Excel GDPR Açığı
PDF redaksiyon araçları Excel dosyalarında çalışmıyor. Bu bir uyum açığı yaratıyor. Kurumsal ortamlarda her İK, finans ve operasyon ekibini etkiliyor.
GDPR Erişim Hakkı talepleri 2021-2024 arasında %180 arttı (EDPB Yıllık Raporu). Bir EVKT geldiğinde talepçinin kişisel verilerini paylaşmak zorundasınız. Aynı dosyadaki diğer herkesin verilerini de korumak zorundasınız. Belirli satırları dışa aktarmak yetmiyor. Diğer kayıtlar görünür kalıyor. Uygun EVKT uyumu, talepçi dışındaki tüm verilerin anonimleştirilmesi anlamına geliyor.
Ortalama EVKT manuel olarak 12 saat alıyor. Ayda 200 EVKT'de bu 2.400 personel saati demek. Manuel işleme ölçeklenemiyor.
Excel Anonimleştirmesinin Neler Kapsaması Gerektiği
Tablolarda metin araçlarının başa çıkmak için tasarlanmadığı sorunlar var.
Gizli satır ve sütunlar. Excel dosyaları çoğunlukla satır ve sütunları gizliyor. Bunlar taslak kayıtlar veya özgün değerler barındırıyor olabilir. Yalnızca görünür hücreleri okuyan bir araç gizli alanlardaki KBV'yi kaçırır.
Formül referansları. Bir hücre başka hücrelerden oluşturulan bir değer gösteriyor olabilir. Kaynak hücreleri temizlemek formül çıktısını güncellemez. Özgün KBV formül sonucunda kalır.
Pivot tablo önbelleği. Excel pivot tabloları kaynak verinin bir kopyasını depoluyor. Kaynak sayfasını temizlemek önbelleği temizlemiyor. Dosyaya sahip olan herkes önbellekteki verileri okuyabiliyor.
Çapraz sayfa bağlantıları. Sayfa 1'deki bir isim, Sayfa 3'teki bir formülde görünüyor olabilir. Sayfa 3'ü güncellemeden Sayfa 1'i temizlemek, özgün değerin formül aracılığıyla ortaya çıkmasına yol açabilir.
Uyum düzeyinde bir araç, gizli olanlar dahil tüm sayfaları işlemeli ve tüm formül referanslarını güncellemelidir.
İK Kullanım Senaryosu: 50.000 Çalışan Kaydını Paylaşmak
Bir Alman üretici firması, 50.000 çalışan kaydını harici bir danışmanla paylaşmak zorunda. GDPR Madde 28, verilerini bir işlemciyle paylaşırken teknik kontrolleri zorunlu kılıyor. Dosyada 37 sütun var: isimler, ev adresleri, maaşlar, değerlendirmeler ve tıbbi izin verileri.
Hiçbir uyum penceresi içinde 50.000 satırın manuel anonimleştirmesi yapılabilir değil.
Word ve Excel Eklentisi doğrudan Microsoft Excel içinde çalışıyor — dışa aktarma gerekmeden. KBV tespiti görünür ve gizli tüm sayfalarda çalışıyor. İsimler tutarlı takma adlara dönüşüyor. İki hücredeki aynı isim aynı token'ı alıyor. Analitik bağlantılar korunuyor. Adresler türe uygun yer tutucular haline geliyor. Maaşlar değişmeden bırakılıyor. 50.000 satırın tümü dakikalar içinde işleniyor.
Varlık başına kurallar her veri türüne farklı davranmanıza olanak tanıyor. SSN'ler maskelenmiş dizelere dönüşüyor. Adresler şehir düzeyinde değerlere dönüşüyor. Kişisel e-posta adresleri rol tabanlı yer tutuculara dönüşüyor.
Bu zorluk Excel'e özgü değil. Her dosya formatının kendine özgü başarısızlık biçimleri var. Dosya türleri genelinde format parçalanmasının KBV tespitini nasıl etkilediğine bakın.
Tek Geçişte Üç GDPR Kuralı
Tablo anonimleştirmesi Madde 5'in üç kuralını aynı anda karşılıyor.
Veri minimizasyonu (Md. 5(1)(c)). Alıcının ihtiyaç duyduğu sütunlar paylaşılıyor. Tanımlayıcı sütunlar temizleniyor.
Depolama sınırlaması (Md. 5(1)(e)). Özgün dosya hukuki saklama için tutuluyor. Temiz kopya daha kısa saklama süresiyle paylaşılıyor.
Bütünlük ve gizlilik (Md. 5(1)(f)). Hiçbir tanımlayıcı veri kontrol bölgesini terk etmiyor. Yalnızca temiz kopya çıkıyor.
Her çalıştırmadan elde edilen denetim günlüğü aynı zamanda Madde 5(2) kaydınız oluyor. Her dosyaya ve her hücreye hangi kuralın uygulandığını gösteriyor.
Sıkı son teslim tarihleriyle büyük EVKT hacimlerini yöneten ekipler için ölçekte GDPR EVKT toplu işlemesine bakın.