Cómo IBM transformó su infraestructura global de privacidad de datos

Diagrama que ilustra un marco conceptual para la privacidad de datos

A medida que continúa el aumento de la regulación de la privacidad de datos en todo el mundo, es más importante que nunca que las organizaciones establezcan un marco global para el cumplimiento de la privacidad de datos.

La Oficina Principal de Privacidad (CPO) de IBM, en colaboración con la Oficina Global de Datos (GCDO) de IBM, asumió este desafío hace más de tres años, en preparación para la aplicación del Reglamento General de Protección de Datos (GDPR) de la UE. El marco de privacidad unificado de IBM resultante ha ayudado a optimizar las operaciones globales de cumplimiento de la privacidad de IBM y a reducir el riesgo normativo. Las lecciones aprendidas de esta experiencia se han utilizado para fortalecer las ofertas de clientes de IBM y han ayudado a las empresas a acelerar la adopción de su propio marco global de privacidad de datos. Todos los detalles se pueden encontrar en el estudio de caso completo, partes del cual se resumen a continuación.

80 % de todas las organizaciones deberán cumplir al menos una normativa centrada en la privacidad en los próximos años.[1]

En cifras

La enorme escala de las operaciones comerciales internacionales de IBM supuso un reto clave a la hora de crear una solución global:

  • Más de 6000 actividades y activos de procesamiento interno
  • Más de 45 millones de URL de sitios web
  • Más de 400 entidades legales en más de 170 países
  • Más de 150 000 socios en todo el mundo
  • Más de 13 000 proveedores globales
  • 350 000 empleados

Un enfoque basado en personas, procesos y tecnología

Las funciones, los procesos y las políticas relacionados con la privacidad necesarios para establecer un marco de privacidad unificado de IBM requerían un conjunto completo de tecnologías que los respaldaran. Por lo tanto, el CPO y el GCDO crearon un conjunto de herramientas desarrolladas a medida, soluciones de software de IBM y servicios de terceros orientados a ofrecer el cumplimiento de la privacidad en toda la empresa.

El CPO colaboró con los equipos legales de IBM en todo el mundo y con GCDO durante más de doce meses para crear una taxonomía de información personal integral. Esto requirió evaluaciones detalladas de las obligaciones de cumplimiento normativo y de la industria y la creación de un vocabulario empresarial reutilizable. La taxonomía se empleó para desarrollar una Línea Base de Privacidad Empresarial que consolida los requisitos globales de privacidad en un único conjunto de puntos de control que, a su vez, sustentan el proceso general de cumplimiento.

El CPO también estableció un nuevo rol de líder de privacidad de la unidad de negocio (BPL) con la responsabilidad de implementar procesos y rastrear acciones de corrección dentro de las unidades de negocio. El CPO apoya las actividades de cumplimiento de las unidades de negocio a través del desarrollo de servicios de privacidad comunes, procesos estandarizados y educación de los empleados.

Tres ejemplos de soluciones de soporte técnico clave incluyen:

  1.  Sistemas de Gestión de Información de Privacidad (PIMS) – una aplicación personalizada para gestionar la información de contacto y los detalles de inventario de activos de datos y procesos empresariales que gestionan información personal.
  2.  Derechos del sujeto de datos (DSR) Automatización – un workflow inteligente de administración de casos para administrar y rastrear las solicitudes DSR desde la recepción hasta la resolución oportuna
  3.  Master Consent Management: un sistema automatizado para gestionar y controlar las preferencias de los usuarios de los clientes, los avisos y realizar un seguimiento del consentimiento informado en todos los activos de datos y aplicaciones.

Los resultados

El marco de privacidad unificado permite a IBM prepararse para las nuevas regulaciones en una fracción del tiempo y esfuerzo requeridos para el RGPD. También ha ayudado a reducir el tiempo requerido para responder a las solicitudes complejas de los clientes que continúan exigiendo una mayor transparencia en torno al cumplimiento de normas.

Los procesos de generación de informes en tiempo real y gestión de riesgos de proveedores ayudan a la empresa a desempeñar sus funciones de una manera más informada y coherente, lo que refuerza aún más la reputación de IBM como administrador responsable de datos.

Varios de los activos y enfoques desarrollados como parte de IBM Unified Privacy Framework ahora se utilizan para fortalecer las ofertas de IBM, lo que permite a los clientes de IBM acelerar el desarrollo de sus propios marcos de privacidad global. Las empresas que siguen el ejemplo de IBM podrían tener Experiencia:

Menor tiempo de creación de valor

La Taxonomía de la Información Personal de IBM está incluida como Knowledge Accelerator dentro de IBM Cloud Pak for Data. Esto proporciona una lista estructurada de más de 150 tipos de datos que contienen información personal o información personal confidencial, datos de empleados y clientes. Con esta taxonomía, los clientes pueden acelerar sus esfuerzos de forma inmediata, clasificando los datos de manera adecuada, automatizada y a escala.

Enriquecimiento continuo de datos

IBM Watson Knowledge Catalog es una herramienta de catálogo de datos que impulsa el descubrimiento inteligente y de autoservicio de datos, modelos y más. Se emplea para clasificar automáticamente los activos de datos empresariales y enriquecer el vocabulario central subyacente del negocio. También permite la ingesta segura y eficiente de grandes cantidades de nuevos activos de datos.

Mejor retorno de la inversión (ROI) de DataOps

Es necesario un repositorio centralizado de conocimiento empresarial para DataOps, que actúe como base sobre la cual los administradores de datos y los consumidores de datos puedan coordinarse para desarrollar y desplegar modelos avanzados de IA y aprendizaje automático dentro de flujos de trabajo inteligentes.

Dé el siguiente paso hacia tu marco global de privacidad de datos.

El aumento de la regulación relacionada con los datos no muestra señales de disminuir, así que aproveche el Marco de privacidad global de IBM, que incluye nuestro plan para cambios de personas, organizaciones y procesos y nuestras herramientas de automatización de privacidad avanzadas líderes en la industria.

La combinación de Personal Information Taxonomy Knowledge Accelerator dentro de IBM Cloud Pak for Data, las características unificadas de gobernanza, riesgo y cumplimiento proporcionadas por IBM OpenPages with Watson, y las capacidades de catalogación y gestión activa en IBM Watson Knowledge Catalog pueden ayudar a su empresa a crear de manera eficiente un solución integral en la que puede confiar.

Lea el estudio de caso de IBM CPO para aprender sobre el enfoque de IBM para el cumplimiento global de la privacidad de datos y comuníquese con un experto en privacidad de datos para discutir cómo IBM puede ayudarlo a acelerar su camino hacia un marco integral de privacidad de datos.

Nota: todos los números son aproximados y están sujetos a cambios con el tiempo

 
Soluciones relacionadas
IBM Guardium

Proteja sus datos más críticos: descubra, monitoree y proteja la información confidencial en todos los entornos mientras automatiza el cumplimiento de normas y reduce los riesgos.

    Explore IBM Guardium
    Soluciones de seguridad de los datos

    Proteja los datos en todas partes: descubra, clasifique, monitoree y proteja la información confidencial en todo su entorno.

      Explore las soluciones de seguridad de datos
      Servicios de seguridad de datos

      IBM ofrece servicios integrales de seguridad de datos para proteger los datos empresariales, las aplicaciones e IA.

      Explore los servicios de seguridad de datos
      Dé el siguiente paso

      Proteja los datos confidenciales y refuerce los controles de privacidad en entornos híbridos con monitoreo centralizado y reducción automatizada de riesgos.

      1. Explore IBM Guardium
      2. Explore las soluciones de seguridad de datos