2021, het jaar waarin respect voor privacy concurrentievoordeel oplevert

Je privacypolicy als je onderscheidend vermogen

Detail van een beeldscherm met daarop de woorden personal data

Gartner voorspelt dat in 2023, de persoonlijke gegevens van 65% van de wereldbevolking beschermd zijn door nieuwe regelgeving. De introductie van de GDPR (General Data Protection Regulation) in 2018 heeft veel teweeggebracht, ook in 2020. Consumenten vragen steeds actiever om bescherming en de wetgever volgt op. Is dit nou alleen slecht of ook goed nieuws voor online dienstverleners? Als consumenten behoefte hebben aan privacy, schuilt daarin dan ook niet een ‘opportunity’?

Nieuwe privacypolicy WhatsApp

WhatsApp maakte onlangs bekend dat gebruikers binnenkort akkoord moeten gaan met hun nieuwe privacypolicy om gebruik te kunnen blijven maken van de populaire chatdienst. Ook al is het onduidelijk wat de impact daadwerkelijk is, privacy-ambassadeurs en gebruikers reageerden massaal op het nieuws en concurrent Signal kondigde aan dat het onboarden van nieuwe users vertraging opleverde.

Wettelijke regeling

Intussen komt er voorlopig geen nieuwe wettelijke regeling tussen de Verenigde Staten en de Europese Unie die het getergde Privacy Shield vervangt ter bescherming van de persoonsgegevens van Europeanen. Maar in november 2020 stemde California voor Proposition 24, een wettelijke regeling die strengere eisen stelt aan het verwerken van klantgegevens. Consumenten hebben nu het recht om zich af te melden voor het delen van hun persoonlijke informatie, terwijl bedrijven de dataopslag ‘naar redelijkheid en billijkheid’ moeten minimaliseren om zo de privacy van gebruikers te beschermen. Voor Apple, Facebook, Uber en Google, die allemaal hun hoofdkantoor in Californië hebben, kunnen deze nieuwe vereisten veel beperkingen opleveren. Privacy-experts menen dat deze Amerikaanse ontwikkelingen wel eens geïnspireerd kunnen zijn door de GDPR – geen perfecte regeling maar in elk geval invloedrijk. Twee jaar na de lancering is er in 2020 door EU landen ruim 306 miljoen euro aan boetes geïnd. De meest voorkomende overtreding? Het verwerken van persoonsgegevens zonder de juiste juridische grondslag. In eerste instantie lijkt het erop dat privacyregelgeving alleen nadelig is voor organisaties, maar vanuit het perspectief van Signal ziet de wereld er heel anders uit. Die halen juist hun voordeel uit de toenemende behoefte aan privacybescherming.

De groeiende vraag naar privacy

Bij bedrijven groeit inmiddels de behoefte om de toenemende bezorgdheid bij consumenten over de bescherming van hun privacygevoelige gegevens weg te nemen. Bedrijven die de mist in gingen haalden de afgelopen jaren immers consequent de krantenkoppen. Opvallende verhalen, zoals het privacyschandaal van Cambridge Analytica, en grote inbreuken bij bedrijven als Equifax, leiden ertoe dat consumenten zich afvragen wie ze kunnen vertrouwen en hoe ze zichzelf kunnen beschermen. De uitkomsten van onderzoeken op dit gebied zijn vrij overtuigend:

  • Slechts 52% van de consumenten heeft het gevoel dat ze bedrijven kunnen vertrouwen, en slechts 41% wereldwijd vertrouwt hun regeringen (Edelman).

  • 85% van de consumenten vindt dat bedrijven meer zouden moeten doen om hun gegevens actief te beschermen (IBM).

  • 61% van de consumenten zegt dat hun angst voor gecompromitteerde persoonlijke gegevens de afgelopen twee jaar is toegenomen (Salesforce).

Het is moeilijk te zeggen hoe deze vertrouwenscrisis zich precies manifesteert, maar 75% van de consumenten stelt intussen dat ze liever niet kopen bij bedrijven die het niet zo nauw lijken te nemen met de bescherming van privacygevoelige data.

Je privacypolicy als je onderscheidend vermogen

Door de groeiende aandacht voor de bescherming van onze privacy zien bedrijven inmiddels ook mogelijkheden om zich juist te onderscheiden van concurrenten. Door de controle over privacygevoelige gegevens terug te geven aan de klant. Apple zet hier al stevig op in. De techgigant introduceerde onlangs een reeks nieuwe privacyfuncties, waaronder het nieuwe Aanmelden met Apple. Hiermee kunnen gebruikers veilig inloggen op apps zonder persoonlijke informatie te delen met de ontwikkelaars van de apps. Het bedrijf heeft onlangs ook zijn privacypagina bijgewerkt en de eerste zinnen liegen er niet om:

Privacy is a fundamental human right. At Apple, it’s also one of our core values. Your devices are important to so many parts of your life. What you share from those experiences, and who you share it with, should be up to you. We design Apple products to protect your privacy and give you control over your information. It’s not always easy. But that’s the kind of innovation we believe in.

