Governança e segurança de dados precisam convergir na era da IA
A inteligência artificial (IA) amplia o acesso, a combinação e o uso de dados nas organizações, e esse movimento está expondo uma fratura estrutural: equipes de governança de dados e equipes de segurança compartilham o mesmo objetivo, mas não compartilham uma forma de trabalhar.
Segundo a Forrester , a IA está pressionando os limites dessas práticas e tornando urgente a convergência entre as duas funções.
O diagnóstico da consultoria é direto: equipes de governança de dados definem políticas, conceitos, responsabilidades e padrões de uso aceitável.
Equipes de segurança operam controles e mecanismos de aplicação.
A conexão entre esses dois conjuntos de esforços, no entanto, ainda depende com frequência de reuniões de comitê, repasses manuais ou relações interpessoais entre profissionais das duas áreas.
Política sem controle não governa O problema, conforme a Forrester, vai além da colaboração.
Para que os controles de segurança sejam efetivos, as decisões de governança de dados precisam se tornar acionáveis.
Um documento de política, por si só, não é capaz de reger como os dados são acessados, combinados e utilizados em contextos de inteligência artificial (IA).
Um controle de segurança que pretende viabilizar o uso de dados precisa de contexto sobre quais dados são esses e para qual finalidade serão usados.
A Forrester propõe um teste prático: tomar uma política de governança de dados relevante para um caso de uso ativo de IA e acompanhá-la da definição até a aplicação.
O exercício deve responder três perguntas objetivas: qual controle se aplica? Quem tem a decisão? É possível verificar se o controle funciona? Respostas conflitantes, interpretações manuais ou um responsável indefinido sinalizam uma lacuna real entre as duas funções.
Leia também: Atraso da soberania de dados e governança são os entraves para a IA física no Brasil, declaram especialistas na Futurecom Decisões, não documentos A Forrester observa que as organizações raramente carecem de políticas.
O obstáculo está em transformá-las em decisões consistentes.
Uma política funcional precisa responder a perguntas práticas: quem pode aprovar o acesso a dados? Que informações sustentam essa decisão? O que muda quando o uso previsto é alterado? Quem assume o risco quando o padrão não pode ser seguido? Se essas respostas ficam a cargo de quem aplica a política, o documento deixa margem para interpretação.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em itforum.com.br — o conteúdo pertence a IT Forum.