Åke Dahlqvist

f.d. Expert analys och compliance

Att balansera integritet och samtidigt skydda mot bedrägerier

Varje år orsakar olika bedrägerier företag, privatpersoner samt samhället i stort enorm skada. Frågan om integritet är mycket viktig och framför allt balansen mellan den och skyddet mot bedrägerier. Det här är något vi kommer diskutera nästa vecka när jag blivit inbjuden att delta i Credmas Financial Fraud Forum. Man skulle kunna hoppas på att vi som samhälle blir allt bättre på att hantera bedrägerier men tyvärr finns det mycket som talar emot det. Nu är det inte bara ekonomisk skada det handlar om utan många får sin integritet kränkt när dom drabbas av bedrägerier som kan förändra och förstöra hela deras liv. Vad kan kreditupplysningsföretagen göra? Man kan fundera på vad vi som kreditupplysningsföretag kan och får göra för att bidra till att förhindra bedrägerier. Idag gör vi på UC och våra branschkollegor en hel del, inte minst när det gäller information om aktiebolag och tjänster direkt till privatpersoner, men jag tror att vi skulle kunna bidra ännu mer via effektiva system och insiktsfulla analyser. Vilken information får man hantera? Jag anser att en mycket viktig faktor är hur samhället och lagstiftaren ser på vår informationshantering. Vi måste följa bland annat kreditupplysningslagens krav på legitimt skäl, vilket styr vilken information vi får inhämta och lagra i syfte att skydda medborgarnas integritet. Effekten blir exempelvis att information om att en person dömts för ekonomiska brott inte får registreras i våra system, det anses inte heller att syftet att förhindra brott är ett legitimt skäl att inhämta en kreditupplysning. Så alla kreditgivare som har lagkrav på sig att genomföra kontroller enligt Penningtvättslagen, förhindra terroristfinansiering, göra kundkännedomskontroller och förhindra bedrägerier har svårt att göra det på ett effektivt sätt. Nu kan man kanske tro att personinformation och företagsinformation är två skilda saker men bakom varje företag finns personer. Balans en framgångsfaktor Frågan om integritet är mycket viktig och balansen mellan människors behov att inte få sin integritet kränkt genom att data registreras i olika system och samma människors rätt att inte få sin integritet kränk genom att utsättas för bedragare är en balansgång som inte ska förenklas men samtidigt tror jag att vi som samhälle måste samarbete för att vända trenden annars kommer bedragarna stå som vinnare. / Åke Dahlqvist

Ny teknik och data samt lagstiftning fokus på ACCIS round table

Jag sitter på vårt kontor i Helsingfors och försöker sammanfatta några intensiva dagar. Igår hade vi den stora äran att vara värdar för ett rundabordssamtal för ACCIS medlemmar. Eventet hölls på vårt kontor i Helsingfors och representanter från kreditupplysningsföretag från ett 20 tal länder deltog. Vi hade förmånen att bland talarna ha bland andra Jyrki Katainen Vice-President European Commission, Reijo Aarnio Finish Data Protection Ombudsman, Pia-Noora Kauppi Managing Director Federation of Finnish Financial Services och representanter från våra största kunder. Jyrki Katainen gav en mycket insiktsfull bild över hur kommissionen resonerar kring hur vi tillsammans kan bygga ett framtida starkare Europa inte minst med hjälp av ny teknologi. Och som den kreditupplysare jag är var givetvis temat teknik, data och information i förhållande till lagstiftning ett intressant ämne. Att kunna ha en dialog kring detta med deltagande även från den finska Integritetsskyddsmyndigheten var både inspirerande och lärorikt. Machine Learning och AI Vi pratade även om ny teknik, som Machine Learning och Artificial Intelligence, och alla var överens om att det är viktigt att ta vara på dessa möjligheter för att utveckla Europa men samtidigt kan man fundera på vad vi uppnår om vi inte har, eller får, fylla på med meningsfull data? Givetvis ökar möjligheterna att utvinna kunskap ur stora datamängder väsentligt när man kan använda ny teknik. Samtidigt måste vi vara observanta på att samhället och beteendemönster ständigt utvecklas och information som tidigare var mindre viktig kan nu vara betydelsefull. Datahantering och framtidens tjänster Som vi alla vet så finns det lagstiftning för att säkerställa integriteten för alla oss medborgare inte minst när det gäller vilken data vi får samla in och behandla. Att integriteten står högt upp på agendan är både riktigt och viktigt och något vi ska vara stolta över och värna. Samtidigt blir det ibland en utmaning att vara innovativ och hitta vägar framåt när data inte görs tillgänglig. Vi kan då missa möjligheter att utveckla framtidens tjänster och lösningar. En av mina slutsatser efter våra diskussioner är att vi måste fortsätta att kontinuerligt säkerställa att vi har förtroendet hos våra kunder, lagstiftare, tillsynsmyndigheter och inte minst alla personer och företag vars data vi hanterar. Vi måste även se exempelvis GDPR som en möjlighet även om lagstiftningen ibland kan tyckas lite begränsande. /Åke Dahlqvist

