Les opérations commerciales dépendent des données plus que jamais. Il est nécessaire d’assurer leur confidentialité et de les protéger contre les cyberattaques malveillantes, mais aussi de les analyser et de savoir comment les utiliser. Ce sont des biens recherchés, donc les entreprises qui réussissent à les traiter et à les gérer sur le marché commencent à se distinguer des autres. Des solutions avancées en matière de technologies de l’information et de la communication, ainsi que le stockage dans le cloud inévitable, et récemment l’intelligence artificielle (IA), les assistent dans cette tâche. Les plateformes de données et les bases de données sont des mines de connaissances qui doivent être utilisées judicieusement, conformément aux dispositions légales.
Meilleure collaboration
Selon la responsable du Département de protection des données personnelles et de la vie privée chez Hrvatski Telekom, Dragana Gudeljević, l’avantage de transférer des données vers le cloud est un coût d’investissement initial plus bas puisque l’infrastructure est déjà préparée, et il n’y a pas de coûts pour l’achat et la maintenance de l’équipement. La scalabilité est également importante, a-t-il ajouté, car les fournisseurs de stockage de données dans le cloud sont prêts à soutenir presque toutes les demandes des clients concernant la taille et la disponibilité de la plateforme de stockage. Cependant, à son avis, il n’y a pas de réponse simple et unique à la question de la sécurisation de la base de données, surtout à la lumière des récentes avancées en informatique quantique et en intelligence artificielle. Il croit que les meilleurs résultats sont obtenus grâce à la collaboration entre plusieurs unités organisationnelles, mettant en avant ses collègues du département de cybersécurité et de sécurité de l’information.
—
—Il existe un certain nombre de mesures techniques et organisationnelles qui peuvent protéger les données dans les bases de données : des rôles bien définis qui peuvent accéder à des données individuelles, l’enregistrement des accès pour permettre des enquêtes en cas d’incident, à l’encryptage des données avec des algorithmes complexes et à l’élimination des données redondantes. En ce qui concerne l’intelligence artificielle, elle est entrée dans nos vies de manière significative, et je ne vois pas l’excitation à son sujet s’estomper de sitôt. Je recommanderais certainement à tout le monde d’essayer de jouer avec les modèles de langage disponibles. Bien sûr, la prudence est nécessaire lors de l’utilisation d’outils, surtout à des fins commerciales, c’est pourquoi des directives pour l’utilisation de l’intelligence artificielle sont appliquées dans toutes les entreprises du groupe DT. Bien que l’IA dispose de vastes bases de données, les résultats qu’elle fournit doivent être vérifiés. Il arrive souvent qu’elle fasse des hallucinations et donne des réponses qui semblent bonnes mais ne sont pas précises. La discrimination, le biais et d’autres types d’erreurs sont également possibles, c’est pourquoi une supervision humaine est nécessaire. Après tout, la loi de l’UE sur l’IA prescrit l’obligation d’une supervision humaine de ce système, note Gudeljević.
Ni achat ni vente
Il souligne particulièrement que Hrvatski Telekom n’achète ni ne vend les données personnelles de ses utilisateurs et les protège conformément aux meilleures normes de l’industrie. Il explique que l’entreprise applique la procédure PSA (évaluation de la confidentialité et de la sécurité), qui garantit l’accès à la confidentialité par conception et la sécurité par conception, ce qui signifie que toutes les exigences pertinentes en matière de protection des données personnelles et de sécurité sont intégrées dans ses produits et services dès le départ.
– Hrvatski Telekom est conforme à la norme internationalement reconnue Technologies de l’information – Techniques de sécurité – Systèmes de gestion de la sécurité de l’information (ISO/IEC 27001:2017). Il existe des opportunités de monétisation des données, mais elles sont limitées car le traitement des données personnelles nécessite une base légale appropriée prescrite par le Règlement général sur la protection des données. Il existe un potentiel de monétisation dans les données anonymisées des utilisateurs, ce qui signifie qu’il y a des opportunités de créer de la nouvelle valeur basée sur des données statistiques et leurs tendances à un niveau quotidien et géographique, affirme Gudeljević.
Une gestion efficace des bases de données pour l’amélioration des affaires commence à un niveau stratégique, estime Dr. sc. Zdravko Kunić, responsable du nouveau programme de premier cycle en science des données et intelligence artificielle à l’Université Algebra. Comme condition préalable, il ajoute que les entreprises doivent garantir la propreté, l’exactitude et la ponctualité des données, ce qui est réalisé en mettant en œuvre des protocoles stricts de gestion des données pour arrêter, par exemple, la duplication et minimiser les incohérences et les erreurs. Kunić considère également nécessaires des audits réguliers et l’utilisation d’outils automatisés pour la validation des données, et les plateformes de données modernes offrent de plus en plus d’outils d’IA pour cela.
