Nova pesquisa do DataGrail descobre que as empresas podem gastar mais de US$ 400 mil/ano em conformidade com as leis de privacidade de dados, dobrando o custo de 2020
[ad_1]
Estamos empolgados em trazer o Turn out to be 2022 de volta pessoalmente em 19 de julho e virtualmente de 20 a 28 de julho. Junte-se aos líderes de IA e dados para conversas perspicazes e oportunidades de networking empolgantes. Registre-se hoje!
É hora de cair na actual gerenciamento de privacidade de dados. Os consumidores estão exigindo mais informações sobre como suas informações pessoais estão sendo usadas, o que está causando enormes dores de cabeça e despesas para uma ampla gama de empresas.
Para algum contexto, o marco Lei de Privacidade do Consumidor da Califórnia (CCPA) entrou em vigor em janeiro de 2020. Esta foi a primeira lei desse tipo nos Estados Unidos que deu aos consumidores opções muito básicas para privacidade de dados por meio de solicitações de titulares de dados (DSRs), que permitem que os consumidores acessem, modifiquem ou excluam seus dados pessoais. informações dos sistemas de uma empresa, bem como fazer solicitações de não venda (DNS) para impedir que as empresas vendam suas informações a terceiros. Agora, temos dois anos de dados para ver como os consumidores estão exercendo seus direitos e como a lei impactou as organizações encarregadas de atender a essas solicitações.
Esses são dados realmente importantes, já que a CCPA está prestes a receber uma atualização com a aprovação da Lei de Direitos de Privacidade da Califórnia (CPRA), que adiciona outra camada de complexidade – o componente “não compartilhar”. Além disso, Colorado e Virginia recentemente promulgaram suas próprias leis de privacidade de dados, e outros estados devem seguir. À medida que essas novas legislações são lançadas, podemos esperar uma ampliação do que está acontecendo com a CCPA, especialmente se as empresas não conseguirem definir suas estratégias de gerenciamento de privacidade.
Mergulhando em dados
Para ter uma ideia do impacto da CCPA nos negócios, O DataGrail analisou quantos DSRs foram processados ao longo de 2021 e 2020 em sua base de clientes. Os pesquisadores do DataGrail examinaram o que aconteceu em um amplo conjunto de dados para identificar as principais tendências de privacidade. Em um nível alto, aqui está o que encontramos:
- As empresas estão sendo solicitadas a processar quase o dobro do número de direitos de privacidade que processaram em 2020. General dados privados solicitações — solicitações de acesso, modificação e exclusão — saltaram de 137 para 266 solicitações por 1 milhão de identidades. Espera-se que isso aumente à medida que mais estados promulgam leis de privacidade, pois as empresas agora estão vendo DSRs de todos os estados – não apenas residentes da Califórnia
- O custo de processamento de DSRs saltou de US$ 192.000 por um milhão de identidades para aproximadamente US$ 400.000 por um milhão de identidades ano após ano. Para colocar isso em perspectiva, existem aproximadamente 39 milhões de habitantes da Califórnia sozinho.
- O quantity de solicitações de exclusão especificamente, em que as empresas são solicitadas a apagar permanentemente e completamente as informações do usuário de seus sistemas, quase dobrou, passando de aproximadamente 43 solicitações de exclusão por um milhão de identidades em 2020 para 84 por um milhão de identidades em 2021, aumentando ainda mais custos das empresas.
- Além do número cada vez maior de solicitações, as empresas estão lutando para saber onde encontrar todos os seus dados dos consumidores. Como muitas organizações integraram vários aplicativos SaaS de terceiros com seus sistemas, eles frequentemente perdem dados. em até 50% dos aplicativos Shadow SaaS (ou seja, aplicativos de consumidor de terceiros acessados pela Web ou tool não suportado pelo departamento de TI da empresa que talvez tenha sido baixado por um funcionário).
