01

Wahr bleiben

Jedes Modell, das Sie je gesehen haben, war einmal richtig.

Die CMDB war in der Woche des Go-Live korrekt. Das Architekturdiagramm stimmte bei der Abnahme. Der Datenkatalog war bei der Übergabe vollständig. Dann hat sich die Organisation bewegt, und keines davon hat es bemerkt. Wenn Sie sich fragen, ob das hier genauso endet, ist das genau die richtige Frage.

Die CMDB

korrekt in der Woche des Go-Live

Das Architekturdiagramm

korrekt bei der Abnahme

Der Datenkatalog

vollständig bei der Übergabe

02

Der Ausfallmodus

Veraltet ab dem ersten Tag — und es sieht nur eine Weile gut aus.

Alle, die Intelligenz verkaufen, bieten Ihnen eine Single Source of Truth an. Die einzige Quelle der Wahrheit ist die Realität. Jedes Modell, jeder Katalog und jedes Register — unseres eingeschlossen — ist eine Kopie davon, und eine Kopie ohne Mechanismus, der der Realität folgt, während sie sich bewegt, veraltet nicht irgendwann, sie ist ab dem ersten Tag veraltet und sieht nur deshalb gut aus, weil die Lücke eine Weile braucht, um sichtbar zu werden.

Ein Modell, das niemand ändern kann, erstarrt; ein Modell, das jeder ändern kann, verfällt.

niemand kann es ändern

erstarrt

Schotten Sie es hinter einem Governance-Gremium ab, und es wird zu einem Dokument über die Organisation, wie sie im März war.

jeder kann es ändern

verfällt

Öffnen Sie es für alle, und es wird zu einem Wiki mit Typen — dieselben Widersprüche wie zuvor, jetzt mit Schema.

~1 Jahr

Die Falle: Beide Fehlentwicklungen sehen etwa ein Jahr lang wie Erfolg aus. Erstarrung sieht aus wie Stabilität. Verfall sieht aus wie Akzeptanz.

Was darauf hinweist, worin das Problem tatsächlich besteht. Verfall ist kein Datenproblem. Er ist ein Problem der Weiterleitung von Verantwortung.

Die Organisation wusste immer, dass sich etwas verändert hatte — irgendjemand wusste es. Nichts hat dieses Wissen zum Modell getragen, und niemand wurde gefragt.

03

Die eine Hälfte des Modells

Was aus einem System gelesen wird, kann von diesem System nicht abdriften.

Ein großer Teil Ihres Modells wird überhaupt nicht verfasst. Er wird gelesen — aus dem Katalog, den Sie bereits kuratiert haben, aus dem HR-System, vom Identity-Provider, aus den Schemas selbst. Diese Knoten veralten nicht, weil niemand eine zweite Kopie pflegt, die zurückbleiben könnte. Sie sind der aktuelle Zustand der Quelle, typisiert.

Und wenn etwas aus der Quelle verschwindet, ist das kein Schweigen. Der Knoten wechselt zu In Quelle fehlend — einem Status in der Familie Inaktiv. Er wird nicht bloß markiert: Er wird herabgestuft, und jede Traversierung, die über ihn läuft, zeigt das jetzt an.

Das ist die günstige Hälfte der Antwort, und es lohnt sich, klar zu sagen, dass es die günstige Hälfte ist. Sie deckt Systeme, Datensätze, Personen und Zugriffe ab. Sie deckt nicht ab, was nur ein Mensch weiß.

04

Die andere Hälfte

Für den Rest gibt es einen Verantwortlichen. Und der wird gefragt.

Jeder Knotentyp trägt seine eigene Verantwortungsmatrix — wer der Eigentümer ist, wer ihn fachlich betreut, wer eine Änderung genehmigt, wer der Experte ist. Keine Konvention, an die sich irgendein Team hält. Sondern Teil des Typs, sodass ein Knoten dieses Typs nicht existieren kann, ohne dass geklärt ist, wer für ihn geradesteht.

Darauf setzen Use Cases mit eigenen Workflows auf: was „dies prüfen“, „dies übergeben“ oder „diese Änderung genehmigen“ für diese Art von Sache tatsächlich bedeutet. Eine Liefervereinbarung zu prüfen ist nicht dieselbe Handlung wie eine technische Fähigkeit zu prüfen, und das Modell kennt den Unterschied.

Wenn sich also etwas bewegt, werden die Personen eingebunden, die dafür geradestehen — über den passenden Workflow, nicht über eine Benachrichtigung. Vier Dinge lösen das aus:

01

Eine Quelle hat sich geändert

Das führende System sagt nicht mehr das, was das Modell sagt.

Reaktion

02

Jemand hat eine Änderung vorgeschlagen

Ein gesteuerter Vorschlag mit Prüfpfad — keine bloße Bearbeitung.

Reaktion

03

Ein Lebenszyklusstatus hat sich geändert

Ein Knoten, der in In Prüfung oder Deaktivierung läuft übergeht, zieht die von ihm abhängigen Knoten mit.

Reaktion

04

Eine turnusmäßige Prüfung wurde fällig

Nichts hat sich bewegt, und genau darum geht es: Schweigen ist kein Beweis.

das Modell fragt nach

Der vierte Auslöser ist der, der dies von jedem Katalog unterscheidet, den Sie bisher genutzt haben. Die anderen sind Reaktionen. Bei diesem fragt das Modell die einzige Stelle, die es beantworten kann, ob es noch wahr ist.

