Ускоренные темпы цифровизации и все более широкое использование таких технологий, как искусственный интеллект, экспоненциально увеличили объем данных, обрабатываемых компаниями, и, следовательно, связанные с этим риски для конфиденциальности. В этом сценарии, Эксперты отмечают, что соблюдение Общего регламента по защите данных (GDPR) больше нельзя рассматривать как простой юридический контрольный список.В противном случае организации рискуют столкнуться со значительными уязвимостями.
Последние данные свидетельствуют о том, что Бразилия по-прежнему входит в число стран, наиболее пострадавших от инцидентов в сфере информационной безопасности. В последние годы наблюдается значительный рост числа случаев утечки данных: только за первое полугодие 2025 года в Бразилии было зафиксировано 314,8 миллиарда вредоносных действий, что свидетельствует о необходимости усиления регулирующего надзора и ужесточения требований к компаниям во всех секторах экономики.
Маркос Гомес, партнер-основатель компании DEDALOПо мнению консалтинговой фирмы OSTEC Group, специализирующейся на сертификации ISO и стандартах безопасности и конфиденциальности, главная ошибка, которую совершают организации, по-прежнему заключается в подходе к соблюдению нормативных требований. «Создается ложное чувство безопасности, когда компания считает, что соответствие Закону о защите персональных данных Бразилии (LGPD) просто означает пересмотр документов, политик или условий. Без структурированной системы управления это соответствие является поверхностным и не выдерживает критики в повседневной работе», — утверждают они.
Помимо юридических рисков, отсутствие структурированного подхода напрямую влияет на возможности реагирования на инциденты и управление данными. Недавние исследования также показывают рост числа судебных разбирательств, связанных с Законом Бразилии о защите персональных данных (LGPD), что отражает более зрелую и строгую среду в отношении защиты персональных данных.
По словам Даниэля Кадорина, также одного из основателей Dédalo, задача состоит в том, чтобы превратить защиту конфиденциальности в непрерывный процесс внутри компаний. «Закон Бразилии о защите персональных данных (LGPD) требует изменения мышления. Речь идет не просто о выполнении юридического обязательства, а о внедрении культуры управления данными, основанной на оценке рисков, с четкими процессами, непрерывным мониторингом и распределенной ответственностью», — объясняет он.
Эта тенденция становится еще более важной с развитием искусственного интеллекта, который расширяет использование и распространение конфиденциальных данных. Без надлежащего корпоративного управления компании становятся более уязвимыми не только для санкций, которые могут достигать 2% от выручки, но и для нанесения ущерба репутации. а также утрата доверия со стороны клиентов и партнеров.
Но с чего же компаниям следует начать?
По мнению экспертов, для того чтобы выйти за рамки теории и перейти к эффективному применению Общего регламента по защите персональных данных, рекомендуется выполнить ряд важных шагов, таких как:
1. Составьте карту жизненного цикла данных: Определение того, какие данные собираются, где они хранятся, как используются и с кем ими делятся, является первым шагом в любой стратегии обеспечения соответствия требованиям.
2. Классифицируйте риски и определите приоритетность действий: Не все данные обладают одинаковым уровнем конфиденциальности. Крайне важно оценивать риски и сосредоточить усилия на наиболее важных областях бизнеса.
3. Разработайте четкие политики и процессы: Необходимо не просто заполнять формальные документы, но и обеспечивать практическое применение политик конфиденциальности и безопасности, а также их понимание командами.
4. Определите внутренние обязанности: Управление данными требует четкого определения ролей, включая тех, кто отвечает за мониторинг, реагирование на инциденты и взаимодействие с Национальным управлением по защите данных.
5. Инвестируйте в культуру и обучение: Повышение осведомленности сотрудников является одним из краеугольных камней защиты данных. Человеческий фактор по-прежнему остается одной из основных причин инцидентов.
6. Мониторинг и постоянное совершенствование: Соблюдение нормативных требований не является статичным процессом. Аудиты, периодические проверки и постоянное совершенствование необходимы для того, чтобы идти в ногу с изменениями в законодательстве и технологиях.
В контексте, Внедрение систем управления конфиденциальностью и защиты данных становится конкурентным преимуществом. Структуры, основанные на принципах управления, управления рисками и непрерывного совершенствования, позволяют организациям не только соответствовать нормативным требованиям, но и более надежно и стратегически позиционировать себя на рынке, где доверие в цифровой среде играет все более важную роль.
«Компании, которые структурированно подходят к соблюдению Закона о защите персональных данных Бразилии (LGPD), способны выйти за рамки простого соответствия требованиям. Они повышают эффективность, укрепляют свою репутацию и создают прочную основу для инноваций, особенно в условиях все более ориентированной на данные среды», — заключает Маркос.



