Live TIC: La nueva Ley de Protección de Datos y su impacto en las entidades financieras

La nueva Ley de Protección de Datos marca un punto de inflexión para las organizaciones que administran información sensible, especialmente en elsector financiero. Por eso, Impacto TIC y Revista Gerencia se unen para abrir un espacio de análisis sobre los retos que plantea esta normativa. En este Live TIC, líderes empresariales y expertos en ciberseguridad, tecnología, compliancey transformación digital compartirán su visión sobre los desafíos y oportunidades de este nuevo escenario regulatorio.

Chile se prepara para un cambio regulatorio que sus propios protagonistas describen como un “cambio de paradigma”: la nueva ley de protección de datos personales, que introduce por primera vez un regulador especializado y actualiza un marco legal que databa de 1999. Para analizar sus implicancias en el sector financiero, Impacto TIC (www.impactotic.co) y Revista Gerencia (www.gerencia.cl) organizaron este pasado 7 de julio un Live TIC con dos paneles que reunieron a reguladores, gremios, fintechs, bancos y proveedores tecnológicos.

Panel 1: Gobierno de datos en la nueva era regulatoria

El primer panel, moderado por Mauricio Jaramillo, Director y Cofundador de Impacto TIC, llevó por título “Gobierno de Datosen la Nueva Era Regulatoria: Control, Residencia yConfianza Digital” y contó con la participación de Juan Ignacio Alarcón, Jefe de la División Jurídica de la Agencia Nacional de Ciberseguridad (ANCI); Bárbara Reyes, Representante de la mesa legal de ACTI; Raimundo Hurtado, Director de FintechChile; y Mauricio Castro, Gerente de la división de Datos, Analítica e Inteligencia Artificial de Coopeuch.

Para Castro, el cambio de fondo es asumir que las instituciones financieras deben cuidar los datos de sus clientes con la misma rigurosidad con que históricamente han cuidado su dinero. “Así como resguardamos el dinero de las personas, hoy día, al mismo nivel, tenemos que cuidar los datos de nuestros socios y clientes”, explicó. Bárbara Reyes destacó que la nueva ley no solo trae obligaciones, sino oportunidades: nuevas bases de legalidad para tratar datos (como el interés legítimo y el cumplimiento de obligacionescontractuales) y un modelo de prevención de infracciones que funciona como guía práctica. “La misma ley nos va diciendo qué tenemos que tener, en qué nos tenemos que fijar para poder cumplir, para después demostrar ese cumplimiento”, agregó.

Raimundo Hurtado, en representación del ecosistema fintech, planteó la tensión entre regulación e innovación: “Pasamos de una ley del año 99 a 2.000 kilómetros por hora… nos tenemos que subir a este auto Fórmula 1”. Su llamado fue a mayor coordinación entre reguladores (ANCI, la futura Agencia de Protección de Datos, la CMF) para evitar reportar el mismo incidente varias veces: “Sería sumamente de utilidad el poder ver una ventanilla única para reportes de incidentes”.

Juan Ignacio Alarcón, desde la vereda regulatoria, subrayó que la existencia de un organismo fiscalizador específico es el cambio más relevante de la ley, y que su rol no es punitivo sino habilitador: “No estamos como reguladores para aplicar multas, para perseguir, estamos para ayudar a que el estándar de cumplimiento que entendemos es necesario, finalmente sea el que se cumpla”. El mayor desafío, insistió, es lograr que las organizaciones reporten oportunamente los incidentes: “Los reportes, así como los ataques, no se vislumbran hasta que ocurren”. El consenso del panel fue que el gobierno de datos —antes visto como accesorio— es hoy un requisito ineludible.

Como resumió Castro, “sin gobierno es muy difícil clasificar los datos, es muy difícil mapear las bases de datos… es muy difícil el cumplimiento”. Las recomendaciones finales apuntaron a levantar el registro de actividades de tratamiento (RAT), agotar las bases de licitud antes de recurrir al consentimiento, fortalecer la coordinación entre áreas legales, técnicas y de negocio, y comenzar a prepararse desde ya.

Panel 2: Protección de datos como pilar de confianzae innovación financiera

El segundo panel, moderado por Marcelo Ortiz, Editor en Jefe de Revista Gerencia, profundizó en la mirada operativa desde la propia industria financiera bajo el título “Protección de Datos como Pilar de Confianza e Innovación Financiera”. Participaron Javiera Letelier, gerente de protección de datos (DPO) de ItaúChile; Fernando Graterol, CISO de Bicecorp; Pedro Novoa, CISO de Redbanc; y Oscar Autuori, ejecutivo de grandes cuentas de Escala 24×7,partner de AWS.

Javiera Letelier planteó que la industria financiera parte con ventaja, dado que ya opera bajo estándares como el secreto bancario y regulaciones previas de la CMF: “Tenemos una historia de trabajar con datos desde el origen”. Para ella, la clave es transformar la protección de datos en un habilitador de negocio: “Si nosotros cuidamos su información, habilitamos mayor confianza y por lo tanto podemos vender mejores y más servicios”.

Pedro Novoa, desde Redbanc (compañía que opera la red interbancaria y de cajeros automáticos del país), propuso un cambio cultural puntual: dejar de decir que la seguridad“es responsabilidad de todos” para asumir que “la responsabilidad es tuya”, de cada persona en su rol.

Fernando Graterol relató que Bicecorp definió un lineamiento y una herramienta única de gestión de consentimientos para todo el grupo, complementada con registros de actividades de tratamiento (RAT) y herramientas de prevención de fuga de datos (DLP). Sobre la inteligencia artificial, advirtió que su adopción no puede avanzar más rápido que el gobierno de datos: “La IA no existe sin gobierno de datos, y gobierno de datos es muy difícil sin ciberseguridad. Esto es como una tríada”.

En tanto, Oscar Autuori, de Escala 24×7, entregó una perspectiva de infraestructura en la nube, destacando la próxima llegada de zonas de disponibilidad de AWS en Chile, que resolverá localmente las discusiones sobre residencia de datos, y el valor de la automatización para procesos como el derecho al olvido, hoy manual en sistemas legados y fragmentados.

Sobre buenas prácticas para quienes recién comienzan, el panel coincidió en un punto de partida: entender qué datos se tienen, dónde están y quién es responsable de ellos. “Levanta qué es lo que tienes, en dónde están los datos, si tienes la licitud o no, y después establece tu plan de acción para corregir las brechas”, resumió Graterol. Novoa cerró con una idea de fondo: “La confianza también se construye antes del incidente, no después”.

Un cierre con dos ideas fuerza

Al cerrar la jornada, Marcela Contreras, Directora Editorial de Publicaciones EMB, y Mauricio Jaramillo coincidieron en que Chile se posiciona como referente regional y que el desenlace dependerá de dos factores mencionados una y otra vez por los ocho panelistas: cultura organizacional y gobernanza de datos.

Como sintetizó Contreras, ambos conceptos son los que permitirán que la nueva ley“pase de ser un mero trámite a un pilar estratégico” para las organizaciones financieras, no solo en Chile, sino como hoja de ruta para el resto de América Latina.

© Copyright 2026 Editora Microbyte Ltda.