Efficacité de la responsabilité

Le plus grand risque n'est pas l'absence de responsabilités.
C'est de croire que vous les avez.

Chaque actif critique de votre catalogue a un propriétaire, un gestionnaire de données et un approbateur. Les noms sont renseignés. Les workflows continuent de leur être adressés. La question au cœur de cette page est celle à laquelle le catalogue ne peut pas répondre : si cet actif nécessite une décision aujourd'hui, la personne désignée peut-elle réellement agir ?

Ce que signifie « effectif »

Une responsabilité n'a de valeur que tant qu'elle est exercée.

L'attribution est un enregistrement. L'effectivité est un état, et elle répond à trois conditions — toutes vraies en même temps, aujourd'hui :

01

Actif

La personne est toujours dans l'organisation, et disponible. Pas un nom qui a survécu à un processus de départ parce que personne ne savait ce que cette personne possédait — et pas quelqu'un en congé prolongé dont personne n'a repris les tâches.

02

Autorisé

Elle détient toujours le mandat que suppose le rôle — le périmètre, le niveau hiérarchique, l'habilitation. Un passage dans un autre périmètre le révoque silencieusement, et rien dans le catalogue ne le remarque.

03

Capable d'agir

Elle peut accéder à ce dont elle est responsable, et elle sait ce que le rôle attend d'elle. L'accès est révoqué par les systèmes d'identité selon leur propre calendrier, et révoquer un accès ne supprime pas une responsabilité.

Qu'une seule manque, et rien ne casse de façon visible. L'actif affiche toujours un propriétaire. Le workflow continue d'être routé. La défaillance ne remonte que des semaines plus tard, sous la forme d'une revue arrivée à expiration et d'une décision que personne n'a prise.

C'est pourquoi, dans notre modèle, une responsabilité n'est jamais simplement présente ou absente :

Proposée Assignée Informée Formée

Être assigné est la deuxième de ces quatre étapes, pas la dernière. Un champ de catalogue enregistre la deuxième étape et laisse supposer la quatrième.

Aujourd'hui · invisible

Quatre rôles assignés. Pas un seul ne peut répondre aujourd'hui.

AdventureWorks2025 — le produit de données HumanResources, utilisé dans les opérations RH, la paie et la planification des effectifs. Quatre rôles en répondent. Chacun d'eux est renseigné, et le catalogue ne signale aucun problème.

Propriétaire · et approbateur

Hedda M Halvorsen

partie · les deux rôles sont partis avec elle

Gestionnaire de données

Mindy C Martin

mandat non revalidé depuis mai 2024

Expert métier

Lakshmi A Venkatesan

en congé · aucune couverture

Expert métier

Ashok X Joshi

assigné · jamais informé

Quatre défaillances différentes, et aucune d'elles n'est une donnée manquante. Chaque nom était correct au moment où il a été écrit. Rien n'est bloqué, et c'est justement le problème — l'actif est routé vers quelqu'un qui est parti, vers quelqu'un dont le mandat a expiré, vers quelqu'un qui est absent, et vers quelqu'un qui n'a jamais été prévenu. Toute décision qui nécessite l'une de ces quatre personnes n'a nulle part où atterrir, et rien nulle part ne le signale.

Remarquez ce qu'un seul départ a provoqué. Hedda détenait deux des quatre rôles — ce qui est normal, car la personne propriétaire d'un actif est généralement celle qui approuve les modifications qui lui sont apportées. Quand elle est partie, la moitié de la gouvernance de ce produit est partie avec elle — et l'actif la désigne toujours dans les deux rôles, si bien que tout ce qui nécessite l'un ou l'autre est encore routé vers quelqu'un qui n'est plus là.

Le second expert est celui sur lequel il vaut la peine de s'arrêter. Ashok est en poste, autorisé, et détient l'accès. Rien, dans aucun système, n'est périmé. Il n'a simplement jamais été informé que cet actif lui est routé lorsque l'autre experte est absente — et aucun rapport, nulle part, n'est capable de le montrer.

Voilà à quoi ressemble la dégradation de la gouvernance vue de l'intérieur : non pas un champ vide, mais un champ rempli qui a cessé d'être vrai.

Pourquoi le catalogue ne peut pas le voir

Un champ propriétaire contient un nom. Il ne contient aucune obligation.

Dans un catalogue · un attribut

Du texte sur un actif, qui pointe vers une personne dont l'actif ne sait rien. Son emploi, son périmètre, ses habilitations se trouvent dans trois autres systèmes, et le champ n'a aucun moyen de les interroger.

Un champ ne peut pas être faux, parce qu'un champ ne peut pas être vérifié.

Dans Nodwise · une relation typée

Entre deux nœuds qui existent tous deux dans le même modèle — l'actif et la personne. Et elle ne se configure pas actif par actif : chaque type de nœud porte sa propre matrice de responsabilité, si bien qu'un nœud naît en sachant quels rôles en répondent, et l'identité de ceux qui les occupent actuellement se résout à travers le graphe.

Cette matrice déclare, pour chaque rôle, ce qui est attendu de la personne qui l'occupe et ce qui qualifie quelqu'un pour l'occuper. Ainsi, « propriétaire des données » n'est pas un intitulé de poste emprunté à un document de politique — c'est un ensemble défini d'attentes et un niveau d'exigence défini, écrits une fois et hérités par chaque nœud de ce type.

