A expansão da inteligência artificial trouxe novos desafios para a proteção de dados pessoais nas empresas. Oito anos após a sanção da Lei Geral de Proteção de Dados (LGPD), em agosto de 2018, especialistas defendem que o cumprimento da legislação precisa fazer parte da operação diária, com controle sobre o uso das informações e avaliação permanente de riscos.
O cenário combina preocupação com a privacidade e exposição a golpes. Segundo pesquisa do Centro Regional de Estudos para o Desenvolvimento da Sociedade da Informação (Cetic.br), citada no material enviado à reportagem, 20% dos usuários de internet com 16 anos ou mais relataram ter sido vítimas de golpes digitais envolvendo dados pessoais. Outros 32% disseram ter sofrido tentativas.
O levantamento também apontou que 66% dos usuários se preocupam com o uso de dados pessoais por sistemas de inteligência artificial.
Documentos precisam se traduzir em práticas
Para Marcos Gomes, sócio-fundador da Dédalo, consultoria do Grupo OSTEC especializada em normas de segurança, privacidade e inteligência artificial, revisar políticas e termos não basta para sustentar a proteção de dados.
“Existe uma falsa sensação de segurança quando a empresa acredita que estar adequada à LGPD significa apenas ter documentos, políticas ou termos revisados. Sem um sistema de gestão estruturado, essa conformidade é superficial e não se sustenta no dia a dia da operação”, afirma.
A avaliação reforça a importância da governança de dados: a definição de processos, controles e responsabilidades para orientar como as informações são utilizadas e protegidas.
Daniel Cadorin, também sócio-fundador da Dédalo, defende que a privacidade seja incorporada à rotina das organizações, com gestão baseada em riscos, monitoramento contínuo e responsabilidades distribuídas entre as equipes.
Inteligência artificial amplia a necessidade de controle
Sistemas de IA podem processar grandes volumes de informações, recorrer a fontes externas e automatizar atividades. Nesse contexto, as empresas precisam avaliar quais dados entram nessas ferramentas, como são compartilhados e quais medidas de segurança acompanham seu uso.
No setor financeiro, o emprego de inteligência artificial na prevenção a fraudes e na análise de informações reforça essa necessidade. O compartilhamento de dados pelo Open Finance também exige mecanismos de proteção e clareza sobre as responsabilidades dos envolvidos.
Além de afetar a operação, incidentes com dados pessoais podem comprometer a confiança de clientes e parceiros. Conforme destacado no material-base, a LGPD prevê multas de até 2% do faturamento da empresa no Brasil, limitadas a R$ 50 milhões por infração.
Proteção deve acompanhar todo o percurso dos dados
Entre as medidas recomendadas pelos especialistas estão mapear o ciclo de vida dos dados, classificar riscos, definir responsáveis, treinar equipes e monitorar continuamente os processos.
O mapeamento permite acompanhar o percurso das informações, da coleta ao descarte. Associado aos demais controles, ajuda a incorporar a privacidade às decisões das empresas e a acompanhar os riscos decorrentes de novas tecnologias.