Efetividade de responsabilidade

O maior risco não é a falta de responsabilidades.
É acreditar que você as tem.

Todo ativo crítico no seu catálogo tem um proprietário, um curador de dados e um aprovador. Os nomes estão preenchidos. Os fluxos de trabalho continuam sendo encaminhados a eles. A pergunta desta página é aquela que o catálogo não consegue responder: se esse ativo precisar de uma decisão hoje, a pessoa indicada nele consegue de fato agir?

O que significa ser efetivo

Uma responsabilidade só tem valor enquanto é exercida.

Atribuição é um registro. Efetividade é um estado, e tem três condições — todas verdadeiras ao mesmo tempo, hoje:

01

Ativo

A pessoa ainda está na organização, e disponível. Não um nome que sobreviveu a um processo de desligamento porque ninguém sabia do que ela era dona — nem alguém em licença prolongada cujas atribuições ninguém assumiu.

02

Autorizado

Ela ainda detém o mandato que o papel pressupõe — o escopo, a senioridade, a permissão. Uma mudança para outra área o revoga silenciosamente, e nada no catálogo percebe.

03

Capaz de agir

Ela consegue acessar aquilo pelo que é responsável, e sabe o que o papel espera dela. O acesso é revogado pelos sistemas de identidade no ritmo deles, e revogar o acesso não remove uma responsabilidade.

Basta faltar uma delas, e nada quebra de forma visível. O ativo continua mostrando um responsável. O fluxo de trabalho continua sendo encaminhado. A falha aparece semanas depois, como uma revisão que expirou e uma decisão que ninguém tomou.

É por isso que, no nosso modelo, uma responsabilidade nunca está simplesmente presente ou ausente:

Proposto Atribuído Informado Treinado

Ser atribuído é o segundo desses quatro estados, não o último. Um campo de catálogo registra o segundo passo e dá a entender o quarto.

Hoje · invisível

Quatro papéis atribuídos. Nenhum deles consegue responder hoje.

AdventureWorks2025 — HumanResources data product, em uso nas operações de RH, na folha de pagamento e no planejamento da força de trabalho. Quatro papéis respondem por ele. Todos estão preenchidos, e o catálogo não mostra problema algum.

Proprietário · e aprovador

Hedda M Halvorsen

desligada · os dois papéis saíram com ela

Curador de dados

Mindy C Martin

mandato não revalidado desde maio de 2024

Especialista no assunto

Lakshmi A Venkatesan

de licença · sem cobertura

Especialista no assunto

Ashok X Joshi

atribuído · nunca informado

Quatro falhas diferentes, e nenhuma delas é falta de dados. Todo nome estava correto quando foi escrito. Nada está bloqueado, e esse é o problema — o ativo está encaminhado para alguém que saiu, para alguém cujo mandato expirou, para alguém que está ausente e para alguém que nunca foi informado. Qualquer decisão que precise de um desses quatro não tem onde pousar, e nada, em lugar nenhum, diz isso.

Repare no que uma única saída causou. Hedda detinha dois dos quatro papéis — o que é normal, porque quem é dono de um ativo costuma ser quem aprova mudanças nele. Quando ela saiu, metade da governança deste produto saiu com ela — e o ativo ainda a indica nos dois papéis, então qualquer coisa que precise de um deles continua sendo encaminhada para alguém que já não está lá.

O segundo especialista é o caso em que vale a pena parar. Ashok está empregado, autorizado e tem o acesso. Nada em nenhum sistema está desatualizado. Ele simplesmente nunca foi informado de que este ativo é encaminhado a ele quando a outra especialista está ausente — e nenhum relatório, em lugar nenhum, é capaz de mostrar isso.

É assim que a deterioração da governança se parece vista de dentro: não um campo vazio, mas um campo preenchido que deixou de ser verdade.

Por que o catálogo não consegue ver isso

Um campo de proprietário guarda um nome. Não guarda nenhuma obrigação.

Em um catálogo · um atributo

Um texto em um ativo, apontando para uma pessoa sobre a qual o ativo não sabe nada. O vínculo empregatício, a área e as permissões dessa pessoa vivem em três outros sistemas, e o campo não tem como perguntar nada a eles.

Um campo não pode estar errado, porque um campo não pode ser verificado.

No Nodwise · uma relação tipada

Entre dois nós que existem no mesmo modelo — o ativo e a pessoa. E ela não é configurada ativo por ativo: cada tipo de nó carrega sua própria matriz de responsabilidades, então um nó nasce sabendo quais papéis respondem por ele, e quem os ocupa no momento é resolvido pelo grafo.

Essa matriz declara, por papel, o que se espera de quem o ocupa e o que qualifica alguém para ocupá-lo. Assim, “proprietário de dados” não é um cargo emprestado de um documento de política — é um conjunto definido de expectativas e um critério definido, escritos uma vez e herdados por todo nó daquele tipo.

