本文介紹DGI數(shù)據(jù)治理框架10個(gè)組件的第3-7個(gè)組件-項(xiàng)目成果(Program Outputs),數(shù)據(jù)治理項(xiàng)目成果在數(shù)據(jù)治理框架中的位置如下圖③-⑦所示:

可以看到,數(shù)據(jù)治理項(xiàng)目成果共有5個(gè),如圖所示:

(1)政策與規(guī)則;指導(dǎo)與保障
(2)決策權(quán);與數(shù)據(jù)相關(guān)的決策
(3)責(zé)任;監(jiān)督模型;指標(biāo)
(4)控制;檢查點(diǎn)與通知
(5)數(shù)據(jù)產(chǎn)品;目錄;定義與元數(shù)據(jù)
其中(1)(2)(3)的受益者主要為決策機(jī)構(gòu),(4)(5)主要的受益者為數(shù)據(jù)管理員和保管員,下面分別介紹。
1、政策與規(guī)則;指導(dǎo)與保障
在策劃數(shù)據(jù)治理項(xiàng)目時(shí),團(tuán)隊(duì)必須具備敏銳的觸覺(jué),對(duì)業(yè)務(wù)的每一個(gè)微妙變動(dòng)、新出現(xiàn)的機(jī)會(huì)以及潛藏的挑戰(zhàn)都要心知肚明。他們的任務(wù)不僅僅是為數(shù)據(jù)治理指出一條清晰的路線圖,更重要的是幫助定制出既符合組織整體目標(biāo)又實(shí)用的數(shù)據(jù)政策。

這樣一個(gè)項(xiàng)目團(tuán)隊(duì),就像是業(yè)務(wù)部門(mén)、法律/合規(guī)部門(mén)和技術(shù)部門(mén)之間的紐帶,他們需要對(duì)數(shù)據(jù)政策有深刻的理解,能夠準(zhǔn)確捕捉到高層的需求和可能的限制條件,并且能預(yù)見(jiàn)政策實(shí)施后可能帶來(lái)的各種效果,促進(jìn)各個(gè)部門(mén)之間的有效溝通與合作。
在項(xiàng)目的操作層面,團(tuán)隊(duì)需要設(shè)立一套明確的標(biāo)準(zhǔn)和規(guī)則來(lái)管理數(shù)據(jù)、數(shù)據(jù)產(chǎn)品和流程,包括數(shù)據(jù)的使用、共享、分類(lèi)、以及安全等方面的指導(dǎo)原則,確保企業(yè)在處理和使用數(shù)據(jù)時(shí)合法且合規(guī),同時(shí)秉承行業(yè)內(nèi)的最佳實(shí)踐。作為項(xiàng)目推進(jìn)、系統(tǒng)開(kāi)發(fā)和數(shù)據(jù)開(kāi)發(fā)的各個(gè)環(huán)節(jié)中的關(guān)鍵監(jiān)督者,數(shù)據(jù)治理團(tuán)隊(duì)負(fù)責(zé)明確界定每個(gè)參與者的職責(zé),授權(quán)并推動(dòng)數(shù)據(jù)管理規(guī)則的實(shí)施,確保數(shù)據(jù)的標(biāo)準(zhǔn)和規(guī)范得到嚴(yán)格遵守。
以企業(yè)需要遵循GDPR等數(shù)據(jù)隱私法規(guī)為例,當(dāng)高層宣布要“保護(hù)客戶隱私,遵守GDPR要求”時(shí),數(shù)據(jù)治理團(tuán)隊(duì)需要深入理解這背后的合規(guī)性和隱私保護(hù)需求,并分析這些需求如何影響到企業(yè)的產(chǎn)品、服務(wù)、流程、能力和資產(chǎn)。
