01
Rester fidèle
La CMDB était exacte la semaine de sa mise en service. Le schéma d'architecture était correct lors de la revue. Le catalogue de données était complet à la livraison. Puis l'organisation a bougé, et rien, dans aucun d'eux, ne l'a remarqué. Si vous vous demandez si cela finit de la même façon, c'est exactement la question à se poser.
La CMDB
Le schéma d'architecture
Le catalogue de données
02
Le mode de défaillance
Tous ceux qui vendent de l'intelligence vous proposent une source unique de vérité. La seule source de vérité, c'est la réalité. Chaque modèle, catalogue et registre — le nôtre compris — en est une copie, et une copie dépourvue de mécanisme pour suivre la réalité à mesure qu'elle bouge ne va pas finir par se périmer : elle est née obsolète, et ne fait illusion que parce que l'écart met du temps à apparaître.
Un modèle que personne ne peut modifier se calcifie ; un modèle que n'importe qui peut modifier se dégrade.
personne ne peut le modifier
se calcifie
n'importe qui peut le modifier
se dégrade
~1 an
Le piège, c'est que ces deux échecs ressemblent à un succès pendant environ un an. La calcification ressemble à de la stabilité. La dégradation ressemble à de l'adoption.
Ce qui montre où se situe réellement le problème. La dégradation n'est pas un problème de données. C'est un problème d'acheminement de la responsabilité.
L'organisation a toujours su que la chose avait changé — quelqu'un le savait. Rien n'a porté cette connaissance jusqu'au modèle, et personne n'a été consulté.
03
La moitié du modèle
Une grande partie de votre modèle n'est pas saisie du tout. Elle est lue — depuis le catalogue que vous avez déjà constitué, depuis le système RH, depuis le fournisseur d'identité, depuis les schémas eux-mêmes. Ces nœuds ne se périment pas, parce que personne ne maintient une seconde copie susceptible de prendre du retard. Ils sont l'état actuel de la source, typé.
Et quand quelque chose disparaît de la source, ce n'est pas un silence. Le nœud passe à Absent de la source — un statut de la famille Inactif. Il n'est pas simplement signalé : il est rétrogradé, et chaque parcours qui passe par lui le dit désormais.
C'est la moitié peu coûteuse de la réponse, et il faut être clair : c'est bien la moitié peu coûteuse. Elle couvre les systèmes, les jeux de données, les personnes et les accès. Elle ne couvre pas ce que seule une personne sait.
04
L'autre moitié
Chaque type de nœud porte sa propre matrice de responsabilité — qui en est propriétaire, qui en assure la gestion, qui approuve une modification, qui en est l'expert. Ce n'est pas une convention qu'une équipe suit. Cela fait partie du type lui-même, si bien qu'un nœud de ce type ne peut exister sans que la question de qui en répond ait déjà été tranchée.
Par-dessus viennent des cas d'usage dotés de leurs propres workflows : ce que « réviser ceci », « transmettre ceci » ou « approuver cette modification » signifie réellement pour ce type d'élément. Réviser un accord fournisseur n'est pas le même acte que réviser une compétence technique, et le modèle connaît la différence.
Ainsi, quand quelque chose bouge, les personnes qui en répondent sont sollicitées — par le workflow adapté, pas par une simple notification. Quatre événements déclenchent cela :
01
Une source a changé
02
Quelqu'un a proposé une modification
03
Un état de cycle de vie a changé
04
Une vérification périodique est arrivée à échéance
Le quatrième est celui qui distingue cette approche de tous les catalogues que vous avez utilisés. Les autres sont des réactions. Celui-ci, c'est le modèle qui demande s'il est toujours vrai, à la seule partie qui peut répondre.
01
02
03
04
Métamodèle
Produit de données
Propriétaire
A pour propriétaireLa partie qui porte la responsabilité ultime du nœud et détient une pleine autorité sur toute décision le concernant. Répond de son existence, de son exactitude et de son devenir, de bout en bout.
Gestionnaire de données
Est géré parLa partie chargée d'entretenir au quotidien la signification métier et la qualité des données du nœud. Maintient sa définition, son exactitude et son adéquation à l'usage, mais ne détient aucune autorité de décision ultime sur lui.
Approbateur
Est approuvé parLa partie qui détient l'autorité pour valider formellement le nœud, ou ses modifications, afin qu'il devienne valide ou publié. Répond de la décision de validation elle-même, distincte de l'évaluation continue comme de la responsabilité de bout en bout.
Expert métier
Reçoit l'expertise deLa personne désignée pour apporter des éclaircissements sur le sujet que représente le nœud, sollicitée pour sa connaissance approfondie et directe de celui-ci. Fournit le contexte et l'éclairage que les enregistrements et la documentation du nœud ne capturent pas — une autorité consultative sur le sujet lui-même, et non sur la façon dont le nœud est maintenu.
Dans tout cela, ce n'est jamais l'agent qui modifie votre organisation. Il identifie, signale, surveille et escalade — autonomie d'attention, pas d'autorité. C'est toujours une personne qui décide. Ce qui a changé, c'est que la décision lui parvient tant qu'elle coûte encore peu.
05
L'absence, rendue visible
Les modèles se dégradent en silence parce que l'absence ne ressemble à rien. Un propriétaire non renseigné, une frontière jamais écrite, un nœud dont la source a disparu — aucun d'eux ne lève la main. Le même principe opère ici à trois endroits, et c'est chaque fois le même principe.
Assignée · pas encore Informée
Absent de la source
Certifié Bronze · Argent · Or
Ce qui fait de la santé du modèle un parcours comme un autre. Pas un rapport de maturité que quelqu'un assemble une fois par trimestre : une question que vous posez au même graphe, avec la même syntaxe que pour tout le reste.
06
Ce que cela ne corrige pas
la limite de la boucle
Si une aptitude, une obligation ou une dépendance n'a jamais été typée, aucun routage ne la fera apparaître. La boucle maintient fidèle ce qui est dans le modèle. Elle ne découvre pas ce qui se trouve en dehors.
la limite de la moitié lue
Un nœud lu depuis un système reste fidèle à ce système. Si le système se trompe, le modèle se trompe fidèlement. Ce que le modèle apporte, c'est que le désaccord entre deux systèmes devient visible, parce que les deux sont typés dans le même graphe.
C'est pourquoi la couverture s'étend par décision, pas par ambition. Vous étendez le modèle là où une erreur vous coûterait quelque chose — et tout ce que vous avez étendu reste fidèle grâce au même mécanisme que tout ce qui précédait.
07
Vérifiez par vous-même
Les familles de cycle de vie, la matrice de responsabilité d'un type, une responsabilité restée à l'état Assignée sans que personne en ait jamais été informé — tout cela se trouve dans un tenant de démonstration où Adventure Works est entièrement modélisée. La même organisation que celle dont vous venez de lire la description.
L'une de ces options prend deux minutes et ne nous implique pas. Commencez par là.