Categoría: Privacidad

  • Los ciberdelincuentes no paran: Cómo combatir las amenazas en la temporada navideña

    Los ciberdelincuentes no paran: Cómo combatir las amenazas en la temporada navideña

    La temporada navideña es una época de alegría, compras y celebraciones, pero también un momento en que los ciberdelincuentes intensifican sus esfuerzos. Con el comercio electrónico en pleno auge, los riesgos de ciberseguridad aumentan drásticamente, dejando a las empresas vulnerables a ataques que pueden dañar su reputación y causar pérdidas financieras significativas. Este artículo analiza las amenazas más comunes de la temporada y cómo proteger tu negocio frente a ellas.

    El aumento de los ciberataques en la temporada navideña

    Las estadísticas hablan por sí solas. En el segundo semestre de 2023, los fraudes con tarjetas regalo aumentaron un 110%, mientras que los ataques relacionados con scraping, tarjetas de fidelización y tarjetas de pago crecieron más del 700%. Estas cifras evidencian que los delincuentes están aprovechando el incremento de transacciones durante las festividades.

    Las ventas navideñas de comercio electrónico alcanzaron los $221.100 millones en 2023, pero el impacto negativo de los ciberataques también creció. Por ejemplo, el phishing impulsado por IA y los ataques de credenciales obligaron a empresas como 23andMe.com a fortalecer sus defensas tras la exposición de 14.000 cuentas.

    Razones detrás del auge de las ciberamenazas navideñas

    Mayor volumen de transacciones en línea

    El atractivo de las rebajas de temporada y la conveniencia de las compras en línea generan un aumento significativo de las transacciones. Este entorno es un caldo de cultivo para fraudes como el typosquatting y las falsificaciones de tiendas en línea, que engañan a los consumidores para que compartan datos sensibles o realicen compras en sitios falsos.

    Incremento en las amenazas por correo electrónico

    Las campañas de phishing y spoofing se disparan durante esta época. En 2023, Amazon reportó que los incidentes de phishing se duplicaron en la segunda mitad del año. Los estafadores frecuentemente se hacen pasar por representantes de la marca para robar información de los usuarios.

    Distracción de los empleados

    Los trabajadores suelen estar más distraídos debido al aumento de tareas relacionadas con las festividades o los eventos personales. Esto facilita que ataques de ingeniería social o solicitudes fraudulentas pasen desapercibidos, incrementando el riesgo de incidentes.

    Consejos esenciales para reforzar la ciberseguridad esta Navidad

    Para proteger tu empresa y a tus clientes frente a estas amenazas, considera implementar las siguientes medidas:

    Aumenta la seguridad del correo electrónico con DMARC

    En el cuarto trimestre de 2023, se registraron más de 1 millón de ataques de phishing. Implementar una política de DMARC con una configuración p=reject asegura que los correos electrónicos fraudulentos no lleguen a los clientes, salvaguardando tanto la reputación de tu empresa como los datos sensibles.

    Mantén el software actualizado

    El software desactualizado es una puerta abierta para los ciberdelincuentes. Asegúrate de realizar actualizaciones periódicas para evitar vulnerabilidades y garantizar un rendimiento óptimo durante la temporada.

    Implementa autenticación multifactor (MFA)

    La MFA añade una capa adicional de protección, reduciendo el riesgo de acceso no autorizado. Microsoft informó que el 99,9% de las cuentas comprometidas no usaban MFA, lo que resalta su importancia.

    Capacita a tu equipo en ciberseguridad

    La formación es clave para prevenir incidentes. Proporciona a tus empleados herramientas y recursos que les ayuden a identificar amenazas y a responder de manera efectiva.

    Considera externalizar servicios de ciberseguridad

    Los expertos en ciberseguridad pueden identificar debilidades en tus sistemas y fortalecer tus defensas antes de que ocurra un ataque. Asociarte con empresas como Sendmarc te permitirá proteger tus activos y clientes durante la ajetreada temporada navideña.

    El incremento de las amenazas cibernéticas en las fiestas no es algo que las empresas puedan ignorar. Adoptar un enfoque proactivo en ciberseguridad no solo protege los activos de tu negocio, sino que también genera confianza entre tus clientes.

    Para conocer más sobre DMARC y los riesgos a los que deberías estar atento en esta temporada navideña, te recomendamos leer el Reporte de Ciberamenazas 2024 de Sendmarc. Puedes descargarlo gratis aquí

  • Incidente deja 31 millones de cuentas expuestas

    Incidente deja 31 millones de cuentas expuestas

    Internet Archive, una biblioteca digital sin ánimo de lucro que ofrece acceso gratuito a sitios web archivados y otros materiales, lleva tres días combatiendo un ataque distribuido de denegación de servicio que impide a los usuarios acceder al servicio.

