SODP logo

    Kesan GDPR setahun kemudian

    Apa yang Berlaku: Setahun selepas Kesatuan Eropah memperkenalkan undang-undang Peraturan Perlindungan Data Umum (GDPR), bagaimanakah kesannya dan privasi digital mempengaruhi penerbit berita? Mengapa ia…
    Dikemas kini Pada: 1 Disember 2025
    Shelley Seale

    Dicipta Oleh

    Shelley Seale

    Vahe Arabian

    Fakta Disemak Oleh

    Vahe Arabian

    Vahe Arabian

    Disunting Oleh

    Vahe Arabian

    Apa yang Berlaku:

    Setahun selepas Kesatuan Eropah memperkenalkan undang-undang Peraturan Perlindungan Data Umum (GDPR), bagaimanakah kesannya dan privasi digital mempengaruhi penerbit berita?

    Mengapa ia Penting:

    Direka untuk mengemas kini hak privasi pengguna internet dan memastikan organisasi telus dan bertanggungjawab semasa mengendalikan maklumat peribadi pelanggan, GDPR berkuat kuasa pada Mei 2018 ketika privasi dan persetujuan data menjadi berita utama selepas episod seperti Data Facebook dan Cambridge Analytica skandal. Walaupun undang-undang itu khusus untuk EU, disebabkan sifat internet yang terbuka dan global, kesannya adalah di seluruh dunia apabila penerbit di seluruh dunia bergegas untuk mematuhi. Setahun kemudian, apakah kesannya, dan apakah seterusnya?

    Kesan Global

    Jangkauan yang meluas di seluruh dunia ini telah membawa kepada beberapa hasil yang tidak dijangka, tulis Danny Palmer di ZDNetDia memberikan satu contoh: “Pengguna internet Eropah yang ingin melayari beberapa penerbitan berita yang berpangkalan di AS mungkin mendapati bahawa mereka tidak dapat melihat laman web tersebut – sebaliknya bertemu dengan halaman yang menjelaskan penerbitan tersebut tidak mematuhi undang-undang baharu dan sebaliknya menyekatnya.” Tetapi Palmer mengatakan bahawa di sebalik limpahan e-mel yang meminta persetujuan pemasaran yang jelas dan notis di laman web yang memberi amaran tentang kehadiran kuki pihak ketiga, terdapat perubahan yang lebih besar yang berlaku. Pengguna sebahagian besarnya melihat ini sebagai satu gangguan, bukannya perubahan kawal selia kepada kawalan pengguna dan keterlihatan terhadap data mereka sendiri. Namun, GDPR mungkin hanya puncak gunung ais, kerana negara-negara di seluruh dunia ingin melaksanakan dasar privasi mereka sendiri yang serupa, termasuk Brazil, Jepun, India dan Korea Selatan. Di Amerika Syarikat, Akta Privasi Pengguna California akan diperkenalkan pada 1 Januari 2020. Walau bagaimanapun, tidak seperti GDPR, undang-undang California tidak menetapkan had masa untuk memaklumkan pengguna tentang pelanggaran data, dan juga tidak disertakan dengan prospek denda kerana ketidakpatuhan. Walaupun begitu, ia nampaknya sudah memberi sedikit kesan terhadap cara syarikat besar di Silicon Valley beroperasi. Google, Facebook dan Apple semuanya bercakap tentang privasi dan data pengguna. “Ada kemungkinan pengenalan GDPR telah membantu memacu perubahan ini, kerana syarikat seperti Google berusaha untuk menampung pengguna yang lebih peka tentang privasi digital,” kata Palmer, sambil menambah bahawa privasi data boleh memberi impak yang paling besar dalam bidang kecerdasan buatan.

