EU:n uusi tietosuoja-asetus GDPR (General Data Protection Regulation) astuu voimaan ylihuomenna perjantaina. SAS Instituten tuoreen kyselyn mukaan 93 prosenttia globaaleista organisaatioista ei täytä vielä täysin EU:n uuden tietosuoja-asetuksen vaatimuksia.
Euroopassa tilanne on hieman parempi, sillä 53 prosenttia organisaatioiden edustajista ajattelee täyttävänsä vaatimukset määräaikaan mennessä. Yhdysvalloissa toimivissa organisaatioissa luku on 30 prosenttia.
Uusi tietosuoja-asetus antaa yksityishenkilöille oikeuden hallita henkilötietojensa käsittelyä eri organisaatioissa. Asetus koskee kaikkia EU-kansalaisten henkilötietoja säilyttäviä ja käsitteleviä organisaatioita, vaikka yritys ei olisi Euroopan unionissa.
Useimmat organisaatiot eivät täytä kyselyn mukaan asetusta määräajassa, vaikkakin töitä sen eteen tehdään. Tällä hetkellä yrityksillä on jo kiire ja se näkyy: kaikki pyytävät hyväksymään omia rekisterejään. Tilanne vaikuttaa jo osin paniikinomaiselta. Tunnin välein sähköpostiin kilahtaa kysely, jossa pyydetään suostumaan rekisteritietojen käyttöön tai tarkastamaan ne.
Kuitenkin 93 prosenttia vastaajista kertoo, että organisaatiolla on olemassa suunnitelma vaatimusten toteuttamiseksi. Valtaosa vastaajista uskoo, että heidän organisaationsa hyötyy uudesta asetuksesta.
- Asetus voi lopulta palvella myös organisaatioiden etua. Sen ansiosta yritysten tiedonhallinta paranee, mikä voi johtaa tuottavuuden kasvuun ja kykyyn ymmärtää sekä palvella asiakkaita paremmin, toteaa SAS Instituten uusi Suomen maajohtaja Kimmo Havu.
Euroopassa 91 prosenttia organisaatioista uskoo, että tietosuoja-asetus parantaa yrityksen tiedonhallintaa. Vastaajista 68 prosenttia ennakoi, että asetus lisää asiakkaiden ja organisaation välistä luottamusta.
Kaikkia GDPR ei tunnu haittaavan. Neljä prosenttia eurooppalaisista ja 15 prosenttia yhdysvaltalaisista organisaatioista ei aio laatia toimintamallia asetuksen vaatimusten täyttämiseksi. Toisaalta vajaa puolet organisaatioista (49 prosenttia), että asetuksella on merkittävä vaikutus tuleviin tekoälyhankkeisiin. Erityisesti henkilötietoja koskevat velvoitteet, kuten tietojen tallentaminen henkilön luvalla, lupien esittäminen tarkastajille sekä ihmisen osallistuminen tekoälyn tekemiin päätöksiin huolettivat vastaajia.
SAS toteutti helmikuun aikana 2018 maailmanlaajuisen kyselyn, johon vastasi 183 yrityksen tietosuoja-asetuksesta huolehtivaa työntekijää eri toimialoilta.