La raison d’être, la gouvernance et la reddition de comptes sont désormais étroitement associées aux paramètres d’évaluation dont s’est doté le Forum économique mondial pour évaluer la capacité des entreprises à générer de la valeur à long terme. À n’en pas douter, les questions de conformité sont importantes. À mesure que la loi C‑11 du Canada, le Règlement général sur la protection des données de l’Union européenne et d’autres cadres législatifs continuent de créer des précédents et de générer des points de données, les autorités de réglementation disposent de nouveaux moyens pour comparer comment une entreprise donnée traite les questions de protection de la confidentialité. Toutefois, à mesure de l’évolution de la façon dont les consommateurs, les marchés et les investisseurs définissent la génération de valeur à long terme, les entreprises doivent assurer leur pérennité, sans se limiter à se conformer à un cadre législatif fragmenté. Si elle en venait à déroger à ses obligations de conformité, votre entreprise pourrait devoir payer des millions de dollars en frais et pénalités. En revanche, si elle ne savait pas se montrer à la hauteur des nouvelles attentes de ses clients en matière de protection de la confidentialité, elle pourrait tout simplement se trouver hors jeu.
Pour que votre entreprise puisse parvenir à ses fins efficacement, vous devez vous poser des questions comme celles‑ci :
- À quelle fréquence mon entreprise réexamine‑t‑elle son cadre de gouvernance de la confidentialité?
- Le conseil d’administration de mon entreprise possède‑t‑il une connaissance suffisante des questions de protection de la confidentialité et est-il en mesure de jouer un rôle plus actif dans la gouvernance de celles‑ci?
- Dans quelle mesure le retour progressif au travail dans les installations de mon entreprise aura‑t‑il une incidence sur ses contrôles de protection de la confidentialité, dans un contexte où une partie du personnel reste en télétravail?
- Mon entreprise dispose-t-elle des bons outils de gouvernance pour démontrer et qualifier la mesure dans laquelle les questions de cybersécurité et de confidentialité sont imbriquées dans ses valeurs et sa raison d’être organisationnelles?
3. Faites en sorte que l’approche de votre entreprise en matière de protection de la confidentialité soit harmonisée avec ses initiatives de décarbonisation énergétique.
Le traitement des données induit une hausse de la consommation énergétique. À mesure que des technologies émergentes telles que la chaîne de blocs ou des jetons non fongibles tels que le Bitcoin gagnent en popularité, l’utilisation des sources d’énergie requises pour assurer la protection de la confidentialité des données connexes risque d’exploser, ce qui aurait pour effet de miner les efforts de décarbonisation. Cette situation est aggravée sous l’effet de notre virage vers un monde de plus en plus sans papier, qui se traduit par la prolifération toujours grandissante des données à caractère personnel accessibles en ligne, ainsi que des risques d’atteinte à la confidentialité. L’adhésion au cadre de décarbonisation RSIO (Reduce, Switch, Innovate, Offset) peut aider votre entreprise à intégrer la protection de la confidentialité à ses initiatives globales de réduction de sa consommation énergétique. Ce cadre peut se décliner sous diverses formes, notamment par des mesures novatrices axées sur la réduction au minimum des volumes de données recueillies et stockées à l’aide de solutions durables nécessitant une puissance de traitement informatique moindre.
Pour que votre entreprise puisse parvenir à ses fins efficacement, vous devez vous poser des questions comme celles‑ci :
- Comment mon entreprise décarbonise‑t‑elle son profil énergétique?
- Quels sont les volets de la stratégie de protection de la confidentialité de mon entreprise qui présentent le plus de potentiel de réduction, de conversion, d’innovation ou de compensation en termes de consommation énergétique?
- Selon les lignes directrices du cadre RSIO, comment mon entreprise peut‑elle mettre à niveau ses systèmes de protection de la confidentialité numérique de façon à réduire sa consommation énergétique globale?
- De quelles cibles de réduction et d’élimination de données mon entreprise peut‑elle se doter pour montrer qu’elle dispose d’un processus bien établi et agile à l’égard des demandes formulées par les personnes concernées, dans une optique de protection de l’environnement?
Que faut‑il en conclure?
Les risques d’atteinte à la confidentialité évoluent tout aussi rapidement que les attentes des clients et que les cadres législatifs et réglementaires en place.En faisant des questions de protection de la confidentialité un levier essentiel qui favorise l’obtention de progrès mesurables en vue de la réalisation des priorités ESG, votre entreprise montre à ses parties prenantes qu’elle accorde autant d’importance qu’elles à la confidentialité de leurs données.Une telle prise de position peut lui permettre de se démarquer sur un marché de l’après‑pandémie où de nouveaux inducteurs de valeur ont d’ores et déjà une incidence sur son chiffre d’affaires et son résultat net.En matière de gouvernance de la confidentialité, votre entreprise doit faire preuve de la même rigueur que celle qu’elle applique aux fins de la conformité à n’importe quelle autre exigence, de façon à bénéficier du plus essentiel de tous les composants du processus de génération de valeur à long terme, soit la confiance.