    El sitio web de la organización con sede en San Francisco sufre un ciberataque desde el martes. El miércoles, el servicio gratuito de notificación de violaciones de datos Have I Been Pwned comenzó a enviar correos electrónicos a los suscriptores para advertirles de que 31 millones de cuentas de Internet Archive habían sido violadas en septiembre. La información expuesta incluye direcciones de correo electrónico, nombres de usuario y contraseñas cifradas.

    De los 31 millones de registros filtrados, algo más de la mitad tenían una dirección de correo electrónico que ya figuraba en la base de datos de seguimiento de filtraciones, es decir, que había aparecido en una filtración anterior.

    A partir del miércoles, las personas que pudieron acceder al sitio de Internet Archive vieron un mensaje inyectado a través de JavaScript que decía: «¿Alguna vez has tenido la sensación de que Internet Archive funciona a base de palos y está constantemente a punto de sufrir un fallo de seguridad catastrófico? Acaba de ocurrir. Nos vemos 31 millones de veces en HIBP».

    Dirigido por el desarrollador australiano Troy Hunt, HIBP es un servicio gratuito que permite a los particulares registrar su dirección de correo electrónico. Si la dirección de correo electrónico aparece en una filtración o volcado de datos, el servicio envía un correo electrónico al suscriptor para alertarle.

    Aún no está claro si la inyección en el sitio web, el robo y la filtración de datos y los ataques DDoS están relacionados.

  • Filtración en universidad de Estados Unidos: 2,5 millones de personas afectadas

    Filtración en universidad de Estados Unidos: 2,5 millones de personas afectadas

    EdFinancial y la Autoridad de Préstamos Estudiantiles de Oklahoma (OSLA) han notificado a más de 2,5 millones de prestatarios que sus datos personales han quedado expuestos en una filtración de datos.

    El objetivo de la filtración fue Nelnet Servicing, el sistema de administración con sede en Lincoln, Nebraska, y proveedor del portal web de OSLA y EdFinancial, según una carta de divulgación de la filtración.

    Nelnet reveló la brecha a los beneficiarios de préstamos afectados el 21 de julio de 2022 a través de una carta.

    «Nuestro equipo de ciberseguridad tomó medidas inmediatas para proteger el sistema de información, bloquear la actividad sospechosa, solucionar el problema y poner en marcha una investigación con expertos forenses externos para determinar la naturaleza y el alcance de la actividad», según la carta.

    El 17 de agosto, la investigación determinó que un tercero no autorizado había accedido a información personal de los usuarios. La información expuesta incluía nombres, direcciones particulares, direcciones de correo electrónico, números de teléfono y números de la seguridad social de un total de 2.501.324 titulares de cuentas de préstamos estudiantiles. La información financiera de los usuarios no quedó expuesta.

    Fuente: ThreatPost.

  • Desnudos virtuales y delitos reales: el caso que sacude a la comunidad educativa

    Desnudos virtuales y delitos reales: el caso que sacude a la comunidad educativa

    Por Daniel Monastersky

    La venta de imágenes manipuladas de alumnas menores de edad abre un debate sobre la urgencia de implementar políticas de alfabetización digital.

    El escándalo del Colegio Agustiniano de San Martín no es solo un caso más de ciberdelito. Es la prueba fehaciente de que estamos fallando en proteger a nuestros jóvenes en el mundo digital. Lo que pasó allí no solo es aberrante, sino que nos muestra, una vez más, que necesitamos urgente implementar políticas integrales de educación digital desde que los chicos son pequeños.

    Los hechos son alarmantes: un alumno de 15 años habría usado inteligencia artificial para generar imágenes de desnudos de sus compañeras, y después las vendió. Estamos frente a una situación gravísima que viola múltiples derechos: producción y distribución de material de explotación sexual infantil, violación a la intimidad, daño psicológico, y posible extorsión, entre otros delitos.

    Lo que más preocupa es que este caso no es único. Ya vimos situaciones parecidas en España y otros países, lo que demuestra que estamos ante un problema global que crece con el avance tecnológico y la falta de educación digital.

    Desde el punto de vista legal, el caso es complejo. Por un lado, el uso de inteligencia artificial para crear este tipo de contenido plantea nuevos desafíos. Si bien Argentina, al sumarse al Convenio de Budapest, se reservó aplicar el artículo sobre «imágenes creadas digitalmente», el hecho de que se usaran las caras reales de las menores podría igualmente constituir un delito de producción de material de explotación sexual infantil.

    Además, la distribución de este material por plataformas digitales y su supuesta venta mediante billeteras virtuales agregan más complejidad al caso, involucrando potencialmente delitos como corrupción de menores y violaciones a leyes de protección de datos.

    Pero hay un punto crucial que no podemos pasar por alto: la simple tenencia. En Argentina, la mera posesión de material de explotación sexual infantil es un delito en sí mismo, tipificado en el artículo 128 del Código Penal. Aunque estas imágenes fueron generadas por IA, el uso de rostros reales de menores las coloca en una zona legal muy peligrosa. Esto significa que no solo el creador, sino también cada comprador o poseedor de estas imágenes podría estar cometiendo un delito grave.

