普華永道與奇瑞共創(chuàng)發(fā)布《奇瑞出海數(shù)據(jù)合規(guī)白皮書》

奇瑞在業(yè)務(wù)走向全球化的過程中,不可避免地受到全球數(shù)據(jù)合規(guī)要求的影響,其中又以數(shù)據(jù)跨境、高額處罰及新技術(shù)挑戰(zhàn)為甚。奇瑞借鑒了國內(nèi)外各行業(yè)的先進經(jīng)驗,自2023年起,奇瑞以歐洲數(shù)據(jù)合規(guī)治理為“橋頭堡”工程,開啟數(shù)據(jù)合規(guī)體系建設(shè)旅程,以達成快速排風險、穩(wěn)步建體系的效果并逐漸向上下游推?。過去兩年,普華永道項目團隊與奇瑞在共同努?下,以“奇瑞速度”完成了數(shù)據(jù)合規(guī)從無到有,從有到全的超越過程。普華永道與奇瑞聯(lián)合撰寫《出海數(shù)據(jù)合規(guī)白皮書》,共同回顧數(shù)據(jù)合規(guī)體系建設(shè),全方位展示奇瑞作為中國汽車出口領(lǐng)軍者之一,與普華永道專業(yè)團隊的數(shù)據(jù)合規(guī)共創(chuàng)旅程,以期為行業(yè)提供有價值的實踐經(jīng)驗。

多極博弈、高額處罰,出海車企受影響深遠

一、數(shù)字經(jīng)濟下的多級博弈加劇

國際貿(mào)易和跨國投資?直充當了推動全球化快速發(fā)展的重要力量,但近年來受地區(qū)沖突的影響,全球貿(mào)易增長速度放緩,直接投資流量下降。相比之下,“數(shù)字經(jīng)濟”的作用日益顯著,數(shù)據(jù)流動的經(jīng)濟重要性也隨之凸顯。在經(jīng)濟利益的驅(qū)動下,各國也借助數(shù)據(jù)合規(guī)相關(guān)的法律法規(guī)形成“數(shù)據(jù)主權(quán)”和“地緣政治”的差序格局利益圈,并在數(shù)據(jù)的跨境流動方面加入博弈力量,即數(shù)據(jù)跨境流動傳輸規(guī)則從單純的“合規(guī)要求”演變?yōu)椴┺墓ぞ?,以美國為首的制裁式禁令管控和以歐盟為主流的高法規(guī)強監(jiān)管處罰屢見不鮮。

二、違規(guī)將被嚴格處罰已是普遍共識

全球已有約150個國家和地區(qū)提出或頒布了數(shù)據(jù)合規(guī)及個人信息保護相關(guān)的法律法規(guī)。以歐盟《通用數(shù)據(jù)保護條例》(General Data Protection Regulation,簡稱“GDPR”)為代表的現(xiàn)代隱私法律立法中,社會各層積極監(jiān)督發(fā)現(xiàn)即嚴格處罰違規(guī)行為的做法已是慣常。

三、新技術(shù)為合規(guī)帶來新挑戰(zhàn)

AI技術(shù)的突破性進展和萬物互聯(lián)的物聯(lián)網(wǎng)生態(tài),使消費者要求數(shù)據(jù)主體權(quán)利的呼聲越來越高,對公開透明的期望也在升高,使得企業(yè)機構(gòu)更重視打造集中式隱私用戶體驗(UX),也隨即帶來算法倫理與合規(guī)、訓練數(shù)據(jù)脫敏等新的數(shù)據(jù)合規(guī)挑戰(zhàn)。

奇瑞在全球化進程中,切身實地受到全球新型立法的沖擊,也因此思考了?系列的潛在挑戰(zhàn),以更好的應(yīng)對全球化過程中的新技術(shù)浪潮。

從“零”到“一”建立奇瑞數(shù)據(jù)合規(guī)與隱私保護管理體系的過程

一、“四個排查” —— 數(shù)據(jù)合規(guī)風險排查階段

對于奇瑞而言,海外數(shù)據(jù)合規(guī)是一個新話題,尤其在面向歐盟的高風險監(jiān)管壓力及新市場開拓時,如何應(yīng)對尤為重要。在此階段的主要工作關(guān)注在如何快速識別風險最高、最可能被處罰的領(lǐng)域,包括四項大規(guī)模的正向、逆向排查:排查出海車型數(shù)據(jù)合規(guī)風險;排查海外IT系統(tǒng)數(shù)據(jù)合規(guī)風險;排查海外業(yè)務(wù)數(shù)據(jù)合規(guī)風險;排查數(shù)據(jù)跨境合規(guī)風險。

在排查過程中,奇瑞動員了大量業(yè)務(wù)相關(guān)方,深度參與到數(shù)據(jù)合規(guī)的風險排查與整改過程,從一線到后臺,共同保障“不出問題”。

二、“三個建設(shè)” —— 數(shù)據(jù)合規(guī)體系建設(shè)階段

為保障長期、持續(xù)合規(guī),在基本完成風險排查的同時,開展了體系化管理全球數(shù)據(jù)合規(guī)工作,通過制度建設(shè)、團隊建設(shè)和流程融合建設(shè)三個領(lǐng)域,構(gòu)建數(shù)據(jù)合規(guī)體系。

三、“全球推廣” —— 數(shù)據(jù)合規(guī)深化推廣階段

在風險排查及體系建設(shè)基本完成后,奇瑞將數(shù)據(jù)合規(guī)能力貫穿全球市場,拉升上下游數(shù)據(jù)合規(guī)水位,包括:

統(tǒng)籌全球數(shù)據(jù)跨境傳輸策略:結(jié)合國別要求綜合考量全球數(shù)據(jù)本地化及跨境策略,形成跨境場景及措施庫,指導各國本地化及跨境合規(guī)措施的實施;

推進全產(chǎn)業(yè)鏈數(shù)據(jù)合規(guī)生態(tài)建設(shè):通過深?交流、專業(yè)培訓及明確協(xié)議約束,從源頭上保障數(shù)據(jù)合規(guī)的基本盤,借助定期的研討會議、共享成功案例以及聯(lián)合共創(chuàng)等舉措,拉高上下游生態(tài)鏈的數(shù)據(jù)合規(guī)水位;

拓展車輛數(shù)據(jù)合規(guī)功能:推廣“數(shù)據(jù)不出車”、“動態(tài)數(shù)據(jù)權(quán)限管控”和“動態(tài)脫敏”等功能的同時,以全球不同地區(qū)的用戶習慣、價值觀為導向,為車輛定制高級數(shù)據(jù)合規(guī)功能及選擇恰當?shù)谋Wo措施。

數(shù)據(jù)合規(guī)需要全球產(chǎn)業(yè)鏈的共同努?。普華永道和奇瑞將保持開放的學習態(tài)度,不斷提升數(shù)據(jù)合規(guī)的最佳實踐,持續(xù)為全球?戶創(chuàng)造更加安全、可信、智能的汽??活體驗。

(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )