Presidio 220'den Fazla GDPR Varlığını Kaçırıyor: AB Kapsam Boşluğu
2026 için güncellendi
Microsoft Presidio yaklaşık 40 varsayılan varlık tanımlayıcısıyla geliyor. ABD dağıtımları için bu işe yarıyor. SGN'leri, ABD pasaportlarını, ehliyet numaralarını, kredi kartlarını ve e-postaları kapsıyor.
AB dağıtımları için boşluk büyük. GDPR tüm AB kişisel verilerini kapsıyor. Bu, veri sahibinin uyruğundan bağımsız olarak geçerli. AB ekiplerinin Presidio'nun göndermediği tanımlayıcılara ihtiyacı var.
Presidio'nun Kapsamı
Presidio'nun varsayılanları dört gruba ayrılıyor.
ABD merkezli kimlikler:
- ABD Sosyal Güvenlik Numarası (SGN)
- ABD Pasaport Numarası
- ABD Ehliyet Numarası
- ABD Banka Hesap Numarası
- ABD ITIN
- ABD Tıp Lisans Numarası
Evrensel kimlikler:
- E-posta Adresi
- Telefon Numarası
- IP Adresi
- Kredi Kartı Numarası
- Kripto Cüzdan Adresi
- URL
Metin varlıkları (NER tabanlı):
- KİŞİ
- KONUM
- KURULUŞ
- TARİH_SAAT
Sınırlı uluslararası:
- İngiltere NHS Numarası
- İngiltere Ulusal Sigorta Numarası (NINO)
- Bazı finansal tanımlayıcılar
Toplam: yaklaşık 40 tanımlayıcı.
AB Ekiplerinin İhtiyacı Olanlar
Finansal Kimlikler
IBAN çoğu AB iş dosyasında karşımıza çıkıyor. Ödemelerde, faturalarda ve maaş ödemelerinde görünüyor. IBAN ISO 13616'yı takip ediyor. Presidio'nun IBAN tanımlayıcısı yok.
Bir Alman fintech'i ele alalım. Her ödeme dosyasında IBAN var. IBAN tespiti olmadan araç yalnızca kredi kartı numaralarını arıyor. Ana AB ödeme kimliği kaçırılıyor. Bu, GDPR kapsamındaki kritik bir veri parçasının hiçbir zaman bulunmadığı anlamına geliyor.
Ulusal Vergi Kimlikleri
Bunların hiçbiri Presidio'nun varsayılanlarında yok:
- Alman Steueridentifikationsnummer: 11 rakam
- Fransız NIR: Kontrol anahtarıyla 15 rakam
- İtalyan Codice Fiscale: Sağlama toplamıyla 16 karakter
- İspanyol NIF/NIE: Harfli 9 karakter
- Hollanda BSN: elfproef doğrulamasıyla 9 rakam
Bir AB bordro ekibi birden fazla üye devletten dosya işliyor. Bunlar olmadan bu kayıtlardaki en hassas kimlikleri kaçırıyor.
Ulusal Sağlık Kimlikleri
İngiltere NHS Numarası kapsanıyor. Bunlar kapsanmıyor:
- Fransız NIR (aynı zamanda sağlık kimliği)
- Alman Krankenkassennummer
- İtalyan Codice Fiscale (aynı zamanda sağlık kimliği)
- Hollanda BSN (sağlık sigortası için kullanılıyor)
AB sağlık ekiplerinin GDPR düzeyinde veri koruması için bunlara ihtiyacı var.
AB Ehliyet Belgeleri
AB ehliyetleri 2006/126/EC Direktifi kapsamına giriyor. Her üye devletin kendi formatı var. Alfanümerik yapı ülkeye göre farklılık gösteriyor. Presidio'nun yalnızca ABD ehliyeti tanımlayıcıları var. AB ehliyeti desteği yok. Bu, AB ehliyeti verilerinin algılanmadan geçtiği anlamına geliyor.
KDV Numaraları
AB KDV numaraları her B2B anlaşmasında görünüyor. Format: 2 harfli ülke kodu artı 8–12 rakam. Presidio'nun KDV tanımlayıcısı yok. KDV numaraları şirketlere ve sahiplerine bağlanıyor. GDPR kapsamında kişisel veri niteliği taşıyorlar.