O quadro geral: o que isso significa para o seu negócio
Nossos pesquisadores descobriram que, por mais ativos que os consumidores fossem no primeiro ano da CCPA, eles estavam ainda mais engajados com a forma como queriam que seus dados fossem tratados no segundo ano. Não só o número de solicitações de titulares de dados aumentou, mas as pessoas fizeram um grande esforço para excluir seus dados — e qualquer pessoa que já tenha concluído uma solicitação de exclusão pode atestar que é muito mais difícil de concluir do que uma simples solicitação de titular de dados. Espera-se que essa tendência proceed à medida que os consumidores se tornarem mais conscientes das questões de privacidade de dados e seus direitos. É um grande negócio para as empresas por causa dos custos e do poder humano associados à conclusão de solicitações de privacidade.
Por exemplo, Pesquisa do Gartner sugere que as empresas gastem aproximadamente US$ 1.524 para processar uma única solicitação de titular de dados. Multiplique esse número pelo número de solicitações recebidas e isso se tornará um merchandise de linha muito grande no orçamento.
Nossa equipe de pesquisa também descobriu que os funcionários encarregados de executar solicitações de titulares de dados passaram de 2 a 4 meses (60 a 130 horas) mantendo a conformidade com a CCPA ao processar solicitações manualmente. Em um momento em que o talento é escasso, as empresas realmente querem dedicar tanto pace e energia dos funcionários ao gerenciamento de privacidade? No momento, eles meio que precisam porque seus sistemas estão mal equipados para lidar com essas solicitações; e executá-los em todo o espectro de aplicativos pode parecer uma agulha no palheiro.
O que sugere o problema maior. Se as empresas já estão gastando milhões de dólares e centenas de horas de pessoal para atender a solicitações de privacidade de dados para residentes da Califórnia, e estão tendo dificuldades significativas para identificar e desembaraçar suas informações de usuário de todos os aplicativos que utilizam, o que acontecerá quando mais estados rolarem leis de privacidade, as leis da Califórnia ficam mais rígidas e um número ainda maior de consumidores opta por exercer seus direitos de privacidade de dados? As empresas estão enfrentando um tsunami de privacidade de dados e precisam encontrar religião no gerenciamento de privacidade de dados muito rapidamente. Caso contrário, o custo e a drenagem de recursos serão esmagadores.
Onde você vai daqui?
Este é um mundo novo, onde a privacidade dos dados deve ser integrada em todos os níveis do negócio. Um programa de gerenciamento de privacidade de dados de qualidade exige que equipes multifuncionais analisem os detalhes do que é coletado, por que e como é usado. A partir daí, é muito mais fácil colocar sua pilha de tecnologia em ordem. Saiba quais dados cada aplicativo armazena e como ele se conecta à massiva internet do perfil de cada usuário. Vale a pena levar os próximos meses antes que a CPRA e a legislação adicional entrem em vigor. As empresas não querem ser pegas desprevenidas.
A automação também será basic. Com a tecnologia instalada que pode fornecer uma visão holística dos dados e de onde eles estão, que pode automatizar processos repetitivos – como o gerenciamento de DSR – os DSRs podem ser processados de forma mais completa e em uma fração do pace, sem comprometer os recursos humanos. Construir um centro de operações de privacidade de qualidade que possa ser dimensionado para atender às crescentes demandas de novas regulamentações pode economizar milhões de dólares e inúmeras horas todos os anos.
As empresas que adotam os direitos de privacidade e priorizam o desenvolvimento de sistemas funcionais de gerenciamento de privacidade serão as vencedoras indiscutíveis desta nova generation. Aqueles que não planejam adequadamente e não prestam atenção à mudança do cenário serão deixados para trás, presos com uma conta grande e gorda e a perda da confiança do consumidor como as únicas coisas a mostrar.
Daniel Barber é CEO e cofundador da DataGrail.
Tomadores de decisão de dados
Bem-vindo à comunidade VentureBeat!
DataDecisionMakers é onde especialistas, incluindo o pessoal técnico que trabalha com dados, podem compartilhar insights e inovações relacionadas a dados.
Se você quiser ler sobre ideias de ponta e informações atualizadas, práticas recomendadas e o futuro dos dados e da tecnologia de dados, junte-se a nós no DataDecisionMakers.
Você pode até considerar contribuindo com um artigo de sua autoria!
[ad_2]
Fonte da Notícia



