– Michel Protti, tuotteiden vaatimustenmukaisuus- ja yksityisyysjohtaja
Tuotteiden riski- ja vaatimustenmukaisuusorganisaatiota johtaa tuotteiden yksityisyys- ja vaatimustenmukaisuusjohtaja Michel Protti. Tiimi koostuu kymmenistä niin teknisistä kuin muista tiimeistä, jotka keskittyvät yrityksen yksityisyysstrategioiden kehittämiseen.
Tuotteiden riski- ja vaatimustenmukaisuusorganisaatiolla on keskeinen rooli yrityksen sitoumuksessa kattavaan yksityisyysohjelmaansa. Sen tehtävänä on juurruttaa vastuullisia käytäntöjä ja edistää innovointia Metassa. Tämän ajatuksen ohjatessa työtämme käyttäjät voivat ymmärtää, miten heidän dataansa käytetään Meta-tuotteissa ja palveluissa vastuullisesti, sekä luottaa sen vastuulliseen käyttöön.
Tuotteiden riski- ja vaatimustenmukaisuusorganisaatio on kuitenkin vain yksi yrityksen monista organisaatioista, jotka ovat vastuussa yksityisyydestä. Metassa työskentelee tuhansia henkilöitä eri organisaatioissa ja rooleissa, mukaan lukien yleiseen käytäntöön, lakiasioihin ja tuotteisiin erikoistuneita tiimejä, jotka pyrkivät sisällyttämään yksityisyyden, turvallisuuden, tietosuojan ja muiden riskinhallinnan osa-alueiden periaatteet kaikkiin yrityksemme toiminnan muotoihin. Onnistuminen yksityisyyden toteuttamisessa on pitkälti kiinni eri osastojen yhteispanoksesta, ja uskomme, että kaikilla Metassa työskentelevillä henkilöillä on siinä oma vastuunsa.
Yksityisyys- ja tietokäytäntötiimiä johtaa Erin Egan, käytäntöjen yksityisyysjohtaja. Tiimi johtaa omaa osallistumistamme yksityisyyttä koskevaan globaaliin julkiseen keskusteluun, jossa käsitellään esimerkiksi uusia sääntelykehyksiä. Se myös varmistaa, että eri puolilla maailmaa toimivilta hallituksilta ja asiantuntijoilta saatu palaute otetaan huomioon tuotesuunnittelussa ja tietojen käyttöön liittyvissä käytännöissä.
Tätä varten yksityisyys- ja tietokäytäntötiimi kuulee tällaisia ryhmiä useiden konsultointimekanismien kautta. Niihin sisältyvät
Tärkeä osa yksityisyysoppimisen lähestymistapaamme toteutetaan yksityisyyskoulutuksen kautta. Yksityisyyskoulutuksemme kattaa yksityisyyden perustekijät. Se on suunniteltu auttamaan kaikkia Metan työntekijöitä tunnistamaan yksityisyysriskejä ja tekemään vastuullisia päätöksiä, jotka auttavat vähentämään niitä. Näin voimme kaikki olla ylpeitä paitsi rakentamistamme asioista, myös siitä, kuinka niitä rakennamme. Yksi keskeisistä teemoista on sen varmistaminen, että Metan työntekijät tiedostavat olevansa ensimmäinen puolustuslinja yksityisyysriskeiltä suojautumisessa ja niiden vähentämisessä.
Vuosittainen yksityisyyskoulutus sekä uusien työntekijöiden ja vuokratyöntekijöiden yksityisyyskoulutukset tarjoavat tilannekohtaisia esimerkkejä siitä, miten yksityisyyskysymykset voidaan huomioida yritystoiminnassamme. Koulutuksiin kuuluu myös arviointi, jossa testataan tärkeiden yksityisyyskäsitteiden ymmärrystä. Koulutukset päivitetään ja toteutetaan vuosittain sen varmistamiseksi, että niissä on ydinkäsitteiden lisäksi ajankohtaisia tietoja.
Yksityisyyteen liittyvän peruskoulutuksen lisäksi Meta tarjoaa säännöllisesti tietyille ryhmille erikoistunutta yksityisyyskoulutusta, joka on räätälöity kehittyvien aiheiden ja riskien mukaan.