GDPR yükümlülükleri hakkında daha fazla bilgi için GDPR uyumluluk kaynaklarına bakın.
Özel Tanımlayıcıların Maliyeti
AB ekipleri boşluğu fark ettiğinde özel tanımlayıcılar oluşturuyor. Bu gerçek zaman alıyor.
Tanımlayıcı başına süre (kaba tahmin):
- Formatı araştır: 1–2 saat
- Python sınıfını yaz: 2–4 saat
- Regex ve doğrulama oluştur: 2–4 saat
- Bağlam kelimeleri ekle: 1–2 saat
- Testleri yaz: 2–3 saat
- Dağıt ve kontrol et: 1–2 saat
Tanımlayıcı başına 9–17 saat. Bunlar yalnızca kaba tahminler.
Örnek: Bir Alman fintech dört tanımlayıcıya ihtiyaç duyuyor.
IBAN, Steuer-ID, AB ehliyeti, Alman KDV.
- 13 saat × 4 tanımlayıcı = 52 saatlik iş
- Saatlik 100 €'da: yaklaşık 5.200 €
Bu yalnızca ilk yapımı kapsıyor. Formatlar zamanla değişiyor. Yeni sınır durumları ortaya çıkıyor. Presidio API güncellemeleri işleri bozabilir. Her değişiklik bir geliştiricinin inceleyip düzeltmesini gerektiriyor. Süregelen iş yıldan yıla maliyete ekleniyor.
Yönetilen Kitaplık
anonym.legal, Presidio'yu 285'ten fazla varlık türüyle genişletiyor. Ekip kitaplığı güncel tutuyor. AB tanımlayıcıları birinci günden dahil.
Presidio varsayılanlarının ötesine geçenler:
- Tüm AB üye devlet formatlarında IBAN
- Üye devlet vergi kimlikleri: Steuer-ID, NIR, Codice Fiscale, NIF/NIE, BSN, PESEL ve daha fazlası
- AB ulusal sağlık kimlikleri
- KDV numaraları (AB formatı)
- AB ehliyet formatları
- Avrupa pasaport formatları
- 48 desteklenen dilde varlık varyantları
Almanya bir vergi kimliği formatını güncellediğinde güncelleme hizmetle birlikte geliyor. Ekibinizden pull request gerekmiyor.
Kitaplıkta olmayan kimlikler için özel varlık oluşturucu, Python kodu gerekmeden desen eklemenize izin veriyor.
Güncellemelerin ve denetim izlerinin nasıl çalıştığı için güvenlik ve uyumluluk ayrıntılarına bakın.
Alman Fintech Örneği
Bir Alman fintech'in müşteri dosyalarında IBAN, BIC, Steuer-ID ve Handelsregisternummer'ı tespit etmesi gerekiyor.
Bu dört tür için Presidio varsayılan tespit oranı: %0.
Hiçbiri varsayılan kitaplıkta yok. Bu zayıf hassasiyet değil. Sıfır tespit. Araç onları kısmen kaçırmıyor. Onları hiç görmüyor.
Maliyet karşılaştırması:
| Yaklaşım | Birinci yıl maliyeti |
|---|---|
| Özel tanımlayıcılar (4 × 13 saat, 100 €/saatte) | ~5.200 € artı süregelen bakım |
| Yönetilen varlık kitaplığı (Pro plan) | 180 €/yıl, dört tür dahil |
Birinci yılda fark yaklaşık 29 kat. Sonraki her yıl özel bakım daha fazla maliyet ekliyor. Yönetilen hizmet fiyatı sabit kalıyor.
Sonuç
Presidio'nun varsayılanları ABD kullanım durumlarına iyi hizmet ediyor. GDPR kapsamındaki AB dağıtımları için yetersiz kalıyor. Boşluk, özel tanımlayıcı çalışması veya yönetilen bir hizmet gerektiriyor.
Uyumluluğun zorunlu olduğu ve mühendislik zamanının kısıtlı olduğu AB ekipleri için, önceden oluşturulmuş bir AB varlık kitaplığı 50+ saatlik bir yapım projesini ortadan kaldırıyor. Dosyalar birinci günden itibaren işlenebiliyor. Önce özel kod gerekmez.