OneTrust tiene la misión de acelerar el uso responsable de los datos. Estamos trabajando con empresas que quieren escalar su uso de la IA, funciones de análisis e intercambio de datos, a la vez que se respeta la privacidad individual y se garantiza el cumplimiento normativo de las diferentes regulaciones. Este equilibrio entre maximizar el valor de los datos y minimizar el riesgo se ha ido complicando cada vez más a medida que el volumen de datos continúa creciendo y los entornos normativos se van volviendo más complejos.
El enfoque tradicional de la gobernanza se situaba en la documentación y los procesos manuales. Sin embargo, estamos cambiando este paradigma gracias a la aplicación programática de políticas, que a su vez posibilita una gobernanza accionable en cada punto de uso de datos.
Por qué está fallando el gobierno de datos
La mayoría de las organizaciones han invertido mucho en catalogar activos, documentar políticas y crear marcos de gobernanza. Sin embargo, estas inversiones suelen desembocar en documentación sobre gobernanza en lugar de implementar la propia gobernanza. Además, la laguna entre las políticas documentadas y el uso real de los datos genera un riesgo significativo.
Los equipos de datos se enfrentan a presiones contrapuestas: tienen que aportar información clave con mucha rapidez a la vez que deben garantizar el cumplimiento normativo dentro de una maraña de regulaciones y políticas internas que cada vez se va incrementando más. Cuando la gobernanza existe principalmente como documentación, desconectada de los flujos de trabajo de datos, genera una fricción que ralentiza la innovación o que fuerza soluciones alternativas.
¿Y cuál es el resultado? Las organizaciones se enfrentan a una situación crítica: aplicar la gobernanza y ralentizar la innovación, o acelerar el uso de datos y aceptar un riesgo mayor. Ninguna de estas opciones es sostenible.
Los desafíos a los que se enfrentan los equipos de gobierno de datos
Los profesionales de gobierno de datos se encuentran en una situación insostenible:
- Lagunas en la implementación: las políticas que definen los consejos de gobernanza rara vez desembocan en controles técnicos.
- Visibilidad limitada: en cuanto se concede acceso a los datos, hay poca información sobre cómo se utilizan.
- Retos de escala: los procesos de revisión manual no pueden seguir el ritmo del uso de datos a escala de la IA.
- Barreras técnicas: los equipos de gobernanza carecen de los medios técnicos para hacer cumplir los controles a nivel de consulta y tratamiento.
- Fricción en la organización: los equipos de gobernanza son vistos como el «departamento de las negativas», lo que socava la propia adopción de la gobernanza.
Pero lo más preocupante de todo es que los equipos de gobernanza a menudo no cuentan con los medios para aplicar sus políticas en lo que respecta a los puntos de datos. Es decir, pueden documentar las medidas a seguir, pero carecen de los medios técnicos para garantizar una aplicación consistente.
Cómo empoderar a los profesionales de gobierno de datos
Cuando existen lagunas, la aplicación de políticas tiende puentes entre el objetivo de la gobernanza y la ejecución operativa. Transforma la documentación estática en la aplicación automatizada y en tiempo real en los puntos de acceso a los datos. Por su parte, el enfoque de OneTrust pone en común el aspecto empresarial, normativo, de consentimiento y de datos, para que así los equipos puedan tomar decisiones relativas a la aplicación de políticas con mayor rapidez. Las políticas se pueden gestionar de manera centralizada al unificar las políticas de privacidad, consentimiento y cumplimiento normativo dentro de una misma plataforma; de modo que se puedan aplicar de modo global en todos los patrimonios de datos de la organización. Asimismo, esto hace que:
- La aplicación sea automatizada: las políticas se traducen en controles técnicos que se aplican en función de los cambios en los datos.
- El trabajo de los desarrolladores sea más sencillo: la aplicación se produce sin interrumpir ninguno de los flujos de trabajo existentes.
- La gobernanza esté bien definida: los equipos de gobernanza mantienen el control sobre la creación de las políticas, mientras que la automatización garantiza una implementación consistente.
- La gobernanza disponga del contexto adecuado: la aplicación saca partido de los contextos empresariales, normativos, de consentimiento y de datos con el fin de garantizar la precisión y el cumplimiento normativo.
Para los profesionales de la gobernanza, esto significa que las políticas que confeccionan se aplican de modo automático. Estos obtienen visibilidad sobre cómo se aplican las políticas y pueden medir la eficacia de la política en toda la organización, lo que permite que se puedan centrar en el diseño de la política en lugar de su aplicación manual. La aplicación de la política convierte la gobernanza en un facilitador empresarial, lo que permite que las organizaciones puedan actuar con mayor rapidez sin comprometer la confianza.
Cómo funciona la aplicación de políticas
El producto de aplicación de políticas de datos de OneTrust se integra directamente con las plataformas de datos modernas. El motor de aplicación de políticas ejecuta los controles nativos de modo automático en cada plataforma. Por ejemplo, Snowflake saca provecho de las funciones externas y las políticas de acceso de filas de Snowflake, mientras que Databricks se integra a través del control de acceso y las listas de control de acceso de las tablas de Unity Catalog.