Sancionada em agosto de 2018, a Lei Geral de Proteção de Dados (LGPD, nº 13.709/2018) completa oito anos em meio à expansão da inteligência artificial e ao aumento da circulação de informações em ambientes digitais. Se, inicialmente, o desafio das empresas era se adequar à legislação, hoje a proteção de dados também envolve a segurança de sistemas, a governança e o controle sobre como as informações são utilizadas por novas tecnologias.
Uma pesquisa do Centro Regional de Estudos para o Desenvolvimento da Sociedade da Informação (Cetic.br) divulgada em agosto deste ano aponta que 20% dos usuários de internet com 16 anos ou mais já foram vítimas de golpes digitais envolvendo dados pessoais, enquanto 32% relataram tentativas. O levantamento também identificou que a maioria (66%) declara estar preocupado com o uso de dados pessoais por IAs.
Os resultados evidenciam que os desafios da privacidade vão além da preocupação dos usuários e envolvem também a forma como as empresas gerenciam e protegem as informações. “Existe uma falsa sensação de segurança quando a empresa acredita que estar adequada à LGPD significa apenas ter documentos, políticas ou termos revisados. Sem um sistema de gestão estruturado, essa conformidade é superficial e não se sustenta no dia a dia da operação”, explica Marcos Gomes, sócio-fundador da Dédalo, consultoria do Grupo OSTEC especializada em certificações ISO e normas de Segurança, Privacidade e Inteligência Artificial.
IA amplia os desafios da proteção de dados
Sistemas de inteligência artificial podem processar grandes volumes de informações, utilizar fontes externas e automatizar atividades. Por isso, as empresas precisam avaliar quais dados são utilizados, como são compartilhados e quais controles de segurança acompanham o desenvolvimento e a operação dessas tecnologias.
Para Daniel Cadorin, sócio-fundador da Dédalo, a privacidade precisa fazer parte da rotina das organizações. “A LGPD exige uma mudança de mentalidade. Não se trata apenas de cumprir uma obrigação legal, mas de implementar uma cultura de gestão de dados baseada em risco, com processos claros, monitoramento contínuo e responsabilidade distribuída”.
No setor financeiro, a aplicação de IA na prevenção a fraudes e na análise de informações reforça a importância da governança, enquanto o Open Finance exige mecanismos de proteção e definição de responsabilidades no compartilhamento de dados.
Além dos riscos operacionais, incidentes envolvendo dados pessoais podem comprometer a reputação e a confiança de clientes e parceiros. A LGPD prevê multas de até 2% do faturamento da empresa no Brasil, limitadas a R$ 50 milhões por infração.
“Empresas que tratam a LGPD de forma estruturada conseguem ir além da conformidade. Elas ganham eficiência, fortalecem sua reputação e criam uma base sólida para inovação, especialmente em um cenário cada vez mais orientado por dados”, conclui Marcos Gomes.
Entre as medidas recomendadas pelos especialistas estão o mapeamento do ciclo de vida dos dados, a classificação de riscos, a definição de responsabilidades, o treinamento de equipes e o monitoramento contínuo. A adoção dessas práticas ajuda a incorporar a privacidade aos processos e às decisões do negócio, acompanhando a evolução tecnológica
Sobre a Dédalo
A Dédalo é uma consultoria especializada em segurança da informação e privacidade, com foco exclusivo nas normas ISO/IEC 27001, ISO/IEC 27701 e ISO/IEC 42001. Com quase seis anos de atuação e integrante do Grupo OSTEC, a empresa foi fundada por profissionais com sólida trajetória técnica e acadêmica na área de tecnologia. Mais do que apoiar na conquista de certificações, a Dédalo atua lado a lado com seus clientes, oferecendo soluções consultivas e tecnológicas que promovem a manutenção contínua da conformidade e o fortalecimento da cultura de segurança nas organizações.

