ໃນວັນທີ 14 ສິງຫາ 2024, ປະເທດບຣາຊິນຈະສະເຫຼີມສະຫຼອງວັນຄົບຮອບ 6 ປີຂອງກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ (LGPD). ກົດໝາຍສະບັບນີ້ໄດ້ໝາຍເຖິງຄວາມຄືບໜ້າໃນການປົກປ້ອງຄວາມເປັນສ່ວນຕົວ ແລະ ຂໍ້ມູນສ່ວນຕົວໃນປະເທດ. ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ (LGPD) ໄດ້ຮັບການອະນຸມັດໃນວັນທີ 14 ສິງຫາ 2018, ໄດ້ມີຜົນບັງຄັບໃຊ້ໃນເດືອນກັນຍາ 2020, ໂດຍມີມາດຕະການລົງໂທດຕັ້ງແຕ່ເດືອນສິງຫາ 2021 ເປັນຕົ້ນໄປ.
LGPD (ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປຂອງປະເທດບຣາຊິນ) ກຳນົດຂໍ້ມູນສ່ວນຕົວວ່າເປັນຂໍ້ມູນໃດໆທີ່ສາມາດລະບຸຕົວຕົນ ຫຼື ເຮັດໃຫ້ສາມາດລະບຸຕົວຕົນຂອງບຸກຄົນ ຫຼື ນິຕິບຸກຄົນໄດ້ ເຊັ່ນ: ຊື່, CPF (ເລກທະບຽນຜູ້ເສຍພາສີສ່ວນບຸກຄົນຂອງປະເທດບຣາຊິນ), RG (ເລກບັດປະຈຳຕົວຂອງປະເທດບຣາຊິນ), ອີເມວ ແລະ ຂໍ້ມູນອື່ນໆ. ຈຸດປະສົງຫຼັກຂອງ LGPD ແມ່ນເພື່ອຮັບປະກັນວ່າຂໍ້ມູນນີ້ຖືກນຳໃຊ້ຢ່າງປອດໄພ ແລະ ໂປ່ງໃສ, ປ້ອງກັນການໃຊ້ໃນທາງທີ່ຜິດ ແລະ ຮັບປະກັນການປົກປ້ອງທາງກົດໝາຍ ແລະ ຄວາມປອດໄພຂອງພົນລະເມືອງ.
ໃນເດືອນພຶດສະພາ 2021, ສອງປີຫຼັງຈາກການບັງຄັບໃຊ້ກົດໝາຍວ່າດ້ວຍ LGPD (ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປຂອງປະເທດບຣາຊິນ), ສານສູງສຸດຂອງລັດຖະບານກາງບຣາຊິນ (STF) ໄດ້ຮັບຮູ້ການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວເປັນສິດທິພື້ນຖານ. ການຮັບຮູ້ນີ້ໄດ້ຖືກລວມເຂົ້າໃນລັດຖະທຳມະນູນລັດຖະບານກາງໃນເດືອນກຸມພາ 2022, ຜ່ານການແກ້ໄຂລັດຖະທຳມະນູນສະບັບເລກທີ 115/22. ໃນຂະນະທີ່ສິດໃນຄວາມໃກ້ຊິດ, ຄວາມເປັນສ່ວນຕົວ, ແລະ ຄວາມລັບຂອງການສື່ສານໄດ້ຖືກລະບຸໄວ້ແລ້ວໃນລັດຖະທຳມະນູນລັດຖະບານກາງປີ 1988, ການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວໄດ້ກາຍເປັນສ່ວນໜຶ່ງຂອງຂໍ້ຄວາມລັດຖະທຳມະນູນໃນໄລຍະມໍ່ໆມານີ້. ກົດໝາຍຕ່າງໆເຊັ່ນ: Marco Civil da Internet (ກົດໝາຍວ່າດ້ວຍສິດທິອິນເຕີເນັດຂອງປະເທດບຣາຊິນ) ແລະ Lei de Acesso à Informação (ກົດໝາຍວ່າດ້ວຍການເຂົ້າເຖິງຂໍ້ມູນຂ່າວສານ) ແມ່ນຕົວກ່ອນທີ່ສຳຄັນທີ່ປະກອບສ່ວນເຂົ້າໃນການສ້າງ LGPD.
