Elle établit les droits de décision, les rôles, les politiques, les normes, la supervision et l'escalade à travers le cycle de vie des données. Son périmètre inclut couramment la finalité, la propriété, l'accès, la qualité, les métadonnées, la lignée, le partage, la conservation, la protection, l'usage acceptable et l'élimination — pas seulement la sécurité ou la conformité réglementaire.
La gouvernance doit relier les objectifs organisationnels et les intérêts des parties prenantes à la gestion opérationnelle des données. Les organes de gouvernance et les dirigeants responsables fixent l'orientation et les contraintes ; les propriétaires, les stewards, les custodians, les équipes produit et les fonctions de contrôle les mettent en œuvre et les vérifient par des responsabilités définies.
Points clés
Autorité de décisionSpécifier qui peut approuver la collecte, les définitions, l'accès, le partage, les changements, la conservation, les exceptions et l'acceptation du risque, et qui résout les conflits entre intérêts légitimes.
Règles communesMaintenir des politiques utilisables, des définitions de données, des critères de qualité, des métadonnées, la classification, la provenance et des exigences de contrôle qui suivent les données à travers les systèmes et les tiers.
Supervision du cycle de vieInventorier les données et flux importants, surveiller l'adhérence et les résultats, consigner les décisions, gérer les exceptions et réviser les règles quand les finalités, la technologie, les risques ou les obligations changent.
Limite importanteUn conseil de gouvernance, un catalogue, une bibliothèque de politiques ou un titre de stewardship ne prouve pas que les données sont exactes, sécurisées, licites ou bien gérées. La gouvernance doit produire des décisions mises en œuvre, des preuves, de la responsabilité et des actions correctives.