¿Qué es la gobernanza de datos?
La gobernanza de datos es el marco de políticas, funciones, procesos y normas que determina cómo gestiona una organización sus datos a lo largo de todo su ciclo de vida: quién es el responsable de los datos, cómo se definen, cómo se garantiza su calidad, quién puede acceder a ellos y cómo se cumplen los requisitos de cumplimiento normativo.
El objetivo de la gobernanza de datos es garantizar que los datos sean precisos, coherentes, seguros y fiables para todos los equipos que los utilizan.
Definición de gobernanza de datos
La gobernanza de los datos es la capacidad organizativa que establece la responsabilidad sobre los activos de datos y crea las normas y los procesos que permiten que dicha responsabilidad se haga efectiva.
Responde a seis preguntas sobre cada activo de datos:
- ¿Quién es el responsable? ¿Qué equipo de la empresa es responsable de su exactitud y de su uso adecuado?
- ¿Qué significa? Cómo se define y cómo se interpretan sus campos en los distintos sistemas.
- ¿Es correcto? Si cumple con los estándares de calidad establecidos y cuenta con la certificación correspondiente.
- ¿Quién puede utilizarlo? ¿Qué roles tienen acceso, en qué condiciones y con la autorización de quién?
- ¿De dónde procede? Su trayectoria desde el sistema de origen hasta su estado actual.
- ¿Durante cuánto tiempo se conserva? Las normas de conservación y eliminación que rigen su ciclo de vida.
Componentes clave de la gobernanza de datos
| Componente | Qué hace |
|---|---|
| Titularidad de los datos | Asigna la responsabilidad empresarial última de cada ámbito de datos a un responsable designado |
| Administración de datos | Asigna la responsabilidad operativa diaria a los administradores, que se encargan de mantener las definiciones, supervisar la calidad y tramitar las solicitudes de acceso |
| Glosario empresarial | Define los términos empresariales y los vincula a los campos y tablas específicos que describen en todos los sistemas |
| Normas de calidad de los datos | Establece los umbrales —exhaustividad, tasa de valores nulos, actualidad— que hacen que un activo sea lo suficientemente fiable como para certificarlo |
| Gestión de metadatos | Recopila y mantiene el contexto de cada activo: origen, historial, clasificación, titularidad y puntuación de calidad |
| Control de acceso | Define quién puede acceder a qué, aplica los flujos de trabajo de aprobación y registra cada decisión de acceso |
| Linaje de datos | Realiza un seguimiento de cada activo desde su origen, pasando por todas las transformaciones, hasta llegar a sus consumidores finales |
| Controles de cumplimiento | Integra los requisitos normativos —clasificación de la información de carácter personal, plazos de conservación, registros de auditoría— en los flujos de trabajo diarios con datos |
Modelos de gobernanza de datos
Las organizaciones estructuran su gobernanza de forma diferente en función de su tamaño, su sector y su arquitectura de datos.
Gobernanza centralizada: Un único equipo de gestión se encarga de las políticas, las normas y su cumplimiento en toda la empresa. Aporta una gran coherencia, pero puede convertirse en un cuello de botella en organizaciones grandes o que evolucionan rápidamente.
Gobernanza federada:Las responsabilidades de gobernanzase reparten entre un equipo central y las distintas unidades de negocio o ámbitos. El equipo central establece las normas para toda la empresa; los equipos de cada ámbito las aplican a nivel local. Este modelo concilia la coherencia con la autonomía y se adapta mejor que la gobernanza centralizada a las grandes organizaciones.
Gobernanza descentralizada: Cada departamento define y aplica sus propias normas de gobernanza. Ofrece flexibilidad, pero conlleva el riesgo de que haya definiciones incoherentes, datos duplicados y lagunas en el cumplimiento normativo.
Gobernanza híbrida: Un modelo mixto que combina la formulación centralizada de políticas con una ejecución descentralizada. Es habitual en organizaciones globales con unidades de negocio diferenciadas que operan bajo requisitos normativos comunes.
Gobernanza de la malla de datos: En una arquitectura de malla de datos, los equipos de dominio son los responsables de los productos de datos y se encargan de publicarlos. Una función central de gobernanza establece las normas y políticas; los administradores de dominio las aplican dentro de sus productos. Un catálogo de datos actúa como capa de descubrimiento y gobernanza para todos los dominios.
La gobernanza de datos frente a otras disciplinas relacionadas
Gobernanza de datos frente a gestión de datos:la gobernanzadefine las normas: las políticas, los estándares y las estructuras de rendición de cuentas en materia de datos. La gestión de datos se encarga de aplicar esas normas desde el punto de vista técnico: almacenar, trasladar, procesar y mantener los datos. La gobernanza establece el «qué» y el «por qué»; la gestión se encarga del «cómo».