Ce qui signifie que les trois conditions cessent d'être un exercice d'audit et deviennent un parcours :

Département

Human Resources

compose
compose
compose

Personne

Hedda M Halvorsen

Personne

Mindy C Martin

Personne

Ashok X Joshi

sert de
sert de
sert de

Rôle dans l’entreprise

Human Resources Manager

Rôle dans l’entreprise

Benefits Specialist

Rôle dans l’entreprise

Recruiter

PropriétaireApprobateur
Gestionnaire de données
Expert métier

Produit de données

HumanResources data product

Trois questions que le catalogue ne peut poser qu'à un humain, résolues en parcourant le modèle.

La boucle

Détecté, routé vers quelqu'un qui détient le mandat, décidé, enregistré.

Dès lors que la responsabilité est une relation, une responsabilité inopérante est une condition qu'un agent peut surveiller. Ce qui suit n'est pas un rapport que vous devez lire.

01

Détecté

De deux façons, et la seconde compte autant que la première. Un système source change — un départ, un changement de périmètre, une habilitation révoquée — et chaque responsabilité qui repose sur cette personne sort de l'état effectif. Ou une personne vous le signale : le détenteur la rend, ou un collègue qui connaît le travail propose le bon nom. Une responsabilité proposée est un véritable état dans le modèle, en attente d'approbation, et non une demande dans la boîte de réception de quelqu'un.

02

Routé vers quelqu'un qui peut décider

Pas vers une boîte mail de gouvernance. Le modèle connaît déjà le manager de la personne, et il sait quels actifs et quels rôles sont concernés — si bien qu'un seul responsable reçoit une vue consolidée unique de ce qui n'est désormais plus couvert dans son périmètre.

03

Décidé par une personne

Conserver, transférer ou remplacer. Le successeur est vérifié par rapport aux qualifications que le type de nœud exige pour ce rôle, et l'attribution n'est pas considérée comme terminée tant qu'il n'a pas été informé et formé — on ne peut pas confier une responsabilité morte à une seconde responsabilité morte.

04

Enregistré

Chaque responsabilité porte son propre historique : quand elle a été attribuée, quand elle a été revalidée pour la dernière fois par rapport à l'état actuel du nœud, quand elle a été retirée et sur décision de qui. Rien n'est écrasé et rien n'est supprimé, si bien que « qui répondait de cet actif en mars » est une question qui a une réponse. L'audit cesse d'être un exercice de reconstitution.

Et la même boucle s'exécute avant que la brèche ne s'ouvre — par défaut, pas comme quelque chose que vous configurez. Une responsabilité a son propre statut, elle peut donc être suspendue sans être effacée : lorsque quelqu'un change de périmètre, part en congé ou renonce à une fonction, les responsabilités qu'il porte sortent de l'état effectif et la question lui parvient tant qu'il a encore le contexte pour y répondre, plutôt que de parvenir à son ancienne équipe six mois plus tard.

Ce qui donne aussi la version honnête de la question qui ouvre cette page. Non pas « y a-t-il un propriétaire » mais quand cela a-t-il été confirmé pour la dernière fois — une date, par responsabilité, qui existe ou n'existe pas.

L'agent surveille et escalade. Il ne décide jamais. Autonomie d'attention, pas d'autorité.

Ce que cela coûte normalement

C'est généralement un programme.

Mené comme un projet, le nettoyage des responsabilités inopérantes dans un catalogue mature se déroule en huit phases : identifier les détenteurs inactifs, associer chaque cas à un manager, les regrouper en une vue par responsable, notifier avec contexte et échéance, exécuter un workflow de remplacement traçable, intégrer les nouveaux détenteurs, certifier ceux dont le périmètre a changé, et enfin trouver les flux qui dépendent d'une seule personne.

C'est un travail sérieux, et c'est la raison pour laquelle ce problème est généralement reporté : cela prend des mois, il faut rapprocher trois systèmes sources à la main, et le résultat n'est exact que le jour de sa livraison.

Chacune de ces phases est une requête ou un workflow sur un modèle qui détient déjà la réponse. Non pas parce que le travail est trivial, mais parce que le rapprochement auquel le programme consacre l'essentiel de son temps est précisément ce qu'est le modèle.

La huitième phase — les flux tenus en otage par une seule personne — a sa propre page : Continuité d'activité →

Posez la question la plus difficile

Votre catalogue peut vous dire qui est assigné. Demandez-lui qui peut agir.

Le tenant de démonstration contient l'actif, les quatre rôles, les conditions rompues et la requête qui les signale — dans un modèle que vous pouvez ouvrir dès maintenant.

voyez-le fonctionner

Ouvrir la démo

Un clic avec votre compte professionnel. Aucun formulaire, aucun appel.

Ouvrir la démo

ou lisez le modèle

Comment le modèle reste fidèle

Un cycle de vie sur chaque nœud et chaque responsabilité — pourquoi un champ rempli peut tout de même être signalé comme n'étant plus vrai.

Comment le modèle reste fidèle →