IMY Sweden: Personnummer at Mga Tseke ng Luhn
Na-update para sa 2026
Ang awtoridad ng datos ng Sweden ay IMY — Integritetsskyddsmyndigheten. Sinubukan nito ang mga PII tool na aktibo sa paggamit. Ang resulta: 45% ang nabigo sa pag-detect ng personnummer. Iyon ang pangunahing pambansang ID ng Sweden. At 79% ng mga matatandang Swede ay gumagamit ng kanilang mga karapatang GDPR taon-taon. Iyon ang pinakamataas na rate sa EU. Lumilikha ang mahinang pag-detect ng direktang agwat ng pagsunod.
Format ng Personnummer at ang Tseke ng Luhn
Ang personnummer ay may dalawang anyo. Maikling anyo: YYMMDD-XXXX (10 digit). Mahabang anyo: YYYYMMDD-XXXX (12 digit). Ang huling digit ay isang Luhn check digit.
Ang tseke ng Luhn: Kunin ang mga digit mula kanan patungong kaliwa. Doblehin ang bawat ikalawa. Kung ang pagdodoble ay nagbibigay ng dalawang digit, idagdag ang mga ito. Idagdag ang lahat ng halaga. Ang resulta ay dapat na mahatian nang pantay sa 10.
Lumalabas din ang tseke ng Luhn sa mga credit card at ang Canadian SIN. Ngunit ang personnummer ay nagtataglay ng petsa sa unang anim na digit. Lumilikha iyon ng mga limitasyon na naiiba mula sa mga tseke ng Luhn sa pananalapi. Ang mga tool na nilalaktawan ang lohika ng petsa ay makakakuha ng mga false positive.
Ang Agwat ng Samordningsnummer
Binibigyan ng Sweden ang mga dayuhang residente ng coordination number na tinatawag na samordningsnummer. Kinakailangan ito bago maibigay ang isang buong personnummer. Ang format ay pareho. Ang pagkakaiba: 60 ang idinaragdag sa mga digit ng araw ng kapanganakan.
- Personnummer, ipinanganak noong Enero 15: mga digit ng araw = 15.
- Samordningsnummer, parehong petsa: mga digit ng araw = 75 (15 + 60).
Ang mga wastong halaga ng araw para sa isang samordningsnummer ay tumatakbo mula 61 hanggang 91. Ang mga tool na tumatanggap lamang ng 01 hanggang 31 ay makalilikha ng pagkabigo sa bawat isa sa kanila.
Ang mga dayuhang residente ay humigit-kumulang 20% ng populasyon ng Sweden. Para sa mga firm na may mga kawani o kliyente na hindi Swede, ang agwat na ito ay nangangahulugang malaking bahagi ng mga rekord ang hindi napapansin.
Mga Panuntunan sa Anonymization ng IMY
Ang 2023 na gabay sa anonymization ng IMY ay ang pinaka-detalyadong ng anumang awtoridad ng datos ng EU. Labindalawang iba pang DPA ang sumipi nito.
Tatlong panuntunan ang nalalapat sa mga dataset ng Swede:
- k-anonymity na ≥ 5. Ang bawat rekord ay dapat na hindi makilala mula sa hindi bababa sa apat na iba pa sa lahat ng pangunahing field. Ang edad, kasarian, munisipalidad, at trabaho ay karaniwang quasi-identifier. Ang maliit na populasyon ng Sweden ay ginagawang madaling mag-isolate ng mga maliit na grupo.
- l-diversity para sa datos ng kalusugan at pananalapi. Ang k-anonymity lamang ay hindi nagpipigil ng mga pag-atake ng inference. Nangangailangan ang l-diversity na ang bawat grupo ay naglalaman ng hindi bababa sa l na natatanging sensitibong halaga.
- Kinakailangan ang pormal na patunay. Hindi tinatanggap ng IMY ang inaangking pagsunod. Ang teknikal na dokumentasyon ay dapat ipakita na natutugunan ang mga threshold.
Ang 79% na Rate: Ano ang Ibig Sabihin nito sa Praktis
Para sa isang firm na may 50,000 na mga gumagamit na Swede, ang 79% ay nangangahulugang humigit-kumulang 39,500 na mga kahilingan ng karapatan bawat taon. Ang bawat isa ay dapat sagutin sa loob ng 30 araw.
Hindi makakapag-scale ang manu-manong paghawak sa ganoong dami. Kailangan ng mga firm ng automated na paghahanap ng PII sa lahat ng storage: mga pangunahing database, mga backup, analytics, at mga set ng pagsasanay ng AI. Dapat mahanap ng mga sistema ang personnummer at samordningsnummer. Parehong nangangailangan ng mga tseke ng Luhn at ang panuntunan ng 60-day offset.
Ang teknikal na katumpakan na iyon ay ang base na kinakailangan para sa pagtugon sa mga kahilingan ng karapatang Swede sa malaking sukat. Nang wala ito, ang mga automated na sistema ng imbentaryo ay makalilikha ng pagkabigo sa isang malaking bahagi ng mga rekord na kinakailangan nilang hanapin at ibalik.
Tingnan ang aming gabay sa IMY GDPR anonymization at Nordic para sa buong balangkas ng anonymization at ang 2024 na rekord ng pagpapatupad ng IMY.
Para sa paghahambing sa buong mga estado ng EU, tingnan ang aming teknikal na gabay sa BFDI Germany GDPR.