4 tendências de privacidade para CISOs ficarem atentos

Imagem: Shutterstock

À medida que o número de regulamentações de privacidade continua a crescer em todo o mundo, as organizações deverão cada vez mais se concentrar em torno de quatro grandes tendências para privacidade digital, alertou o Gartner.

“Até o final de 2024, o Gartner prevê que 75% da população mundial terá seus dados pessoais cobertos por regulamentações de privacidade digital. Essa evolução regulatória tem sido o catalisador dominante para a operacionalização da privacidade em escala global”, destacou Nader Henein, Vice-Presidente e Analista da consultoria. “Como a maioria das organizações não tem uma prática de privacidade dedicada, a responsabilidade de operacionalizar esses requisitos é passada para a tecnologia, mais especificamente a área de segurança, sob a égide do CISO”.

Com essa demanda sensível no radar, as empresas, consequentemente, devem ampliar seus esforços e investimentos em programas de privacidade. Segundo o Gartner, o orçamento anual médio das grandes empresas para privacidade de dados excederá US$ 2,5 milhões até 2024.

Para além dos CISOs, as tendências de privacidade destacadas abaixo pelo Gartner apoiam vários líderes de negócios em outras áreas das empresas, tornando a adesão mais atingível, com valor mais substancial e tempo de obtenção do valor muito mais curto.

Localização de dados

Como resultado da migração para a nuvem em todos os modelos de serviço, líderes de segurança e gerenciamento de risco enfrentarão um cenário regulatório desigual, com diferentes regiões exigindo diferentes estratégias de localização. Portanto, o planejamento de localização de dados passará a ser uma prioridade máxima no projeto e aquisição de serviços de nuvem, lembrou o Gartner.

Computação aprimorada de privacidade

Em vez de adotar uma abordagem difusa, a crescente complexidade dos mecanismos e arquiteturas de data analytics alocados na nuvem pública exige que os fornecedores incorporem um recurso de privacidade por design. Ao contrário dos controles comuns de segurança de dados em repouso, a computação de aprimoramento de privacidade (PEC) protege os dados em uso, diz o Gartner. Como resultado, as organizações podem implementar processamento e análise de dados que antes eram impossíveis devido a questões de privacidade ou segurança.

Governança de Inteligência Artificial

Oo Gartner descobriu que 40% das organizações tiveram uma violação de privacidade de IA e que, dessas violações, apenas uma em cada quatro era maliciosa. Quer as organizações processem dados pessoais por meio de um módulo baseado em IA integrado a uma oferta de fornecedor ou por uma plataforma discreta gerenciada por uma equipe interna de ciência de dados, os riscos à privacidade e o possível uso indevido de dados pessoais são claros.

“Grande parte da Inteligência Artificial ??em execução nas organizações hoje é incorporada a soluções maiores, com pouca supervisão disponível para avaliar o impacto na privacidade”, alerta Henein. “Esses recursos de IA incorporados são usados ??para rastrear o comportamento dos funcionários, avaliar o sentimento do consumidor e criar produtos “inteligentes” que aprendem em movimento. Além disso, os dados que estão sendo inseridos nesses modelos de aprendizado hoje terão influência nas decisões que serão tomadas anos depois”. Entretanto, uma vez que a regulamentação da IA ??se torne mais estabelecida, será quase impossível desvendar os dados tóxicos ingeridos na ausência de um programa de governança da Inteligência Artificial. “Os líderes de TI terão que eliminar os sistemas por atacado, com grandes custos para suas organizações e sua posição”, aconselhou Henein

Experiência de usuários centrado em privacidade

O aumento da demanda do consumidor por direitos de assunto e o aumento das expectativas sobre transparência impulsionarão a necessidade de uma experiência de usuário (UX) de privacidade centralizada. As organizações com visão de futuro entendem a vantagem de reunir todos os aspectos da privacidade do UX – avisos, cookies, gerenciamento de consentimento e tratamento de solicitações de direitos de assunto (SRR) – em um portal de autoatendimento.

Na visão do Gartner, essa abordagem proporciona conveniência para os principais componentes, clientes e funcionários, e gera economias consideráveis ??de tempo e custos. Até 2023, a consultoria prevê que 30% das organizações voltadas para o consumidor oferecerão um portal de transparência de autoatendimento para fornecer gerenciamento de preferência e consentimento.