27. desember 2023
Etter hvert som verden vår blir mer datadrevet, har beskyttelse av data og personvern blitt et økende fokus for bedrifter og reguleringsorganene som setter bransjestandarder. I fjor spådde Gartner at innen utgangen av 2024 vil 75 % av verdens befolkning ha sine personopplysninger dekket av moderne personvernforskrifter. Men det er fortsatt hull i regelverket og områder der både bedrifter og forbrukere bør være spesielt forsiktige med personvern etter hvert som teknologisk innovasjon går fremover.
I løpet av det neste året og til og med inn i 2025 vil samspillet mellom personvern og kunstig intelligens (KI)-teknologi være et betydelig fokus for ledere innen deres teknologi- og dataapplikasjoner.
I denne bloggen vil jeg fremheve tre beste fremgangsmåter for globale bedrifter for å beskytte data, personvern og omdømme når 2024 nærmer seg.
Angi en personverntilnærming som standard
På tvers av bransjer ser vi at ledere begynner å tilnærme seg personvern som en standard innebygd praksis, snarere enn en avkrysningsboksøvelse. Denne tankegangen har eskalert siden populære generative AI-verktøy som ChatGPT har blitt lett tilgjengelige for publikum.
I starten, da disse verktøyene ble offentlig brukt, prøvde selskaper å implementere omfattende forbud mot dem for å beskytte personvernet. I Italia, for eksempel, ble ChatGPT forbudt i en kort periode, men forbudet har siden blitt opphevet.
Med spredningen av AI-drevne verktøy vil ansatte kunne få tilgang til disse verktøyene oftere. Tross alt vil ikke forbud mot teknologi hindre folk i å bruke teknologien, og det vil heller ikke i tilstrekkelig grad holde folk trygge.
Som et resultat av dette må bedrifter først forstå og akseptere at deres ansatte og kolleger vil finne måter å få tilgang til teknologi utenfor arbeidsmiljøet. Derfor må de som standard sette menneskesentrerte personvernprinsipper på plass for AI-teknologi eller annen teknologi som setter brukernes personvern i fare.
Det som er nyttig for ledere som omfavner personvernprinsipper, er at personvernlover ofte er teknologinøytrale, noe som betyr at de samme grunnleggende personvernprinsippene kan anvendes uavhengig av dette stadig utviklende teknologiske landskapet. For eksempel eksisterte ikke generative AI-verktøy som ChatGPT da GDPR ble innført i EU for flere år siden. Men bedrifter kan anvende lignende GDPR-prinsipper som standard for å beskytte personopplysninger når de bruker generativ AI, og brukerne vil ha mye sikrere, robustere og mer kjente retningslinjer å følge.
Ansvarlig bruk og beskyttelse av personopplysninger eller sensitive data starter med å gi folk prinsipper og ressurser for å holde dem kunnskapsrike og datasikre.
Tilpass teknologiske opplevelser
Eksternt er kundene svært bevisste på at AI er en stadig større del av hvordan forretningsdrift praktiseres. AI er fullstendig offentlig tilgjengelig, og allmennheten har generelt kunnskap og bevissthet om viktigheten av å holde personopplysningene sine trygge.
Som et resultat ser kunder i dag etter personlige opplevelser innebygd i teknologiverktøy som gir dem mer tilgang til og kontroll over sitt eget personvern. De ønsker at ressurser skal være lett tilgjengelige for å sjekke, endre eller protestere mot ting som samtykke, markedsføring, informasjonskapsler og personverninnstillinger.
Ledere som bygger en personvernsentrisk tilnærming til data, bør være bevisste på hvordan kunde- og brukeropplevelsen bygges inn i teknologiverktøyene deres. Kunder ser umiddelbart fordelen med å kunne få sikker tilgang til og kontrollere informasjonen sin, spore fremdrift og laste opp støtteinformasjon fra hvor som helst, og det er ikke en enveiskjørt gate. Å la kunder administrere sine egne forespørsler kan redusere kravene til interne ressurser betydelig på områder som kundeservice, personvern og juridisk. Det kan også begrense risikoen forbundet med deling og overføring av data gjennom tradisjonelle medier, som post og e-post. Denne typen portaler og verktøy for forbrukere er sannsynligvis veien fremtiden går, så selskaper som ligger i forkant og begynner å integrere gjennomtenkte grensesnitt med forbrukerdatapersonvern, vil bygge tillit og omdømme hos forbrukerne.
Tilby opplærings- og utdanningsressurser
Etter hvert som bedrifter vokser, må forretningsdata i økende grad eksistere i en grenseløs digital verden. Fri flyt av data er den nest største utfordringen for mange organisasjoner. Likevel kan moderne personvernregler variere fra stat til stat eller land til land, avhengig av hvor et selskap, eller kundenes data, er basert.
For å holde tritt med den økende datastrømmen utvider bedrifter sine hjemmelagde team raskt for å møte utfordringer som kan oppstå med lokal ekspertise. Bedrifter må ta en menneskesentrisk tilnærming til å utvide personvernkapasiteten sin etter hvert som virksomheten vokser. Sikker forvaltning av databeskyttelse betyr også at bedrifter må tilby bevisstgjøringsressurser og, under visse omstendigheter, opplæring om ansvarlig bruk av data og AI.
Internt betyr det å tilby opplæring og støtte til kolleger på alle nivåer angående overholdelse av lokale personvernlover og interne retningslinjer, forståelse av globale personvernbegrensninger, overføringsbegrensninger, opprettholdelse av omdømmetillit og beskyttelse av informasjonssikkerhet.
Eksternt betyr det å kommunisere transparent med kunder om hvordan dataene deres skal brukes, hvor de lagres og hvilke skritt bedrifter tar for å sikre at personvernet deres forblir trygt. Bedrifter som kommuniserer tydelig om personvern og databruk på en klar og transparent måte – vil se større suksess med personvernprogrammene sine og bygge forbrukertillit underveis.
Å implementere innbygd personvern og lære opp kolleger fra starten av er nøkkelen til ikke bare å opprettholde programmets suksess, men også å kopiere og utvide disse praksisene til flere land og jurisdiksjoner.
Et selskaps omdømme er bygget på å opprettholde løftene om personvern, tillit og sikkerhet som interessentene – kolleger og kunder – forventer at dataene deres er trygge. Hvis et selskap har en sårbarhet i noen av disse kjernekompetansene, vil det ha en negativ konsekvens for merkevareomdømmet.
Hos Sedgwick fokuserer vi på å overvinne utfordringene som en grenseløs digital verden byr på, og å bygge personvernsentriske funksjoner inn i teknologien vår, slik at interessentene våre føler seg trygge i vissheten om at dataene deres er beskyttet, uansett hvem som bruker den eller hvor de befinner seg.
Australia
Canada
Danmark
Frankrike
Tyskland
Hellas
Irland
Nederland
New Zealand
Norge
Spania og Portugal
Storbritannia
USA