O que significa que as três condições deixam de ser um exercício de auditoria e passam a ser um percurso:

Departamento

Human Resources

compõe
compõe
compõe

Pessoa

Hedda M Halvorsen

Pessoa

Mindy C Martin

Pessoa

Ashok X Joshi

atua como
atua como
atua como

Função corporativa

Human Resources Manager

Função corporativa

Benefits Specialist

Função corporativa

Recruiter

ProprietárioAprovador
Curador de dados
Especialista no assunto

Produto de dados

HumanResources data product

Três perguntas que o catálogo só consegue fazer a um humano, respondidas percorrendo o modelo.

O ciclo

Detectado, encaminhado a alguém com o mandato, decidido, registrado.

Quando a responsabilidade é uma relação, uma responsabilidade ineficaz é uma condição que um agente pode monitorar. O que vem a seguir não é um relatório que você precisa ler.

01

Detectado

De duas formas, e a segunda importa tanto quanto a primeira. Um sistema de origem muda — um desligamento, uma mudança de área, uma permissão revogada — e toda responsabilidade que recai sobre aquela pessoa sai do estado efetivo. Ou uma pessoa avisa: o detentor devolve a responsabilidade, ou um colega que conhece o trabalho propõe o nome certo. Uma responsabilidade proposta é um estado real no modelo, aguardando aprovação, e não um pedido na caixa de entrada de alguém.

02

Encaminhado a alguém que pode decidir

Não para uma caixa de e-mail de governança. O modelo já conhece o gestor da pessoa, e sabe quais ativos e papéis são afetados — então um único líder recebe uma visão consolidada do que agora está descoberto na sua área.

03

Decidido por uma pessoa

Manter, transferir ou substituir. O sucessor é verificado em relação às qualificações que o tipo de nó exige para esse papel, e a atribuição não é considerada concluída até que ele tenha sido informado e treinado — não dá para passar uma responsabilidade morta para uma segunda responsabilidade morta.

04

Registrado

Toda responsabilidade carrega seu próprio histórico: quando foi atribuída, quando foi revalidada pela última vez em relação ao estado atual do nó, quando foi encerrada e por decisão de quem. Nada é sobrescrito e nada é apagado, então “quem respondia por este ativo em março” é uma pergunta com resposta. A auditoria deixa de ser um exercício de reconstrução.

E o mesmo ciclo roda antes de a lacuna se abrir — por padrão, não como algo que você configura. Uma responsabilidade tem um status próprio, então pode ser desativada sem ser apagada: quando alguém muda de área, entra de licença ou renuncia a uma atribuição, as responsabilidades que carrega saem do estado efetivo, e a pergunta chega a essa pessoa enquanto ela ainda tem o contexto para respondê-la, em vez de chegar à sua antiga equipe seis meses depois.

O que também dá a versão honesta da pergunta com que esta página começa. Não “existe um proprietário?”, mas quando isto foi confirmado como verdadeiro pela última vez — uma data, por responsabilidade, que existe ou não existe.

O agente observa e escala. Ele nunca decide. Autonomia de atenção, não de autoridade.

O que isto normalmente custa

Isto normalmente é um programa.

Feita como projeto, a limpeza de responsabilidades ineficazes em um catálogo maduro se desdobra em oito fases: identificar os detentores inativos, associar cada caso a um gestor, agrupá-los em uma visão por líder, notificar com contexto e um prazo, rodar um fluxo de substituição rastreável, integrar os novos detentores, certificar aqueles cuja área mudou e, por fim, encontrar os fluxos que dependem de uma única pessoa.

É um trabalho competente, e é a razão pela qual este problema costuma ser adiado: leva meses, exige três sistemas de origem reconciliados à mão, e o resultado é preciso no dia em que é entregue.

Cada uma dessas fases é uma consulta ou um fluxo de trabalho sobre um modelo que já contém a resposta. Não porque o trabalho seja trivial, mas porque a reconciliação em que o programa gasta a maior parte do tempo é justamente o que o modelo é.

A oitava fase — os fluxos reféns de uma única pessoa — tem uma página própria: Continuidade de negócio →

Faça a pergunta mais difícil

O seu catálogo consegue dizer quem está atribuído. Pergunte a ele quem consegue agir.

O tenant de demonstração tem o ativo, os quatro papéis, as condições quebradas e a consulta que as sinaliza — em um modelo que você pode abrir agora.

veja funcionando

Abrir a demo

Um clique com sua conta corporativa. Sem formulário, sem ligação.

Abrir a demo

ou leia o modelo

Como o modelo continua fiel

Ciclo de vida em cada nó e em cada responsabilidade — por que um campo preenchido ainda pode ser sinalizado como não sendo mais verdadeiro.

Como o modelo continua fiel →