    Esta situación amplía considerablemente el alcance de la investigación. La fiscal Novoa no solo deberá ocuparse del alumno que creó y vendió las imágenes, sino también de todos aquellos que las adquirieron. Si alguno de los compradores resulta ser mayor de edad, las consecuencias legales podrían ser aún más severas.

    La respuesta del colegio también deja mucho que desear. Es inaceptable que las autoridades escolares se laven las manos diciendo que los hechos ocurrieron fuera del establecimiento. La escuela tiene el deber de cuidar a sus alumnos más allá de sus paredes, especialmente en esta era digital.

    ¡Ya es hora de que implementemos de una vez por todas una materia de concientización y educación digital desde la escuela primaria! No podemos seguir formando ciudadanos digitales a ciegas, exponiéndolos a riesgos que muchas veces ni siquiera entienden.

    La tecnología avanza rapidísimo y nuestro sistema educativo tiene que ir a la par. Necesitamos una política de Estado que aborde de manera integral la alfabetización digital, incluyendo aspectos éticos, legales y de seguridad en el uso de las nuevas tecnologías. Los chicos deben entender que descargar o poseer este tipo de imágenes no es un juego inofensivo, sino un delito grave que puede tener consecuencias devastadoras.

    El caso del Colegio Agustiniano de San Martín tiene que ser un punto de inflexión. Es fundamental que las autoridades tomen cartas en el asunto, no solo investigando y sancionando a los responsables, sino también implementando medidas preventivas a largo plazo.

    Como sociedad, no podemos permitir que nuestros jóvenes crezcan en un entorno digital hostil y peligroso. La educación es la clave para prevenir futuros casos como este y construir una ciudadanía digital responsable y ética. Y esta educación debe extenderse también a los padres, que necesitan estar informados y atentos a lo que sus hijos hacen en línea.

    Es tiempo de actuar. Nuestros chicos y adolescentes no pueden seguir esperando. Tenemos que movernos ya, porque cada día que pasa es una oportunidad perdida para protegerlos y educarlos mejor. ¿Vamos a esperar a que pase algo peor para hacer algo? La respuesta está en nuestras manos.

  • AAIP publica guía preliminar sobre IA responsable en Argentina

    AAIP publica guía preliminar sobre IA responsable en Argentina

    Por Daniel Monastersky

    La Agencia de Acceso a la Información Pública (AAIP) de Argentina ha publicado recientemente una versión preliminar de la «Guía para entidades públicas y privadas en materia de Transparencia y Protección de Datos Personales para una Inteligencia Artificial responsable«. Este documento busca proporcionar lineamientos para el desarrollo y uso ético de sistemas de Inteligencia Artificial (IA) en el país.

    La guía aborda el ciclo de vida completo de los sistemas de IA, desde su diseño hasta su implementación y mantenimiento. Se enfoca en dos aspectos principales: la transparencia algorítmica y la protección de datos personales.

    Puntos clave de la guía:

    1. Evaluación de impacto: Se recomienda realizar evaluaciones de impacto en la protección de datos para identificar y mitigar riesgos potenciales antes de la implementación de sistemas de IA.
    2. Equipos multidisciplinarios: La guía subraya la importancia de contar con equipos diversos para abordar los desafíos éticos y técnicos de la IA.
    3. Principio de explicabilidad: Se enfatiza la necesidad de que los sistemas de IA sean transparentes y explicables, aunque se reconoce que esto puede presentar desafíos técnicos en algunos casos.
    4. Protección de datos personales: Se establecen lineamientos para el tratamiento de datos personales en sistemas de IA, incluyendo medidas de seguridad y el respeto a los derechos de los titulares de los datos.
    5. Ciclo de vida de la IA: La guía proporciona recomendaciones específicas para cada etapa del ciclo de vida de los sistemas de IA, desde el diseño hasta la operación y mantenimiento.

    Es importante señalar que este documento es una versión preliminar y podría estar sujeto a modificaciones. La AAIP busca con esta guía establecer un marco de referencia para el desarrollo y uso responsable de la IA en Argentina, tanto en el sector público como en el privado.

    La publicación de esta guía se enmarca en un contexto global de creciente preocupación por el impacto ético y social de la IA. Varios países y organizaciones internacionales han desarrollado iniciativas similares en los últimos años.

    Los profesionales y organizaciones del sector de ciberseguridad y protección de datos tendrán que familiarizarse con estas directrices para asegurar el cumplimiento en el desarrollo e implementación de sistemas de IA.

    La efectividad de esta guía y su impacto real en el desarrollo de la IA en Argentina se podrán evaluar a medida que se implemente y se reciban retroalimentaciones de los diferentes actores involucrados.