ຫຼັງຈາກກົດໝາຍດັ່ງກ່າວໄດ້ຖືກປະກາດໃຊ້ແລ້ວ, ບໍລິສັດຕ່າງໆຈຳເປັນຕ້ອງໄດ້ປັບຕົວເຂົ້າກັບກົດໝາຍໃໝ່, ໂດຍຮັບຮອງເອົາການປະຕິບັດສະເພາະ. ສິ່ງນີ້ກ່ຽວຂ້ອງກັບການສ້າງນະໂຍບາຍ ແລະ ຂັ້ນຕອນຄວາມເປັນສ່ວນຕົວ, ການຝຶກອົບຮົມພະນັກງານ, ແລະ ການຈັດຕັ້ງປະຕິບັດເຕັກໂນໂລຊີຄວາມປອດໄພຂອງຂໍ້ມູນຂ່າວສານ. LGPD ກຳນົດຄ່າປັບໃໝ ແລະ ມາດຕະການລົງໂທດສຳລັບການບໍ່ປະຕິບັດຕາມ, ເຊິ່ງ - ໃນທາງທິດສະດີ - ໄດ້ຊຸກຍູ້ໃຫ້ບໍລິສັດຕ່າງໆປະຕິບັດຕາມກົດໝາຍ.
ເຖິງຢ່າງໃດກໍ່ຕາມ, LGPD (ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປຂອງປະເທດບຣາຊິນ) ຍັງບໍ່ທັນໄດ້ຮັບການປະຕິບັດຕາມຢ່າງຄົບຖ້ວນໃນບາງພາກສ່ວນຂອງປະເທດ. ການສຳຫຼວດທີ່ດຳເນີນໂດຍປະຕູ LGPD Brasil ໄດ້ສະແດງໃຫ້ເຫັນວ່າ, ເຖິງແມ່ນວ່າຈະມີລັກສະນະບັງຄັບຂອງກົດໝາຍ, ແຕ່ມີພຽງແຕ່ 16% ຂອງບໍລິສັດໃນປະເທດເທົ່ານັ້ນທີ່ປະຕິບັດຕາມ. ສິ່ງນີ້ສະແດງໃຫ້ເຫັນວ່າ, ເຖິງແມ່ນວ່າມີຄວາມຮັບຮູ້ກ່ຽວກັບກົດໝາຍຢູ່ແລ້ວ, ແຕ່ມັນຍັງສ່ວນໃຫຍ່ແມ່ນຢູ່ໃນໃຈກາງເມືອງໃຫຍ່, ແລະມັນຈຳເປັນຕ້ອງນຳເອົາຄວາມຮູ້ນີ້ໄປສູ່ພາກພື້ນອື່ນໆຂອງປະເທດ.
ທ່ານ Lucas Maldonado D. Latini, ທະນາຍຄວາມ ແລະ ຜູ້ຊ່ຽວຊານດ້ານກົດໝາຍດິຈິຕອນຈາກ FGV, ຊີ້ໃຫ້ເຫັນວ່າ ໜຶ່ງໃນຄວາມຫຍຸ້ງຍາກທີ່ໃຫຍ່ທີ່ສຸດໃນການປັບຕົວເຂົ້າກັບ LGPD (ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປຂອງປະເທດບຣາຊິນ) ແມ່ນຢູ່ໃນການຂາດຄວາມຮູ້ກ່ຽວກັບກົດໝາຍ ແລະ ວິທີທີ່ມັນສົ່ງຜົນກະທົບຕໍ່ການດຳເນີນງານຂອງບໍລິສັດ. ຫຼາຍອົງກອນຍັງບໍ່ຮູ້ວ່າກົດໝາຍດັ່ງກ່າວໃຊ້ໄດ້ກັບຂົງເຂດກິດຈະກຳຂອງເຂົາເຈົ້າ. ທະນາຍຄວາມສັງເກດເຫັນວ່າກົດໝາຍດັ່ງກ່າວກວມເອົາບໍລິສັດໃນຂະແໜງການຕ່າງໆ, ເຊັ່ນ: ການເງິນ, ການສຶກສາ, ການຂາຍຍ່ອຍ, ແລະອື່ນໆ. ທັງໝົດຈຳເປັນຕ້ອງປັບຕົວ ຫຼື ຖືກລົງໂທດ.
ອີງຕາມທ່ານ, ບັນດາຂໍ້ກຳນົດກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນແມ່ນກະແຈກກະຈາຍໄປທົ່ວກົດໝາຍຕ່າງໆ, ເຮັດໃຫ້ການຕີຄວາມ ແລະ ການນຳໃຊ້ສິດເຫຼົ່ານີ້ມີຄວາມຫຍຸ້ງຍາກ. “ການລວມຕົວທີ່ສົ່ງເສີມໂດຍ LGPD ໄດ້ນຳເອົາຄວາມຊັດເຈນ ແລະ ຄວາມສາມັກຄີມາສູ່ຂອບການຄຸ້ມຄອງຂອງປະເທດບຣາຊິນ. ນອກຈາກນັ້ນ, ພວກເຮົາຍັງມີການສ້າງຕັ້ງອົງການປົກປ້ອງຂໍ້ມູນແຫ່ງຊາດ (ANPD) ເພື່ອຮັບປະກັນການຕິດຕາມກວດກາ ແລະ ການບັງຄັບໃຊ້ກົດໝາຍ,” ທ່ານໃຫ້ຄວາມເຫັນ. ໃນປະຈຸບັນ, ANPD ມີຄວາມຮັບຜິດຊອບໃນການອອກມະຕິ ແລະ ແນວທາງທີ່ຊ່ວຍໃຫ້ຕົວແທນປະມວນຜົນຂໍ້ມູນເຂົ້າໃຈ ແລະ ປະຕິບັດຕາມພັນທະຂອງເຂົາເຈົ້າ.
