05/12/2024

Ramses Villar: “PRODAT PRIVACY SOFTWARE es el corazón de la gestión de nuestra empresa”
R

CEO de Prodat

Te puede interesar

Prodat ha estado operando desde 1997. ¿Cómo ha evolucionado la empresa desde sus inicios hasta convertirse en la mayor firma de consultoría y auditoría en protección de datos en España?

Inicialmente, PRODAT se centraba en el cumplimiento de la derogada Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal. Sin embargo, no fue hasta abril de 2016, con la consolidación del Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos), cuando PRODAT asumió el desafío de ayudar a las pequeñas y medianas empresas a adoptar esta nueva legislación. Los empresarios depositaron una gran confianza en nuestro asesoramiento, permitiéndoles así cumplir con los estándares de privacidad y seguridad de la información establecidos por esta normativa.

- Publicidad -

Desde PRODAT realizamos una doble labor didáctica con nuestros clientes explicándoles no solo las sanciones a las que pueden verse expuestos por el incumplimiento de la normativa, sino las ventajas que supone establecer e implementar políticas de protección de datos para la continuidad de un negocio.

Debido a la rápida evolución tecnológica, PRODAT ha adoptado un enfoque de cumplimiento normativo basado en la gestión y tratamiento del riesgo. Ofrecemos servicios de Consultoría, Outsourcing y Formación en el ámbito del Cumplimiento Normativo o Compliance.

- Publicidad -

Contamos con un equipo de profesionales multidisciplinar con alto grado de especialización: juristas de reconocido prestigio, economistas, informáticos y auditores, entre otros. Estos expertos complementan a nuestros abogados especializados en cumplimiento normativo, todos ellos comprometidos con el management jurídico y la responsabilidad social corporativa. Asimismo, estamos acreditados y asociados a las entidades más destacadas como ASCOM, ENATIC, AEPD, ISMS FORUM, CUMPLEN, etc., así como otras de ámbito internacional como Intenational Federation of Compliance Associations (IFCA) o Internacional Auditor Accountant (IACA) .

Invierten muchos de sus beneficios en I+D+I. ¿Podría detallar algunos de los proyectos o soluciones tecnológicos que han resultado de estas inversiones?

- Publicidad -

PRODAT PRIVACY SOFTWARE. Sin duda el principal proyecto en el que hemos invertido infinidad de recursos y ahora constituye el corazón de gestión de nuestra empresa a nivel de consultoría. Abordamos el proyecto con recursos propios y dado nuestra experiencia y conocimiento en la materia hemos ido diseñando todos los procesos y funcionalidades que eran puntos clave para nuestro negocio. No valoramos dejar en manos de terceras empresas el desarrollo, sino todo lo contrario, implicamos en el proyecto a nuestros mejores consultores para que plantearan retos a los programadores, como, por ejemplo, que se incluyese un editor de texto para modificar en línea todos los documentos, control de versiones, gestión de usuarios, etc. Asimismo, nuestro equipo ha asumido las labores de testeo de aplicación garantizando que todo funcione a la perfección.

Una de las funcionalidades de las que estamos más orgullosos es la interfaz de usuarios para nuestros clientes, que ha posibilitado que puedan visualizar el estado del cumplimiento de un vistazo a través del análisis del cuadro de mandos. Además, se incluye un repositorio documental y la plataforma de concienciación y formación, así como otras funcionalidades específicas demandadas por los consultores, con el objetivo de automatzar las tareas más cotidianas requeridas por la normativa.

Actualmente, el proyecto sigue abierto; cada año trabajamos en nuevas funcionalidades para maximizar el rendimiento y evolucionar la aplicación.

¿Qué les motivó a lanzar el «AI Workshop» y cuáles son los principales objetivos que buscaban alcanzar con esta iniciativa?

