Wouter Hoeffnagel - 16 februari 2022

Gartner verwacht miljardenclaims rondom biometrische informatie en cyberfysieke systemen

Gartner verwacht miljardenclaims rondom biometrische informatie en cyberfysieke systemen image

Privacyrechtszaken en claims met betrekking tot biometrische informatieverwerking en cyberfysieke systemen hebben tegen 2025 geleid tot meer dan $ 8 miljard aan boetes en schikkingen. Dit voorspelt marktonderzoeker Gartner.

"Autonome voertuigen, drones die video vastleggen, slimme gebouwen en slimme steden zijn cyber-fysieke systemen die allerlei soorten biometrische gegevens vastleggen", zegt Bart Willemsen, research vice president bij Gartner. “Het verzamelen en opslaan van biometrische informatie wint aan populariteit, of het nu gaat om vingerafdrukken, irisscans, herkenning op afstand van gezichts-, gang-, stem- of zelfs DNA-monsters. Maar deze informatie heeft een enorm potentieel om te worden misbruikt of misbruikt.”

Nieuwe privacywetten

Willemsen meldt dat nieuwe privacywetten betrekking hebben op het vastleggen, converteren, opslaan en verwerken van biometrische gegevens. Zij kunnen zelfs van toepassing zijn op technologie voor gezichtsherkenning in sociale media. Ook kunnen ze gepaard gaan met een bewaarregime en verbieden biometrische gegevens te verkopen, leasen, verhandelen of hiervan te profiteren. Sommige wetgeving verbiedt het gebruik van biometrische informatie in bepaalde gevallen in zijn geheel.

"In dergelijke gevallen is het belangrijk dat leiders op het gebied van beveiliging en risicobeheer en privacyleiders alternatieve, minder ingrijpende middelen overwegen om de beoogde doelen te bereiken, waarbij ze alle benodigde informatie aan de klant uitleggen zonder enig voorbehoud", voegt Willemsen toe.

Sommige multinationale, consumentgerichte organisaties evolueren actief naar een zelfbedieningsmodel via privacyportalen en intakeformulieren. Hun bedoeling is niet alleen om boetes van regelgevende instanties te vermijden, maar ook om het vertrouwen van de klant te versterken en een positief merksentiment te behouden.

Van compliance naar concurrentievoordeel

Gartner voorspelt dat tegen 2024 het gemiddelde jaarlijkse budget voor privacy van grote organisaties meer dan $ 2,5 miljoen bedraagt. Dit maakt een verschuiving mogelijk van compliance-ethiek naar concurrentiedifferentiatie.

Privacybudgetten zijn gestegen van 1,7 miljoen dollar in 2019 naar 2 miljoen dollar in 2021. Gartner verwacht dat de budgetten gestaag blijven groeien. De plotselinge toename van online activiteit, werken op afstand en virtueel leren hebben geleid tot verhoogde cyberdreigingen. Met de uitbreiding van de inspanningen op het gebied van privacyregulering in tientallen rechtsgebieden in de komende twee jaar, zien veel organisaties nu pas de noodzaak in om hun inspanningen op het gebied van privacyprogramma's te starten.

Privacyrechten en toestemmingsbeheerservices

Gartner adviseert organisaties aan eerst volledige controle te krijgen over alle verwerkingsactiviteiten van persoonsgegevens voordat ze die controle aan het individu kunnen overdragen. Een manier om dat te doen is door middel van privacyrechten en toestemmingsbeheerservices. “De klant zal het verschil ervaren tussen wekenlang moeten wachten op een onvolledig antwoord, of binnen enkele seconden volledige toegang hebben tot het antwoord op de vraag ‘welke data verwerkt een organisatie van mij?’. Dat verschil is waar vertrouwen wordt gewonnen of verloren”, aldus Willemsen.

Afhankelijk van de volwassenheid van hun privacyprogramma's, gaan organisaties verder dan alleen compliance-gedreven werk en richten zich op klantgerichte activiteiten. Bijvoorbeeld door klantenervaringsprofessionals in staat te stellen klachten van klanten over een gebrek aan transparantie en automatisering van de privacy-UX aan te pakken. Of door toegang te geven tot privacyrechten aan alle wereldwijde klanten, ongeacht of zij hiertoe wettelijk verplicht zijn.

Gartner-klanten kunnen meer lezen in "Predicts 2022: Privacy Risk Expands". Lees meer over de topprioriteiten voor leiders op het gebied van beveiliging en privacy in 2022 in de 2022 Leadership Vision for Security & Risk Management Leaders.