เครื่องมือเดียว 45 ประเทศ: ครอบคลุม 260+ รายการข้อมูล
แพลตฟอร์มระดับโลกประมวลผลข้อมูลส่วนบุคคลจากหลายประเทศพร้อมกัน แต่ละประเทศมีรูปแบบ ID ของตนเอง แต่ละรูปแบบมีกฎเกณฑ์เฉพาะ เครื่องมือตรวจจับเพียงตัวเดียวต้องรองรับทั้งหมดได้ แต่เครื่องมือส่วนใหญ่ทำไม่ได้
ปัญหาความหลากหลายของรหัสประจำตัว
ตลาดออนไลน์ที่มีผู้ขายใน 45 ประเทศจะได้รับเอกสารลงทะเบียนที่แตกต่างกันอย่างมาก ผู้ขายจากบราซิลส่ง CPF ซึ่งมี 11 หลัก โดยสองหลักสุดท้ายเป็นตัวเลขตรวจสอบที่ใช้สูตรถ่วงน้ำหนักเฉพาะ ผู้ขายจากอินเดียส่ง PAN ซึ่งมี 10 ตัวอักษร โดยตัวอักษรและตัวเลขอยู่ในตำแหน่งที่กำหนดไว้ ผู้ขายจากเยอรมนีส่ง Steuer-ID ซึ่งมี 11 หลักและตรวจสอบด้วย checksum แบบ Luhn ผู้ขายจากเนเธอร์แลนด์ส่ง BSN ซึ่งมี 9 หลักและตรวจสอบด้วย mod-11
แต่ละรูปแบบมีความยาวและโครงสร้างที่แตกต่างกัน regex ที่สร้างสำหรับรูปแบบหนึ่งจะไม่จับคู่กับรูปแบบอื่น รูปแบบกว้างๆ อย่าง "10-12 หลัก" จะจับได้มากเกินไป ทำให้ตั้งค่าสถานะราคา วันที่ และหมายเลขอ้างอิง ผลบวกลวงจะเพิ่มขึ้นอย่างรวดเร็วในปริมาณมาก
ช่องว่าง 40 ประเภทรหัสประจำตัว
เครื่องมือ PII ระดับองค์กรส่วนใหญ่มาพร้อมกับรหัสประจำตัวประมาณ 40 ประเภท ได้แก่:
- หมายเลขประกันสังคมของสหรัฐฯ
- รูปแบบหนังสือเดินทางสหรัฐฯ
- ใบขับขี่สหรัฐฯ
- รูปแบบบัตรเครดิตทั่วไปที่ตรวจสอบด้วย Luhn
- ที่อยู่อีเมล
- หมายเลขโทรศัพท์ในรูปแบบ NANP
- ที่อยู่ IP
สิ่งเหล่านี้ครอบคลุมการปฏิบัติตามกฎระเบียบในอเมริกาเหนือได้ดี แต่ไม่ครอบคลุมการดำเนินงานระดับโลก
ช่องว่างในแต่ละภูมิภาค
อเมริกาใต้: CPF และ CNPJ ของบราซิลใช้อัลกอริทึม checksum จากหน่วยงานภาษีของบราซิล CUIT ของอาร์เจนตินาใช้สูตรผลรวมถ่วงน้ำหนักที่แตกต่างกัน NIT ของโคลอมเบียมีวิธีตรวจสอบของตนเอง ไม่มีรายการใดที่ตรงกับรูปแบบของสหรัฐฯ
เอเชีย: PAN, Aadhaar, GSTIN และ Voter ID ของอินเดียต่างมีรูปแบบที่แตกต่างกัน My Number ของญี่ปุ่นมี 12 หลัก Resident Registration Number ของเกาหลีใต้และบัตรประจำตัวประชาชนของจีนต่างต้องการตัวจดจำเฉพาะของตนเอง
รัฐสมาชิก EU: การครอบคลุม EU อย่างสมบูรณ์ต้องการรูปแบบ IBAN สำหรับรัฐสมาชิกทั้ง 27 รัฐ แต่ละรัฐมีความยาวและรูปแบบเฉพาะตามประเทศ นอกจากนี้ยังต้องการรูปแบบ ID ประจำชาติแต่ละรัฐ รวมถึง Steuer-ID ของเยอรมัน, NIR ของฝรั่งเศส, BSN ของดัตช์, PESEL ของโปแลนด์ และ Personnummer ของสวีเดน รวมถึง EMŠO ของสโลวีเนีย, OIB ของโครเอเชีย, EGN ของบัลแกเรีย และ CNP ของโรมาเนีย
สิ่งที่ไลบรารี 260+ ประเภทครอบคลุม
ไลบรารีที่มีมากกว่า 260 ประเภทครอบคลุม ID ประจำชาติของรัฐสมาชิก EU ทั้ง 27 รัฐ ตรวจสอบรูปแบบ IBAN ของ EU ทั้งหมด ครอบคลุม ID อเมริกาใต้: CPF และ CNPJ ของบราซิล, CUIT ของอาร์เจนตินา, NIT ของโคลอมเบีย ครอบคลุม ID เอเชีย: PAN, Aadhaar, GSTIN ของอินเดีย, My Number ของญี่ปุ่น, RRN ของเกาหลี ครอบคลุม ID สหราชอาณาจักร: NI Number, NHS Number, NINO ครอบคลุม ID ทางการแพทย์: NPI ของสหรัฐฯ, หมายเลข DEA, รูปแบบ MRN ของโรงพยาบาล ครอบคลุม ID ทางการเงิน: รหัส SWIFT, รูปแบบ BIC, รูปแบบหมายเลขบัญชี
เหตุใดความครอบคลุมของการตรวจจับจึงเป็นคำถามด้านการปฏิบัติตามกฎระเบียบ
แต่ละกรอบกำหนดให้ต้องค้นหาและปกป้องรหัสประจำตัวของตน GDPR ครอบคลุมข้อมูลผู้ขาย EU LGPD ครอบคลุมข้อมูลผู้ขายบราซิล พระราชบัญญัติ DPDP ของอินเดียครอบคลุมข้อมูลผู้ขายอินเดีย
"การคุ้มครองที่เหมาะสม" หมายความว่าเครื่องมือพบรหัสประจำตัว Aadhaar ที่พลาดไปไม่ใช่ความล้มเหลวในการกำหนดค่า แต่เป็นความล้มเหลวในการครอบคลุม สำหรับแพลตฟอร์มระดับโลก ช่องว่างนั้นคือความแตกต่างระหว่างการปฏิบัติตามบางส่วนและการคุ้มครองที่แท้จริง
การใช้งานเพียงครั้งเดียวที่มีการครอบคลุมมากกว่า 260 ประเภทจัดการเขตอำนาจทั้งหมดเหล่านี้ได้ ไม่มีเครื่องมือระดับภูมิภาคแยกต่างหาก ไม่มีช่องทางการประมวลผลแยกต่างหาก ไม่มีการเพิ่มเติมด้วยตนเองสำหรับรูปแบบที่เครื่องมือ 40 ประเภทพลาด
สำหรับรายละเอียดเกี่ยวกับการที่การครอบคลุมสอดคล้องกับภาระผูกพัน GDPR ดูที่ ทรัพยากรการปฏิบัติตาม GDPR สำหรับนโยบายการตรวจสอบและอัปเดต ดูที่ รายละเอียดความปลอดภัยและการปฏิบัติตาม