Gobernanza de datos frente a gestión de datos: La gobernanza establece las políticas. La gestión las aplica en el día a día. Los gestores de datos son las personas que se encargan de poner en práctica la gobernanza dentro de sus ámbitos asignados.
Gobernanza de datos frente al cumplimiento normativo: El cumplimiento normativo es un resultado: demuestra que se cumplen los requisitos reglamentarios. La gobernanza de datos es el programa que genera el cumplimiento normativo como un subproducto de sus operaciones diarias, en lugar de como un ejercicio de auditoría periódico independiente.
Gobernanza de datos frente a gestión de metadatos: La gestión de metadatos es la capa operativa que hace que la gobernanza sea visible y auditable. Recoge las clasificaciones, los registros de acceso, las puntuaciones de calidad y el linaje que exigen las políticas de gobernanza. Ambas son interdependientes: la gobernanza sin gestión de metadatos no puede verificarse; la gestión de metadatos sin gobernanza carece de normas coherentes.
Por qué fracasa la gobernanza de datos
La mayoría de los programas de gobernanza de datos que fracasan lo hacen por una de estas cuatro razones:
Falta de responsabilidad operativa. Existen documentos de gobernanza, pero no se ha asignado a nadie la responsabilidad de aplicarlos. Las políticas sin responsables son políticas que nadie sigue.
Demasiado alcance demasiado pronto. Los programas que intentan gestionar todos los activos de datos a la vez no gestionan nada bien. Empezar por los ámbitos de mayor riesgo y ampliar el alcance de forma sistemática produce mejores resultados que ponerlo en marcha en toda la empresa de una sola vez.
Incompatibilidad de herramientas. Los procesos de gestión manuales —hojas de cálculo, cadenas de aprobación por correo electrónico, documentos de Word para las definiciones— no son escalables más allá de unos pocos cientos de activos. Se requiere un catálogo de datos y una plataforma de gestión de metadatos para que los programas funcionen a escala empresarial.
La gobernanza se considera un problema del departamento de TI.La gobernanza de datosrequiere la participación activa de los responsables de negocio, los expertos en la materia y los patrocinadores ejecutivos. Los programas gestionados íntegramente por el departamento de TI rara vez logran la cobertura del glosario empresarial y la responsabilidad en el ámbito de especialización que hacen que la gobernanza sea eficaz.
Preguntas frecuentes
La gobernanza de datos es el conjunto de políticas, funciones y procesos que determinan quién es responsable de los datos, cómo se definen y gestionan, quién puede acceder a ellos y cómo cumplen las normas de calidad y cumplimiento normativo.
Una empresa de servicios financieros designa a un responsable de datos para su ámbito de información sobre riesgos, a un gestor de datos encargado de mantener las definiciones y supervisar la calidad, y establece políticas de control de acceso que canalizan las solicitudes de datos sensibles a través de un flujo de trabajo de aprobación. El gestor de datos mantiene registros de linaje que cumplen los requisitos de auditoría de la norma BCBS 239 sin necesidad de realizar una reconstrucción manual cada trimestre.
La calidad de los datos es uno de los resultados que se obtienen gracias a la gobernanza. Un programa de gobernanza define normas de calidad, designa a los responsables de velar por su cumplimiento y pone en marcha herramientas de seguimiento para supervisarlas. La calidad sin gobernanza da lugar a métricas que nadie tiene en cuenta. La gobernanza sin normas de calidad no permite certificar que los datos sean fiables.
Por lo general, un director de datos (Chief Data Officer) o su equivalente patrocina el programa a nivel ejecutivo. Un consejo de gobernanza de datos toma las decisiones interdepartamentales. Un responsable de gobernanza de datos gestiona las operaciones diarias del programa. Los propietarios de los datos asumen la responsabilidad de ámbitos específicos. Los administradores de datos se encargan de la aplicación operativa de la gobernanza dentro de dichos ámbitos.
Aunque no se trate de un programa formal con funciones específicas, las tareas de gobernanza deben llevarse a cabo: alguien tiene que encargarse de las definiciones de los datos, resolver los problemas de calidad y gestionar quién puede acceder a los datos confidenciales. En las organizaciones más pequeñas, esas responsabilidades suelen recaer en el responsable del equipo de datos o en un analista sénior. Las estructuras se formalizan a medida que la organización y sus obligaciones normativas van creciendo.
El RGPD exige a las organizaciones saber dónde se encuentran los datos personales, cómo circulan, quién puede acceder a ellos y cómo eliminarlos cuando se solicite. Un programa de gobernanza de datos clasifica los datos personales de forma automática, aplica controles de acceso, mantiene registros de auditoría y utiliza el linaje de datos para rastrear los datos personales a lo largo de todos los sistemas por los que pasan, lo que convierte el cumplimiento del RGPD en una consecuencia natural de las operaciones diarias de gobernanza.