He tenido la desafortunada experiencia de estar en la situación dos veces. La empresa en ambos casos estaba sacando productos con serios problemas de seguridad con datos muy sensibles.
En ambos casos, al negocio no parecía importarle, a pesar de mis mejores esfuerzos para hacerlos conscientes de los riesgos que estaban tomando.
Lo único que puede hacer es protestar tan fuerte * (y profesionalmente) como sea posible, ser lo más claro posible sobre las posibles consecuencias, y mientras lo hace, documente todo . Imprima sus correos electrónicos relevantes en archivos PDF y mantenga esos archivos en casa, o envíe su dirección de correo electrónico personal, o como lo haga. Esta es la única solución para cuando sucede algo malo inevitablemente.
Es de esperar que la gerencia lo respete por su asesoramiento técnico y lo tenga en cuenta, pero desafortunadamente, debe respetar a quien sea que tome la decisión al final del día. Se toman malas decisiones comerciales todos los días.
Editar: Jason mencionó "Por favor, tenga mucho cuidado BCCing su dirección de casa", y estoy muy de acuerdo. No viole la política de la empresa y corra el riesgo de dejar la vulnerabilidad de seguridad más abierta de lo que ya está.