Edistämme yksityisyyteen liittyvää tietoisuutta koko yrityksessä myös säännöllisellä yhteydenpidolla työntekijöihin. Yksityisyyskoulutuksen lisäksi tarjoamme jatkuvasti yksityisyyteen liittyvää sisältöä sisäisillä viestintäkanavilla, päivityksiä Metan johtajilta sekä sisäisiä kyselytilaisuuksia.
Järeiden riskinlievennys- ja suojaustoimien lisäksi ylläpidämme prosessia, jolla voimme (1) tunnistaa, heikentääkö jokin tapahtuma Metan vastuulla olevan datan luottamuksellisuutta, eheyttä tai saatavuutta, (2) selvittää tällaisia tilanteita ja (3) ryhtyä tarvittaviin toimiin tunnistamiemme aukkojen paikkaamiseksi.
Tapausten hallinnointiohjelmamme tarkkailee maailmanlaajuisesti prosesseja, joiden kautta tunnistamme, arvioimme, selvitämme ja korjaamme yksityisyystapauksia. Yksityisyys- ja tietokäytäntötiimi johtaa tapausten hallinnointiprosessia, mutta yksityisyystapaukset ovat Metassa kaikkien vastuulla. Monilla yrityksen tiimeillä, kuten laki- ja tuotetiimeillä, on tärkeitä tehtäviä. Käytämme jatkossakin aikaa, resursseja ja energiaa monitasoisen, jatkuvasti kehittyvän ohjelman kehittämiseen. Alla nostamme esille kolme lähestymistapamme komponenttia.
Suojaamme käyttäjiä ja heidän tietojaan kerroksittaisella ratkaisulla, jossa pyrimme tunnistamaan virheitä eri varotoimenpiteiden avulla ennen kuin ne voivat aiheuttaa ongelmia. Olemme suureen mittakaavaamme nähden investoineet valtavasti sellaisten automaattisten työkalujen luomiseen ja käyttöönottoon, joiden tarkoituksena on auttaa meitä tunnistamaan ja korjaamaan mahdollisia yksityisyystapauksia mahdollisimman varhain ja nopeasti. Tällaiset automaattiset järjestelmät on suunniteltu havaitsemaan tapauksia reaaliajassa, jotta niihin voidaan reagoida nopeasti. Tapausten ennakoiva tunnistaminen ja korjaaminen on aina pitkälti kiinni työntekijöidemme ahkeruudesta ja siitä, miten he valvovat tilannetta. Ohjelmistokehitystiimimme tarkistavat järjestelmiämme säännöllisesti, jotta tapaukset voidaan tunnistaa ja korjata hyvissä ajoin..
Kolmannet osapuolet ovat ulkoisia kumppaneita, jotka tekevät yhteistyötä Metan kanssa mutta joita Meta ei omista tai ohjaa. Tällaiset kolmannet osapuolet sijoittuvat tyypillisesti kahteen luokkaan: ne, jotka tarjoavat Metalle palvelua, kuten sivuston suunnittelun tukea tarjoavat alihankkijat tai yritystoimintamme mahdollistavat teknologiaratkaisut, ja ne, jotka ovat rakentaneet yritystoimintansa alustamme ympärille, kuten sovellus- tai API-kehittäjät. Jotta voimme pienentää kolmansien osapuolten kanssa vaihdettavaan dataan ja henkilötietoihin liittyvää yksityisyysriskiä, olemme kehittäneet erillisen kolmansien osapuolten valvonta- ja hallinnointiohjelman, jonka tehtävä on valvoa kolmansien osapuolten riskejä ja toteuttaa asiaankuuluvia yksityisyysvarotoimia.
Tiedonharavoinnin torjuntatiimimme tehtävänä on havaita, tutkia ja estää toimintamalleja, jotka ovat yhdistettävissä tietojen valtuuttamattomaan haravointiin. Haravoinnilla tarkoitetaan datan automaattista keräämistä sivustolta tai sovelluksesta, ja se voi olla joko valtuutettua tai valtuuttamatonta. Automaation käyttäminen datan käyttämiseen tai keräämiseen Metan alustoilta ilman lupaa on käyttöehtojemme vastaista.