ພວກເຮົາສາມາດຄາດຫວັງຫຍັງໄດ້ຈາກອະນາຄົດທາງດ້ານເຕັກໂນໂລຢີທີ່ເພີ່ມຂຶ້ນເລື້ອຍໆ?
ເຖິງແມ່ນວ່າຂອບກົດລະບຽບໄດ້ມີຄວາມຄືບໜ້າຢ່າງຫຼວງຫຼາຍນັບຕັ້ງແຕ່ການຈັດຕັ້ງປະຕິບັດ, ແຕ່ຍັງມີບັນຫາຫຼາຍຢ່າງທີ່ຍັງຕ້ອງໄດ້ຮັບການແກ້ໄຂໂດຍອົງການປົກປ້ອງຂໍ້ມູນແຫ່ງຊາດ (ANPD) ເພື່ອຮັບປະກັນວ່າການນຳໃຊ້ຂອງມັນຍັງຄົງມີປະສິດທິພາບ.
ໜຶ່ງໃນຫົວຂໍ້ທີ່ສຸມໃສ່ແມ່ນລະບຽບການຂອງການໂອນຂໍ້ມູນສາກົນ. ໃນປີ 2022, ANPD (ອົງການປົກປ້ອງຂໍ້ມູນແຫ່ງຊາດ) ໄດ້ເປີດການປຶກສາຫາລືສາທາລະນະເພື່ອສ້າງແນວທາງກ່ຽວກັບວິທີການສົ່ງຂໍ້ມູນສ່ວນຕົວອອກໄປນອກປະເທດບຣາຊິນ. LGPD (ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປຂອງປະເທດບຣາຊິນ) ກຳນົດໃຫ້ການໂອນເຫຼົ່ານີ້ຕ້ອງດຳເນີນໃນລັກສະນະທີ່ຮັບປະກັນການປົກປ້ອງຂໍ້ມູນທີ່ພຽງພໍໃນປະເທດອື່ນໆ. ເພື່ອຈຸດປະສົງນີ້, ANPD ຈຳເປັນຕ້ອງສ້າງກົດລະບຽບທີ່ຊັດເຈນ, ລວມທັງບັນດາປະເທດທີ່ຖືວ່າມີລະດັບການປົກປ້ອງທີ່ສອດຄ່ອງກັບກົດໝາຍຂອງບຣາຊິນ.
ຈຸດອີກອັນໜຶ່ງແມ່ນການຄວບຄຸມປັນຍາປະດິດ (AI). ມາຮອດປະຈຸບັນ, ກົດໝາຍຂອງປະເທດບຣາຊິນຍັງບໍ່ທັນໄດ້ກ່າວເຖິງການນຳໃຊ້ AI ໂດຍສະເພາະກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນ. ANPD (ອົງການປົກປ້ອງຂໍ້ມູນແຫ່ງຊາດ) ກຳລັງເຂົ້າຮ່ວມໃນການສົນທະນາກ່ຽວກັບຮ່າງກົດໝາຍເລກທີ 2,338/2023, ເຊິ່ງມີຈຸດປະສົງເພື່ອສ້າງຂອບກົດໝາຍສຳລັບ AI ແລະ ປະຈຸບັນກຳລັງຖືກປະເມີນຜົນໂດຍສະພາສູງລັດຖະບານກາງ.
ທະນາຍຄວາມເນັ້ນໜັກວ່າ ໜຶ່ງໃນຈຸດທີ່ສຳຄັນທີ່ສຸດແມ່ນໃຫ້ບໍລິສັດຕ່າງໆສ້າງມາດຕະການຄວາມປອດໄພດ້ານເຕັກນິກ ແລະ ການບໍລິຫານທີ່ຈຳເປັນເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ. ຄຳແນະນຳເຫຼົ່ານີ້ອາດປະກອບມີມາດຕະຖານຄວາມປອດໄພຂັ້ນຕ່ຳ, ການນຳໃຊ້ການເຂົ້າລະຫັດ, firewalls, ແລະ ນະໂຍບາຍການເຂົ້າເຖິງ. ການຈັດຕັ້ງປະຕິບັດແຕ່ລະມາດຕະການເຫຼົ່ານີ້ແມ່ນວິທີການປ້ອງກັນເຫດການຄວາມປອດໄພ, ເຊັ່ນ: ການລະເມີດຂໍ້ມູນ, ແລະ ຮັບປະກັນວ່າຂໍ້ມູນໄດ້ຮັບການປົກປ້ອງຈາກການເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ.