Det kan bli dyrt att ignorera GDPR

Även om många av oss har haft semester så fortsätter GDPR att leva sitt eget liv. Den 24 juli publicerade EU kommissionen en rapport* som ska ligga till grund för den utvärdering av GDPR som kommissionen kommer att genomföra under 2020. Rapporten kommenterar utvecklingen fram till idag, men det är speciellt en punkt jag tänkte reflektera lite kring, då den har en koppling även till Sverige och vår datainspektion. Kommissionen uttrycker ett tydligt önskemål kring behovet av ett fördjupat samarbete mellan tillsynsmyndigheterna inom EU. Samtidigt meddelar den svenska Integritetsskyddsmyndigheten den 11 juli att man kommer att ta över ordförandeklubban för den arbetsgrupp inom EDPB som ska ta fram riktlinjer för att harmonisera sanktionsavgifterna för de som bryter mot förordningen. Arbetsgruppen består av representanter från Sverige, Holland och England. När man tittar på vad man gjort i dessa länder hittills kan man inte låta bli att notera att den Brittiska Dataskyddsmyndigheten har aviserat att man avser utfärda vite mot British Airways på £123 miljoner (1,5 % av deras årliga globala omsättning), och mot Marriott International på £99 miljoner vilket, sannolikt är de hittills största beloppen som förekommit. I Holland pågår utredningar kring hantering av personuppgifter inom sjukvården och i Sverige vet vi att inspektionen bland annat tittar på 1177 Vårdguiden, Polisen samt Utbildningsnämnden och hur de har hanterat personuppgifter, men några större vitesbelopp har vi ännu inte sett. Jag tror att det är mycket viktigt att inse att det kan bli kostsamt att ignorera detta. Det viktiga är givetvis att ständigt ha GDPR på agendan men när det gäller viten så är det sannolikt så att vi måste räkna med att i allt större utsträckning närma oss en europeisk nivå även i Sverige. /Åke * "Data Protection rules as trust-enabler in the EU and beyond – taking stock”Länk till rapporten här

Trovärdighet och transparens i fokus

Jag är precis hemkommen från en intressant konferens i Aten där ett 40-tal kreditupplysningsföretag deltog, främst från Europa men även bolag från Asien till Karibien. På konferensen deltog även representanter från EU Kommissionen, Konsumentintressenter, Riksbanker och tillsynsmyndigheter. Efter två dagars konferens blir det tydligt att vi alla står inför en rad spännande utmaningar och alla måste förhålla sig till utvecklingen vi ser kring informationshantering. Begrepp som Big Data, Artificiell Intelligens, Machine Learning och en rad andra delvis nya tekniker diskuterades. Detta i kombination med ny lagstiftning ställer med all rätt stora krav på alla som är en del av den processen. Två ord återkom ständigt under dessa två dagar oavsett vem som talade och det var ”Trust” och ”Transparency”. Jag tror att det är viktigt att alltid sätta dessa ord hög upp på listan. Vi som kreditupplysningsföretag har en mycket viktig samhällsroll att fylla, och samtidigt är vi beroende av samhällets förtroende för att få hantera information om individer och företag. Då är öppenhet och förtroende grundläggande. Något som var påtagligt var att detta återkom oavsett om talaren representerade bolag i Asien, Europa eller någon annan världsdel vilket inte alltid är så vanligt när det gäller denna typ av frågeställningar. Nu är det ibland lättare sagt än gjort att göra allt begripligt för alla, och med nya tekniker blir det ibland ännu mer utmanande. Men det måste vara en ständig process att förbättra information och beskrivningar kring vad vi som kreditupplysningsföretag och informationshanterare gör i första hand till de vars information vi registrerar, men även i förhållande till andra intressenter som myndigheter, politiker med flera. /Åke

En internationell utblick på kreditbranschen

Vår bransch har under flera år haft stort fokus på införandet av den nya dataskyddsförordningen GDPR. Det är givetvis både riktigt och viktigt med tanke på den stora mängd information vi hanterar. Nu har det snart gått ett år sedan GDPR började gälla så vad händer, är vi klara? En risk som finns med en lagstiftning som GDPR är att den har begränsande effekt på områden som den inte var avsedd att påverka. Sverige och hela EU behöver en proaktiv utveckling av produkter och tjänster där man använder information som ett verktyg för att skapa framtidens lösningar. Vi behöver bland annat skapa tillväxt, nya arbetstillfällen, hjälpa våra företag att våga göra affärer och ge medborgare insikt i sina egna möjligheter. För att vi ska lyckas måste vi vara konkurrenskraftiga och kunna använda ny teknik och information på ett ansvarsfullt sätt. En risk idag är att man fokuserar mer på att inte göra fel än att göra rätt. De nyheter som når oss från vår omvärld idag handlar om viten och bestraffningar. I exempelvis Cypern, Spanien, Polen, Norge och Danmark har nyligen relativt stora viten dömts ut för brott mot GDPR. Vi vet att det pågår ärenden även i Sverige som kan komma att resultera i viten framöver. Med ovanstående i beaktande är det glädjande att höra om ett initiativ från den Engelska Dataskyddsmyndigheten (ICO) där man tillsammans med representanter från offentliga och privata sektorn har startat ett projekt för att skapa förutsättningar för s.k. ”Regulatory Sandboxes” där syftet är att inom GDPR’s ramar skapa förutsättningar för framtida utveckling. När det gäller vår nordiska omvärld så finns det idag ett samarbete mellan våra nordiska tillsynsmyndigheter där man under det närmsta året kommer att titta på frågor som maskininlärning, automatiserade beslut, ansiktsigenkänning, profilering och blockkedjor. Ett företag som UC och vårt moderbolag Asiakastieto Group utvecklar ständigt produkter och tjänster där nya tekniker är viktiga pusselbitar. Detta gör att vi hela tiden måste hålla oss uppdaterade kring vad som händer i vår omvärld och det blir ännu viktigare framöver då det är först nu vi börjar få en inblick i vad GDPR i praktiken kan komma att innebära. Vill du prata mer om detta hör gärna av dig! /Åke