Tendencias en privacidad de datos

  • Gestión del dato

Con la llegada de regulaciones cada vez más estrictas en materia de privacidad de datos las empresas se enfrentan a importantes cambios en la forma de capturar y tratar la información de los consumidores. Los expertos de Gartner han identificado las cinco tendencias principales relacionadas con la privacidad que más impactarán en las organizaciones en los próximos años.

La privacidad es un tema candente y en los últimos años los reguladores de muchos países han propuesto y lanzado leyes más estrictas para proteger la privacidad de las los datos de personas. En los próximos años estas normas calarán más hondo y las organizaciones deberán adaptarse a una nueva realidad en la que desaparecerán muchas de las prácticas habituales para recabar información que se han empleado hasta ahora. Según las estimaciones de Gartner, para el año 2024 los datos del 75% de la población mundial estarán protegidos por normas de privacidad, lo que obligará a muchas empresas a cambiar radicalmente de enfoque sobre el uso y la protección de los datos para garantizar el cumplimiento normativo.

Nader Henein, vicepresidente analista de Gartner, comenta que “esta evolución regulatoria ha sido el catalizador dominante para la operacionalización de la privacidad. Dado que la mayoría de las organizaciones no tienen una práctica de privacidad dedicada, la responsabilidad de hacer operativos estos requisitos se transfieren a la tecnología, más específicamente a la seguridad, bajo el paraguas de la oficina del CISO”.

Explica que, en los próximos años, las regulaciones de privacidad se expandirán a docenas de jurisdicciones, y las organizaciones que quieran estar listas deberán comenzar ahora con sus programas de privacidad, como ya ocurrió en Europa cuando se anunció la GDPR. Gartner pronostica que el presupuesto promedio anual para la privacidad de las grandes organizaciones llegará a superar los 2,5 millones de dólares para el año 2024. Para ofrecer una perspectiva más amplia de los cambios que vendrán con el establecimiento de estas nuevas regulaciones, los analistas han elaborado una lista con las cinco principales tendencias en materia de privacidad de datos para 2024.

Localización de datos

Una de las cuestiones clave de las leyes de protección de la privacidad, como la GDPR, es la ubicación física en la que se almacenan los datos de los ciudadanos de cada jurisdicción. Esta cláusula obliga a las empresas a guardar esta información en centros de datos ubicados dentro de las fronteras del país o región correspondiente, lo que condiciona la estrategia de contratación de servicios en la nube, que es donde la mayoría de organizaciones almacenan los grandes volúmenes de datos que manejan.

Gartner destaca que los líderes de gestión de riesgos y seguridad se enfrentan a un panorama regulatorio desigual, en el que cada región exigirá unos requisitos de ubicación diferentes. Esto condicionará la planificación sobre la localización de los datos, que pasará a ser una prioridad absoluta en el diseño y la contratación de los servicios en la nube. Esto también está obligando a los grandes proveedores cloud a expandir su infraestructura en muchas regiones donde se van a lanzar regulaciones sobre la privacidad que incluyen estos requisitos de localización de datos.

Técnicas informáticas para mejorar la privacidad

Según Gartner, una de las bases del éxito de una organización está en el procesamiento de datos en entornos de baja confiabilidad, como la nube pública, y también el análisis y el intercambio de datos entre múltiples partes. Ante la creciente complejidad de los motores analíticos y las arquitecturas digitales los proveedores de estas tecnologías deberán incorporar capacidades de privacidad por diseño, algo que añadirá más factores al entrenamiento de los modelos de IA.

Los expertos señalan que, a diferencia de los controles de seguridad aplicados normalmente a los datos en reposo, deberán aplicar tecnologías como la “computación para mejorar la privacidad (PEC), que es capaz de proteger los datos en uso. Esto permitirá a las organizaciones utilizar herramientas de procesamiento y análisis de datos que hasta ahora no se podían usar por problemas de privacidad o seguridad. Y pronostican que para el año 2025 el 60% de las grandes empresas utilizará al menos una técnica PEC en análisis, inteligencia comercial y/o computación en la nube.

Gobernanza de inteligencia artificial

Las investigaciones de Gartner revelan que el 40% de las organizaciones han sufrido una violación de privacidad de la IA y que, de ellas, solo una de cada cuatro infracciones era maliciosa. Por ello, opinan que los riesgos para la privacidad y el posible uso indebido de los datos personales son claros, independientemente de que las organizaciones procesen datos personales a través de un módulo basado en IA integrado en la oferta de un proveedor o una plataforma discreta administrada por un equipo interno de ciencia de datos.

Heinen comenta que “gran parte de la IA que se ejecuta en las organizaciones hoy en día está integrada en soluciones más grandes, con poca capacidad de supervisión para evaluar el impacto en la privacidad. Estas capacidades integradas de IA se utilizan para rastrear el comportamiento de los empleados, evaluar el sentimiento de los consumidores y crear productos inteligentes que aprenden sobre la marcha”.

Además, señala que los datos que se introducen actualmente en estos modelos de aprendizaje tendrán una influencia importante en las decisiones que se tomen en los próximos años. En su opinión, una vez que la IA esté más establecida, será casi imposible discriminar los datos “tóxicos” con que se alimente sin un programa de gobierno de IA. Por ello, dice que “los líderes de TI tendrán que desmantelar los sistemas al por mayor, a un gran costo para sus organizaciones y su posición”.

Experiencia de usuario de privacidad centralizada

A mediad que los consumidores demanden más transparencia y exijan el respeto a sus derechos de privacidad se hará más necesario ofrecer una experiencia de usuario de privacidad centralizada. Gartner destaca que las organizaciones con más visión de futuro comprenden la necesidad de unificar en un portal de autoservicio todos los aspectos de una UX de privacidad, que incluyen anuncios, cookies, gestión de consentimiento y gestión de solicitudes de derechos de sujetos (SRR).

Esto proporciona más comodidad para todos los interesados, incluyendo a los empleados y los propios clientes, y permitirá ahorrar gran cantidad de tiempo y costos. Por ello, Gartner pronostica que para el año 2023 el 30% de las organizaciones orientadas a los consumidores ofrecerán un portal de transparencia de autoservicio para que estos puedan gestionar sus preferencias y consentimiento.

Privacidad y trabajo híbrido

El cambio hacia modelos de trabajo híbrido también tiene un impacto en la privacidad, ya que los trabajadores son sometidos a un mayor seguimiento, monitorización y procesamiento de datos personales, lo que eleva el riesgo de comprometer su privacidad. Con las implicaciones de privacidad de un nuevo conjunto híbrido de interacciones digitales con la organización, la productividad y la conciliación entre la vida familiar y laboral han aumentado en muchas industrias y tipos de trabajo.

Para garantizar las condiciones de privacidad que establece la ley, los expertos de Gartner dicen que las organizaciones deberían adoptar un enfoque de privacidad centrado en las personas. Y usar los datos de monitorización lo menos posible y con un propósito claro, que debería ser mejorar la experiencia de los empleados eliminando fricciones innecesarias o mitigar el riesgo de agotamiento cuando se detecten riesgos para su bienestar.