当数据保护成为障碍而非促进因素时

当数据保护成为障碍而非促进因素时
作者: 鲁珀特•布朗
发表日期: 2022年12月21日

喜剧流行语“电脑说不”是由英国电视节目创造的 小不列颠,1 已经成为流行文化的一部分,现在经常被用作无法提供良好客户服务的简单借口. 然而, 澳门赌场官方下载环境中组织和管理数据的方式发生了翻天覆地的变化——这一转变是许多行业中有效客户服务下降的关键因素.

这个问题的核心是IT部门没有能力交付和利用有效的数据管理和治理工具. 在大数据和数字化转型的时代, 许多用户仍然固守着单一的数据存储模式, 试图用蒸汽人工智能(AI)在大海捞针中寻找想象中的针. 组织需要在理解供应链中的数据组件在物理上是分散的,并且没有一致的元数据可用于发现和处理它们的情况下开发工具, 更不用说计算出安全访问它们所需的最小权限了.

就目前而言, 现行的消费者隐私保护法, 例如欧盟通用数据保护条例(GDPR)和美国加州消费者隐私法案(CCPA), 是否以这样一种方式被编纂,从而积极地减损了客户服务体验. 以前的安全漏洞和法规所规定的更强的安全措施导致了一个环境,所有个人数据都在这些法律的保护下得到牢固的保护, 即使这些数据流对客户和组织都完全有利. 结果是, 数据保护已经成为服务质量差的借口,这个问题只能通过透明度(政府和组织)和监管举措的结合来解决.

数据保护的当前问题

技术已经成为客户服务质量下降的主要催化剂. 以基于大型机的高度集中系统开始的时代过渡到客户机/服务器时代, 当时个人电脑(PC)文件服务器平台如Novell Netware开始流行, 在发展到现在以移动和云平台为主导的时代之前.

通过多种形式的身份验证和授权,数据平台已经得到了极大的加强, 部分原因是恶意软件事件,如2003年的Slammer活动, 影响了75人,000台服务器在10分钟内,结果是1美元.20亿美元的经济损失.2 最近形式的敲诈勒索已经影响到英国国家医疗服务体系(NHS)。, 比如2018年的“想哭”攻击, 19年后,NHS为此花费了9200万英镑,000个预约被取消.3 因为像这样的重大袭击, 技术用户已经熟悉了文本消息验证, 激活码和双因素认证——所有这些都是在过去十年中实施的. 然而, 这种解决方案有时会阻碍用户试图进入不需要帐户的帐户, 但通常需要很多额外的步骤才能获得访问权限.

Large enterprises have also restructured themselves; sometimes due to regulatory imperatives such as the ringfencing of retail 和 investment banking activities after the 2008 global financial crisis4 和, 最近, 英国脱欧迫使英国澳门赌场官方下载在欧盟设立子公司,以减少出口管制.5 虽然这些重组活动通常并且正确地在法律实体之间施加了一些硬边界(例如.g., 银行现在分为零售银行和投资银行法人实体,没有跨界的报告线,但澳门赌场官方下载的品牌标识通常保持不变, 这会造成统一无缝客户服务的错误印象. 在业务和操作实用程序功能以及基本零售消费者交互之间类似的面向客户的细分,往往会加剧这个问题. 不可避免地, 这将导致客户感到沮丧,因为他们认为他们正在处理一个统一的组织,而不是发现他们的查询是由完全独立的实体处理的.

Consumers are often blamed for the data privacy issues faced by retail organizations; however, 批发业务方面可能会出现问题, 或者从用于交付产品或物理服务的承包商那里. 一些零售商可能会辩称,家庭成员在未经适当授权的情况下共享密码是当前最大的数据隐私问题, 现实是,大多数问题, 事实上, 源于零售商和他们所依赖的批发供应商或分销商之间不恰当的数据共享. 零售商和供应商之间的信息共享可以增加利润, 但是做错了, 它可以迅速在消费者的数据隐私方面制造风险.

GDPR对这些相互依赖的供应链施加了安全第一的方法,这种方法随后被纳入其他法律, 包括CCPA. 这种类型的监管使得在没有明确的预先合同规范的情况下,很容易阻止必要和及时的信息共享, 哪个滞后而不是引领核心业务交互规范. 美国就是一个例子 呆伯特 漫画中有一个叫Mordac的角色,IT服务的守护者.6

万一出了差错, 只要向面向客户的员工提及GDPR,就会引发对责任的恐惧. 有理由认为,它被用来掩盖一轮裁员,以消除表现较差的四分位数.

可能的解决方案

常识需要占上风,人们必须被授权支持客户事业. 尽管GPDR的主要推动力是寻求保护个人数据, 它们未能分析和解决需要数据交换和需要短期管理特权的常见场景. 一个常见的例子是,当一个组织为其员工支付加入专业团体的费用时,可能会出现混乱. 组织之间的三方联系, 如果任何一方的情况发生变化,个人和专业团体都可能导致麻烦, 而不是他们的母公司, 必须允许访问他们的数据. 这些问题通常是通过不相关的过程和正式的软件应用程序编程接口(api)来解决的, 偶尔, 组织重组可以让他们完全被掩盖起来.

万一出了差错, 只要向面向客户的员工提及GDPR,就会引发对责任的恐惧.

对于什么是真正的个人需要更加清晰. 如果个人身份信息(PII)在公共登记册上可用,例如选民名册(在特定司法管辖区有资格投票的人的名单)或公司注册处(英国的公司登记册), 然后 这些数据元素不在法律保护的范围之内. 然而,有许多原因阻止了这些信息的使用. 在GDPR, 例如, 没有明确规定确定公共登记册上的私人资料是否可获豁免. 因为GDPR缺乏边界, 几乎不可能明确地说明什么是公共信息.

