ได้แสดงให้เห็นว่ากฎหมายสหรัฐฯ คงมาตรการคุ้มครองการโอนที่ตกลงไว้ไว้
- ข้อมูลที่ละเอียดอ่อนจากการรวมกัน: ข้อมูลตำแหน่ง รายได้ และคะแนนประสิทธิภาพรวมกันให้ภาพที่ละเอียดของคนขับแต่ละคน AP ถือว่าการรวมกันนี้เทียบเท่ากับข้อมูลส่วนบุคคลที่ละเอียดอ่อน
คดี Uber กำหนดกฎที่ชัดเจน ข้อมูลพนักงานและผู้รับเหมาที่ส่งไปยังสหรัฐฯ ต้องผ่าน TIA และมาตรการเพิ่มเติมเช่นเดียวกับข้อมูลผู้บริโภค
พื้นที่ที่ AP มุ่งเน้นบังคับใช้ในปี 2025
อัปเดตสำหรับปี 2026
AP ระบุสามพื้นที่ที่กำลังจับตามองอย่างใกล้ชิดในปี 2025
การตรวจสอบพนักงาน: เครื่องมือติดตามการทำงานจากระยะไกลเป็นเป้าหมายอันดับต้น ซึ่งรวมถึงบันทึกประสิทธิภาพ การจับภาพหน้าจอ การติดตามการกดแป้นพิมพ์ และเครื่องมือระบุตำแหน่งจากระยะไกล ก่อนที่จะนำเครื่องมือดังกล่าวมาใช้งาน บริษัทต้องบันทึกเหตุผลที่ปฏิเสธตัวเลือกที่ล่วงล้ำน้อยกว่า
การโอนข้อมูลข้ามพรมแดน: หลังคำตัดสินของ Uber AP กำลังตรวจสอบวิธีการโอนข้อมูล บริษัทที่พึ่งพาบริการจากสหรัฐฯ เอเชีย หรือประเทศอื่นที่ไม่เพียงพออยู่ในขอบเขต บริษัทใดก็ตามที่ใช้ซอฟต์แวร์จากสหรัฐฯ สำหรับงาน HR โครงการ หรือข้อมูลลูกค้า ต้องมี TIA ที่เป็นปัจจุบัน
การตัดสินใจอัตโนมัติ: การให้คะแนนสินเชื่อด้วย AI ตัวกรองการจ้างงาน และระบบประสิทธิภาพกระตุ้นหน้าที่ตาม Article 22 AP มุ่งเป้าองค์กรที่ตัดสินใจโดยอัตโนมัติโดยไม่มีขั้นตอนการตรวจสอบโดยมนุษย์จริงๆ ทั้งพนักงานและผู้บริโภคต้องได้รับความคุ้มครอง
BSN: หมายเลขประจำตัวประชาชนที่ได้รับการคุ้มครอง
Burgerservicenummer (BSN) คือหมายเลข ID 9 หลักที่ใช้ในเนเธอร์แลนด์ มันถูกตรวจสอบด้วย Elfproef (การตรวจสอบเลขสิบเอ็ด) วิธีการตรวจสอบ: คูณแต่ละหลักด้วยตัวเลขน้ำหนักตั้งแต่ 9 ลงมาถึง −1 บวกผลลัพธ์ทั้งหมด และผลรวมต้องหารด้วย 11 ลงตัว
พระราชบัญญัติ BSN (Wet algemene bepalingen burgerservicenummer) จำกัดการใช้ BSN เฉพาะบริบททางกฎหมายที่กำหนด ซึ่งได้แก่ ภาษี การดูแลสุขภาพ รัฐบาล และบัญชีเงินเดือนนายจ้าง การใช้ BSN นอกบริบทเหล่านั้นจะกระตุ้นการบังคับใช้พระราชบัญญัติ BSN และความรับผิดตาม GDPR ก็จะตามมาด้วย