接下來(lái),他們需要制訂出細(xì)致的數(shù)據(jù)分類(lèi)規(guī)則,界定哪些數(shù)據(jù)屬于敏感數(shù)據(jù),明確對(duì)這些數(shù)據(jù)的特殊保護(hù)要求。同時(shí),更新或建立數(shù)據(jù)處理流程,確保每個(gè)人都了解數(shù)據(jù)安全的操作方法和界限,并指定專(zhuān)人負(fù)責(zé)監(jiān)督數(shù)據(jù)的合規(guī)使用,全程提供必要的指導(dǎo)和支持。
簡(jiǎn)言之,數(shù)據(jù)治理團(tuán)隊(duì)承擔(dān)著從戰(zhàn)略到操作的全面職責(zé),不僅協(xié)助高層制定出符合業(yè)務(wù)需求的數(shù)據(jù)政策,還要確保這些政策的有效執(zhí)行,全面支撐公司的戰(zhàn)略目標(biāo)。他們是確保企業(yè)數(shù)據(jù)資產(chǎn)規(guī)范管理、標(biāo)準(zhǔn)化操作和價(jià)值最大化的關(guān)鍵力量。
2、決策權(quán);與數(shù)據(jù)相關(guān)的決策
在拿出數(shù)據(jù)規(guī)則或做決策之前,我們必須先弄清楚三個(gè)問(wèn)題:“誰(shuí)是決策者、何時(shí)做決策、依據(jù)什么來(lái)做決策”。這些問(wèn)題通常構(gòu)成了數(shù)據(jù)治理項(xiàng)目的核心職責(zé)。

對(duì)于涉及合規(guī)性的決策,決策的權(quán)力相對(duì)容易確定,通常是由組織的高層領(lǐng)導(dǎo)來(lái)拍板。但具體的執(zhí)行計(jì)劃則需要通過(guò)跨部門(mén)利益相關(guān)者的共同協(xié)商來(lái)制定。而對(duì)于其他類(lèi)型的決策,首先需要確定這些決策將如何影響到具體的產(chǎn)品、服務(wù)和資產(chǎn),并找到能夠代表這些利益的合適人選。在這個(gè)過(guò)程中,數(shù)據(jù)治理項(xiàng)目扮演著“軍師”的角色:一方面,通過(guò)對(duì)利益相關(guān)者的分析,項(xiàng)目組能夠全面了解各種決策將對(duì)不同群體產(chǎn)生的影響,從而幫助做出最合理的選擇。
舉個(gè)例子,某公司的物資編碼工作涉及到多個(gè)部門(mén)的協(xié)作,數(shù)據(jù)治理委員會(huì)在權(quán)衡利弊后,最終決定由供應(yīng)鏈部門(mén)來(lái)牽頭,以確保全公司的物資信息保持一致。
另一方面,數(shù)據(jù)治理項(xiàng)目還充當(dāng)著資源的“聯(lián)絡(luò)員”,擅長(zhǎng)發(fā)掘和利用內(nèi)部資源,推動(dòng)跨部門(mén)之間的合作。例如,某運(yùn)營(yíng)商的數(shù)據(jù)治理辦公室發(fā)現(xiàn)了一個(gè)非正式的跨部門(mén)
數(shù)據(jù)質(zhì)量小組,便將其納入正式的數(shù)據(jù)治理項(xiàng)目中,有效地推進(jìn)了數(shù)據(jù)一致性問(wèn)題的解決。雖然管理的概念在組織結(jié)構(gòu)圖中相對(duì)直接,但治理卻發(fā)生在組織結(jié)構(gòu)圖之外,需要不同部門(mén)的代表組成決策團(tuán)隊(duì),既要考慮部門(mén)的利益,也要考慮整個(gè)組織的利益,共同討論解決跨部門(mén)的問(wèn)題。建立一個(gè)有效的決策機(jī)制是一項(xiàng)挑戰(zhàn),團(tuán)隊(duì)成員需要超越部門(mén)的限制,從全局的視角出發(fā),權(quán)衡各種因素,在部門(mén)的職責(zé)與組織的利益之間找到平衡點(diǎn)。同時(shí),將治理過(guò)程進(jìn)行詳細(xì)記錄也十分關(guān)鍵,這不僅有助于后續(xù)的借鑒,還能提高組織內(nèi)部溝通協(xié)作的透明度和效率。
