วิธีที่ MSPs สามารถขยายการให้บริการด้านความเป็นส่วนตัวให้กับลูกค้า GDPR หลายสิบราย
บริษัทที่ปรึกษา GDPR ให้บริการ SMB ในเยอรมนี 35 บริษัท แต่ละบริษัทต้องการการตั้งค่าการทำให้ PII ไม่ระบุตัวตนสำหรับประเภทเอกสารและรูปแบบ ID เฉพาะของตัวเอง
โดยไม่มี preset ที่แชร์กัน การตั้งค่าใช้เวลา 3 ชั่วโมงต่อการมีส่วนร่วม คูณด้วย 35 นั่นคืองานตั้งค่า 105 ชั่วโมงต่อปี ยังไม่รวมการอัปเดต การเริ่มต้นใหม่ หรือการเปลี่ยนแปลงที่กำหนดเอง
ด้วยไลบรารี preset การตั้งค่าใช้เวลา 15 นาทีต่อการมีส่วนร่วม การครอบคลุมประจำปีเท่าเดิม: 8.75 ชั่วโมงแทนที่จะเป็น 105
นั่นคือกำไร 12 เท่า แนวปฏิบัติที่จัดการ 12 บริษัทสามารถจัดการได้ 48 ด้วยทีมเดิม
ดู คู่มือ presets ของเราเพื่อเรียนรู้วิธีการทำงานของไลบรารี preset ที่แชร์กัน
ปัญหาการขยายขนาด
เครื่องมือ PII แบบดั้งเดิมมีข้อบกพร่องสำคัญสำหรับผู้ให้บริการที่จัดการ
การตั้งค่าไม่ส่งต่อระหว่างบริษัท งานที่ทำสำหรับบริษัท A ไม่ช่วยบริษัท B แม้ว่าทั้งสองจะมีความต้องการที่เกือบเหมือนกัน
อุตสาหกรรมกำหนดรูปร่างประเภทเอกสาร ผู้ผลิตชาวเยอรมันมีโปรไฟล์ร่วมกัน: ใบเงินเดือน สัญญาซัพพลายเออร์ เอกสาร HR บริษัทด้านการดูแลสุขภาพมีอีกแบบหนึ่ง: แบบฟอร์มผู้ป่วย จดหมายประกัน บันทึกทางคลินิก โดยไม่มี preset ที่แชร์กัน การมีส่วนร่วมใหม่แต่ละครั้งต้องการการตั้งค่าเต็มรูปแบบจากศูนย์
การเปลี่ยนแปลงกฎกระทบทุกบริษัทพร้อมกัน EDPB เผยแพร่คำแนะนำใหม่ ที่ปรึกษาต้องอัปเดตบริษัท 35 บริษัท โดยไม่มีเส้นฐานที่แชร์กัน นั่นคือ 35 เซสชันแยกกัน
การเริ่มต้นใหม่จำกัดการเติบโต การตั้งค่าที่ใช้เวลา 3 ชั่วโมงจำกัดจำนวนบริษัทใหม่ที่สามารถเริ่มต้นได้ในแต่ละสัปดาห์ ที่หนึ่งหรือสองบริษัทต่อสัปดาห์ การเติบโตถูกจำกัดด้วยเวลาตั้งค่า — ไม่ใช่ทักษะหรือความต้องการ
การสร้างไลบรารี Preset
ไลบรารีแบบแบ่งระดับแก้ปัญหานี้ ครอบคลุมการตั้งค่าที่พบบ่อยที่สุด
ระดับ 1 — เส้นฐานกฎ ใช้กับลูกค้าเกือบทั้งหมดในเขตที่กำหนด:
- "EU GDPR Standard" — ประเภทข้อมูลส่วนบุคคล EU หลัก
- "DACH Payroll" — เงินเดือนเยอรมัน ออสเตรีย และสวิส (รวม Steueridentifikationsnummer)
- "French Documents" — รวม Numéro fiscal การตรวจจับภาษาฝรั่งเศส
- "Healthcare EU" — GDPR บวกประเภทข้อมูลสุขภาพ
ระดับ 2 — preset อุตสาหกรรม เพิ่มเติมจากฐานระดับ 1:
- "Legal Documents — EU" — หมายเลขคดี ID บาร์ การอ้างอิงศาล
- "Financial Services" — IBAN ข้อมูลบัตร หมายเลขบัญชี
- "HR and Payroll" — ID พนักงาน ข้อมูลเงินเดือน วันที่จ้างงาน
- "Medical Records" — รหัสทางคลินิก ตัวระบุการวินิจฉัย
ระดับ 3 — เอนทิตีที่กำหนดเอง รูปแบบ ID เฉพาะองค์กรที่เพิ่มในฐาน preset ใดก็ได้:
- รูปแบบอ้างอิงภายใน (ACC-XXXXXXXX-XX)
- รูปแบบ ID พนักงาน (EMP-XXXXX)
- รูปแบบอ้างอิงคำสั่งซื้อ (ORD-XXXXXXX)
ขั้นตอนการเริ่มต้นด้วยไลบรารีนี้:
- เลือกเขต → เลือก preset ระดับ 1 (5 นาที)
- เลือกอุตสาหกรรม → เลือกหรือเพิ่ม preset ระดับ 2 (5 นาที)