  • Meta y la protección de datos en Argentina: Preocupaciones crecientes y falta de avances

    Meta y la protección de datos en Argentina: Preocupaciones crecientes y falta de avances

    Por Daniel Monastersky / Facundo Malaureille

    A poco más de un mes de la presentación de una denuncia formal contra Meta ante la Agencia de Acceso a la Información Pública (AAIP) de Argentina, realizada a fines de julio de 2024, la situación ya genera preocupación por la falta de avances visibles. La denuncia, que aborda el uso de datos personales para el entrenamiento de inteligencia artificial (IA) por parte de la compañía, no ha experimentado progresos significativos en su investigación, dejando a los usuarios argentinos en un limbo legal y de protección de datos.

    La presentación que realizamos consta de 22 puntos, en los cuales solicitamos a Meta Argentina explicaciones detalladas sobre sus prácticas de recolección y uso de datos personales. Como abogados especialistas en protección de datos hemos estructurado nuestra denuncia para abordar aspectos fundamentales para la privacidad de los usuarios argentinos. Entre los puntos más relevantes de nuestra presentación, hemos incluido solicitudes de información sobre actualizaciones de políticas de privacidad, evaluaciones de impacto, procesos de anonimización y políticas de retención de datos. Consideramos que estas cuestiones son esenciales para garantizar un uso ético y transparente de la información personal en el contexto del entrenamiento de inteligencia artificial.

    Mientras Argentina parece no mostrar avances en esta investigación reciente, otros países han tomado medidas más decisivas:

    1. Brasil: Recientemente, la Autoridad de Protección de Datos de Brasil (ANPD) ha tomado una posición firme respecto al uso de datos personales por parte de Meta para el entrenamiento de IA.

    Tras un proceso de negociación y revisión, la ANPD ha permitido a Meta utilizar datos de usuarios brasileños, pero bajo un estricto «Plan de Cumplimiento» que incluye las medidas que comentamos a continuación. Lo interesante es que lo que la ANPD le exige es muy similar a los 22 puntos que le pedimos que Meta cumpla en Argentina.

    Lo solicitado por la ANPD es lo siguiente:

    • Prohibición de incluir datos personales públicamente disponibles de cuentas pertenecientes a usuarios menores de 18 años en Brasil para el entrenamiento de productos de IA generativa.
    • Obligación de enviar notificaciones a todos los usuarios de Facebook e Instagram en Brasil, tanto a través de las aplicaciones como por correo electrónico.
    • Inclusión de banners informativos en artículos relevantes y en la página principal del Centro de Privacidad en Brasil.
    • Actualización de la Política de Privacidad para Brasil, con un banner informativo sobre los cambios y un enlace fácil al formulario de objeción.
    • Simplificación del proceso de objeción para garantizar un ejercicio facilitado de los derechos de los usuarios.
    • Mejora de la transparencia en el formulario de objeción y reducción del número mínimo de caracteres requeridos para la solicitud.
    • Ofrecimiento de un formulario simplificado para ejercer la oposición, incluso para no usuarios de los productos de Meta.
    • Compromiso de Meta de presentar una petición ante la ANPD para confirmar cada compromiso adquirido.

    Estas medidas representan un enfoque proactivo y centrado en el usuario para la protección de datos en el contexto del entrenamiento de IA, estableciendo un precedente importante en la región.

    1. Unión Europea: Meta ha optado por no lanzar sus modelos de IA multimodal en la UE debido a la incertidumbre regulatoria, evidenciando el impacto que una regulación robusta puede tener en las prácticas corporativas.

    Es imperativo señalar la estrategia que Meta parece estar empleando globalmente para el despliegue de sus tecnologías de IA:

    • Análisis del panorama regulatorio de cada país.
    • Evaluación de las normativas existentes en protección de datos e IA.
    • Consideración de las posibles sanciones por incumplimiento.
    • Despliegue selectivo en países donde el riesgo regulatorio es menor.

    Esta estrategia sugiere una preocupante priorización de los intereses corporativos sobre los derechos de privacidad de los usuarios, aprovechando las debilidades regulatorias de ciertos países.

    Implicaciones para Argentina

    La aparente falta de avance en la investigación de la denuncia recién presentada ante la AAIP pone de manifiesto varias preocupaciones:

    1. Vacío legislativo: La no actualización de la Ley 25.326 de Protección de Datos Personales deja a los ciudadanos argentinos vulnerables frente a las prácticas de grandes corporaciones tecnológicas. Es una clara demostración que somos ciudadanos de 2da para los legisladores argentinos.
    2. Falta de proactividad regulatoria: A diferencia de Brasil o la UE, Argentina parece no estar tomando medidas proactivas para proteger los datos de sus ciudadanos en el contexto de la IA.
    3. Riesgo de convertirse en un «paraíso de datos»: La falta de regulación y enforcement podría convertir a Argentina en un destino atractivo para prácticas de recolección y uso de datos que serían inaceptables en jurisdicciones más estrictas.