3、責(zé)任;監(jiān)督模型;指標(biāo)
一旦擬定了數(shù)據(jù)規(guī)則或決策,組織便需進(jìn)入執(zhí)行階段。但執(zhí)行前,首要任務(wù)是明確“誰(shuí)負(fù)責(zé)什么,以及何時(shí)執(zhí)行”。

對(duì)于那些不容易歸入特定部門(mén)職責(zé)范圍內(nèi)的任務(wù),數(shù)據(jù)治理項(xiàng)目組可能需要自行界定職責(zé),并將這些任務(wù)整合進(jìn)日常工作流程、軟件開(kāi)發(fā)或數(shù)據(jù)開(kāi)發(fā)的生命周期中。在那些對(duì)合規(guī)性要求極高的項(xiàng)目中,這一點(diǎn)尤為關(guān)鍵。合規(guī)性要求往往關(guān)系到組織的整體運(yùn)作和風(fēng)險(xiǎn)管理,它們需要一種統(tǒng)一的方法論來(lái)確保流程的一致性和完整性。但很多部門(mén)負(fù)責(zé)人可能在合規(guī)性管理方面缺乏經(jīng)驗(yàn),比如在識(shí)別控制點(diǎn)、設(shè)計(jì)和實(shí)施控制措施、文檔創(chuàng)建、提供合規(guī)性審計(jì)證明等方面。因此,數(shù)據(jù)治理項(xiàng)目經(jīng)常被委以任務(wù),協(xié)助定義與數(shù)據(jù)相關(guān)的工作職責(zé)。有時(shí)候,它們還需要在軟件或數(shù)據(jù)開(kāi)發(fā)的關(guān)鍵節(jié)點(diǎn)上充當(dāng)“監(jiān)督者”的角色,確保在適當(dāng)?shù)臅r(shí)間點(diǎn)加入必要的功能和控制措施。大部分治理工作都需要跨部門(mén)的協(xié)作。數(shù)據(jù)治理協(xié)調(diào)人需熟知組織的規(guī)則和流程,能有效地協(xié)調(diào)人力資源、分配任務(wù),并向上級(jí)匯報(bào)項(xiàng)目的進(jìn)展情況。
例如,在一個(gè)運(yùn)營(yíng)商啟動(dòng)的數(shù)據(jù)一致性治理項(xiàng)目中,項(xiàng)目一開(kāi)始就明確了各部門(mén)的責(zé)任分工:數(shù)據(jù)治理團(tuán)隊(duì)負(fù)責(zé)制定標(biāo)準(zhǔn)、分析問(wèn)題并提出建議;IT部門(mén)、網(wǎng)絡(luò)部門(mén)、市場(chǎng)部門(mén)和政企業(yè)務(wù)部門(mén)則根據(jù)這些建議,共同分析并優(yōu)化系統(tǒng)、流程和數(shù)據(jù);數(shù)據(jù)治理團(tuán)隊(duì)還需要定期進(jìn)行數(shù)據(jù)抽查,通報(bào)一致性改善的情況,并督促各相關(guān)部門(mén)持續(xù)進(jìn)行改進(jìn)。
通過(guò)這樣明確的“行動(dòng)方案”和“監(jiān)督機(jī)制”,數(shù)據(jù)治理項(xiàng)目有效地推進(jìn)了數(shù)據(jù)決策的執(zhí)行落地。
4、控制;檢查點(diǎn)與通知
數(shù)據(jù)本身攜帶的風(fēng)險(xiǎn)讓管理顯得尤為重要,而管理的實(shí)施依賴于各種控制措施。這些控制措施可分為預(yù)防型、檢測(cè)型和糾正型,既包括流程控制,也涵蓋技術(shù)控制,實(shí)施方式或全自動(dòng)、或全手動(dòng)、或技術(shù)輔助手動(dòng)。