01

Etwas bewegt sich, oder eine Prüfung wird fällig

02

Die Verantwortungsmatrix sagt, wer antwortet

03

Der Workflow des Use Case stellt dieser Person die richtige Frage

04

Die Antwort wird zur Statusänderung, samt Nachweis

Metamodell

Datenprodukt

Verantwortungstypen

4

Verantwortungstyp zuweisen

Eigentümer

Ist im Eigentum von

Die Partei mit der letztendlichen Rechenschaftspflicht für den Knoten und voller Befugnis über jede Entscheidung, die ihn betrifft. Steht von Anfang bis Ende für seine Existenz, seine Korrektheit und sein Schicksal ein.

Datenverantwortlicher

Wird fachlich betreut von

Die Partei, die im Tagesgeschäft dafür verantwortlich ist, die fachliche Bedeutung und die Datenqualität des Knotens zu pflegen. Hält seine Definition, Genauigkeit und Gebrauchstauglichkeit aktuell, hat aber keine letztendliche Entscheidungsbefugnis über ihn.

Genehmiger

Wird genehmigt von

Die Partei mit der Befugnis, den Knoten oder Änderungen daran formell freizugeben, sodass er gültig oder veröffentlicht wird. Verantwortlich für die Freigabeentscheidung selbst — unterschieden von laufender Bewertung und von der Gesamtverantwortung.

Fachexperte

Fachwissen wird bereitgestellt von

Die Person, die dafür benannt ist, Klarheit über den Gegenstand zu schaffen, den der Knoten repräsentiert, und auf deren tiefes Wissen aus erster Hand man sich stützt. Liefert den Kontext und die Einsicht, die die Datensätze und Dokumentation des Knotens nicht erfassen — eine beratende Autorität für den Gegenstand selbst, nicht dafür, wie der Knoten gepflegt wird.

die Verantwortungsmatrix an einem Knotentyp — Eigentümer, Datenverantwortlicher, Genehmiger, Experte

Nichts davon bedeutet, dass der Agent Ihre Organisation verändert. Er identifiziert, meldet, überwacht und eskaliert — Autonomie der Aufmerksamkeit, nicht der Befugnis. Entscheiden tut weiterhin ein Mensch. Neu ist, dass die Entscheidung ihn erreicht, solange sie noch günstig ist.

05

Abwesenheit, sichtbar gemacht

Fehlen ist ein Zustand, den Sie sehen können, kein leeres Feld.

Modelle verrotten leise, weil Abwesenheit wie nichts aussieht. Ein leeres Feld für den Verantwortlichen, eine nie festgehaltene Grenze, ein Knoten, dessen Quelle verschwunden ist — keiner davon meldet sich. Hier zieht sich dasselbe Prinzip durch drei Stellen, und es ist jedes Mal dasselbe Prinzip.

Zugewiesen · noch nicht Informiert

Eine Verantwortung, die vergeben, aber nie kommuniziert wurde. Kein leeres Feld — eine Sprosse auf einer Leiter, auf der das Modell Sie stehen sieht.

In Quelle fehlend

Ein Status in der Familie Inaktiv. Der Knoten wird herabgestuft, nicht nur kommentiert.

Zertifiziert Bronze · Silber · Gold

In der Familie Aktiv. Verifizierung ist eine Form, aktuell zu sein — und ihr Fehlen ist ebenso ablesbar.

Damit wird die Gesundheit des Modells zu einer Traversierung wie jede andere. Kein Reifegradbericht, den jemand einmal im Quartal zusammenstellt: eine Frage, die Sie demselben Graphen stellen, mit derselben Syntax, die Sie für alles andere verwenden.

06

Was dies nicht löst

Nichts hier modelliert, was nie modelliert wurde.

die Grenze des Kreislaufs

Wurde eine Fähigkeit, eine Verpflichtung oder eine Abhängigkeit nie typisiert, bringt sie auch keine noch so gute Weiterleitung zum Vorschein. Der Kreislauf hält wahr, was im Modell steht. Er entdeckt nicht, was außerhalb liegt.

die Grenze der gelesenen Hälfte

Ein aus einem System gelesener Knoten bleibt diesem System treu. Ist das System falsch, ist das Modell getreu falsch. Was das Modell hinzufügt: Der Widerspruch zwischen zwei Systemen wird sichtbar, weil beide in denselben Graphen typisiert sind.

Deshalb wächst die Abdeckung durch Entscheidung, nicht durch Ehrgeiz. Sie erweitern das Modell dort, wo ein Irrtum Sie etwas kosten würde — und alles, was Sie erweitert haben, bleibt über denselben Mechanismus wahr wie alles davor.

07

Prüfen Sie es selbst

Alles oben Genannte lässt sich prüfen, ohne mit uns zu sprechen.

Die Lebenszyklusfamilien, die Verantwortungsmatrix an einem Typ, eine Verantwortung im Status Zugewiesen, über die nie jemand informiert wurde — all das finden Sie in einem Demo-Mandanten, in dem Adventure Works vollständig modelliert ist. Dieselbe Organisation, über die Sie die ganze Zeit gelesen haben.

ohne uns

Prüfen Sie es nach.

Melden Sie sich mit einem Firmenkonto an und stellen Sie dem Modell eine Frage. Kein Gespräch, kein Formular, keine Testphase, die Sie starten müssen.

Demo öffnen

mit uns

Oder modellieren Sie Ihre eigene.

Das Design-Partner-Programm richtet sich an Organisationen, die ihr eigenes Modell gemeinsam mit unserem Team aufbauen möchten, noch vor der allgemeinen Verfügbarkeit.

Design-Partner-Programm →

Das eine dauert zwei Minuten und kommt ohne uns aus. Fangen Sie dort an.