PII (personligt identifierbar information)
PII (personligt identifierbar information) är alla uppgifter som kan användas, ensamma eller i kombination med annan information, för att identifiera, lokalisera eller kontakta en specifik individ.
Så fungerar PII (personligt identifierbar information)
PII är en term rotad i amerikansk integritetspraxis, där man vanligtvis skiljer mellan direkta identifierare och indirekta identifierare. Direkta identifierare, som fullständigt namn, socialförsäkringsnummer, passnummer, e-postadress eller telefonnummer, pekar på en enda person i sig själva. Indirekta (eller kvasi-)identifierare, som födelsedatum, postnummer eller yrkestitel, identifierar kanske inte någon ensamma men kan göra det i kombination.
Begreppet överlappar med, men är inte identiskt med, GDPR:s bredare begrepp "personuppgifter", som omfattar all information som rör en identifierad eller identifierbar fysisk person, inklusive onlineidentifierare som IP-adresser och enhetsidentifierare. Som ett resultat kan uppgifter som ett amerikanskt ramverk kanske behandlar som icke-PII fortfarande kvalificera sig som personuppgifter enligt europeisk lag.
Organisationer klassificerar och inventerar PII för att tillämpa lämpliga skyddsåtgärder: åtkomstkontroller, kryptering, lagringsgränser och rutiner för anmälan av personuppgiftsincidenter. Tekniker som pseudonymisering (att ersätta identifierare med tokens), anonymisering (att oåterkalleligt ta bort kopplingen till en individ) och hashning används för att minska uppgifternas känslighet samtidigt som viss användbarhet bevaras.
I bedrägeri- och enhetsintelligenssammanhang är en central fråga om en enhetssignal eller ett fingeravtryck räknas som PII eller personuppgifter. Var för sig är signaler som skärmupplösning eller installerade typsnitt inte identifierande, men ett stabilt fingeravtryck som härletts från många signaler kan peka ut en enskild enhet och, i förlängningen, en person, vilket placerar det inom integritetslagstiftningens tillämpningsområde även när inget namn är kopplat.
Varför PII (personligt identifierbar information) är viktigt för bedrägeriförebyggande
Att skilja PII från icke-identifierande telemetri är centralt för integritetsmedvetet bedrägeriförebyggande. Effektiv upptäckt kräver ofta stabila identifierare, men att hantera mer identifierande uppgifter än nödvändigt ökar den regulatoriska exponeringen och risken för incidenter. Målet är att upptäcka bedrägeri med minsta möjliga identifierande information, att föredra pseudonyma enhetssignaler framför råa personuppgifter, och att hålla eventuell genuin PII strikt kontrollerad. Att få denna balans rätt låter säkerhetsteam stoppa angripare samtidigt som de respekterar principerna om uppgiftsminimering.
Så hanterar TRACIO det
TRACIO är byggt för att minimera beroendet av traditionell PII. Dess identifiering härleder en enhetssignal från mer än 130 tekniska signaler i stället för från namn, e-postadresser eller myndighetsidentifierare, vilket ger en pseudonym besökaridentifierare inriktad på säkerhetsanvändning. Där signaler kombineras till en identifierare tillämpar TRACIO hashning och uppgiftsminimeringsmetoder i sin design. Huruvida den resulterande identifieraren utgör personuppgifter i en viss jurisdiktion är en juridisk bedömning som kunderna måste göra för sitt eget användningsfall; TRACIO tillhandahåller transparensen och kontrollerna för att stödja den bedömningen snarare än en generell juridisk garanti.
Relaterade termer
Utforska vidare
Vanliga frågor
Identifiera varje enhet med säkerhet
Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.