كتب: أحمد عبد السلام
دعت شركة فيكسد سوليوشنز المؤسسات العاملة في مصر إلى ضرورة البدء المبكر في تجهيز أنظمتها وسياساتها للامتثال لمتطلبات قانون حماية البيانات الشخصية. وأكدت الشركة على أهمية التركيز على حصر البيانات وتصنيفها، وتحديد المسؤوليات، ووضع خطط استباقية للتعامل مع خروقات البيانات، بالتوازي مع وضع ضوابط لاستخدام تقنيات الذكاء الاصطناعي.
إجراءات عملية للامتثال وحصر البيانات
تتضمن الخطوات العملية التي تحتاجها المؤسسات البدء بحصر البيانات الشخصية التي يتم جمعها، وتحديد مصادرها والأغراض المستخدمة من أجلها، مع تصنيفها وفق درجة حساسيتها. كما تشمل الإجراءات مراجعة الأسس القانونية لمعالجة البيانات، وتحديد مسؤوليات جهات التحكم والمعالجة، والتأكد من جاهزية مسؤول حماية البيانات، بالإضافة إلى مراجعة السياسات المنظمة لجمع البيانات وتخزينها ومشاركتها والاحتفاظ بها.
وشدد المختصون على ضرورة وضع آليات واضحة للتعامل مع البيانات الحساسة وبيانات الأطفال، وتمكين أصحاب البيانات من ممارسة حقوقهم والتعامل مع طلباتهم وفق الإجراءات التنظيمية المعمول بها.
خطط الاستجابة لخروقات البيانات
أكد المشاركون في النقاشات على ضرورة إعداد المؤسسات لخطط استجابة للحوادث قبل وقوعها، بحيث تشمل هذه الخطط تحديد المسؤوليات وقنوات التصعيد والإبلاغ، واختبار إجراءات الاستجابة بصورة دورية لضمان سرعة التعامل مع أي حادث يؤثر في البيانات الشخصية. كما تم التأكيد على أهمية دمج حماية البيانات داخل منظومة إدارة المخاطر والأمن السيبراني بدلاً من التعامل معها كملف قانوني منفصل عن التشغيل اليومي.
الامتثال المستمر ودور الذكاء الاصطناعي
يجب التعامل مع الامتثال لقواعد حماية البيانات كعملية مستمرة وليس إجراءً يتم تنفيذه لمرة واحدة، حيث إن إضافة أنظمة جديدة أو تغير نماذج الأعمال يفرض إعادة تقييم الضوابط بصورة دورية. وأشار الخبراء إلى أهمية دمج حماية البيانات ضمن منظومة الحوكمة والمخاطر والامتثال، والاستفادة من الضوابط القائمة داخل المؤسسات.
وفيما يتعلق بالذكاء الاصطناعي، ناقشت الجلسات ضرورة تقييم تأثير تطبيقات هذه التقنيات ووضع قواعد تحدد أنواع البيانات التي يمكن استخدامها وآليات معالجتها ومراقبة المخاطر الناتجة عنها، خاصة مع توسع الشركات في استخدام الذكاء الاصطناعي لتحليل البيانات وأتمتة العمليات.
أهمية حماية البيانات في تعزيز الأعمال
يمثل وجود إطار واضح لحماية البيانات وسيلة لتعزيز ثقة الشركاء وخفض المخاطر المرتبطة بالتعاون والاستثمار، لا سيما في القطاعات التي تعتمد بكثافة على البيانات وخدمات التعهيد. ولم يعد الامتثال لمتطلبات حماية البيانات مجرد وسيلة لتجنب المخاطر التنظيمية، بل أصبح جزءًا من جاهزية الشركات للتعامل مع العملاء والشركاء والأسواق الدولية.



