Efficacité de la responsabilité
Chaque actif critique de votre catalogue a un propriétaire, un gestionnaire de données et un approbateur. Les noms sont renseignés. Les workflows continuent de leur être adressés. La question au cœur de cette page est celle à laquelle le catalogue ne peut pas répondre : si cet actif nécessite une décision aujourd'hui, la personne désignée peut-elle réellement agir ?
Ce que signifie « effectif »
L'attribution est un enregistrement. L'effectivité est un état, et elle répond à trois conditions — toutes vraies en même temps, aujourd'hui :
01
Actif
02
Autorisé
03
Capable d'agir
Qu'une seule manque, et rien ne casse de façon visible. L'actif affiche toujours un propriétaire. Le workflow continue d'être routé. La défaillance ne remonte que des semaines plus tard, sous la forme d'une revue arrivée à expiration et d'une décision que personne n'a prise.
C'est pourquoi, dans notre modèle, une responsabilité n'est jamais simplement présente ou absente :
Être assigné est la deuxième de ces quatre étapes, pas la dernière. Un champ de catalogue enregistre la deuxième étape et laisse supposer la quatrième.
Aujourd'hui · invisible
AdventureWorks2025 — le produit de données HumanResources, utilisé dans les opérations RH, la paie et la planification des effectifs. Quatre rôles en répondent. Chacun d'eux est renseigné, et le catalogue ne signale aucun problème.
Propriétaire · et approbateur
Hedda M Halvorsen
partie · les deux rôles sont partis avec elle
Gestionnaire de données
Mindy C Martin
mandat non revalidé depuis mai 2024
Expert métier
Lakshmi A Venkatesan
en congé · aucune couverture
Expert métier
Ashok X Joshi
assigné · jamais informé
Quatre défaillances différentes, et aucune d'elles n'est une donnée manquante. Chaque nom était correct au moment où il a été écrit. Rien n'est bloqué, et c'est justement le problème — l'actif est routé vers quelqu'un qui est parti, vers quelqu'un dont le mandat a expiré, vers quelqu'un qui est absent, et vers quelqu'un qui n'a jamais été prévenu. Toute décision qui nécessite l'une de ces quatre personnes n'a nulle part où atterrir, et rien nulle part ne le signale.
Remarquez ce qu'un seul départ a provoqué. Hedda détenait deux des quatre rôles — ce qui est normal, car la personne propriétaire d'un actif est généralement celle qui approuve les modifications qui lui sont apportées. Quand elle est partie, la moitié de la gouvernance de ce produit est partie avec elle — et l'actif la désigne toujours dans les deux rôles, si bien que tout ce qui nécessite l'un ou l'autre est encore routé vers quelqu'un qui n'est plus là.
Le second expert est celui sur lequel il vaut la peine de s'arrêter. Ashok est en poste, autorisé, et détient l'accès. Rien, dans aucun système, n'est périmé. Il n'a simplement jamais été informé que cet actif lui est routé lorsque l'autre experte est absente — et aucun rapport, nulle part, n'est capable de le montrer.
Voilà à quoi ressemble la dégradation de la gouvernance vue de l'intérieur : non pas un champ vide, mais un champ rempli qui a cessé d'être vrai.
Pourquoi le catalogue ne peut pas le voir
Dans un catalogue · un attribut
Du texte sur un actif, qui pointe vers une personne dont l'actif ne sait rien. Son emploi, son périmètre, ses habilitations se trouvent dans trois autres systèmes, et le champ n'a aucun moyen de les interroger.
Un champ ne peut pas être faux, parce qu'un champ ne peut pas être vérifié.
Dans Nodwise · une relation typée
Entre deux nœuds qui existent tous deux dans le même modèle — l'actif et la personne. Et elle ne se configure pas actif par actif : chaque type de nœud porte sa propre matrice de responsabilité, si bien qu'un nœud naît en sachant quels rôles en répondent, et l'identité de ceux qui les occupent actuellement se résout à travers le graphe.
Cette matrice déclare, pour chaque rôle, ce qui est attendu de la personne qui l'occupe et ce qui qualifie quelqu'un pour l'occuper. Ainsi, « propriétaire des données » n'est pas un intitulé de poste emprunté à un document de politique — c'est un ensemble défini d'attentes et un niveau d'exigence défini, écrits une fois et hérités par chaque nœud de ce type.
Ce qui signifie que les trois conditions cessent d'être un exercice d'audit et deviennent un parcours :
Département
Human Resources
Personne
Hedda M Halvorsen
Personne
Mindy C Martin
Personne
Ashok X Joshi
Rôle dans l’entreprise
Human Resources Manager
Rôle dans l’entreprise
Benefits Specialist
Rôle dans l’entreprise
Recruiter
Produit de données
HumanResources data product
Trois questions que le catalogue ne peut poser qu'à un humain, résolues en parcourant le modèle.
La boucle
Dès lors que la responsabilité est une relation, une responsabilité inopérante est une condition qu'un agent peut surveiller. Ce qui suit n'est pas un rapport que vous devez lire.
01
Détecté
02
Routé vers quelqu'un qui peut décider
03
Décidé par une personne
04
Enregistré
Et la même boucle s'exécute avant que la brèche ne s'ouvre — par défaut, pas comme quelque chose que vous configurez. Une responsabilité a son propre statut, elle peut donc être suspendue sans être effacée : lorsque quelqu'un change de périmètre, part en congé ou renonce à une fonction, les responsabilités qu'il porte sortent de l'état effectif et la question lui parvient tant qu'il a encore le contexte pour y répondre, plutôt que de parvenir à son ancienne équipe six mois plus tard.
Ce qui donne aussi la version honnête de la question qui ouvre cette page. Non pas « y a-t-il un propriétaire » mais quand cela a-t-il été confirmé pour la dernière fois — une date, par responsabilité, qui existe ou n'existe pas.
L'agent surveille et escalade. Il ne décide jamais. Autonomie d'attention, pas d'autorité.
Ce que cela coûte normalement
Mené comme un projet, le nettoyage des responsabilités inopérantes dans un catalogue mature se déroule en huit phases : identifier les détenteurs inactifs, associer chaque cas à un manager, les regrouper en une vue par responsable, notifier avec contexte et échéance, exécuter un workflow de remplacement traçable, intégrer les nouveaux détenteurs, certifier ceux dont le périmètre a changé, et enfin trouver les flux qui dépendent d'une seule personne.
C'est un travail sérieux, et c'est la raison pour laquelle ce problème est généralement reporté : cela prend des mois, il faut rapprocher trois systèmes sources à la main, et le résultat n'est exact que le jour de sa livraison.
Chacune de ces phases est une requête ou un workflow sur un modèle qui détient déjà la réponse. Non pas parce que le travail est trivial, mais parce que le rapprochement auquel le programme consacre l'essentiel de son temps est précisément ce qu'est le modèle.
Posez la question la plus difficile
Le tenant de démonstration contient l'actif, les quatre rôles, les conditions rompues et la requête qui les signale — dans un modèle que vous pouvez ouvrir dès maintenant.