Hvorfor automatisering av GDPR-prosesser er viktig for DNB – og kundene

Automatisering av GDPR-prosesser sparer banken for mange hundre timers manuelt arbeid og millioner av kroner i året.

By
  • Asif Qayyum Khan
Nov. 8 20223 min. read time
gdpr.jpg

Mennesker har i uminnelige tider ønsket å forenkle arbeidsoppgavene og tatt i bruk diverse verktøy for å oppnå dette.

Fremgangen kunne ikke vært mulig hvis vi ikke hadde lært fra tidligere erfaring, erfaring som først var lagret i hodet og så formidlet muntlig fra generasjon til generasjon. Samtidig var det kontroll på hvem man ønsket å dele kunnskapen med.

Lage algoritmer som gjør det lettere å finne potensielle kunder

Med tiden har vi ønsket å lagre den informasjonen og kunnskapen, bedre kjent som betegnelsen «data» av ulike årsaker. Eksempelvis ønsker vi å lagre data for å ha oversikt over kundeforholdet, lage algoritmer som gjør det lettere å finne potensielle kunder, produkter og tjenester eller rett og slett effektivisere prosessene og teknologien som forenkler hverdagen for vanlige folk.

Ville gi forbrukeren kontrollen tilbake

Personvernlovgivning og de registrertes rettigheter har eksistert i forskjellige former lenge, men Personvernforordningen fra 2018 har satt de registrertes krav enda tydeligere på dagsordenen på grunn av det strenge bøteregimet.

EU fortsatte å gi kontrollen tilbake til forbrukerne ved å lage personvernforordning, også kjent som General Data Protection Regulation (GDPR), en ordning som gir brukerne ytterligere rettigheter sammenlignet med tidligere.

Etter GDPR kan en kunde, eller på fagspråket, en registrert, blant annet be om tilgang til personopplysninger det behandlingsansvarlige selskapet har lagret om personen. Kundene kan også slette identifiserbar informasjon, altså den unike informasjonen som knytter annen informasjon / data til et individ, slik som navn, fødselsnummer og adresse.

En veldig tung prosess

Med sine 2.1 million personkunder er DNB Norges største finanskonsern og en viktig samfunnsinstitusjon. Banken har informasjon liggende spredt i diverse systemer hvor manuell innhenting og sletting av data var en tidkrevende og ressurskrevende prosess.

Tidligere måtte ansatte utføre manuelle, repeterende oppgaver for hver kundeforespørsel. Manuell kontroll gjorde prosessen veldig tung og risikoen for menneskelige feil var stor.

Sparer banken for mange hundre timers manuelt arbeid

Som en del av å levere gode og effektive banktjenester og samtidig være GDPR-compliant, har vi nå automatisert en god del av disse prosessene og laget egne GDPR-applikasjoner. Disse er integrert med andre teknologier, blant annet ServiceNow, Denodo, ARS og Collibra Data Intelligence Cloud og innhenter data fra applikasjoner i banken og ber om sletting ved en forespørsel fra diverse systemer og applikasjoner.

Disse GDPR-applikasjonene håndterer utvalgte forespørsler i dag og sparer allerede banken for mange hundre timers manuelt arbeid og millioner av kroner i året. Det er forskjellige type data GDPR applikasjonene nå er koblet mot, deriblant klikkdata, transaksjonsdata, eiendomsdata og lignende. DNB jobber kontinuerlig med å videreutvikle disse applikasjoner slik at ende til ende prosessen blir automatisert.

Organiserer og dokumenterer egenskaper ved DNBs data

Collibra Data Intelligence Cloud er et verktøy som brukes av DNB til å organisere og dokumentere egenskaper ved DNBs data (metadata). I dette verktøyet arbeides det også med data compliance-regler, utvikling og vedlikehold av slettingsregler, og oversikt over datasettene, entitetene og applikasjonene.

GDPR-applikasjonene henter nødvendig informasjon fra Collibra og prosesserer dem for videre bruk i andre tjenester, blant annet ServiceNow.

Dashboards gjør det enklere

DNB har utnyttet kapabilitetene til ServiceNow for å automatisere en del av prosessene hvor forespørsler til de forskjellige applikasjonene styres av ServiceNow. Der opprettes det tasker som blir flettet videre til de korresponderende teamene for videre håndtering.

En sentral funksjon i ServiceNow som DNB benytter, er Dashboards. De gir en oversikt over diverse GDPR-tasker og SLA for disse. ServiceNows fleksibilitet muliggjør utvikling av Dashbordene slik DNB ønsker og til å møte spesifikke behov. Ved fremtidige audits, får DNB ved bruken av ServiceNow kapabilitet til å loggføre GDPR-prosessene.

GDPR står sentralt

Hos DNB er det menneskene som er DNA-et. Siden 1822 har kloke hoder jobbet sammen for å finne de beste løsningene for kundene våre, hvor DNB i dag er mye mer enn bare Norges største bank, og en nøkkelvirksomhet i norsk økonomi. Vi er et teknologidrevet finanskonsern hvor GDPR står sentralt for all videre utvikling og som på stadig nye måter tilpasser oss og tjenestene våre til tiden vi lever i og til framtiden.

  • GDPR
Disclaimer: The views and opinions expressed in this article are those of the author and do not necessarily reflect the official policy or position of DNB.

© DNB

To dnb.no

Informasjonskapsler

DNB samler inn og analyserer data om din brukeratferd på våre nettsider.