Om du har hört talas om GDPR är du förmodligen trött på hypen. Om du inte har hört talas om det riskerar du att spela ikapp.
GDPR står egentligen för General Data Protection Regulation som träder i kraft den 25 maj 2018 och gäller alla oss som behandlar personuppgifter.
Om du är i praktiken så behandlar du nästan säkert personuppgifter – oavsett om det gäller kunder, personal, webbplatsbesökare, potentiella kunder eller influencers.
Storleken och arten av din praktik kommer att påverka de processer och procedurer du måste införa för att bevisa din efterlevnad av GDPR.
Vi kommer bara att kunna visa att vi är kompatibla (vilket krävs enligt GDPR) om vi förbereder oss tillräckligt före deadline.
Förra året blev jag ombedd att öka medvetenheten om ämnet under ICAEW:s höstövningar. Det innebar att jag undersökte saker så att jag kunde lyfta fram nyckelpunkterna. Jag gjorde klart då, som jag gör här, att jag inte påstår mig vara en expert och att jag absolut inte är en advokat.
På senare tid är jag medveten om att många människor erbjuder sammanfattningar av bakgrunden till GDPR, av den rättsliga situationen och förklarar i detalj hur det kommer att påverka revisorer och deras kunder. Å andra sidan har det inte funnits mycket i vägen för genuint praktisk vägledning.
En viktig orsak till bristen på auktoritativ praktisk vägledning för revisorer har varit att vi fortfarande väntar på formell vägledning från Information Commissioner's Office (ICO) om viktiga ämnen. Tills detta tas emot rekommenderar vissa GDPR-experter extrem försiktighet.
Jag hoppas att verkligheten inte kommer att vara lika illa. Under tiden finns det fyra saker vi alla kan göra: