Unit International CIO’su Güven Ulaşdemir: “OTOMASYONA İHTİYACIMIZ VAR”
“Ben 15 yıldır aynı şirketteyim çalışıyorum. Şirketimizin ana iş kolu enerji üretimi olmakla birlikte bir çok iş kolunda da yatırımlarımız oldu.
Şirketimiz yatırım tarafında benim içinde bulunduğum 15 yıllık süreç içerisinde; tarımdan gayrimenkule, turizmden sağlık sektörüne ve diğer bir çok alanda yatırımlarında bulundum. KVKK açısından düşününce “biz üretim şirketiyiz. Bir tane müşterimiz var o da devlet” , enerji üretim şirketimiz elektriği üretir ve bizde bunu devlere satırız”. Bizim bu kanun ile çok fazla işimiz olamayacak diye düşünüyorduk. Yani KVKK 2016 yılında ilk yayınladığında şirkette hava buydu.
Departmanların hepsini çağırdık ve hepsinin görüşlerine başvurduk. Biz üretim şirketiyiz, çok fazla işimiz olmayacak diye düşünüyorduk ancak…
Perakende elektrik satış tarafı; “Çok fazla kişisel verimiz var”. İK departmanı “Bir sürü personel verimiz var”. Turizm departmanı “Bir sürü müşteri verisi tutuyoruz” diyerek devam ettiler.
“Bu KVKK işi IT’nin işi” bölümünü hızlıca geçtik ve bunun grubun hatta tüm holdingin işi olduğunu gördük. Ciddi bir verimiz varmış, ama toplantıya oturduğumuzda hiç kimsenin farkındalığı yoktu. GDPR’ı da duymamıştık. Bizim için yeni bir chalannge başlamıştı.
Bu yıl kapsam içerisine giren bir sağlık turizmi şirketimiz var ve yurtdışından 185 bin kişi getirmişler. 185 bin kişinin kişisel verisi ve daha da kötüsü, özel kişisel verisi var. Şirketin değil, kişinin verisi bunlar.
Otomasyona döneceğimiz en önemli kısım da burası. Bu kişiler bizden istedikleri gün bu verilerin silinmesini isteyebilir. Tabi ki yasal süreçlerin haricinde tutulan verileri… Ama bizim böyle bir altyapımız yok, çünkü bir yıllık, pandemiden sonra Arap turistlerin buraya çok geleceği düşünülerek kurulmuş yepyeni bir şirket. Öbür tarafta bir mücevher şirketi, yine bizim alt şirketlerimizden bir tanesi. Üst segment insanlara kıymetli ürünler satılıyor. Orada kim almış, ne kadar ödemiş bunlar çok gizli bilgiler. ‘Bu iş kimin işi’ diye başladığımız KVKK işinin “hepimizin işi, şirketin işi olduğunu anladık. Veriler de bizim verimiz değil. Şahısların olduğunu kavradık. Veri adamın verisiyse, istediği zaman silinmesini isteme hakkına sahip. Bizim de kişiden talep gelmesini beklemeden proaktif bir çözümle ‘Geliyorsun, verilerini kontrol ediyorsun, bu verileri şu şartlarla, şu amaçla saklıyoruz, isterseniz sileriz’ diyebilmemiz lazım. Bugün bunu yapmıyoruz, çünkü çok talep gelmiyor. Bunun ciddi bir otomasyon ile yapılması gerek ancak o zamanda diğer bir konu devreye giriyor o da bütçe! Otomasyona döndürdüğümüz zaman rakamlar çok yukarda. Durup dururken ortaya bütçelemediğiniz bir rakam çıkıyor. Bu işi otomasyon çözer başka da yolumuz yok.”