El lanzamiento del «AI Workshop» fue impulsado por nuestra visión de democratizar el acceso a la inteligencia artificial y fomentar una cultura de innovación. Queríamos crear un espacio donde tanto profesionales como entusiastas pudieran aprender, experimentar y colaborar en proyectos de IA, independientemente de su nivel de experiencia. Los principales objetivos de esta iniciativa son proporcionar recursos y formación de alta calidad, fomentar un entorno colaborativo para el desarrollo de nuevas ideas y soluciones, hacer accesibles las herramientas y conocimientos de IA a una audiencia más amplia, y promover el uso ético y responsable de la IA para abordar desafíos sociales y mejorar la calidad de vida. En resumen, el»AI Workshop» busca empoderar a las per- sonas con las habilidades y conocimientos necesarios para aprovechar el potencial de la inteligencia artificial, impulsando así el progreso tecnológico y social. Esta iniciativa es liderada por PRODAT, comprometidos con la innovación y el desarrollo tecnológico.

En su opinión, ¿cuáles son los principales riesgos asociados al uso de la inteligencia artificial en las empresas y cómo pueden mitigarse desde el punto de vista de la protección de datos?

Ofrecemos servicios de Consultoría, Outsourcing y Formación en el ámbito del Cumplimiento Normativo o Compliance.

En primer lugar, tenemos que entender que la inteligencia artificial se basa en una toma de decisiones utilizando modelos estadísticos, y estos modelos requieren un entrenamiento, mientras más se les entrena, más fiables son. Por ejemplo, con el uso las IA generativas de imágenes y vídeos, si queremos que una inteligencia artificial nos genere una cara humana de manera fiable, ese modelo habrá sido entrenado con millones de imágenes reales de caras humanas. Sin embargo, la falta de transparencia de los sistemas de aprendizaje profundo generan desconfianza por parte de los usuarios y empresas, un ejemplo de ello es la prohibición que ha marcado la AEPD para que World Coin no pueda seguir escaneando los iris humanos como método de identidad digital universal. Igualmente, al utilizar herramientas generativas del lenguaje como Gemini o Copilot para resumir un documento, surge la pregunta: ¿qué sucede con los datos personales o confidenciales que enviamos a la IA?

Como recomendaciones a fin de mitigar los riesgos estableceríamos:

• Clasificar los sistemas de IA según el riesgo que representan para los usuarios y aplicar obligaciones estrictas a los sistemas de alto riesgo.

• Utilizar herramientas de IA que garanticen el cumplimiento de la normativa en vigor, específicamente el Reglamento Europeo de Inteligencia Artificial.

• Implementar políticas estrictas de privacidad y protección de datos, asegurando que los datos utilizados por la IA estén debidamente anonimizados y/o seudonimizados.

• Realizar las correspondientes Evaluaciones de Impacto.

• Informar de manera transparente sobre el funcionamiento de los modelos de IA, ya que esto contribuye a generar confianza entre los usuarios.

¿Cuáles son las tendencias que están observando en el ámbito de la protección de datos?

La regulación está siendo un trending topic. Se han establecido regulaciones en el ámbito de las comunicaciones comerciales, datos biométricos, protección del menor a todos los niveles e Inteligencia Artificial, lo que ha convertido al RGPD en el marco legal por referencia y al que diferentes países se están alineando.

Gartner predice que para 2025, el 75% de la población mundial tendrá sus datos personales cubiertos por normas de privacidad modernas en comparación con solo el 10% en 2020.

Finalmente, ¿qué consejos daría a las empresas que aún están en las primeras etapas de implementación de medidas de protección de datos?

Dado el intrusismo de este sector, y en vista de que no existe un colegio profesional que regule esta materia, recomendamos ponerse en manos de profesionales que estén siguiendo el sistema de certificación de la AEPD.

Asimismo, es fundamental aplicar el sentido común y el Principio de Responsabilidad Proactiva establecido por el RGPD. Esto implica comenzar con medidas sencillas e ir implementando gradualmente acciones más complejas. Lo más importante es iniciar las debidas actuaciones en este campo, ya sea de manera interna o contratando profesionales externos, ya que el marco regulatorio contempla sanciones económicas por el incumplimiento de esta ley.

- Advertisement -

Más noticias

Más noticias