Persoonlijke data groeit exponentieel in waarde met het toenemend aantal aan internet gekoppelde apparaten. Maar naast beleggingskansen, brengt dit ook risico’s met zich mee.
Dit zegt analist duurzame beleggingen Alix Chosson van Standard Life Investments (SLI) in een gesprek met Fondsnieuws. In het rapport Privacy and data protection dat ze schreef, gaat ze in op de afwegingen tussen kansen en risico’s die data-intensieve bedrijven moeten maken.
Mensenrecht
Ze wijst erop dat privacy een van de universele rechten van de mens is. ‘Daarnaast is het goed voor het vertrouwen in een bedrijf’, aldus de analist. Er zijn legio voorbeelden van schade, zowel materiële als aan reputatie, als gevolg van lekkage of diefstal van gevoelige persoonsgegevens.
Volgens onderzoek van computerbedrijf IBM kostte een hack bedrijven in 2014 gemiddeld 3,79 miljoen dollar per geval. Dit was 23 procent meer dan in 2013. Per gestolen persoonsbestand was dit 159 dollar.
Governance
Zelfregulering lijkt op z’n retour, nu overheden zich intensiever met de sector bemoeien, mede met het oog op strategische belangen. Sommige staan klaar om een boete uit te delen in geval van een lek. Er wordt over gedacht om dit in plaats van een vast bedrag een van de omzet variabele boete te maken.
Europa, dat bezorgd is over de dominantie van Amerikaanse partijen, heeft daarbij wetgeving in voorbereiding die moet voorkomen dat Europese persoonsgegevens in handen van de Amerikaanse overheid komen. Data zou binnenkort Europa niet meer mogen verlaten.
Volgens Chosson moet dit reden genoeg zijn voor bedrijven die gebruik maken van persoonlijke data om een ‘chief privacy officer’ aan te stellen. ‘Er moet in elk geval een set best practices komen, waarin de omgang met met cyber security, verantwoord gebruik van persoonijke data en governance wordt vastgelegd.’
Veilige haven
Het zogenaamde Veilige haven-voorstel beoogt informatie binnen het thuisland of in elk geval Europa te houden. Chosson denkt dat de extra kosten voor de grote (Amerikaanse) bedrijven wel meevalt. ‘Ze kunnen dat wel managen. Veel bedrijven hebben al geïnvesteerd in lokale data-opslag.’
Eigenlijk denkt ze dat bedrijven nog een stapje verder moeten gaan om de consument echt gerust te stellen. ‘Daar is een andere benadering van de digitale voetafdruk voor nodig.’ Zo zouden bedrijven kunnen garanderen dat ze de opslag van data minimaliseren.
Als beleggingsstrategie is het een lastig concept, omdat effecten op verschillende bedrijven anders uitwerken. Als voorbeeld geeft de analist add-blockers. Als consumenten advertenties gaan blokkeren ‘verandert dat hele bedrijfsmodellen.’