– Michel Protti, førende produktchef for beskyttelse af personoplysninger og lovoverholdelse
Under ledelse af Michel Protti, produktafdelingens chef for beskyttelse af personoplysninger og lovoverholdelse, består Metas team til produkternes overholdelse af reglerne og risici af en lang række teams – både tekniske og ikke-tekniske – som har fokus på at vejlede virksomheden i strategier for beskyttelse af personoplysninger.
Organisationen for produktrisici og lovoverholdelse er kernen i vores virksomheds forpligtelse overfor dens omfattende program for beskyttelse af personoplysninger. Dens mission – at tilvejebringe en mere ansvarlig praksis og skabe innovation i hele Meta – fungerer som rettesnor for dette arbejde ved at sikre, at folk forstår og har tillid til, at Metas produkter og tjenester anvender deres data på ansvarlig vis.
Organisation for produktrisici og lovoverholdelse er bare én organisation blandt mange i hele virksomheden, der har ansvar for beskyttelse af personoplysninger. Der er tusindvis af personer i forskellige organisationer og roller hos Meta, herunder i teams for offentlig politik, jura og produkter, som arbejder på at integrere beskyttelse af personoplysninger – samt sikkerhed og andre områder indenfor risikostyring – i samtlige facetter af vores virksomheds drift. En perfekt beskyttelse af folks oplysninger kræver en omfattende tværfaglig indsats, og vi mener, at alle hos Meta bærer en del af ansvaret for denne indsats.
Under ledelse af Erin Egan, vicepræsident og chef for beskyttelse af personoplysninger, leder teamet for politik, beskyttelse af personoplysninger og datapolitik vores indsats i den globale offentlige debat om beskyttelse af personoplysninger – herunder nye lovrammer – og sikrer, at feedback fra myndigheder og eksperter rundt om i verden tages med i overvejelserne om vores produktdesign og praksis for databrug.
For at gøre dette rådfører teamet for beskyttelse af personoplysninger og datapolitik sig med disse grupper gennem en række forskellige konsultationsmekanismer. Dette omfatter følgende:
En central del af vores tilgang til undervisning i beskyttelse af personoplysninger kommer fra vores oplæring. Vores oplæring i beskyttelse af personoplysninger dækker de grundlæggende elementer og er designet til at give alle hos Meta kompetence til at genkende risici indenfor beskyttelse af personoplysninger og træffe ansvarlige beslutninger, der kan mindske dem, så vi alle sammen kan være stolte – ikke blot af det, vi skaber, men også af den måde, vi skaber det på. Et afgørende tema er, at Metas personale er bevidste om, at de er de første til at forsvare mod risici indenfor beskyttelse af personoplysninger, samt hvordan de reducerer disse risici.
Både vores årlige oplæring i beskyttelse af personoplysninger og vores kurser for nye medarbejdere giver scenariebaserede eksempler på overvejelser ifm. beskyttelse af personoplysninger, som er i overensstemmelse med vores virksomhedsdrift. De indeholder en vurdering for at teste, at folk har forstået de relevante begreber indenfor beskyttelse af personoplysninger. Disse kurser opdateres og offentliggøres hvert år for at sikre, at de indeholder relevante oplysninger foruden de centrale begreber.
Udover vores grundlæggende oplæring i beskyttelse af personoplysninger udsender Meta jævnligt specialiseret undervisning i beskyttelse af personoplysninger til udvalgte målgrupper, der er skræddersyet til foranderlige emner og risici.
En anden måde, hvorpå vi skaber bevidsthed om beskyttelse af personoplysninger i hele virksomheden, er via regelmæssig kommunikation til medarbejderne. I tillæg til vores kurser i beskyttelse af personoplysninger leverer vi løbende indhold om beskyttelse af personoplysninger via interne kommunikationskanaler, opdateringer fra Metas ledelse samt interne spørgesessioner.
Udover vores robuste afhjælpnings- og sikkerhedsforanstaltninger, har vi også en proces, der (1) identificerer, hvornår en hændelse potentielt underminerer fortrolighed, integritet eller tilgængelighed af data, som Meta er ansvarlig for, (2) undersøger denne type situationer og (3) træffer eventuelle foranstaltninger for at håndtere de mangler, vi finder.
Vores problemhåndteringsprogram opererer globalt for at føre tilsyn med de processer, hvormed vi identificerer, vurderer, undersøger og løser problemer ifm. beskyttelse af personoplysninger. Selvom teamet for beskyttelse af personoplysninger og datapraksis leder problemhåndteringen, er problemer ifm. beskyttelse af personoplysninger alles ansvar hos Meta. Teams fra hele virksomheden, herunder den juridiske afdeling og produktteams, spiller en afgørende rolle. Vi fortsætter med at investere tid, ressourcer og energi i at bygge et program i flere lag, som hele tiden udvikler sig og bliver bedre. Nedenfor fremhæver vi tre komponenter i vores tilgang.
