Alinhamento de governança e segurança de dados na IA

A inteligência artificial (IA) amplia o acesso, a combinação e o uso de dados nas organizações, e esse movimento está expondo uma fratura estrutural: equipes de governança de dados e equipes de segurança compartilham o mesmo objetivo, mas não compartilham uma forma de trabalhar. Segundo a Forrester, a IA está pressionando os limites dessas práticas e tornando urgente a convergência entre as duas funções.

O diagnóstico da consultoria é direto: equipes de governança de dados definem políticas, conceitos, responsabilidades e padrões de uso aceitável. Equipes de segurança operam controles e mecanismos de aplicação. A conexão entre esses dois conjuntos de esforços, no entanto, ainda depende com frequência de reuniões de comitê, repasses manuais ou relações interpessoais entre profissionais das duas áreas.

As melhores notícias de tecnologia B2B

Acompanhe todas as novidades diretamente na sua caixa de entrada

Política sem controle não governa

O problema, conforme a Forrester, vai além da colaboração. Para que os controles de segurança sejam efetivos, as decisões de governança de dados precisam se tornar acionáveis. Um documento de política, por si só, não é capaz de reger como os dados são acessados, combinados e utilizados em contextos de inteligência artificial (IA). Um controle de segurança que pretende viabilizar o uso de dados precisa de contexto sobre quais dados são esses e para qual finalidade serão usados.

A Forrester propõe um teste prático: tomar uma política de governança de dados relevante para um caso de uso ativo de IA e acompanhá-la da definição até a aplicação. O exercício deve responder três perguntas objetivas: qual controle se aplica? Quem tem a decisão? É possível verificar se o controle funciona? Respostas conflitantes, interpretações manuais ou um responsável indefinido sinalizam uma lacuna real entre as duas funções.

Leia também: Atraso da soberania de dados e governança são os entraves para a IA física no Brasil, declaram especialistas na Futurecom

Decisões, não documentos

A Forrester observa que as organizações raramente carecem de políticas. O obstáculo está em transformá-las em decisões consistentes. Uma política funcional precisa responder a perguntas práticas: quem pode aprovar o acesso a dados? Que informações sustentam essa decisão? O que muda quando o uso previsto é alterado? Quem assume o risco quando o padrão não pode ser seguido?

Se essas respostas ficam a cargo de quem aplica a política, o documento deixa margem para interpretação. A IA amplia essa ambiguidade, porque os usos e as combinações de dados mudam com rapidez. A consultoria recomenda escolher uma decisão de alta prioridade e designar um responsável nominal para ela, o que expõe onde a relação entre governança e segurança precisa ser fortalecida. O tratamento de exceções é apontado como uma área especialmente crítica; elas são inevitáveis e precisam ser gerenciadas como um ciclo de vida governado.

Alinhamento antes de tecnologia

Novas ferramentas podem melhorar a visibilidade e a aplicação de controles. Integrações entre soluções de governança de dados e ferramentas de gestão de postura de segurança de dados e descoberta e classificação de dados sensíveis podem oferecer uma visão mais rica e contextualizada dos dados em toda a organização. Mas a tecnologia não resolve responsabilidades mal definidas nem interpretações conflitantes sobre o que constitui uso adequado de dados para o negócio.

O alinhamento entre as duas funções, segundo a Forrester, é o que cria a base para avaliar ferramentas, integrações e controles. Ele também ajuda as duas equipes a identificar quais problemas exigem ação conjunta e quais permanecem dentro de suas responsabilidades individuais.

Leia o IT Forum no LinkedIn e fique por dentro de todas as notícias! 

Fonte: https://itforum.com.br/noticias/alinhamento-governanca-seguranca-dados-ia/