數(shù)據(jù)治理項(xiàng)目在支持治理目標(biāo)的過(guò)程中,往往推薦相關(guān)的數(shù)據(jù)控制措施。
例如,實(shí)行基于角色的訪問(wèn)控制(RBAC)是常見(jiàn)的做法,通過(guò)這種方式,確保員工只能接觸到與其職責(zé)直接相關(guān)且“需要知道”的數(shù)據(jù)。這樣不僅保護(hù)了敏感數(shù)據(jù)不受非授權(quán)訪問(wèn)的威脅,同時(shí)也滿足了合規(guī)要求,保證了數(shù)據(jù)的高效利用。
除了直接推薦數(shù)據(jù)控制措施,數(shù)據(jù)治理項(xiàng)目還會(huì)就如何優(yōu)化現(xiàn)有的通用控制措施(例如變更管理、政策制定、員工培訓(xùn)、生命周期管理和項(xiàng)目管理等)提出建議,以更好地支持治理目標(biāo)。比如,針對(duì)某公司原有的數(shù)據(jù)變更流程缺少安全評(píng)估這一點(diǎn),增加了變更前的強(qiáng)制安全評(píng)估環(huán)節(jié)。數(shù)據(jù)治理還可能涉及到協(xié)助內(nèi)部或外部審計(jì),闡釋不同的數(shù)據(jù)控制措施如何相互補(bǔ)充,形成更加完善的保護(hù)機(jī)制。例如,在銀行中,訪問(wèn)控制減少了敏感數(shù)據(jù)的暴露范圍,而數(shù)據(jù)加密確保即便存在訪問(wèn)控制的漏洞,數(shù)據(jù)也不會(huì)輕易被未授權(quán)人員獲取和解析,這兩者共同構(gòu)成了一道堅(jiān)固的防線。控制措施的價(jià)值遠(yuǎn)不止于風(fēng)險(xiǎn)管理。它們還確保了數(shù)據(jù)及其產(chǎn)品的使用全程符合預(yù)期,為企業(yè)創(chuàng)造了價(jià)值。這些措施可以嵌入自動(dòng)化流程或系統(tǒng)中,旨在標(biāo)準(zhǔn)化、保障合規(guī)性或促進(jìn)數(shù)據(jù)的有效利用。例如,某金融公司引入自動(dòng)化的數(shù)據(jù)質(zhì)量管理工具,定期檢查并糾正數(shù)據(jù)錯(cuò)誤,這不僅減少了數(shù)據(jù)風(fēng)險(xiǎn),還提高了數(shù)據(jù)的質(zhì)量和可用性,增強(qiáng)了公司提供個(gè)性化金融產(chǎn)品和服務(wù)的能力。因此,控制措施既是數(shù)據(jù)治理中的“安全閥”,又是“助推器”,它們通過(guò)精準(zhǔn)控制數(shù)據(jù)風(fēng)險(xiǎn)和質(zhì)量,讓數(shù)據(jù)既安全合規(guī)又能發(fā)揮最大價(jià)值,成為企業(yè)寶貴的“數(shù)字資產(chǎn)”。
5、數(shù)據(jù)產(chǎn)品;目錄;定義與元數(shù)據(jù)
我們?cè)谟懻撌姑c價(jià)值時(shí)強(qiáng)調(diào)過(guò),每個(gè)數(shù)據(jù)治理項(xiàng)目的核心使命都是為組織創(chuàng)造價(jià)值。它通常通過(guò)以下方式實(shí)現(xiàn)這一目標(biāo):
提升組織的產(chǎn)品、服務(wù)、流程、能力和資產(chǎn)的價(jià)值;
降低成本、復(fù)雜性、混亂和延誤;
降低風(fēng)險(xiǎn)。
