سرعت فزاینده دیجیتالی شدن و استفاده روزافزون از فناوریهایی مانند هوش مصنوعی، حجم دادههای پردازششده توسط شرکتها و در نتیجه، خطرات مربوط به حریم خصوصی را به صورت تصاعدی افزایش داده است. در این سناریو، کارشناسان خاطرنشان میکنند که رعایت قانون عمومی حفاظت از دادهها (LGPD) دیگر نمیتواند صرفاً به عنوان یک چک لیست قانونی در نظر گرفته شود.در غیر این صورت، سازمانها در معرض آسیبپذیریهای قابل توجهی قرار میگیرند.
دادههای اخیر نشان میدهد که برزیل همچنان در میان کشورهایی است که بیشترین آسیب را از حوادث امنیت اطلاعات دیدهاند. با افزایش قابل توجه موارد نقض دادهها در سالهای اخیر، تنها در نیمه اول سال ۲۰۲۵، ۳۱۴.۸ میلیارد فعالیت مخرب که برزیل را هدف قرار داده بود، ثبت شد که نشان دهنده نیاز به افزایش نظارت نظارتی و الزامات سختگیرانهتر برای شرکتها در همه بخشها است.
برای مارکوس گومز، شریک بنیانگذار ددالوطبق گفته شرکت مشاوره OSTEC Group که متخصص در صدور گواهینامههای ISO و استانداردهای امنیت و حریم خصوصی است، اشتباه اصلی سازمانها هنوز در نحوه برخورد آنها با رعایت این قوانین نهفته است. آنها اظهار داشتند: «وقتی شرکتی معتقد است که رعایت LGPD (قانون عمومی حفاظت از دادههای برزیل) صرفاً به معنای اصلاح اسناد، سیاستها یا شرایط است، احساس امنیت کاذبی به او دست میدهد. بدون یک سیستم مدیریتی ساختاریافته، این رعایت سطحی است و در عملیات روزمره دوام نمیآورد.»
فراتر از ریسک قانونی، فقدان یک رویکرد ساختاریافته مستقیماً بر قابلیتهای واکنش به حوادث و مدیریت دادهها تأثیر میگذارد. بررسیهای اخیر همچنین افزایش دعاوی مربوط به LGPD (قانون عمومی حفاظت از دادههای برزیل) را نشان میدهد که منعکسکننده محیطی بالغتر و سختگیرانهتر در مورد حفاظت از دادههای شخصی است.
به گفته دنیل کادورین، یکی دیگر از شرکای بنیانگذار ددالو، چالش پیش رو تبدیل حریم خصوصی به یک فرآیند مداوم در شرکتها است. او توضیح میدهد: «قانون عمومی حفاظت از دادههای برزیل (LGPD) مستلزم تغییر در طرز فکر است. این فقط مربوط به انجام یک تعهد قانونی نیست، بلکه مربوط به اجرای یک فرهنگ مدیریت داده مبتنی بر ریسک، با فرآیندهای روشن، نظارت مداوم و مسئولیت توزیعشده است.»
این جنبش با پیشرفت هوش مصنوعی که استفاده و گردش دادههای حساس را گسترش میدهد، اهمیت بیشتری پیدا میکند. بدون حاکمیت شرکتی مناسب، شرکتها نه تنها بیشتر در معرض تحریمها قرار میگیرند که میتواند به ۲ درصد از درآمد برسد، بلکه در معرض آسیب به اعتبار خود نیز قرار میگیرند. و از دست دادن اعتماد مشتریان و شرکا.
اما شرکتها باید از کجا شروع کنند؟
به گفته کارشناسان، برای فراتر رفتن از تئوری و پیشرفت در اجرای مؤثر قانون عمومی حفاظت از دادهها، توصیه میشود برخی مراحل اساسی مانند موارد زیر را دنبال کنید:
۱. چرخه حیات دادهها را ترسیم کنید: شناسایی اینکه چه دادههایی جمعآوری میشوند، کجا ذخیره میشوند، چگونه استفاده میشوند و با چه کسی به اشتراک گذاشته میشوند، اولین گام در هر استراتژی انطباق است.
۲. طبقهبندی ریسکها و اولویتبندی اقدامات: همه دادهها از سطح حساسیت یکسانی برخوردار نیستند. ارزیابی ریسکها و تمرکز تلاشها بر حیاتیترین حوزههای کسبوکار بسیار مهم است.
۳. سیاستها و فرآیندهای شفافی را ساختاردهی کنید: چیزی بیش از اسناد رسمی، لازم است تا اطمینان حاصل شود که سیاستهای حفظ حریم خصوصی و امنیتی در عمل اعمال میشوند و توسط تیمها درک میشوند.
۴. مسئولیتهای داخلی را تعریف کنید: حاکمیت داده نیازمند نقشهای کاملاً تعریفشده است، از جمله نقشهای مسئول نظارت، واکنش به حوادث و ارتباط با سازمان ملی حفاظت از دادهها.
۵. سرمایهگذاری در فرهنگ و آموزش: آگاهی کارکنان یکی از ارکان حفاظت از دادهها است. خطای انسانی همچنان یکی از علل اصلی حوادث است.
۶. نظارت و بهبود مستمر: انطباق با قوانین ثابت نیست. ممیزیها، بررسیهای دورهای و بهبود مستمر برای همگام شدن با تغییرات نظارتی و فناوری ضروری هستند.
در این زمینه، پذیرش سیستمهای مدیریت حریم خصوصی و حفاظت از دادهها در حال تبدیل شدن به یک مزیت رقابتی است. ساختارهای مبتنی بر حاکمیت شرکتی، مدیریت ریسک و بهبود مستمر، به سازمانها این امکان را میدهند که نه تنها الزامات نظارتی را برآورده کنند، بلکه خود را در بازاری که به طور فزایندهای مبتنی بر اعتماد دیجیتالی است، به طور ایمنتر و استراتژیکتری قرار دهند.
مارکوس در پایان میگوید: «شرکتهایی که به LGPD (قانون عمومی حفاظت از دادههای برزیل) به شیوهای ساختارمند میپردازند، میتوانند فراتر از انطباق با قوانین عمل کنند. آنها کارایی خود را افزایش میدهند، اعتبار خود را تقویت میکنند و پایه محکمی برای نوآوری ایجاد میکنند، بهویژه در محیطی که بهطور فزایندهای مبتنی بر داده است.»



