O Conceito de Data Trust

O Conceito de Data Trust

O conceito de Data Trust é relativamente novo e ainda em evolução, mas ganhou força como uma solução inovadora para a governança de dados, especialmente em contextos onde a privacidade, a segurança e o uso ético são prioritários.

Um Data Trust não é um banco de dados, mas sim uma estrutura legal e de governança que gerencia o acesso e o uso de dados em benefício de um grupo específico de pessoas ou para um propósito específico. Um trustee (como um fiduciário) toma decisões sobre os dados em nome dos beneficiários.

Abaixo, listo alguns exemplos notáveis de iniciativas que se enquadram ou exploram o modelo de Data Trust, com suas características.

1. Sidewalk Toronto / Urban Data Trust (Projeto Encerrado)

Contexto: Era uma iniciativa da Sidewalk Labs (Alphabet/Google) para desenvolver um bairro inteligente em Toronto, Canadá. O Urban Data Trust foi proposto como a estrutura central para governar todos os dados coletados no quarteirão.

Propósito: Gerenciar de forma ética e responsável os dados urbanos (tráfego, qualidade do ar, uso de energia etc.) coletados por sensores na cidade.

Governança Independente: Seria supervisionado por um conselho independente, incluindo representantes do governo, especialistas em privacidade e cidadãos.

Decisão de Acesso: O Trust decide quem poderia acessar os dados, para quais finalidades e sob quais condições, protegendo a privacidade dos residentes.

Status: O projeto foi cancelado em 2020 devido a grandes preocupações com a privacidade e a centralização de dados por uma grande empresa tech. No entanto, sua proposta de Trust se tornou um caso de estudo seminal.

2. UK National Health Service (NHS) Data Trust

Contexto: O NHS da Inglaterra possui uma das maiores coleções de dados de saúde do mundo. Existem discussões e pilotos sobre o uso de estruturas semelhantes a trusts para gerenciar o acesso a esses dados.

Propósito: Permitir que pesquisadores e inovadores acessem dados de saúde para desenvolver novos tratamentos e medicamentos, mas de forma segura, ética e que preserve a privacidade dos pacientes.

Foco em Benefício Público: O “beneficiário” do trust é, em última instância, o público britânico. Os lucros ou benefícios gerados pelo uso dos dados devem reverter para melhorar o sistema de saúde.

Controle Cidadão: A ideia é dar aos cidadãos mais transparência e controle sobre como seus dados de saúde são usados, indo além de simplesmente “optar por não participar”.

3. The Finnish Social and Health Data Permit Authority

Contexto: A Finlândia criou uma das estruturas operacionais mais avançadas do mundo que se assemelha a um Data Trust público.

Propósito: Facilitar o uso seguro de dados sociais e de saúde para fins de pesquisa, inovação e desenvolvimento de serviços.

Autoridade Centralizada: Atua como um “balcão único” onde pesquisadores solicitam permissão para acessar dados de diferentes fontes governamentais.

Avaliação Ética e Legal: A autoridade avalia cada pedido com base no propósito, na necessidade dos dados, no plano de segurança e na conformidade com o GDPR.

Acesso Seguro: Os dados não são “entregues”; o acesso ocorre em um ambiente seguro de sandbox, onde as análises são realizadas sem que os dados brutos saiam do ambiente controlado.

4. Data Trusts Initiative (da Universidade de Cambridge e outras instituições)

Contexto: Não é um Data Trust em si, mas uma iniciativa de pesquisa crucial que financia e estuda pilotos de Data Trusts ao redor do mundo.

Propósito: Avançar a prática e a teoria dos Data Trusts por meio de pesquisa multidisciplinar e projetos piloto.

Foco em Pilotos: Eles financiaram diversos projetos experimentais, como:

Data Trust for Coastal Resilience: Um trust para compartilhar dados de proprietários de terras, agricultores e agências ambientais para melhor gerenciar o litoral do Reino Unido.

The Community Health Data Trust na Índia: Explorando como um trust pode ajudar comunidades de baixa renda a controlar e beneficiar-se de seus dados de saúde.

Laboratório de Aprendizado: A iniciativa serve como um centro de conhecimento para compartilhar melhores práticas e lições aprendidas.

Características Comuns de um Data Trust

Resumindo, os Data Trusts geralmente compartilham essas características:

1. Estrutura Fiduciária Legal: Um trustee tem o dever legal de agir no melhor interesse dos beneficiários (os donos dos dados ou aqueles em nome de quem os dados são geridos).

2. Governança Transparente e Independente: As decisões são tomadas por um conselho ou comitê diversificado, não por uma única entidade com interesses próprios.

3. Propósito Definido: Os dados são gerenciados para um objetivo específico e benéfico (ex.: pesquisa médica, melhoramento de serviços urbanos).

4. Empoderamento do Indivíduo: Dá aos indivíduos mais voz e controle coletivo sobre como seus dados são usados, em vez de terem que lidar individualmente com termos de serviço de grandes empresas.

5. Mecanismos de Segurança e Privacidade: Incorpora privacidade por design e técnicas como sandboxes de dados, anonimização e auditoria para proteger as informações.

Importante: O campo é ainda experimental. Muitos “Data Trusts” são, na verdade, Cooperativas de Dados ou Pools de Dados com governança robusta. A terminologia ainda não está totalmente consolidada, mas o princípio central de gestão coletiva e fiduciária de dados é o que define a inovação.