Tredjeparter er eksterne partnere, der laver forretninger med Meta, men ikke ejes eller bestyres af Meta. Disse tredjeparter kan typisk inddeles i to primære kategorier: Dem, der leverer en tjeneste til Meta (f.eks. virksomheder, der bistår med websitedesign eller teknologiske løsninger til vores forretning), samt dem, der opbygger deres virksomhed omkring vores platform (f.eks. app- eller API-udviklere). For at begrænse de risici, der er forbundet med at udveksle data- og personoplysninger med tredjeparter, har vi udviklet et særligt program til at overvåge og administrere tredjeparter. Dette program har ansvar for at føre tilsyn med risici forbundet med tredjeparter og implementere passende sikkerhedsforanstaltninger ifm. beskyttelse af personoplysninger.
Vores team til anti-scraping har til opgave at finde, undersøge og blokere adfærdsmønstre, der er forbundet med uautoriseret scraping. Scraping er automatiseret indsamling af data fra et website eller en app, og det kan enten være autoriseret eller uautoriseret. Brug af automatisering til at få adgang til eller indsamle data fra Metas platforme uden vores tilladelse er en overtrædelse af vores tjenestevilkår.
Risikovurderingen, der omfatter en gennemgang af privatindstillinger, er en central del af at udvikle nye og opdaterede produkter, tjenester og fremgangsmåder hos Meta. Ved hjælp af denne proces vurderer vi, hvordan data vil blive brugt og beskyttet som en del af nye eller opdaterede produkter, tjenester og fremgangsmåder. Vi gennemgår månedligt i gennemsnit 1.800 produkter, funktioner og datapraksisser i hele virksomheden, før de sendes ud, for at vurdere og afbøde risici.
Vores strategi er fokuseret på at indbygge hundredvis af genanvendelige interne krav af høj kvalitet i vores system til risikovurdering, der er designet til at imødekomme de eksterne forventninger på globalt plan. Et eksempel på et krav er at kræve, at brugerdata kan slettes pr. efterspørgsel efter en bestemt periode. På denne måde kan produktteams overveje risici ifm. beskyttelse af personoplysninger i begyndelsen af deres produktudvikling og således nemt imødekomme kravene og de høje standarder for lovoverholdelse.
For at sikre, at disse krav overholdes i praksis har vi udviklet nogle samlede og ensartede tekniske løsninger til at imødekomme et givent krav, med løbende kontrol af lovoverholdelsen, der bekræfter, at løsningen er effektiv.
For nyudviklede produkter, der ikke nødvendigvis er dækket ind af interne krav, såsom visse AI-produkter og -funktioner, har vi en robust proces, der fordeler de kritiske beslutninger blandt emnernes eksperter på seniorniveau. Beslutningerne bliver dernæst skrevet ud som krav.
Ved at indbygge beskyttelse af personoplysninger i Metas værktøjer og processer kan vores teams tage beskyttelse af folks oplysninger i betragtning tidligere i produktudviklingens livscyklus og styrke beskyttelsen af vores brugeres personoplysninger på nemmere og mere konsekvent vis.
Vi investerer i teknologiske innovationer, der skalerer og styrker vores tilgang til beskyttelse af personoplysninger. Ved at kombinere den effektivitet og skalerbarhed, der ligger i AI, med de nuancer og ekspertiser, der ligger i menneskelig vurdering, kan vi bedre træffe konsekvente beslutninger, der leverer innovative produkter.
Vi er blevet en virksomhed med fokus på privatindstillinger i vores produktudvikling. Vi sikrer, at samtlige produkter og funktioner fra idé til lancering overvejer deres påvirkning på personoplysninger fra starten. Dette er et led i vores forpligtelse overfor beskyttelse af personoplysninger indenfor både nye produktinnovationer og opdateringer til eksisterende produkter. For at styrke denne forpligtelse er beskyttelse af personoplysninger en afgørende bestanddel af præstationsevaluering for vores teknikerteams.
Du kan se eksempler på dette i mange produkter, vi har udsendt:
– Michel Protti, førende produktchef for beskyttelse af personoplysninger og lovoverholdelse
Beskyttelse af brugernes data og personoplysninger er afgørende for vores virksomhed og vores vision for fremtiden. For at kunne gøre dette finjusterer og forbedrer vi hele tiden vores program til beskyttelse af personoplysninger og vores produkter, mens vi reagerer på foranderlige forventninger og teknologiske udviklinger – i samarbejde med beslutningstagere og eksperter i databeskyttelse for at finde løsninger på udfordringer uden fortilfælde – og deler vores fremskridt, mens vi gør det.