Ubrzani tempo digitalizacije i sve veća upotreba tehnologija poput umjetne inteligencije eksponencijalno su povećali količinu podataka koje obrađuju tvrtke i, posljedično, povezane rizike za privatnost. U ovom scenariju, Stručnjaci ističu da se usklađenost s Općim zakonom o zaštiti podataka (LGPD) više ne može tretirati kao puki pravni popis za provjeru., u suprotnom organizacije riskiraju da budu izložene značajnim ranjivostima.
Nedavni podaci pokazuju da je Brazil i dalje među zemljama koje su najviše pogođene incidentima u informacijskoj sigurnosti. S obzirom na značajan porast slučajeva kršenja podataka posljednjih godina, samo u prvoj polovici 2025. zabilježeno je 314,8 milijardi zlonamjernih aktivnosti usmjerenih prema Brazilu, što pokazuje potrebu za povećanim regulatornim nadzorom i strožim zahtjevima za tvrtke u svim sektorima.
Za Marcosa Gomesa, osnivačkog partnera DédaloPrema konzultantskoj tvrtki OSTEC Grupe specijaliziranoj za ISO certifikate te standarde sigurnosti i privatnosti, glavna pogreška koju organizacije čine i dalje leži u načinu na koji pristupaju usklađenosti. „Postoji lažni osjećaj sigurnosti kada tvrtka vjeruje da usklađenost s LGPD-om (Brazilski opći zakon o zaštiti podataka) jednostavno znači revidirane dokumente, politike ili uvjete. Bez strukturiranog sustava upravljanja, ta usklađenost je površna i ne održava se u svakodnevnom poslovanju“, navode.
Osim pravnog rizika, nedostatak strukturiranog pristupa izravno utječe na sposobnosti reagiranja na incidente i upravljanje podacima. Nedavna istraživanja također pokazuju porast sudskih sporova koji uključuju LGPD (Brazilski opći zakon o zaštiti podataka), što odražava zrelije i rigoroznije okruženje u pogledu zaštite osobnih podataka.
Prema Danielu Cadorinu, ujedno i osnivačkom partneru tvrtke Dédalo, izazov je transformirati privatnost u kontinuirani proces unutar tvrtki. „LPGD [Brazilski opći zakon o zaštiti podataka] zahtijeva promjenu načina razmišljanja. Ne radi se samo o ispunjavanju zakonske obveze, već o implementaciji kulture upravljanja podacima temeljene na riziku, s jasnim procesima, kontinuiranim praćenjem i distribuiranom odgovornošću“, objašnjava.
Ovaj pokret postaje još kritičniji s napretkom umjetne inteligencije, koja proširuje upotrebu i cirkulaciju osjetljivih podataka. Bez pravilnog upravljanja, tvrtke postaju izloženije ne samo sankcijama, koje mogu doseći 2% prihoda, već i šteti po ugled. i gubitak povjerenja kupaca i partnera.
Ali gdje bi tvrtke trebale početi?
Prema mišljenju stručnjaka, kako bi se odmaknulo od teorije i napredovalo u učinkovitoj primjeni Općeg zakona o zaštiti podataka, preporučuje se slijediti neke bitne korake, kao što su:
1. Mapirajte životni ciklus podataka: Utvrđivanje koji se podaci prikupljaju, gdje se pohranjuju, kako se koriste i s kim se dijele prvi je korak u svakoj strategiji usklađenosti.
2. Klasificirajte rizike i odredite prioritete djelovanja: Nisu svi podaci iste razine osjetljivosti. Ključno je procijeniti rizike i usmjeriti napore na najkritičnija područja poslovanja.
3. Strukturirajte jasne politike i procese: Više od pukih formalnih dokumenata, potrebno je osigurati da se politike privatnosti i sigurnosti primjenjuju u praksi i da ih timovi razumiju.
4. Definirajte interne odgovornosti: Upravljanje podacima zahtijeva dobro definirane uloge, uključujući one odgovorne za praćenje, odgovor na incidente i suradnju s Nacionalnim tijelom za zaštitu podataka.
5. Ulažite u kulturu i osposobljavanje: Svijest zaposlenika jedan je od temelja zaštite podataka. Ljudska pogreška i dalje je među vodećim uzrocima incidenata.
6. Pratiti i kontinuirano poboljšavati: Usklađenost nije statična. Revizije, periodični pregledi i kontinuirano poboljšanje ključni su za praćenje regulatornih i tehnoloških promjena.
U ovom kontekstu, Usvajanje sustava za upravljanje privatnošću i zaštitu podataka postaje konkurentska prednost. Strukture temeljene na upravljanju, upravljanju rizicima i kontinuiranom poboljšanju omogućuju organizacijama ne samo da ispune regulatorne zahtjeve, već i da se sigurnije i strateški pozicioniraju na tržištu koje je sve više digitalno vođeno povjerenjem.
„Tvrtke koje se strukturirano bave LGPD-om (Brazilskim općim zakonom o zaštiti podataka) mogu ići dalje od pukog usklađivanja. Postižu učinkovitost, jačaju svoj ugled i stvaraju čvrste temelje za inovacije, posebno u okruženju koje je sve više vođeno podacima“, zaključuje Marcos.