- เพิ่มรูปแบบ ID ภายใน → เอนทิตีที่กำหนดเองระดับ 3 (5–15 นาที)
- รวม: 15–25 นาทีต่อการมีส่วนร่วม
แนวปฏิบัติจริงของ 35 บริษัท
โปรไฟล์แนวปฏิบัติ:
- SMB เยอรมัน 35 บริษัท
- อุตสาหกรรม: การผลิต (12) บริการวิชาชีพ (8) การดูแลสุขภาพ (7) ค้าปลีก (5) เทคโนโลยี (3)
- ทั้งหมดอยู่ภายใต้ GDPR ส่วนใหญ่มีเอกสารภาษาเยอรมันพร้อม Steueridentifikationsnummern
Presets ที่สร้างขึ้น:
- "German SMB GDPR Baseline" — ครอบคลุม 35 บริษัท (ชื่อ ที่อยู่ อีเมล โทรศัพท์ Steuer-ID IBAN)
- "Manufacturing Contracts" — เพิ่มฟิลด์อ้างอิงซัพพลายเออร์และ ID ผลิตภัณฑ์
- "German Healthcare SMB" — เพิ่มตัวระบุผู้ป่วยและแผนสุขภาพ
- "Professional Services" — เพิ่มการอ้างอิงคดี
- "Retail" — เพิ่มหมายเลขคำสั่งซื้อและ ID โปรแกรมสมาชิก
การเริ่มต้นก่อน: 3 ชั่วโมงต่อบริษัท การเริ่มต้นหลัง: 15 นาทีต่อบริษัท
การอัปเดตกฎประจำปีก่อน: 35 × 45 นาที = 26 ชั่วโมง การอัปเดตกฎประจำปีหลัง: การอัปเดตเส้นฐานหนึ่งครั้ง = 45 นาที ทุกบริษัทได้รับในการรันครั้งถัดไป
ความสามารถของแนวปฏิบัติ:
- ก่อน: 12 บริษัทด้วยทีม 2 คน
- หลัง: 48 บริษัทด้วยทีมเดิม
การตรวจสอบการปฏิบัติตามกฎระเบียบของพอร์ตโฟลิโอ
ไลบรารี preset ที่แชร์กันยังช่วยในการตรวจสอบทั่วทั้งบริษัท
EDPB เผยแพร่คำแนะนำใหม่เกี่ยวกับที่อยู่ IP ที่ปรึกษาอัปเดต preset "EU GDPR Standard" ครั้งเดียว ทุกบริษัทนำการเปลี่ยนแปลงไปใช้ในการรันครั้งถัดไป
ค่าปรับ DPA เผยให้เห็นช่องว่าง — เช่น Steuernummern ที่ขาดหายในใบเงินเดือน ที่ปรึกษาเพิ่มการตรวจจับใน preset ที่เหมาะสม ทุกบริษัทได้รับการแก้ไขในครั้งเดียว
ความรู้ด้านการปฏิบัติตามกฎระเบียบสะสมอยู่ในไลบรารี มันเพิ่มขึ้นทั่วทั้งพอร์ตโฟลิโอ
ดู หน้า use case ของ SMB และ โซลูชันการทำให้ GDPR ไม่ระบุตัวตน สำหรับข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอนการทำงานเหล่านี้
ผลกระทบต่อโมเดลรายได้
ไลบรารี preset เปลี่ยนวิธีที่ MSP กำหนดราคาและขายบริการ
ระดับบริการที่กำหนดชัดเจน Basic: preset เส้นฐานเท่านั้น Standard: เส้นฐานบวก preset อุตสาหกรรม Premium: เพิ่มเอนทิตีที่กำหนดเองและการอัปเดตรายไตรมาส แต่ละระดับมีขอบเขตที่ชัดเจน การขายแพ็กเกจที่กำหนดชัดเจนง่ายกว่าการขาย retainer ที่ไม่ชัดเจน
การเติบโตโดยไม่ต้องจ้างงานตามสัดส่วน การเพิ่มบริษัทอีก 10 บริษัทหมายถึงการเลือก preset และงานเล็กน้อย นั่นคือชั่วโมง ไม่ใช่สัปดาห์ การเติบโตไม่จำเป็นต้องจ้างงานตามรายได้ใหม่อีกต่อไป
สรุป
แนวปฏิบัติที่ไม่สามารถเติบโตเกิน 12–15 บริษัทโดยไม่เพิ่มพนักงานนั้นติดขัด คอขวดคือความซับซ้อนของการตั้งค่า — ไม่ใช่ทักษะ ไม่ใช่ความต้องการ
ไลบรารี preset ลบคอขวดนั้นออก มันเก็บความรู้ด้านการปฏิบัติตามกฎระเบียบ ลดเวลาการเริ่มต้น ทำให้การเติบโตเป็นไปได้โดยไม่ต้องจ้างงานใหม่
MSP ที่ให้บริการ 35 บริษัทด้วยงานตั้งค่า 105 ชั่วโมงต่อปีสามารถให้บริการได้มากกว่า 48 บริษัทด้วยเวลาน้อยกว่า 9 ชั่วโมง ทักษะเดิม ทีมเดิม เครื่องมือที่ดีกว่า