Минцифры предложило создать единую ИТ-платформу для управления согласиями на обработку персональных данных. Она должна стать единым окном, где граждане смогут просматривать все выданные согласия и при необходимости отзывать их. Одновременно операторы персональных данных будут обязаны передавать в систему сведения обо всех полученных согласиях.
Инициатива вошла в обсуждаемый третий пакет мер по борьбе с мошенничеством. Кроме того, Роскомнадзор предлагает разработать отраслевые стандарты обработки персональных данных, чтобы сделать работу с ними более прозрачной и унифицированной.
Представители бизнеса считают, что внедрение такой платформы потребует серьёзных затрат. По оценке Ассоциации больших данных, подключение к инфраструктуре с высокими требованиями к защите информации окажется особенно сложным для малого бизнеса. Дополнительные трудности связаны с тем, что существующие базы пользователей невозможно автоматически сопоставить с учётными записями ЕСИА без обязательной авторизации через «Госуслуги». Передача миллиардов записей также потребует масштабного обновления ИТ-инфраструктуры, при этом ожидаемый эффект в борьбе с мошенничеством участники рынка ставят под сомнение.
С инициативой в её нынешнем виде не согласились Банк России и Минэкономразвития. Регуляторы считают, что сначала необходимо завершить тестирование платформы и убедиться в её работоспособности, а уже затем вводить обязательные требования для всех операторов персональных данных. Сейчас система продолжает работать в экспериментальном режиме.
Эксперты также предупреждают, что перенос старых согласий, оформленных несколько лет назад на бумаге, может оказаться крайне сложным. Массовое повторное подтверждение согласий способно создать серьёзную нагрузку на цифровые сервисы. По этой причине участники рынка предлагают запускать новую систему поэтапно и предусмотреть переходный период продолжительностью не менее 12–18 месяцев, чтобы компании успели адаптировать ИТ-системы и бизнес-процессы.