27. Dezember 2023
Da unsere Welt zunehmend datengesteuert wird, rücken der Schutz von Daten und der Privatsphäre immer mehr in den Fokus von Unternehmen und den Aufsichtsbehörden, die Branchenstandards festlegen. Im vergangenen Jahrprognostizierte Gartner, dass bis Ende 2024 die personenbezogenen Daten von 75 % der Weltbevölkerung unter moderne Datenschutzbestimmungen fallen werden. Dennoch gibt es nach wie vor Lücken in den rechtlichen Rahmenbedingungen und Bereiche, in denen sowohl Unternehmen als auch Verbraucher im Zuge des technologischen Wandels besonders auf den Datenschutz achten sollten.
Im Laufe des nächsten Jahres und sogar bis ins Jahr 2025 hinein wird das Zusammenspiel zwischen Datenschutz und Technologien der künstlichen Intelligenz (KI) für Führungskräfte bei der Nutzung von Technologie und Daten eine wichtige Rolle spielen.
In diesem Blogbeitrag werde ich drei bewährte Vorgehensweisen für globale Unternehmen vorstellen, mit denen sie im Vorfeld des Jahres 2024 ihre Daten, den Datenschutz und ihren Ruf schützen können.
Ein Datenschutzkonzept als Standard festlegen
Branchenübergreifend lässt sich beobachten, dass Führungskräfte den Datenschutz zunehmend als fest verankerte Praxis betrachten und nicht mehr nur als eine Aufgabe, die man abhaken muss. Diese Einstellung hat sich verstärkt, seit beliebte generative KI-Tools wie ChatGPT für die breite Öffentlichkeit leicht zugänglich geworden sind.
Zu Beginn, als diese Tools in der Öffentlichkeit erstmals zum Einsatz kamen, versuchten Unternehmen, zum Schutz der Privatsphäre umfassende Verbote dieser Tools durchzusetzen. In Italien beispielsweise wurde ChatGPT für kurze Zeit verboten, doch das Verbot wurde inzwischen wieder aufgehoben.
Mit der zunehmenden Verbreitung KI-gestützter Tools werden Mitarbeiter häufiger darauf zugreifen können. Schließlich wird ein Verbot dieser Technologien die Menschen weder davon abhalten, sie zu nutzen, noch wird es ihre Sicherheit in ausreichendem Maße gewährleisten.
Daher müssen Unternehmen zunächst verstehen und akzeptieren, dass ihre Mitarbeiter und Kollegen Wege finden werden, außerhalb des Arbeitsumfelds auf Technologien zuzugreifen. Aus diesem Grund müssen sie standardmäßig menschenzentrierte Datenschutzgrundsätze für KI-Technologien oder jede andere Technologie einführen, die die Privatsphäre der Nutzer gefährdet.
Für Führungskräfte, die sich die Datenschutzgrundsätze zu eigen machen, ist es hilfreich, dass Datenschutzgesetze in der Regel technologieneutral sind, was bedeutet, dass dieselben grundlegenden Datenschutzprinzipien unabhängig von dieser sich ständig weiterentwickelnden technologischen Landschaft angewendet werden können. So gab es beispielsweise generative KI-Tools wie ChatGPT noch nicht, als die DSGVO vor einigen Jahren in der EU in Kraft trat. Unternehmen können jedoch standardmäßig ähnliche DSGVO-Grundsätze anwenden, um personenbezogene Daten bei der Nutzung generativer KI zu schützen, und den Nutzern stehen damit wesentlich sicherere, robustere und vertraute Richtlinien zur Verfügung.
Der verantwortungsvolle Umgang mit und der Schutz von personenbezogenen Daten oder sensiblen Daten beginnt damit, den Menschen Grundsätze und Ressourcen an die Hand zu geben, damit sie gut informiert sind und die Daten sicher bleiben.
Technologische Erlebnisse individuell gestalten
Nach außen hin sind sich die Kunden sehr bewusst, dass KI einen immer größeren Teil der Geschäftspraktiken ausmacht. KI ist fest in der Öffentlichkeit verankert, und die breite Öffentlichkeit verfügt im Großen und Ganzen über Wissen und Bewusstsein hinsichtlich der Bedeutung des Schutzes ihrer personenbezogenen Daten.
Daher suchen Kunden heute nach personalisierten Erlebnissen, die in technologische Tools integriert sind und ihnen mehr Zugang zu sowie Kontrolle über ihre eigenen Datenschutzrechte ermöglichen. Sie möchten, dass ihnen Ressourcen zur Verfügung stehen, mit denen sie Aspekte wie Einwilligungen, Marketing, Cookies und Datenschutzeinstellungen überprüfen, ändern oder ablehnen können.
