GDPR公布三年后,隐私技术供应商数量在2021迎来爆发增长
大热点

GDPR公布三年后,隐私技术供应商数量在2021迎来爆发增长

Claire · 2021-06-02 17:35

【摘要】隐私技术供应商数量大幅上涨


2016年,国际隐私专业人员协会(IAPP是最大和最全面的全球信息隐私社区和资源。IAPP 成立于 2000 年,是一个非营利组织,致力于在全球范围内帮助定义、促进和改进隐私专业。)开始分析隐私技术供应商的情况,当时有44家供应商。到了今年,该数字已经远超350家。

 

IAPP发布了一份调查隐私技术市场发展的年度报告,对此,IAPP编辑总监Jedidiah Bracy说,"在欧盟通过GDPR(通用数据保护条例)之后,我们真正开始关注这个市场。自那时到2018年法案生效间的两年时间里,供应商的数量开始急速增加。”

 

GDPR从诞生到现今已有三年,该法案对市场的影响一度逐渐平静下来,但是到了2019年,在《加州消费者隐私法》执行之前,隐私技术初创公司的数量又一次出现了一波急剧增长。

 

Bracy指出,更多的企业带来了更多的选择,但这也意味着隐私专家、营销人员和发行商都面临着一项困难任务,即如何对这一大批潜在合作伙伴进行审核和筛选。


隐私技术供应商的版图辽阔,包含了从数据映射、数据发现,统一管理和企业通信,到网站扫描、数据主体请求管理、数据去标识化,风险管理和事件响应等一切技术。

 

"分辨好坏,并不总是一件容易的事。"Bracy说,"不过,另一方面,我也认为任何出售‘万金油’的人都不可能坚持太久。毕竟,正如刚才所说,隐私问题对任何一个企业而言都是牵扯极多且关系重大的问题,如果采用的工具无法解决问题,自然会被很快发现”

 

以下为Bracy接受AdExchanger的采访:

 

AdExchanger:一方面,隐私保护市场有这么多新进入者出现是一件好事,毕竟这也意味着越来越多的公司正在重视他们的隐私计划,也有足够多的需求。但另一方面,这不就是造成这一市场难处理的原因吗?

 

Jedidiah Bracy:坦白讲,报告提供的一部分反馈就是随着规模越来越大,了解这个市场的供应商也越来越困难。对于其中部分预算远比其他同行更低的隐私专家而言,挑战性则更大。

 

AdExchanger:除了市场规模之外,隐私保护专家在试图分清良莠时,还面临着什么主要挑战?

 

Jedidiah Bracy:许多供应商都做出了巨大承诺。在GDPR颁布之后,最常听到的承诺是“这一服务将使得你完全符合GDPR的要求”。但是,如果你与任何学术界或是外部的律师交谈后,他们会告诉你,他们甚至不知道是否有可能真正完全遵守GDPR全方面的要求。

 

AdExchanger:那么,对营销人员有什么建议吗?

 

Jedidiah Bracy:协作。实际上,营销人员是业务的推动者。任何成熟的隐私专家都会不断地与营销部门合作,特别是在涉及到隐私系统保护(Privacy-by-Design)和cookie合规性时。

 

AdExchanger:在隐私技术供应商提供的服务类型方面,你看到了什么趋势?

 

Jedidiah Bracy:首先,现有服务发生的总体演变。在早期,我们看到很多人强调一些基础层面的功能,如数据发现、数据映射和评估管理,研究公司具体会有什么数据、它在哪里存在,它如何在公司中流通等问题。

 

2018年和2019年间出现了一些,包含许可、数据可移植性和数据删除等方面在内,更多地面向消费者的。现在,大量的服务供应商帮助公司处理不同类型的数据访问请求。

 

其次,在Schrems II事件(该事件中,欧盟法院宣布隐私盾牌无效。隐私盾牌之前对于欧盟和美国之间出于商业目的的个人数据跨大西洋交流进行监管)后,数据本地化成为了一个更大的问题。未来,我们或许会看到更多新出现的服务,旨在帮助跨境和多管辖区数据流动。


AdExchanger:在隐私技术供应商中,有多少是由机会主义推动的,又有多少是由真正的市场需求推动的?

 

Jedidiah Bracy:目前市场的需求真的能够推动,并最终制造出如此之多的隐私技术供应商?其中又有多少本就是机会主义者?事实上,我也不能说这其中有很多利基公司(按照菲利普·科特勒在《营销管理》中给利基下的定义:利基是更窄地确定某些群体,这是一个小市场并且它的需要没有被服务好,或者说“有获取利益的基础”。 这种有利的市场位置在西方称之为“Niche”,海外通常译作“利基”。仅仅是看中了被大公司收购的机会。


这个难以判定,两者都存在。但这两者始终是存在着差别,真正的服务商和那些过于利基和不能满足需求的公司之间的差别是巨大的,我认为赢家开始逐渐出现了,因为真正强大的服务与太小众或没有满足真正需求的服务之间的区别开始显现了。

 

寻求解决方案的企业更有可能选择一家能够提供多种服务的公司,而不是选择一家供应商进行cookie管理,另一家进行数据映射。例如,这一领域的巨头OneTrust就定位自身为提供一站式服务。

 

AdExchanger:业内有哪些案例需要我们警惕?

 

Jedidiah Bracy:某些提供“一键搞定”或声称自己的功能可以帮助你完全合规的公司,都值得警惕。因为,或许一些工具可以帮助实现合规,但无论使用什么服务,企业都需要投入人力工作。


原创

已有0人收藏

已有0人点赞

发表评论

请先后参与评论

已有0