In een interview met MSNBC stelt Apple’s CEO Tim Cook; "De waarheid is dat we een hoop geld zouden kunnen verdienen aan de inzet van onze klantgegevens - als onze klant ons product was. We hebben ervoor gekozen om dat niet te doen." Hiermee geeft hij een sterke boodschap af aan een branche die altijd heeft geprofiteerd van klantgegevens, en een nog sterkere boodschap aan consumenten: het is tijd om persoonlijke gegevens te respecteren.

Door niet alleen aan de eisen van privacyregelgeving te voldoen, maar deze te overtreffen, kunnen bedrijven zich dus onderscheiden van hun concurrentie.

Van data-greed naar data-ethics

Loyaliteitsprogramma's, smarthome-apparaten, innovatieve verzekeringsproducten, e-health-oplossingen; noem het maar op – al dit soort diensten draaien om het vergaren van zoveel mogelijk persoonlijke data. Terwijl we dus een datagestuurd decennium in rollen, beginnen we ons tegelijkertijd de kosten van deze big data-wapenwedloop te realiseren: consumenten hebben het vertrouwen in zowel de private als de publieke sector verloren. En aangezien het verlies van vertrouwen geen voorbode is voor groei, sorteert de markt langzaamaan voor op een toekomst waarin een klantgedreven privacypolicy juist een concurrentievoordeel kan opleveren.

De trend verklaart ook de opkomst van nieuwe technologieën zoals self-sovereign identity (SSI). Hiermee kunnen bedrijven hun privacybeleid transformeren, terwijl ze kosten besparen, fraude verminderen en klantervaringen verbeteren.

Self Sovereign Identity (SSI) – De consument ‘in control’

Van alle technologieën die zowel de groei in online dienstverlening als privacybescherming faciliteren gaat SSI het verst. Simpel gezegd biedt SSI-technologie een manier om consumenten meer controle te geven over hun persoonlijke gegevens. Je kunt er je persoonlijke informatie – in de vorm van geverifieerde attributen – digitaal mee opslaan en beheren. Dit doe je in een ‘SSI-wallet’ op je smartphone. Deze attributen – bijvoorbeeld je geboorteplaats, -datum, of diploma’s – zijn uitgegeven en ondertekend door een vertrouwde autoriteit (zoals een overheid, bank of universiteit) op een manier die nooit kan worden gewijzigd of gemanipuleerd. Consumenten kunnen deze attributen afzonderlijk delen.

SSI verandert het spel op twee fundamentele manieren:

  1. SSI-identificatie kan op basis van afzonderlijke attributen; zoals het bewijs dat je ouder bent dan 18, een rijbewijs hebt, of de Nederlandse nationaliteit hebt. Zo hoef je niet je geboortedatum prijs te geven als je alcohol wilt kopen, maar deel je alleen het bewijs dat je oud genoeg bent. Je hoeft dus niets méér te delen dan strikt noodzakelijk is. Voor de consument betekent deze dataminimalisatie een grote stap voorwaarts voor onze privacybescherming. Voor organisaties is het een manier om de kosten voor het opslaan en beveiligen van privacygevoelige gegevens te vermijden.

  2. Correlatie wordt steeds lastiger. Online dienstverleners kunnen de authenticiteit van klantgegevens cryptografisch verifiëren, wat betekent dat ze niets hoeven te verifiëren bij ID-uitgevers - zoals de overheid maar ook Google, Facebook of Apple - en dat die uitgevers niet weten waar de consument inlogt.

Hierdoor profiteert de consument van betere privacy en veiligheid, terwijl bedrijven profiteren van:

  • Een snellere onboarding van nieuwe klanten door veiligere, eenvoudigere en nauwkeurigere persoonsverificatie;

  • Besparing door slimmere GDPR-compliance en lagere beveiligingskosten;

  • Betere klantervaringen, door gepersonaliseerde, omnichannel klantervaringen te creëren zonder dataverzameling en zonder vertrouwensverlies.

Zowel in binnen als buitenland experimenteren verschillende organisaties inmiddels met SSI technologie. Die ontwikkeling is duidelijk een symptoom van een groeiende trend. Als de behoefte aan privacybescherming groeit, dan is het voor het bedrijfsleven interessant om hier business cases voor te ontwikkelen. Koplopers als Apple zijn hier al volop mee bezig. 2021 zou wel eens het jaar kunnen zijn waarin de overige koplopers hun voorsprong pakken.