Führungskräfte, die einen datenschutzorientierten Ansatz für den Umgang mit Daten entwickeln, sollten bewusst darauf achten, wie das Kunden- und Nutzererlebnis innerhalb ihrer Technologie-Tools gestaltet wird. Kunden erkennen sofort den Vorteil, sicher auf ihre Daten zugreifen und diese kontrollieren, den Fortschritt verfolgen sowie von überall aus zusätzliche Informationen hochladen zu können – und das ist keine Einbahnstraße. Wenn Kunden ihre Anfragen selbst verwalten können, lässt sich der Druck auf Ihre internen Ressourcen in Bereichen wie Kundenservice, Datenschutz und Rechtsabteilung erheblich verringern. Zudem lassen sich dadurch die Risiken begrenzen, die mit der Weitergabe und Übertragung von Daten über herkömmliche Kanäle wie Post und E-Mail verbunden sind. Diese Art von Portalen und Tools für Verbraucher ist höchstwahrscheinlich der Weg der Zukunft. Unternehmen, die der Entwicklung voraus sind und damit beginnen, durchdachte Schnittstellen unter Berücksichtigung des Datenschutzes zu integrieren, werden das Vertrauen und den Ruf bei den Verbrauchern stärken.
Schulungs- und Bildungsressourcen anbieten
Mit dem Wachstum von Unternehmen müssen Geschäftsdaten zunehmend in einer grenzenlosen digitalen Welt verfügbar sein. Der freie Datenfluss ist für viele Unternehmen die nächste große Herausforderung. Allerdings können moderne Datenschutzbestimmungen je nach Bundesstaat oder Land variieren, je nachdem, wo ein Unternehmen seinen Sitz hat oder wo sich die Daten seiner Kunden befinden.
Um mit dem zunehmenden Datenstrom Schritt zu halten, bauen Unternehmen ihre internen Teams rasch aus, um Herausforderungen zu bewältigen, die sich mit lokalem Fachwissen ergeben können. Unternehmen müssen bei der Erweiterung ihrer Datenschutzkapazitäten im Zuge ihrer Expansion einen menschenzentrierten Ansatz verfolgen. Ein sicherer Umgang mit dem Datenschutz bedeutet auch, dass Unternehmen Aufklärungsmaterialien bereitstellen und unter bestimmten Umständen Schulungen zum verantwortungsvollen Umgang mit Daten und KI anbieten müssen.
Intern bedeutet dies, dass wir unseren Kollegen auf allen Ebenen Schulungen und Unterstützung anbieten, um die Einhaltung lokaler Datenschutzgesetze und interner Richtlinien zu gewährleisten, ein Verständnis für globale Datenschutzbeschränkungen und Übermittlungsbeschränkungen zu vermitteln, das Vertrauen in unser Unternehmen zu wahren und die Informationssicherheit zu gewährleisten.
Nach außen hin bedeutet dies, mit Kunden und Klienten transparent darüber zu kommunizieren, wie ihre Daten genutzt werden, wo sie gespeichert werden und welche Maßnahmen Unternehmen ergreifen, um den Schutz ihrer Daten zu gewährleisten. Unternehmen, die klar und transparent über Datenschutz und Datennutzung kommunizieren, werden mit ihren Datenschutzprogrammen mehr Erfolg haben und dabei das Vertrauen der Verbraucher stärken.
Die Umsetzung von „Privacy by Design“ und die Schulung der Kollegen bereits zu Beginn sind entscheidend, um nicht nur den Erfolg des Programms zu sichern, sondern diese Praktiken auch auf mehrere Länder und Rechtsräume zu übertragen und auszuweiten.
Der Ruf eines Unternehmens basiert darauf, dass es die Versprechen in Bezug auf Datenschutz, Vertrauen und Sicherheit einhält, die seine Stakeholder – Mitarbeiter und Kunden – erwarten, damit ihre Daten sicher sind. Weist ein Unternehmen in einem dieser Kernbereiche eine Schwachstelle auf, hat dies negative Folgen für den Ruf der Marke.
Bei Sedgwick konzentrieren wir uns darauf, die Herausforderungen einer grenzenlosen digitalen Welt zu meistern und datenschutzorientierte Funktionen in unsere Technologie zu integrieren, damit sich unsere Stakeholder – unabhängig davon, wer sie nutzt oder wo sie ansässig sind – sicher fühlen können, dass ihre Daten geschützt sind.
Australien
Kanada
Dänemark
Frankreich
Deutschland
Griechenland
Irland
Niederlande
Neuseeland
Norwegen
Spanien und Portugal
Vereinigtes Königreich
Vereinigte Staaten