Las recientes regulaciones en materia de ciberseguridad y tecnología están redefiniendo la forma en que las empresas del sector retail gestionan sus estrategias de gobernanza y mitigación de riesgos. Ante estos cambios, el National Retail Federation (NRF) Center for Digital Risk & Innovation (CDRI) y PwC han revelado cómo estos cambios en la normativa han impactado la operación de los minoristas.
Así es como las regulaciones e innovaciones han cambiado al retail
De acuerdo con la información mostrada por la NRF, en colaboración con PwC, estos son algunos de los impactos y ajustes que ha tenido la industria de retail, a partir de la aplicación de nuevas regulaciones e innovaciones tecnológicas:
Efectos por regulación:
- Regulaciones específicas: Normativas como la regla de divulgación de incidentes de la Securities and Exchange Commission (SEC) y la Ley de Reporte de Incidentes Cibernéticos para Infraestructura Crítica (CIRCIA) están redefiniendo el marco de ciberseguridad en el sector.
- Requisitos inconsistentes: La falta de armonización entre regulaciones estatales y la ausencia de una regulación federal uniforme generan obstáculos operativos para empresas que trabajan en múltiples jurisdicciones.
- Limitaciones de recursos: El cumplimiento normativo requiere importantes inversiones en tecnología y personal especializado, algo que muchas empresas no pueden costear fácilmente.
- Enfoque uniforme: Muchas normativas no consideran las diferencias entre grandes cadenas y pequeñas y medianas empresas (PYMEs), lo que puede generar cargas regulatorias desproporcionadas.
Innovaciones tecnológicas:
- IA en proveedores: Muchas empresas reportan preocupaciones sobre la falta de transparencia en el uso de Inteligencia Artificial (IA) por parte de terceros.
- Uso de IA por empleados: Es fundamental capacitar a los trabajadores sobre los riesgos de utilizar herramientas de IA generativa en el ámbito corporativo.
- Gobernanza alineada: Las empresas buscan integrar las normativas de ciberseguridad con aquellas que rigen la privacidad y el uso de IA para evitar duplicidades.
- Riesgos en la interacción con clientes: El uso de inteligencia artificial en marketing y atención al cliente plantea desafíos en privacidad y sesgos en el algoritmo.
A partir de la información revelada por la NRF y PwC, la Asociación Nacional de Tiendas de Autoservicio y Departamentales (ANTAD), sugirió una serie de prioridades que las empresas de retail deben tomar en cuenta:
- Desarrollo de un marco integral de gestión de riesgos cibernéticos.
- Capacitación de los consejos directivos en riesgos tecnológicos y estrategias de mitigación.
- Inversión en herramientas que mejoren la visibilidad sobre el uso de datos por terceros.
- Redefinición de la narrativa de la ciberseguridad como una ventaja competitiva y no solo como un gasto.