值得注意的是,數(shù)據(jù)治理本身并不直接帶來(lái)收益或降低成本和風(fēng)險(xiǎn),而是通過(guò)生成“數(shù)據(jù)產(chǎn)品、目錄、定義和元數(shù)據(jù)”等成果,不斷增加數(shù)據(jù)資產(chǎn)的價(jià)值,幫助組織更有效地控制和利用數(shù)據(jù),從而產(chǎn)生商業(yè)價(jià)值。

以一家大型零售企業(yè)為例,通過(guò)數(shù)據(jù)治理項(xiàng)目清洗、標(biāo)準(zhǔn)化和整合客戶數(shù)據(jù),并建立統(tǒng)一的客戶數(shù)據(jù)平臺(tái),企業(yè)能夠更準(zhǔn)確地分析客戶行為和偏好,優(yōu)化營(yíng)銷(xiāo)策略和產(chǎn)品供應(yīng)鏈,直接提升銷(xiāo)售效率和客戶滿意度,進(jìn)而增加產(chǎn)品和服務(wù)的價(jià)值。大部分?jǐn)?shù)據(jù)治理項(xiàng)目都會(huì)開(kāi)發(fā)或?qū)﹂_(kāi)發(fā)數(shù)據(jù)產(chǎn)品提供支持。這些數(shù)據(jù)產(chǎn)品是為特定目的而設(shè)計(jì)的可重用資產(chǎn),它們通常整合了多來(lái)源的異構(gòu)數(shù)據(jù),并經(jīng)過(guò)加工處理,形成高質(zhì)量、高可信度的數(shù)據(jù)集合,同時(shí)考慮到了數(shù)據(jù)的保密性、隱私性、質(zhì)量和標(biāo)準(zhǔn)化需求。數(shù)據(jù)產(chǎn)品可能以儀表板、分析模型、數(shù)據(jù)模型、篩選后的數(shù)據(jù)集、數(shù)據(jù)流等形式提供,并通過(guò)目錄、清單或自助服務(wù)門(mén)戶等形式進(jìn)行服務(wù)交付。每個(gè)產(chǎn)品都會(huì)附帶元數(shù)據(jù)(如數(shù)據(jù)字典、定義),以便用戶識(shí)別和理解,同時(shí)包含符合治理和合規(guī)標(biāo)準(zhǔn)的認(rèn)證信息。在開(kāi)發(fā)數(shù)據(jù)產(chǎn)品和元數(shù)據(jù)的過(guò)程中,數(shù)據(jù)治理項(xiàng)目團(tuán)隊(duì)通常會(huì)參與跨職能團(tuán)隊(duì)的工作,代表法律和合規(guī)方面的利益,指出一些技術(shù)人員可能忽略的特點(diǎn)、限制和控制要求,例如標(biāo)注數(shù)據(jù)的敏感性級(jí)別等。通過(guò)不斷產(chǎn)出高價(jià)值的數(shù)據(jù)產(chǎn)品和相應(yīng)的元數(shù)據(jù)資產(chǎn),數(shù)據(jù)治理項(xiàng)目使數(shù)據(jù)從簡(jiǎn)單的“原材料”轉(zhuǎn)變成組織的“核心資產(chǎn)”,發(fā)揮其最大價(jià)值。綜上所述,數(shù)據(jù)治理項(xiàng)目通過(guò)
輸出政策、規(guī)則、決策權(quán)、責(zé)任與監(jiān)督模型等成果,提高
組織的清晰度、效率和有效性;通過(guò)輸出
數(shù)據(jù)產(chǎn)品、控制等成果,增加
數(shù)據(jù)資產(chǎn)價(jià)值并管理風(fēng)險(xiǎn),最終實(shí)現(xiàn)數(shù)據(jù)治理的價(jià)值和使命。下一篇,我將介紹DGI數(shù)據(jù)治理框架10個(gè)組件的第8個(gè)組件-流程、工具和溝通。
(部分內(nèi)容來(lái)源網(wǎng)絡(luò),如有侵權(quán)請(qǐng)聯(lián)系刪除)