    Es crucial que los legisladores argentinos tomen conciencia de la urgencia de actualizar el marco regulatorio en materia de protección de datos y desarrollo de IA.

    Por eso es que insistimos en que la comunidad tecnológica y legal del país debe presionar por:

    • La actualización inmediata de la Ley 25.326.
    • El fortalecimiento de las capacidades de la AAIP para investigar y sancionar prácticas abusivas.
    • La implementación de medidas de transparencia y control por parte de Meta similares a las adoptadas en Brasil.
    • El desarrollo de una estrategia nacional de IA que priorice la protección de los derechos digitales de los ciudadanos.

    Aunque la denuncia es reciente, la falta de avances visibles en tan corto tiempo es preocupante, especialmente considerando la rapidez con la que se desarrolla y despliega la tecnología de IA.

    Esta situación no solo pone en riesgo la privacidad de los argentinos, sino que también amenaza con dejar al país rezagado en la crucial discusión global sobre ética y regulación en la era de la IA.

    Por lo expuesto creemos que es momento de que Argentina tome una posición proactiva y firme en la protección de los derechos digitales de sus ciudadanos, sin esperar a que se acumulen más casos sin resolver.

  • Data Governance Latam: Cinco años liderando la evolución de datos en América Latina

    Data Governance Latam: Cinco años liderando la evolución de datos en América Latina

    La historia de Data Governance Latam tiene raíces que se remontan mucho más allá de su fundación oficial. Desde el año 2006, Daniel Monastersky y Facundo Malaureille, dos reconocidos profesionales del mundo de los protección de los datos, comenzaron a colaborar en diversos proyectos, aunque cada uno mantenía su propio estudio. Esta relación profesional de larga data sentó las bases para una sinergia única que eventualmente daría fruto en la forma de una consultora líder en la región.

    La colaboración entre Daniel y Facundo se intensificó en 2019, cuando empezaron a trabajar juntos de manera más estrecha en proyectos relacionados con la privacidad y protección de datos. Esta asociación, aún sin el paraguas formal de una consultora, fue el crisol donde se forjó la visión de lo que pronto se convertiría en Data Governance Latam.

    En 2020, en medio de desafíos globales sin precedentes, estos dos especialistas con más de una década de colaboración decidieron dar el paso decisivo: fundar oficialmente una consultora que transformaría el panorama de la privacidad y, posteriormente, la gobernanza de datos en América Latina. Así nació Data Governance Latam, una empresa que en solo cinco años se ha convertido en un referente indiscutible en la región.

    Los inicios formales de Data Governance Latam fueron modestos pero ambiciosos. Daniel y Facundo unieron sus más de dos décadas de experiencia individual y sus años de colaboración para crear una firma que inicialmente se centraría en la protección de datos personales, respondiendo a la creciente necesidad de expertise en esta área. La profunda comprensión mutua y la visión compartida que habían desarrollado durante sus años de trabajo conjunto fueron fundamentales para el rápido despegue de la consultora.

    En sus primeros dos años, la consultora se enfocó principalmente en data privacy, educando al mercado sobre la importancia crítica de la protección de datos en un mundo cada vez más digitalizado. Sus fundadores, ya reconocidos como expertos en la materia gracias a su extensa trayectoria colaborativa, se consolidaron rápidamente como voces autorizadas, siendo consultados frecuentemente por legisladores y medios de comunicación sobre temas de privacidad y cumplimiento normativo.

    Pero el impacto de Daniel y Facundo va mucho más allá de la consultoría empresarial. Desde 2020, han asumido un papel crucial en la formación de la próxima generación de expertos en datos como directores de la prestigiosa Diplomatura en Data Governance de la Universidad del CEMA. Este programa académico, que ya cuenta con cinco ediciones exitosas, ha formado a más de 400 profesionales, contribuyendo significativamente al desarrollo del talento en la región.

    Su compromiso con la educación y la profesionalización del sector se extiende más allá de las fronteras argentinas. En un hito significativo para la industria, Facundo y Daniel han desarrollado una certificación internacional en LGPD (Ley General de Protección de Datos de Brasil) en colaboración con CertiProf, una reconocida compañía en el ámbito de las certificaciones profesionales. Esta certificación se ha convertido rápidamente en el estándar regional en América Latina, reflejando la creciente importancia de la LGPD como modelo de regulación de protección de datos en la región y consolidando aún más la posición de Data Governance Latam como líder en la formación de profesionales especializados.

    Su impacto en el mundo académico y profesional se complementa con su contribución al ámbito editorial. Daniel y Facundo dirigen una publicación especializada sobre Data Governance y Data Privacy de la Editorial Hammurabi, consolidando su posición como referentes teóricos en estos campos en constante evolución.

