A Lei Geral de Proteção de Dados (LGPD) completou oito anos de vigência e, apesar dos avanços, as empresas brasileiras ainda enfrentam um desafio central: transformar a conformidade legal em práticas operacionais consistentes. A avaliação é do advogado Flávio Santos Lima, atuante na área de direito digital, que aponta a necessidade de as organizações irem além do cumprimento formal da norma.

Segundo o especialista, o primeiro passo continua sendo básico, mas muitas vezes negligenciado. “Nenhuma tecnologia resolve isso sozinha. O primeiro passo segue sendo saber quais dados a organização possui, onde estão e quem tem acesso”, afirma. Essa falta de inventário e mapeamento de dados é um gargalo que impede a implementação eficaz de qualquer programa de privacidade.

A maturidade em proteção de dados, portanto, não depende apenas de ferramentas avançadas, mas de uma gestão fundamental dos ativos de informação. Sem esse conhecimento, as empresas ficam vulneráveis a incidentes e a sanções regulatórias.

IA como aliada e risco sem governança

A inteligência artificial surge como uma faca de dois gumes na proteção de dados. Por um lado, “a IA representa uma grande oportunidade para fortalecer a privacidade das informações, identificando dados pessoais, classificando documentos e detectando comportamentos suspeitos em tempo real”, explica Flávio Santos Lima. Essas capacidades podem automatizar tarefas de conformidade e reduzir erros humanos.

Por outro lado, o uso de IA sem políticas corporativas claras, o chamado Shadow AI, tornou-se uma das maiores ameaças para empresas que tratam dados pessoais. “O desafio já não é permitir o uso, mas estabelecer regras claras para utilizá-la com segurança”, alerta o advogado. A proliferação de ferramentas de IA não autorizadas pode levar ao vazamento de informações e à violação da LGPD.

Portanto, a adoção de IA deve ser acompanhada de governança robusta, com diretrizes sobre quais ferramentas podem ser usadas, como os dados são processados e quem é responsável pela supervisão. Sem isso, a inovação pode se tornar um vetor de riscos.

Incidentes persistem apesar dos investimentos

Os relatórios da Autoridade Nacional de Proteção de Dados (ANPD) mostram que os ataques cibernéticos e incidentes de segurança continuam entre os mais comunicados pelas empresas brasileiras. “Os próprios relatórios da ANPD mostram que esses ataques continuam entre os incidentes mais comunicados pelas empresas brasileiras, reforçando que investir apenas em tecnologia não basta. É preciso construir uma cultura fixa de segurança”, destaca Flávio Santos Lima.

Esse cenário evidencia que a simples aquisição de firewalls, antivírus e outras soluções não elimina os riscos. A segurança da informação exige treinamento contínuo, políticas claras e uma mentalidade de prevenção em todos os níveis hierárquicos. As empresas que tratam a privacidade como um projeto pontual tendem a sofrer mais com incidentes e com a perda de confiança dos clientes.

A cultura de segurança, portanto, deve ser permanente e integrada às operações diárias, não apenas reativa a crises ou fiscalizações.

Privacy by Design reduz custos e retrabalho

Um erro comum nas organizações é tratar a privacidade apenas nas etapas finais dos projetos. “Vejo organizações tratando privacidade apenas nas etapas finais dos projetos, o que gera retrabalho, aumento de custos e atraso em entregas”, relata o advogado. Incorporar os princípios de Privacy by Design desde o início, ao contrário, “reduz riscos, evita a coleta excessiva de dados e fortalece a competitividade”.

A lógica é simples: quanto mais cedo a privacidade entra no projeto, menor o custo para incorporar inovação depois. Empresas que adotam essa abordagem conseguem lançar produtos e serviços com maior agilidade, pois já nascem em conformidade com a LGPD e outras normas. Além disso, evitam multas e danos reputacionais decorrentes de falhas tardias.

Portanto, a privacidade não deve ser vista como um obstáculo à inovação, mas como um componente essencial do design de qualquer solução digital.

Menos dados, mais foco e competitividade

Outro equívoco apontado por Flávio Santos Lima é a crença de que acumular o maior volume possível de dados representa uma vantagem competitiva. “Também precisamos abandonar a ideia de que acumular o maior volume possível de dados representa uma vantagem competitiva. Informações sem finalidade definida ampliam riscos jurídicos, financeiros e reputacionais, além de aumentar a exposição em caso de incidentes ou fiscalizações”, afirma.

Essa mentalidade de “data hoarding” leva as empresas a armazenarem informações desnecessárias, que se tornam um passivo. A minimização de dados, princípio da LGPD, recomenda coletar apenas o necessário para a finalidade específica. Ao reduzir o volume de dados, as organizações diminuem a superfície de ataque e facilitam a gestão.

Assim, a eficiência na proteção de dados está diretamente ligada à capacidade de definir finalidades claras e eliminar informações que não agregam valor ao negócio.

Próximos anos: regulamentação e identidade digital

O futuro da proteção de dados no Brasil será marcado por novas regulamentações e pela evolução da identidade digital. “Os próximos anos serão marcados pela regulamentação da inteligência artificial e pela evolução da identidade digital. Se a primeira fase da LGPD foi dedicada a compreender a lei, a próxima será transformar conformidade em capacidade operacional”, projeta o advogado.

Essa transição exige que as empresas deixem de tratar a LGPD como um mero checklist e passem a integrar a privacidade em seus processos, sistemas e cultura organizacional. A capacidade operacional significa ter equipes treinadas, processos automatizados e métricas de conformidade.

A identidade digital, por sua vez, trará novos desafios e oportunidades, como a autenticação segura e a gestão de consentimentos em ambientes digitais cada vez mais complexos.

Confiança como vantagem competitiva

No fim, a maturidade de uma organização será medida pela capacidade de proteger dados de forma consistente, transparente e contínua. “É essa confiança que se tornará uma das principais vantagens competitivas das empresas”, conclui Flávio Santos Lima. Em um mercado cada vez mais consciente sobre privacidade, os consumidores tendem a preferir empresas que demonstram responsabilidade no tratamento de suas informações.

Portanto, o principal desafio das empresas oito anos após a LGPD não é mais a compreensão da lei, mas a construção de uma cultura organizacional que priorize a proteção de dados em todas as decisões. Aquelas que conseguirem transformar conformidade em prática diária estarão melhor posicionadas para prosperar na era digital.

O post LGPD: Oito anos depois, qual o principal desafio das empresas na proteção de dados? apareceu primeiro em Startups.

Fonte

By

0 0 votos
Classificação
guest

Resolva a soma:
+ 19 = 24


0 Comentários
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários