跳至正文
隐私与合规

PII(个人身份信息)

PII(个人身份信息)是指任何可以单独使用、或与其他信息结合使用,以识别、定位或联系特定个人的数据。

工作原理

PII(个人身份信息) 的工作原理

PII 是一个根植于美国隐私实践的术语,通常区分直接标识符和间接标识符。直接标识符,例如全名、社会安全号码、护照号码、电子邮件地址或电话号码,本身就指向单独一个人。间接(或准)标识符,例如出生日期、邮政编码或职务,单独可能无法识别某人,但结合起来就可以做到。

这一概念与 GDPR 更宽泛的“个人数据”概念相互重叠,但并不完全相同。“个人数据”涵盖与已识别或可识别的自然人相关的任何信息,包括 IP 地址和设备标识符等在线标识符。因此,在美国框架下可能被视为非 PII 的数据,在欧洲法律下仍可能被认定为个人数据。

各组织对 PII 进行分类和清点,以采取适当的保护措施:访问控制、加密、保留期限和违规通知程序。假名化(用令牌替换标识符)、匿名化(不可逆地移除与个人的关联)和哈希处理等技术被用于降低数据的敏感性,同时保留一定的可用性。

在欺诈和设备智能的场景中,一个关键问题是设备信号或指纹是否算作 PII 或个人数据。单独来看,屏幕分辨率或已安装字体等信号并不具有识别性,但由众多信号衍生出的稳定指纹能够甄别出一台设备,进而识别出一个人,这使其即使在没有关联姓名的情况下也落入隐私法的范围。

为何重要

PII(个人身份信息) 对欺诈防护为何重要

将 PII 与不具识别性的遥测数据区分开来,对于注重隐私的反欺诈至关重要。有效的检测往往需要稳定的标识符,但处理超出必要范围的识别性数据会加大监管风险和数据泄露风险。目标是使用所需的最少识别性信息来检测欺诈,优先采用假名化的设备信号而非原始个人详情,并对任何真正的 PII 加以严格管控。把握好这种平衡,能让安全团队在阻止攻击者的同时遵守数据最小化原则。

使用 TRACIO

TRACIO 如何应对

TRACIO 的构建旨在尽量减少对传统 PII 的依赖。它的识别方式是从130多项技术信号中衍生出一个设备信号,而非依赖姓名、电子邮件或政府标识符,从而生成一个面向安全用途的假名化访客标识符。在将信号组合成标识符时,TRACIO 在其设计中采用哈希处理和数据最小化实践。所产生的标识符在特定司法管辖区是否构成个人数据,是客户必须针对自身用例作出的法律判断;TRACIO 提供的是支持该评估的透明度和控制手段,而非笼统的法律保证。

常见问题

常见问题

自信识别每一台设备

从每月 2,500 次 API 调用的免费方案开始。无需信用卡。