    Además, su experiencia y visión han sido fundamentales en la configuración del marco legal de protección de datos en Argentina. Colaboran activamente en proyectos de ley relacionados con la protección de datos, aportando su expertise para asegurar que la legislación esté a la altura de los desafíos tecnológicos y éticos del siglo XXI.

    Esta combinación de experiencia práctica, liderazgo académico, desarrollo de estándares profesionales internacionales y contribución legislativa ha posicionado a Data Governance Latam y a sus fundadores como pilares fundamentales en el ecosistema de datos de América Latina.

    A medida que las regulaciones de privacidad como el GDPR europeo comenzaban a influir en la legislación latinoamericana, Data Governance Latam se posicionó estratégicamente para ayudar a las organizaciones a navegar este nuevo panorama. Su enfoque integral en data privacy, que abarcaba desde el desarrollo de programas estratégicos hasta la implementación de soluciones prácticas, les permitió destacarse en un mercado en rápida evolución.

    Uno de los hitos más significativos en la trayectoria temprana de la empresa fue el lanzamiento de su innovador servicio «Privacy Mystery Shopper®». Esta solución única permitió a las empresas evaluar y mejorar sus procedimientos para el ejercicio de los derechos de protección de datos, tanto en entornos físicos como digitales. Este servicio no solo demostró el compromiso de Data Governance Latam con la innovación, sino que también elevó los estándares de la industria en toda la región.

    Un punto de inflexión llegó en 2022, cuando la firma comenzó a involucrarse en proyectos relacionados con data governance. Reconociendo la creciente importancia de una gestión holística de los datos, Data Governance Latam expandió su cartera de servicios para incluir soluciones de gobernanza de datos. Esta expansión estratégica permitió a la consultora ofrecer un enfoque más completo, abordando no solo la privacidad sino también la calidad, la seguridad y el valor estratégico de los datos para las organizaciones.

    La evolución hacia data governance marcó el inicio de una nueva era para la consultora. Desarrollaron marcos de trabajo robustos para el gobierno de datos, ofrecieron servicios de asesoramiento en estrategias de datos y comenzaron a ayudar a las empresas a monetizar sus activos de datos de manera ética y conforme a la normativa.

    En 2024, la incorporación de Pablo Mlynkiewicz como Head of Data Governance fortaleció aún más la posición de la empresa en este campo. Su experiencia complementó perfectamente la base sólida en privacidad de datos, permitiendo a Data Governance Latam ofrecer soluciones verdaderamente integrales.

    A lo largo de los años, la firma ha expandido constantemente su cartera de servicios. Desde ofrecer DPO (Data Protection Officer) as a Service hasta desarrollar marcos de trabajo robustos para el gobierno de datos, Data Governance Latam ha demostrado una capacidad única para adaptarse a las necesidades cambiantes del mercado.

    Hoy, al celebrar su quinto aniversario, Data Governance Latam se ha consolidado como una de las consultoras más importantes de América Latina en los campos de privacidad y gobernanza de datos. Su crecimiento no solo se refleja en su cartera de clientes, que incluye algunas de las empresas más grandes de la región, sino también en su influencia en la formulación de políticas y estándares de la industria.

    Su trayectoria refleja no solo su capacidad de adaptación a las necesidades cambiantes del mercado, sino también su papel en la definición de las mejores prácticas en la región.

    La evolución de Data Governance Latam, desde la colaboración inicial de sus fundadores en 2006, pasando por la intensificación de su trabajo conjunto en 2019, su enfoque inicial en privacidad de datos, hasta su actual posición como líder en gobernanza de datos, es un testimonio de su visión a largo plazo y capacidad para anticipar las tendencias del mercado.

    Mirando hacia el futuro, los fundadores de Data Governance Latam, junto con Pablo liderando el área de Data Governance, ven un horizonte lleno de oportunidades y desafíos. Con la creciente importancia de la inteligencia artificial y el big data, anticipan un papel aún más crucial para la gobernanza y la privacidad de datos. Su visión es seguir siendo pioneros, ayudando a las organizaciones no solo a cumplir con las regulaciones, sino a convertir la gobernanza y protección de datos en una ventaja competitiva.

    La trayectoria de Data Governance Latam es un testimonio del poder de combinar la experiencia práctica con el rigor académico, la estandarización profesional y el compromiso con la política pública. A través de su consultoría, su liderazgo en la educación superior, el desarrollo de certificaciones internacionales, sus publicaciones especializadas y su participación en la formulación de leyes, Daniel, Facundo y su equipo no solo han construido una empresa exitosa, sino que han ayudado a dar forma al futuro digital de América Latina, estableciendo estándares de excelencia en toda la región.