    Kecerdasan Buatan

    Membicarakan tentang pengumpulan data berasaskan manusia adalah satu perkara, walaupun aktiviti tersebut diautomasikan. Walau bagaimanapun, apabila kita mula membincangkan kecerdasan buatan, ia menjadi satu perkara yang baharu. Kebanyakan algoritma berasaskan AI bergantung pada pengumpulan dan analisis sejumlah besar data, dan tidak selalunya jelas dari mana data itu datang atau sama ada individu yang terlibat telah memberikan persetujuan. Emma Wright, rakan kongsi teknologi komersial di firma guaman Kemp Little mengatakan bahawa perdebatan mengenai amalan pengumpulan data beretika sedang hangat apabila melibatkan AI. “AI membenarkan pemprosesan dan analisis data secara besar-besaran. Dalam banyak bidang, kita tiba-tiba mencari peguam am untuk melihat etika sesuatu, bukan hanya kesahihan sesuatu. Ia bukan bagaimana anda boleh berkelakuan, tetapi bagaimana sepatutnya awak berkelakuan baik.”

    Kanak-kanak Bawah Umur dan Perlindungan Data

    Satu lagi bidang yang sangat sensitif dalam bidang ini ialah identiti digital kanak-kanak dan privasi yang berkaitan dengannya — yang sememangnya menjadi isu keselamatan yang lebih besar. EU tidak mempunyai undang-undang bebas yang menangani perlindungan data kanak-kanak; sebaliknya, sebahagian daripada peruntukan GDPRnya memerlukan piawaian yang lebih tinggi untuk melindungi data kanak-kanak. Di AS, data kanak-kanak bawah umur dilindungi di bawah Akta Perlindungan Privasi Dalam Talian Kanak-kanak 1998. Persatuan Profesional Privasi Antarabangsa (IAPP) menerbitkan sebuah Penjejak Privasi siri yang mengkaji undang-undang dari seluruh dunia, termasuk COPPA, dan memadankannya dengan GDPR. “GDPR dan COPPA ditulis dengan fokus yang berbeza,” kata Tay Nguyen dari IAPP. “GDPR mempunyai fokus yang lebih luas terhadap perlindungan data untuk semua orang perseorangan. COPPA lebih sempit dalam fokusnya, melarang amalan yang tidak adil atau mengelirukan yang berkaitan dengan data kanak-kanak dalam talian.”

    Vendor dan Jabatan Organisasi Lain

    Privasi data tidak bermula dan berakhir dengan penerbit dan laman web itu sendiri; skop tanggungjawab meliputi postur keselamatan pembekal dan vendor, dan tanggungjawab terletak pada syarikat untuk memastikan mereka juga mematuhi peraturan. “Banyak organisasi mempunyai program pengurusan vendor, tetapi peningkatan tumpuan penyumberan luar pemprosesan data menjadikannya penting dan mendesak untuk disahkan pematuhan GDPR,” kata Bob Bruns dari Forbes. “Secara khusus, GDPR mempunyai lima artikel – Artikel 28, 30, 32, 33 dan 36 – yang berkaitan dengan tanggungjawab pihak ketiga.” Begitu juga, pematuhan GDPR bukan sekadar isu IT dalam syarikat itu sendiri. Bruns mengatakan bahawa syarikat boleh melihat ini sebagai peluang untuk membantu mengukuhkan perkongsian merentasi jabatan lain dalam organisasi, seperti sumber manusia, perundangan dan pemasaran. “Pemasar, khususnya, terpaksa menjalani perubahan dalam pendekatan kempen dan perlombongan data dan mungkin memerlukan bantuan sumber perundangan, pematuhan atau IT. Pemasaran harus bekerjasama dengan jabatan lain untuk memastikan data dicapai dan diuruskan dengan betul, termasuk persetujuan pelanggan dan komunikasi tentang cara data peribadi mereka akan digunakan.”

    Intinya:

    Keseluruhan rangka kerja kawalan sesebuah syarikat yang membantu memastikan pematuhan GDPR juga boleh memastikan prinsip perlindungan data dan boleh digunakan untuk semua bidang perniagaan. Satu perkara yang telah dicapai oleh GDPR ialah meningkatkan kesedaran tentang isu privasi data, walaupun ini hanyalah permulaan perbualan yang lebih besar tentang dasar etika keseluruhan teknologi dan maklumat internet.