Volver al repositorio MIT
7. Seguridad, Fallos y Limitaciones del Sistema de IA1 - Pre-despliegue

Restricciones de transferencia de datos

La legislación vigente y otras disposiciones pertinentes pueden restringir o incluso prohibir la transferencia de datos.

Fuente: MIT AI Risk Repositorymit1145

ENTIDAD

1 - Humano

INTENCIÓN

2 - Involuntario

TIEMPO

1 - Pre-despliegue

ID del riesgo

mit1145

Linea de dominio

7. Seguridad, Fallos y Limitaciones del Sistema de IA

375 riesgos mapeados

7.3 > Falta de capacidad o robustez

Estrategia de mitigacion

- Establecer un Marco de Gobernanza de Datos exhaustivo. Mapear rigurosamente el flujo de datos transfronterizos, identificar y documentar el fundamento jurídico aplicable para cada transferencia (ej. Cláusulas Contractuales Tipo o certificación DPF), y realizar Evaluaciones de Impacto en la Protección de Datos (EIPD) y Evaluaciones de Transferencia (TIA) para mitigar riesgos legales inherentes. - Reforzar las Medidas Técnicas y Organizativas de Seguridad. Implementar cifrado avanzado de extremo a extremo y protocolos de autenticación robustos para salvaguardar la confidencialidad e integridad de los datos durante su transferencia y almacenamiento, especialmente cuando los datos transitan hacia jurisdicciones con regulaciones menos estrictas. Considerar el uso de Tecnologías de Mejora de la Privacidad (PETs) cuando sea factible. - Aplicar los Principios de Minimización y Soberanía de Datos. Garantizar que se transfiere y procesa únicamente la cantidad estrictamente necesaria de datos personales (minimización de datos). Siempre que sea posible, priorizar el procesamiento y alojamiento de los datos dentro de la jurisdicción de origen para cumplir con las leyes de localización y soberanía de datos, o utilizar técnicas de anonimización y seudonimización robustas antes de la transferencia.