    El viaje de Data Governance Latam, desde sus raíces en la colaboración informal iniciada en 2006, hasta convertirse en un líder integral en privacidad y gobernanza de datos en cinco años de operación formal, es un testimonio de la visión multifacética de sus fundadores y la creciente importancia de estos campos en el mundo empresarial, académico y legal moderno. Su historia no es solo la de una consultora exitosa, sino la de una institución que ha jugado un papel fundamental en dar forma al futuro digital de América Latina, estableciendo nuevos estándares, formando y certificando profesionales, y preparando el camino para una era de datos más segura, ética y valiosa.

    Conoce más sobre Data Governance Latam 

  • La IA en las empresas. ¿Cómo regular el uso responsable de la Inteligencia Artificial?

    La IA en las empresas. ¿Cómo regular el uso responsable de la Inteligencia Artificial?

    Por Facundo Malaureille Director y co-founder en Data Governance Latam

    La inteligencia artificial (IA) se ha convertido en una herramienta fundamental para las empresas que buscan optimizar sus procesos y mejorar el servicio al cliente. Sin embargo, con el poder que la IA tiene también viene una gran responsabilidad.

    Por eso entendemos que es crucial que integres en tu empresa un Manual de Uso de Herramientas Informáticas que incluya directrices sobre el uso ético y responsable de la IA.

    Ética y responsabilidad: Un pilar fundamental

    La ética en el uso de la IA debe ser una prioridad para tu empresa. La falta de transparencia en los algoritmos puede llevar a decisiones sesgadas y a la desconfianza de los consumidores. Es importante que establezcas políticas claras que promuevan la equidad y la justicia en el uso de la IA, asegurando que las decisiones tomadas no perpetúen desigualdades existentes.

    Además, es ineludible que instruyas y capacites a tus empleados sobre cómo usar la IA de modo responsable para no comprometer la reputación y los activos digitales de tu organización.

    La importancia del manejo de datos

    El manejo de datos es otro aspecto crítico en el uso de la IA. Debés ser diligente en la recolección, almacenamiento, procesamiento y eliminación de datos, siempre cumpliendo con regulaciones de protección de datos con estándares altos como GDPR/LGPD. Recordá que la confianza del cliente se basa en la seguridad de su información, y cualquier violación puede tener consecuencias graves para la reputación de tu empresa.

    Colaboración entre humanos e IA

    Es importante que veas a la IA no como un reemplazo de la fuerza laboral, sino como una herramienta que puede mejorar la productividad.

    Por eso es clave que fomentes una relación de colaboración entre humanos e IA. Para lograr esto, es clave que inviertas en la capacitación de tus empleados, asegurándote de que comprendan cómo interactuar efectivamente con estas tecnologías y cómo aprovechar al máximo su potencial, resguardando siempre la privacidad y confidencialidad de tus clientes.

    Evaluación y mejora continua

    La implementación de herramientas de IA no es un evento único, sino un proceso continuo. Establece métodos de evaluación para medir la efectividad de estas herramientas y asegurate de que se alineen con tus objetivos empresariales. La retroalimentación constante y la auditoría de resultados son fundamentales para evitar sesgos y garantizar que la IA funcione de manera justa y efectiva.

    Puntos clave para tu Manual de Uso Responsable de IA:

    1. Definí la IA como una herramienta adicional a las existentes y establece pautas para su uso adecuado.
    2. Instruye sobre el uso de la IA sin comprometer datos personales de clientes, empleados o de la propia empresa.
    3. Enfatiza la importancia de considerar que la información compartida con la IA podría volverse pública.
    4. Establece criterios para evaluar y seleccionar plataformas de IA (gratuitas/pagas) considerando su alcance y seguridad.

    A medida que la inteligencia artificial continúa evolucionando, es fundamental que tu empresa se adapte y establezca directrices claras sobre su uso.

    Por eso es que cada vez las organizaciones trabajan en un Manual de Uso de IA que contemple estos aspectos, y que no solo protegerá a la empresa, sino que también fomentará un entorno de confianza y responsabilidad con tus clientes.

    En última instancia, el uso responsable de la IA puede ser un motor de innovación y crecimiento sostenible para tu empresa, convirtiéndose en un factor diferenciador que agregue valor frente a la competencia.

    No se trata de evitar el uso de la IA, sino de implementarla dentro de un marco técnico-legal que asegure eficiencia y productividad, pero con reglas claras y bien definidas.

  • Durex pierde el agarre: Un desliz digital expone datos sensibles

    Durex pierde el agarre: Un desliz digital expone datos sensibles

    La reconocida marca de productos para la intimidad se ha visto envuelta en un escándalo de privacidad que afecta a sus clientes en la India. La empresa, famosa por sus preservativos y lubricantes, ha expuesto accidentalmente información sensible de sus compradores.

    Esta situación salió a la luz gracias a la atención de un investigador de seguridad. Preocupado por lo que había descubierto, el experto decidió contactar a un medio especializado en tecnología para dar a conocer el problema.

    La filtración no se limitó a datos básicos. Incluyó detalles que muchos preferirían mantener en privado: nombres completos, números telefónicos, correos electrónicos e incluso las especificaciones de los pedidos realizados. Para muchos, esta información podría considerarse extremadamente personal.