英国信息专员办公室(ICO)每年向所有在公司注册处注册的组织发送一封信,这些组织以前没有支付年费成为数据控制者. 这封信的假设是,所有组织都是数据控制者,在日常业务中使用个人信息. 这并没有考虑到许多组织纯粹是澳门赌场官方下载澳门赌场官方下载(B2B)或只进行货币澳门赌场官方下载对客户(B2C)交易并且不存储任何客户数据的事实. 这封信没有试图解释这一点,并建议最好无论如何都要付款,而不是适当地解释要求. 正因为如此,这封信本身就极具误导性.

随着技术和立法的推动, 还需要监管举措来解开这个棘手的难题.7 监管机构必须从平衡风险的文化转变为更多地以干预方式解决问题, 但他们需要更强硬的态度来对不良行为处以罚款,也需要预算来争夺人才.

最近在英国, 竞争和市场管理局(CMA)拥有开放银行api, 但ICO拥有这些api中使用的内容的隐私问题.8 这是一个失败的秘诀, 特别是当涉及的核心代表都没有编写过API或操作过使用API交付服务的平台时.

英国的经济政策经常受到批评,因为它试图以微薄的预算经营澳门赌场官方下载,同时也增加了外包的层次,而不是依赖自动化. 如果数据供应链中的问题能够得到解决(数据供应链和实体供应链一样充满问题), 然后才能取得进展. 不幸的是, 除了英国脱欧后声称总部位于英国的组织终于能够摆脱欧盟法规的繁文缛节之外,几乎没有证据表明有任何意愿这样做.

在实践中, 唯一有效的补救措施是扣留因数据隐私索赔而导致的服务质量差的付款, 一种依靠组织最大的激励因素——利润——来解决问题的策略. 当一个组织声称数据隐私问题时,挑战呼叫中心的苦差事,通过电话获得法律顾问是值得的. 当可以证明提供程序已经获得了足够的指针,可以通过对其系统的简单搜索来解决问题时,这一点尤其正确, 而不是得到一个简单的答案或直接借记的免费礼物.

监管机构必须从平衡风险的文化转变为更多地以干预方式解决问题, 但他们需要更强硬的态度来对不良行为处以罚款,也需要预算来争夺人才.

结论

自2018年GDPR出台以来, 数据保护的格局已经不可避免地转向了一个禁止性的环境,在这个环境中,所有的数据都被锁在钥匙下, 即使数据共享对所有相关方都有利. 而不是提供消费者保护, GDPR和类似的法律有, 有时, 成为糟糕的客户服务的借口. 全面的, 这些法规需要为组织内部和组织之间的数据共享建立明确的协议,同时也要增加和加强对那些不当利用客户数据来解决系统问题的人的惩罚.

数据保护已经发生了变化, 在大多数用例中, 从一种必要性变成一种愤世嫉俗的事后想法,这很容易被用作不履行服务义务的错误借口. 是时候结束这个游戏了.

尾注

1 小不列颠, BBC,英国,2003年
2 爱人,我.; “Eleven Malware Attacks That Nearly Wrecked the Internet,” 《澳门赌场官方下载》2019年10月31日 http://www.popularmechanics.com/technology/security/g29625471/history-of-malware-attacks/?slide=1
3 国家卫生执行局, “19年后,‘想哭’网络攻击让NHS损失了9200万英镑,000个预约被取消,2018年10月12日, http://www.nationalhealthexecutive.com/articles/wannacry-cyber-attack-cost-nhs-ps92m-after-19000-appointments-were-cancelled
4 布里顿,K.; L. Dawkes; S. Debbage; T. Idris; “Ring-Fencing: What Is It 和 How Will It Affect Banks 和 Their Customers?” 英国央行季度公报, 2016, http://www.bankofengland.co.uk/-/media/boe/files/quarterly-bulletin/2016/ring-fencing-what-is-it-and-how-will-it-affect-banks-and-their-customers.pdf
5 女王陛下的国库, 《澳门赌场官方下载》,英国, 2019年10月29日, http://www.gov.uk/government/publications/draft-ring-fenced-bodies-amendment-eu-exit-regulations-2018/ring-fenced-bodies-amendment-eu-exit-regulations-2018-explanatory-information
6 亚当斯,年代.; 呆伯特,连环画,2000年6月5日 http://dilbert.com/search_results?terms=preventer+of+information+services
7 韦氏词典,“戈蒂之结”, http://www.merriam-webster.com/dictionary/Gordian%20knot#:~:text=Definition%20of%20Gordian%20knot,the%20Great%20with%20his%20sword
8 沙,D.; “CMA Letter to Barclays About 13 Breaches of the Retail Banking Order,“竞争和市场管理局, 联合王国, 2022年3月21日, http://www.gov.uk/government/publications/cma-letter-to-barclays-about-13-breaches-of-the-retail-banking-order

鲁珀特•布朗

几十年来一直是高管的一员, 发展中, 与一些最大和最具影响力的全球金融机构实施和管理澳门赌场官方下载和交易风险技术, 包括MarkLogic, 瑞银(UBS), 美林和汤森路透. 这些机构都受益于布朗的远见卓识, 具有交付澳门赌场官方下载范围变更的经验和能力. 看到了第一代RegTech解决方案的缺点, 他开始着手创造一个更好的解决方案,其中包含了最重要的法律观点——结果就是证据系统.