Elektronik Tablolar Belge Değildir
Bir Word dosyası bir metin akışıdır. Excel dosyası ise bambaşka bir şeydir. Hücreler diğer hücrelere başvurur. Formüller aralıklar üzerinde çalışır. Pivot tablolar adlandırılmış verileri gruplandırır. Makrolar tüm çalışma kitabında dolaşır. Çoğu redaksiyon aracı Excel'i metin belgesi gibi ele alır. Bu yanlış bir modeldir.
Basit bir örnek: A sütununda müşteri adları var. D sütununda şu formül bulunuyor: =DÜŞEYARA(A2, MüşteriTablosu, 5, YANLIŞ). Bu formül, ada göre hesap bakiyesini arıyor. A sütunundaki adı değiştiriyorsunuz. Formülü veya arama tablosunu güncellemiyorsunuz. Formül yine de orijinal ad için gerçek bakiyeyi döndürüyor. Dosya temiz görünüyor. Ama değil.
Bu durum kurumsal Excel dosyalarında yaygındır. Veriler ilişkiler içinde yaşıyor — yalnızca hücrelerde değil. Hücre değerlerini bu ilişkileri izlemeden değiştirmek KKB'yi açıkta bırakıyor.
GDPR Madde 28 ve Dış Paylaşım
GDPR Madde 28, işleyicilerle veri paylaşımını düzenliyor. Kişisel verileri bir danışmana, tedarikçiye veya denetçiye gönderiyorsanız teknik güvenceler uygulamanız gerekiyor.
Diyelim ki 50.000 satırlık bir müşteri dosyasını bir analitik tedarikçiyle paylaşmanız gerekiyor. PDF dışa aktarımı formülleri bozuyor. Ayrıca karmaşık biçimlendirmeli büyük dosyaları da bozuyor. CSV de formülleri ve pivot tabloları kaldırıyor. Hiçbiri tedarikçiye kullanılabilir bir veri seti sunmuyor.
İşe yarayan tek seçenek: yerel Excel formatında anonimleştirme. Tanımlayıcı değerleri değiştirin. Yapıyı koruyun. Tedarikçi çalışan bir dosya alıyor. Siz de GDPR güvence gereksinimini karşılıyorsunuz.
Hava Boşluklu Ortamlar
Devlet ve savunma tedarik RFP'lerinin %67'si hava boşluklu ortam gereksinimlerini belirtiyor (DISA 2024). Savunma yüklenicileri Excel'de personel verilerini, lojistik kayıtlarını ve tedarik dosyalarını yönetiyor. Bulut araçları kullanamazlar. Veri kontrollü ağdan çıkamaz.
Masaüstü Uygulama bunu çözüyor. Excel dosyalarını yerel makinede işliyor. İşlem sırasında hiçbir ağ çağrısı yapılmıyor. Çıktı dosyası hava boşluklu ortamı asla terk etmiyor. İç ekipler kontrollü ağ içinde temiz dosyaları paylaşabiliyor.
Bu, devlet sözleşme uyumluluğu için gereken teknik profili karşılıyor.
Üç Düzeyli Hücre Zekâsı
İyi bir Excel anonimleştirmesi aynı anda üç düzeyde çalışır.
Değer düzeyi: Tek tek hücrelerdeki KKB'yi bulun ve değiştirin. Adlar, e-postalar, telefon numaraları ve ulusal kimlik numaraları, belge işlemeyle aynı algılama motoruyla işaretleniyor.
Formül düzeyi: Formülleri KKB hücrelerine başvuran hücreleri bulun. Bu başvuruları anonimleştirilmiş değerlere işaret edecek şekilde güncelleyin. Ya da formül tabanlı KKB açığını durdurmak için formülü sonucuyla değiştirin.
Yapı düzeyi: Pivot tablo veri önbelleklerini temizleyin. Gizli satırları ve sütunları işleyin. Belirli hücre adreslerini veya değerlerini kullanan VBA makro kodunu yönetin.
Üç düzeyin tamamı birlikte çalışmalı. Değerleri formülleri düzeltmeden düzeltmek KKB'yi yerinde bırakır. Formülleri önbellekleri temizlemeden düzeltmek de aynı sonucu verir.
Bu zorluk her dosya formatını kapsıyor. Daha geniş bir bakış için format parçalanmasının KKB tespitini nasıl etkilediğini inceleyin.
API düzeyinde yapılandırılmış verilerle çalışan ekipler için gerçek zamanlı API'larda GDPR veri minimizasyonunu inceleyin.
Ekibiniz büyük DSAR dışa aktarımları yapıyorsa ölçekte GDPR DSAR toplu işlemeyi inceleyin.