Как ориентироваться в правилах конфиденциальности и при этом использовать данные пользователей

Как ориентироваться в правилах конфиденциальности и при этом использовать данные пользователей

24 апреля 2023 г.

Производители программного обеспечения и компании-производители оборудования изо всех сил пытаются получить данные об использовании потребителями для улучшения своих продуктов и услуг, но исследователи говорят, что все еще есть способы законного использования данных.

Пользовательские данные стали краеугольным камнем почти каждой компании, пытающейся создать ценность в цифровом пространстве.

К 2025 году, согласно McKinsey, директора по данным (CDO) перейдут от роли, ориентированной на соблюдение нормативных требований, к основному бизнес-подразделению компаний с обязанностями по убыткам, связанным с доходом, полученным от данных.

В последние годы бесспорным девизом стало то, что компании, инвестирующие в анализ пользовательских данных, с большей вероятностью будут создавать продукты, отвечающие потребностям их пользователей, что приведет к большей удовлетворенности пользователей, увеличению доходов и конкурентному преимуществу на рынке.< /p>

Однако по мере того, как во всем мире принимается все больше правил конфиденциальности данных, таких как GDPR, производители программного обеспечения и компании-производители оборудования изо всех сил пытаются использовать пользовательские данные, которые могут помочь улучшить их продукты и услуги. Некоторые компании даже закрылись раньше, поскольку GDPR прямо нацелились на их бизнес-модель.

Хотя некоторые компании разрешают пользователям делиться своими данными или даже платят им за то, чтобы они делились своими данными, исследователи отрасли рекламируют некоторые другие уловки, которые помогают компаниям использовать данные на законных основаниях.

Регулятивные препятствия для компаний: GDPR и CCPA

Полный потенциал анализа пользовательских данных сдерживается — по уважительной причине — правилами, направленными на защиту пользовательских данных, и они становятся строже день ото дня.

Чтобы было ясно, эти правила работают добросовестно, чтобы предоставить пользователям окончательное решение о том, как их данные собираются и используются.

Государственные, национальные и международные правовые рамки защищают данные пользователей, конфиденциальность потребителей и безопасность детей в Интернете, а также другие важные права на цифровую конфиденциальность.

Общее положение о защите данных Европейского Союза (GDPR), например, защищает граждан ЕС, требуя от компаний получать явное согласие пользователей перед сбором их данных и дает пользователям право знать, как их данные будут использоваться компания.

В США Закон штата Калифорния о защите прав потребителей (CCPA) дает жителям Калифорнии право знать какую персональную информацию о них собирают компании, и потребовать удаления их данных.

А Закон о защите конфиденциальности детей в Интернете (COPPA), общенациональный закон США, направлен на защиту личной информации детей в возрасте до 13 лет и требует от компаний получения согласия родителей перед сбором личной информации от детей, среди прочих мер.

Несмотря на то, что эти законы необходимы для защиты конфиденциальности потребителей в Интернете, эти законы могут усложнить компаниям сбор и использование информации о пользователях для улучшения продуктов.

Но, несмотря на эти правила, компании по-прежнему могут легально использовать созданные пользователями данные для разработки новых продуктов и улучшения существующих — им просто нужно просчитывать, как они это делают.

NTT Upgrade 2023 in San Francisco. Image courtesy of NTT Research on LinkedIn.

Конфиденциальность как услуга

Сектор конфиденциальности как услуги (DPaaS) расширяется и предоставляет облачные программные услуги для предприятий в качестве решений для обеспечения конфиденциальности.

На рынке DPaaS есть много поставщиков, которые предоставляют услуги, включая защиту данных, безопасное хранение данных и соблюдение конфиденциальности.

Просто упомянем несколько крупных консалтинговых фирм, таких как Deloitte и EY присутствуют в пространстве, в то время как более мелкие компании, такие как OneTrust, TrustArc, BigID, Ethyca и WireWheel, также обслуживают коммерческих клиентов.

Поставщики DPaaS часто предлагают масштабируемые варианты, которые можно изменить в соответствии с уникальными требованиями компании к конфиденциальности.

Но, по словам исследователей из японского телекоммуникационного гиганта NTT, производители программного обеспечения и аппаратные компании изо всех сил пытаются получить данные об использовании потребителей, чтобы улучшить свои товары и услуги.

Во время круглого стола в Сан-Франциско в прошлом месяце исследователи отметили, что конфиденциальность потребителей представляет собой проблему, поскольку многие потребители не хотят, чтобы их отслеживали, а некоторые данные невозможно собрать из соображений конфиденциальности.

Исследователям NTT ясно, что для решения этой проблемы компании могут использовать отслеживание или оплату клиентов за их данные.

Тем не менее правила конфиденциальности затрудняют запрос таких данных; в результате предприятия могут остаться с небольшим количеством данных, которые могли бы быть полезны, или совсем без них.

Исследователи предложили несколько решений, таких как использование совокупной пользовательской статистики при защите личных данных отдельных лиц.

Это может быть достигнуто с помощью частной системы телеметрии, которая использует криптографическую технологию для использования совокупных данных при защите конфиденциальности пользователей. Система позволяет скрывать значения при включении агрегации и может быть реализована как решение «Конфиденциальность как услуга».

Используя эту технологию, компании могут получить доступ к ранее недоступным данным, не раскрывая личные данные отдельных лиц.

Потенциальные настройки приложений для таких инструментов включают сетевые компании, мобильные телефоны, рекламодателей, производителей автомобилей, поставщиков программного обеспечения, производителей телевизоров и развлекательных устройств, производителей кухонной техники и статистику производительности сотрудников.

Исследователи говорят, что эти инструменты могут предоставить ценную статистику, такую ​​как среднее значение и стандартное отклонение, максимальное и минимальное значение, а также первые N наиболее распространенных значений.

Ожидается, что рынок PaaS будет расширяться по мере стремиться улучшить свою политику конфиденциальности и придерживаться более строгих законов о конфиденциальности, возможности использования данных безграничны.

Компании должны изучить и внедрить эту технологию, чтобы улучшить свои продукты и услуги, сохраняя при этом конфиденциальность потребителей.


Эта статья была изначально опубликована Стефано Де Марзо на сайте Novobrief

Основное изображение для этой статьи было создано с помощью генератора AI-изображений через подсказку "группа людей смотрит в свои телефоны".


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE