GDPR posle deset godina: veća zaštita, veći teret i novi izazovi
GDPR je za deset godina učvrstio zaštitu ličnih podataka u Evropi, ali je firmama istovremeno doneo sve teži operativni i pravni teret. CSO Online navodi da je u Nemačkoj pre osam godina samo 7% kompanija tvrdilo da su u potpunosti ili velikim delom usaglašene sa GDPR-om, dok je šest godina kasnije taj udeo porastao na 71%. Ukupan iznos javno poznatih GDPR kazni premašio je 6 milijardi evra, do sada je plaćeno oko 60% kazni, dok su ostale poništene ili su još u žalbenim postupcima. Sa druge strane, Bitkomovo istraživanje iz 2025. pokazuje da 81% kompanija smatra da GDPR komplikuje poslovne procese, a 97% procenjuje da je za njegovo sprovođenje potreban veliki napor. Sa AI-jem dolazi novi test: 59% kompanija vidi GDPR kao prednost u razvoju AI-ja, ali 69% kaže da im pravila otežavaju trening modela jer nema dovoljno podataka, dok je u 59% slučajeva taj razvoj propao ili nije ni počeo.
GDPR više nije nova regulativa koju firme rešavaju jednokratnim projektom, nego stalna disciplina koja ulazi u procese, tehnologiju, podatke, dobavljače i sada AI. U EU nije dovoljno imati politiku privatnosti i nekoliko formulara, jer nadzor ide i ka svakodnevnoj primeni, dokazivosti odluka i stvarnom upravljanju podacima. AI samo skida prašinu sa dobro poznatog pitanja: da li organizacija uopšte zna koje podatke ima, zašto ih koristi i ko za njih odgovara.
- Mapirati koje lične podatke organizacija koristi u AI, analitici, CRM-u, marketingu, HR-u i internim procesima
- Proveriti da li postoje pravni osnov, svrha obrade, rok čuvanja i odgovorna osoba za svaku značajniju obradu podataka
- Kod AI projekata odvojiti podatke za testiranje, trening i produkciju, i ne gurati lične podatke u alate bez procene rizika
- Pregledati ugovore sa dobavljačima koji obrađuju podatke, posebno cloud, SaaS, AI i analitičke servise
- Tretirati GDPR kao operativni proces, ne kao fasciklu koja se izvadi tek kada dođe kontrola