Thinking
UX e Data Protection: Progettarli insieme per un vantaggio competitivo
Integrare User Experience e Data Protection non è solo una risposta alle sfide normative, ma una strategia per costruire fiducia e valore tangibile per aziende e utenti
Progettare tenendo conto di entrambi questi aspetti significa migliorare l'esperienza utente, rafforzare la fiducia e creare un vantaggio competitivo duraturo.
Per chiarire meglio in maniera concreta cosa intendiamo, partiamo dall'immaginare tre situazioni quotidiane:
- Maria decide di sottoscrivere un servizio finanziario legato alla sua carta fedeltà, che utilizza spesso per fare la spesa. Non avendo molta dimestichezza con gli strumenti digitali, si reca nel punto vendita per farsi aiutare. Durante l'ora di punta, l'area clienti è separata solo da una parete in plexiglass. La procedura richiede diversi minuti e l'addetto viene interrotto più volte. Per farsi sentire, Maria alza la voce, ma l'addetto commette comunque errori e deve ripetere le operazioni. Alla fine, le chiede di scrivere i suoi dati su un foglio di carta, che rimane in vista sulla scrivania fino a fine giornata.
- In uno studio medico associato, la dottoressa Bianchi invia via email i risultati di un test diagnostico urgente al suo paziente Marco Rossi. Purtroppo, il test non contiene buone notizie. Proprio in quel momento, l'assistente bussa per chiedere una conferma su una ricetta per un'altra paziente. La dottoressa, interrotta, risponde all'assistente e poi torna all'email che stava scrivendo. La invia senza accorgersi di aver spedito i risultati di Marco alla paziente sbagliata.
- All'Ufficio Anagrafe, Ahmed e Zainab si presentano per aggiornare il loro stato di famiglia: è nata la loro prima figlia. Nonostante parlino un buon italiano, il funzionario fatica a capire l'ortografia dei loro cognomi e dei luoghi di nascita. Per scrupolo, Ahmed mostra il suo permesso di soggiorno, e il funzionario nota che sta per scadere. Un addetto alla sicurezza si avvicina; Ahmed e Zainab si sentono a disagio, osservati dalle persone in fila.
Quando la progettazione non prende in esame l'intero ecosistema in cui il servizio è erogato, scopriamo che la privacy rischia di essere compromessa sia da attacchi informatici sofisticati che da disattenzioni nella progettazione dell'esperienza reale degli utenti coinvolti.
Strumenti di Data Protection by Design
Gli scenari descritti mostrano come, anche nelle situazioni più comuni, la privacy degli utenti possa essere facilmente compromessa. Per affrontare queste problematiche, è fondamentale integrare strumenti di progettazione che considerino i rischi reali e adottino misure preventive per proteggere i dati degli utenti.
Le attività di progettazione della User Experience, grazie al coinvolgimento multidisciplinare di esperti (legal, IT, DPO e Security Manager), diventano una grande opportunità per integrare la privacy e la protezione dei dati "by design". Questo approccio non solo garantisce la conformità alle normative, ma costruisce una relazione con gli utenti basata su rispetto e fiducia.
Ne abbiamo parlato in modo più approfondito nel nostro precedente articolo sulla trasparenza digitale scritto da Nicolò, parte di un percorso condiviso con Privacy Network e arricchito dai contributi realizzati per la loro newsletter Privacy Week.
Integrare la protezione dei dati nella user experience, infatti, non è soltanto un obbligo normativo, ma un elemento cruciale per costruire fiducia e valore a lungo termine, mettendo al centro le persone e migliorando la qualità dei servizi digitali.
Worst Case Scenarios
Le scene descritte rappresentano dei worst case scenarios, strumenti di analisi e progettazione che aiutano a visualizzare situazioni problematiche e a trovare soluzioni che tengano conto sia dei vincoli tecnici sia del contesto reale di utilizzo.
Questo include gli arrangiamenti, spesso non rispettosi della privacy, come appunti scritti e lasciati sulle scrivanie, che le persone adottano per gestire situazioni urgenti.
Guardrails (Barriere di Sicurezza) e Friction (Attriti)
Per garantire una protezione effettiva dei dati durante l'uso di un sistema, utilizziamo due strumenti specifici: i "guardrail" e le "friction". I guardrails agiscono come barriere di sicurezza per evitare errori, mentre le friction introducono pause intenzionali che inducono l'utente a verificare i dati, garantendo così una maggiore accuratezza.
Un'esempio pratico: la dottoressa Bianchi
La dottoressa Bianchi ha commesso un tipico "errore umano". Le cose sarebbero andate diversamente se il sistema di invio dei risultati fosse stato progettato tenendo conto delle interruzioni frequenti nel suo lavoro, che possono provocare distrazioni involontarie con conseguenze gravi.
- Guardrail: In fase di invio dei risultati, il sistema potrebbe integrare un controllo che confronta l'email del paziente con i dati contenuti nel referto, chiedendo alla dottoressa di ricontrollare le informazioni in caso di discrepanza.
- Friction: L'avviso che compare solo in questi casi induce la dottoressa a prestare maggiore attenzione prima di procedere.
La protezione dei dati come fondamento per l'innovazione
Molte aziende hanno capito che la protezione dei dati non è solo un insieme di obblighi normativi, ma anche una promessa di valore e trasparenza. Integrare la protezione dei dati nella user experience non è un costo, ma un investimento a lungo termine che trasforma la privacy in una parte centrale del processo di innovazione e in un vantaggio competitivo.
Noi di Tangible ci stiamo lavorando da anni, grazie alla fiducia di clienti come Coop Alleanza 3.0, Coop Italia, Aeroporto di Bologna, Vittoria Assicurazioni, Reverse e molti altri. Guidati dal nostro Ethical Compass, progettiamo la User Experience dei loro ecosistemi, mappando i punti di contatto ed evidenziando i rischi che possono emergere interagendo con sistemi interconnessi e complessi.
Integrando la protezione dei dati fin dall'inizio otteniamo anche una serie di vantaggi concreti che migliorano l’esperienza per aziende e utenti su più livelli:
- Fiducia e soddisfazione: Gli utenti si sentono rispettati e protetti, migliorando la loro esperienza e il legame con il servizio.
- Riduzione dei rischi: Minimizza la possibilità di errori e violazioni, garantendo maggiore sicurezza fin dall'inizio.
- Fidelizzazione: Rafforza la fiducia e favorisce il passaparola positivo, aumentando la fedeltà degli utenti.
- Conformità semplice: Rende più facile rispettare le normative, evitando costosi interventi correttivi successivi.
Un approccio proattivo alla privacy contribuisce a costruire fiducia e a promuovere l'innovazione, trasformando una sfida in un'opportunità per distinguersi sul mercato. Siamo qui per supportare aziende che vogliono trasformare la privacy e la data protection in un vantaggio competitivo.
Se hai un progetto che richiede attenzione alla data protection integrata nel design, contattaci e lavoreremo insieme per costruire servizi migliori, più sicuri e rispettosi delle persone.