เหตุใดเครื่องมือทั่วไปจึงพลาด BSN: เครื่องมือ NLP จำนวนมากไม่รวมการตรวจสอบ Elfproef หากไม่มีมัน สตริง 9 หลักใดก็ตามจะถูกตั้งค่าสถานะว่าอาจเป็น BSN ซึ่งสร้างการแจ้งเตือนเท็จในเอกสารทางการเงินและการบริหาร BSN ที่พิมพ์ผิดก็ถูกพลาดเช่นกัน เพราะล้มเหลวในการตรวจสอบแต่ยังดูเหมือนรูปแบบที่ถูกต้อง ดูคู่มือของเราเกี่ยวกับ การตรวจจับ EU national tax ID และ PII สำหรับการเปรียบเทียบแบบเต็มในรูปแบบ ID ของยุโรป
NER สำหรับข้อความภาษาดัตช์
ภาษาดัตช์ (Nederlands) มีคุณสมบัติที่ทำให้โมเดลที่ฝึกด้วยภาษาอังกฤษสะดุด
คำประสม: ภาษาดัตช์รวมคำเข้าด้วยกัน Persoonsgegevens (ข้อมูลส่วนบุคคล) และ Burgerservicenummer (หมายเลขประจำตัวประชาชน) แต่ละคำเป็นคำเดียว โมเดลที่สร้างสำหรับภาษาอังกฤษมักแยกคำในจุดที่ผิด ซึ่งทำลายการตรวจจับเอนทิตี
นามสกุลท้าย: คำต่อท้าย -je และ -tje ปรากฏในชื่อแรก — Annetje, Hansje โมเดลชื่อต้องจัดการทั้งรูปพื้นฐานและรูปย่อ
รูปแบบที่อยู่: ประเภทถนนรวมถึง Straat, Laan, Weg, Plein, และ Gracht รหัสไปรษณีย์ใช้สี่หลักบวกตัวอักษรสองตัว (เช่น: 1234 AB) แต่ละรหัสแมปกับถนนเดียว ดังนั้นจึงเปิดเผยข้อมูลมากกว่ารหัสไปรษณีย์ยุโรปส่วนใหญ่
รูปแบบ IBAN: IBAN ของดัตช์มี 18 ตัวอักษร: NL + เลขตรวจสอบ 2 หลัก + รหัสธนาคาร 4 ตัวอักษร + หมายเลขบัญชี 10 หลัก ประเทศนี้มีการใช้งานการชำระเงินด้วยบัตรสูง เอกสารทางการเงินจึงมี IBAN จำนวนมาก สำหรับวิธีการให้คะแนนความเชื่อมั่นในประเภท ID ต่างๆ ดู การตรวจจับ PII แบบไบนารีและการให้คะแนนความเชื่อมั่น
รายการตรวจสอบทางเทคนิคสำหรับการปฏิบัติตาม AP
เพื่อให้ตรงตามมาตรฐานปัจจุบันของ AP ระบบข้อมูลต้องการ:
- การตรวจจับ BSN ด้วย Elfproef — การจับคู่รูปแบบเพียงอย่างเดียวไม่เพียงพอ
- NER ภาษาดัตช์ — โมเดลเช่น spaCy
nl_core_newsจัดการคำประสมและชื่อย่อ - การตรวจจับ IBAN — รับรู้รูปแบบ ไม่ใช่ทั่วไป
- บันทึก Subprocessor สำหรับการโอนข้อมูลข้ามพรมแดนทั้งหมด
- TIA สำหรับผู้ขายสหรัฐฯ — ลำดับความสำคัญในการตรวจสอบสด AP หลังคำตัดสิน Uber
หลัง Uber TIA สำหรับผู้ขายสหรัฐฯ เป็นข้อกำหนดพื้นฐาน ไม่ใช่แนวปฏิบัติที่ดีที่สุด สำหรับการวิเคราะห์แบบเต็มของคำตัดสินและผลกระทบต่อการโอนข้อมูล ดู AP Uber fine และการบังคับใช้การโอนข้อมูลข้ามพรมแดน