    «La privacidad es crucial para una marca que maneja productos tan íntimos», expresó el investigador al medio. Su preocupación es comprensible, considerando la naturaleza delicada de los artículos involucrados.

    El medio tecnológico no se quedó de brazos cruzados. Tras recibir la información, realizó su propia investigación y confirmó la veracidad de lo reportado. Efectivamente, los datos de los pedidos seguían siendo accesibles, poniendo en riesgo la seguridad y privacidad de los clientes.

    Las implicaciones de esta filtración van más allá de una simple molestia. El propio investigador advirtió sobre posibles consecuencias sociales para los afectados, incluyendo el riesgo de acoso o juicios morales basados en sus compras íntimas.

    Consciente de la gravedad del asunto, el experto en seguridad no se limitó a informar al medio. También alertó a las autoridades competentes en ciberseguridad de la India. Tras una investigación, este organismo oficial confirmó la existencia del problema.

    La empresa en cuestión no ha emitido ninguna declaración oficial sobre el incidente. Los clientes afectados se encuentran en una situación de incertidumbre, sin saber exactamente quién ha tenido acceso a su información personal y qué medidas se tomarán para protegerlos en el futuro.

    Este incidente sirve como un recordatorio de la importancia de la seguridad digital, especialmente cuando se trata de información tan sensible. Las empresas que manejan datos personales tienen una gran responsabilidad en la protección de la privacidad de sus clientes.

    Artículo originalmente publicado en WIRED Italia.

  • Worldcoin en Argentina: Una mirada crítica y personal

    Worldcoin en Argentina: Una mirada crítica y personal

    Por Daniel Monastersky

    Hace unos días, mientras desayunaba, me encontré con una noticia que me dejó pensando: Worldcoin, esa empresa tech que promete revolucionar nuestra identidad digital, está desplegando una campaña de washing en Argentina. Y no puedo evitar sentir una mezcla de fascinación y recelo.

    ¿Quién no se sentiría atraído por la idea de obtener dinero digital a cambio de un simple escaneo del iris? Suena a ciencia ficción, a futuro brillante. Pero mientras más lo pienso, más incómodo me siento.

    No soy ajeno a la tecnología. Me encanta cómo facilita nuestras vidas, cómo nos conecta. Pero Worldcoin despierta mis alarmas. Hay algo en su propuesta que no termina de cerrar. Y es que, cuando algo parece demasiado bueno para ser verdad, generalmente hay gato encerrado. Esta oferta de dinero fácil a cambio de un simple escaneo del iris suena demasiado tentadora como para no levantar sospechas.

    Me preocupa nuestra privacidad. En un mundo donde nuestros datos ya están en tantas manos, ¿realmente queremos entregar algo tan personal como nuestros datos biométricos? No es paranoia; es precaución. De hecho, en agosto de 2023, presenté una denuncia ante la Agencia de Acceso a la Información Pública (AAIP) por posibles infracciones de Worldcoin a la ley de protección de datos personales. Esta acción llevó a que se abriera una investigación formal sobre las prácticas de la empresa.

    Y luego está esa campaña de marketing que supuestamente van a desplegar y de la cual pude conocer a través de tuits. Influencers, periodistas, todos hablando maravillas de esta compañía. Me acuerdo de esas viejas publicidades de cigarrillos donde los médicos recomendaban fumar. ¿Cuántos de ellos realmente entienden las implicaciones de lo que están promocionando? Sabiendo que el tratamiento de datos está siendo cuestionado por el regulador, ¿no serían cómplices en un punto?

    No les voy a mentir, un poco decepcionado me siento al ver cómo algunos colegas y figuras públicas se suman a esta campaña sin aparentemente cuestionarse nada. ¿Es que el brillo del dinero fácil nos ciega tanto?

    Miro a mi alrededor, a mi barrio, a mi ciudad, y pienso en cómo hemos sobrevivido crisis tras crisis. Lo hemos hecho con mucha habilidad, con ese instinto que nos dice cuándo algo no cierra. ¿Por qué abandonar esa sabiduría ahora?

    No estoy diciendo que Worldcoin sea necesariamente el malo de la película o que sus intenciones no sean buenas. Considero fundamental que mantengamos una actitud crítica y escéptica. Es crucial que analicemos a fondo sus propuestas, evitando dejarnos seducir por promesas deslumbrantes o soluciones aparentemente perfectas.

    Al final del día, nuestros datos, nuestra privacidad, son más valiosos que cualquier moneda digital. Y una vez que los entregamos, es muy difícil recuperarlos.

    Para concluir, queridos amigos, abordemos las propuestas de Worldcoin con una mirada crítica y bien informada antes de formar una opinión definitiva.

    Y vos, ¿qué pensás? ¿Vale la pena el riesgo?