Yksityisyyden tarkistamisen kattava riskinarviointi on olennainen osa uusien ja päivitettyjen tuotteiden, palveluiden ja käytäntöjen kehittämistä Metassa. Tämän prosessin kautta arvioimme tapaa käyttää ja suojata dataa osana uusia tai päivitettyjä tuotteita, palveluita ja käytäntöjä. Tarkistamme yrityksessä keskimäärin 1 800 tuotetta, ominaisuutta ja tietokäytäntöä kuukaudessa ennen niiden julkaisemista, jotta voimme arvioida ja pienentää riskejä.
Pyrimme strategiassamme sisällyttämään riskinarviointijärjestelmäämme satoja laadukkaita ja jatkuvaan käyttöön soveltuvia sisäisiä vaatimuksia, jotka vastaavat ulkoisia odotuksia maailmanlaajuisesti. Vaatimuksena voi esimerkiksi olla, että käyttäjädata poistetaan aina pyynnöstä tietyn ajan kuluessa. Näin tuotetiimit voivat huomioida yksityisyysriskit heti tuotekehityksen alussa ja noudattaa vaatimuksia helposti korkeiden vaatimustenmukaisuusstandardien ylläpitämiseksi.
Jotta tällaiset vaatimukset toimisivat käytännössä, olemme kehittäneet tietyn vaatimuksen täyttämiseksi yhtenäistettyjä teknisiä ratkaisuja. Vaatimustenmukaisuus myös tarkistetaan jatkuvasti ratkaisujen toimivuuden varmistamiseksi.
Sisäiset vaatimukset eivät välttämättä koske vastikään kehitettyjä tuotteita, kuten tiettyjä tekoälytuotteita ja -ominaisuuksia. Olemme laatineet niitä varten järeän prosessin, jossa kriittiset päätökset käsitellään ylemmän tason aiheasiantuntijoiden kanssa. Päätökset muuttuvat sitten virallisesti vaatimuksiksi.
Kun yksityisyys on sisäänrakennettu Metan työkaluihin ja prosesseihin, tiimit voivat huomioida yksityisyyden varhaisemmassa vaiheessa tuotekehityksessä ja tarjota käyttäjillemme entistä helpommin ja johdonmukaisemmin yksityisyyteen liittyviä hyötyjä.
Investoimme teknologisiin innovaatioihin, jotka laajentavat ja parantavat yksityisyyteen liittyvää lähestymistapaamme. Yhdistämällä tekoälyn tehokkuuden ja skaalattavuuden ihmisten asiantuntemukseen ja kykyyn erottaa hienoja vivahteita voimme varmistaa, että teemme johdonmukaisia, tuoteinnovaatiota edistäviä päätöksiä.
Meistä on tullut yksityisyyden etusijalle asettava tuotekehitysyritys, joka varmistaa, että kaikki yksityisyyteen liittyvät vaikutukset huomioidaan kaikissa tuotteissa ja ominaisuuksissa heti alusta alkaen. Tämä on osa sitoutumistamme yksityisyyden varmistamiseen sekä uusissa tuoteinnovaatioissa että olemassa olevien tuotteiden päivityksissä. Tämän sitoumuksen vahvistamiseksi yksityisyydestä on tehty keskeinen osa suunnittelutiimimme tehokkuusarviointia.
Tämä näkyy monissa esimerkeissä tarjoamistamme tuotteista:
– Michel Protti, tuotteiden vaatimustenmukaisuus- ja yksityisyysjohtaja
Käyttäjien datan ja yksityisyyden suojaaminen on elintärkeää liiketoiminnallemme ja tulevaisuutta koskevalle näkemyksellemme. Sen saavuttamiseksi hiomme ja parannamme yksityisyysohjelmaamme ja tuotteitamme jatkuvasti vastatessamme kasvaviin odotuksiin ja teknologian kehitykseen. Etsimme ratkaisuja ennennäkemättömiin haasteisiin yhteistyössä lainsäätäjien ja tietosuoja-asiantuntijoiden kanssa sekä viestimme kehityksestä työn jatkuessa.