Oito anos da LGPD: avanço da IA exige proteção de dados na rotina das empresas

Especialistas alertam que políticas e documentos precisam ser acompanhados de controles de segurança, treinamento e monitoramento contínuo
hand-using-laptop-computer-with-virtual-screen-document-online-approve-paperless-quality-assurance-erp-management
Foto: Magnific

A LGPD completa oito anos em meio à expansão da inteligência artificial. Especialistas defendem controles de segurança e gestão contínua dos dados pessoais. Pesquisa citada no material aponta que 20% dos usuários de internet com 16 anos ou mais sofreram golpes envolvendo seus dados.

A expansão da inteligência artificial trouxe novos desafios para a proteção de dados pessoais nas empresas. Oito anos após a sanção da Lei Geral de Proteção de Dados (LGPD), em agosto de 2018, especialistas defendem que o cumprimento da legislação precisa fazer parte da operação diária, com controle sobre o uso das informações e avaliação permanente de riscos.

O cenário combina preocupação com a privacidade e exposição a golpes. Segundo pesquisa do Centro Regional de Estudos para o Desenvolvimento da Sociedade da Informação (Cetic.br), citada no material enviado à reportagem, 20% dos usuários de internet com 16 anos ou mais relataram ter sido vítimas de golpes digitais envolvendo dados pessoais. Outros 32% disseram ter sofrido tentativas.

O levantamento também apontou que 66% dos usuários se preocupam com o uso de dados pessoais por sistemas de inteligência artificial.

Documentos precisam se traduzir em práticas

Para Marcos Gomes, sócio-fundador da Dédalo, consultoria do Grupo OSTEC especializada em normas de segurança, privacidade e inteligência artificial, revisar políticas e termos não basta para sustentar a proteção de dados.

“Existe uma falsa sensação de segurança quando a empresa acredita que estar adequada à LGPD significa apenas ter documentos, políticas ou termos revisados. Sem um sistema de gestão estruturado, essa conformidade é superficial e não se sustenta no dia a dia da operação”, afirma.

A avaliação reforça a importância da governança de dados: a definição de processos, controles e responsabilidades para orientar como as informações são utilizadas e protegidas.

Daniel Cadorin, também sócio-fundador da Dédalo, defende que a privacidade seja incorporada à rotina das organizações, com gestão baseada em riscos, monitoramento contínuo e responsabilidades distribuídas entre as equipes.

Inteligência artificial amplia a necessidade de controle

Sistemas de IA podem processar grandes volumes de informações, recorrer a fontes externas e automatizar atividades. Nesse contexto, as empresas precisam avaliar quais dados entram nessas ferramentas, como são compartilhados e quais medidas de segurança acompanham seu uso.

No setor financeiro, o emprego de inteligência artificial na prevenção a fraudes e na análise de informações reforça essa necessidade. O compartilhamento de dados pelo Open Finance também exige mecanismos de proteção e clareza sobre as responsabilidades dos envolvidos.

Além de afetar a operação, incidentes com dados pessoais podem comprometer a confiança de clientes e parceiros. Conforme destacado no material-base, a LGPD prevê multas de até 2% do faturamento da empresa no Brasil, limitadas a R$ 50 milhões por infração.

Proteção deve acompanhar todo o percurso dos dados

Entre as medidas recomendadas pelos especialistas estão mapear o ciclo de vida dos dados, classificar riscos, definir responsáveis, treinar equipes e monitorar continuamente os processos.

O mapeamento permite acompanhar o percurso das informações, da coleta ao descarte. Associado aos demais controles, ajuda a incorporar a privacidade às decisões das empresas e a acompanhar os riscos decorrentes de novas tecnologias.

Veja também