A governança da informação é o arcabouço de políticas, propriedade e controles que determina como uma organização classifica, retém, protege e descarta as informações que mantém, e quem é responsável por cada uma dessas decisões.
A característica definidora é a responsabilização. Uma política que não nomeia um responsável é uma declaração de intenção, e a governança da informação é a disciplina de transformar intenção em decisões pelas quais alguém responde.
Governança, gestão e governança de dados não têm o mesmo escopo
Os três termos são usados de forma intercambiável e cobrem terrenos diferentes.
A governança da informação define as regras: quais categorias de informação existem, por quanto tempo cada uma é mantida, quem pode vê-la, quem pode autorizar sua destruição, e quais evidências são mantidas sobre esses atos. Ela é deliberadamente independente de sistema, porque a mesma obrigação se aplica esteja o conteúdo em um acervo, uma caixa de e-mail, um compartilhamento de arquivos ou um histórico de conversas.
A gestão da informação executa essas regras em sistemas específicos. Um sistema de gestão de documentos aplica versionamento, permissões e retenção ao conteúdo que está dentro dele. Ele não consegue aplicar nada sobre conteúdo mantido em outro lugar, motivo pelo qual a governança tem escopo acima de qualquer plataforma isolada.
A governança de dados convencionalmente trata de dados estruturados: esquemas, linhagem, qualidade, registros mestres. As obrigações se sobrepõem quando um documento contém dados pessoais e os dois regimes se aplicam, mas os modos de falha são diferentes. A governança de dados se preocupa com precisão e linhagem; a governança da informação se preocupa com retenção, acesso e descarte defensável.
O que um arcabouço realmente contém
Um arcabouço de governança que funciona, em vez de um que existe apenas como documento, tem um pequeno número de partes concretas.
Um inventário de informações. Quais categorias existem e quais sistemas as contêm. A governança não consegue cobrir conteúdo que ninguém enumerou, e os sistemas que costumam ficar de fora são caixas de e-mail, ferramentas de colaboração e compartilhamentos de arquivos departamentais.
Um esquema de classificação. Categorias que determinam o tratamento, em número pequeno o suficiente para que as pessoas as apliquem corretamente. Esquemas com dezenas de categorias são aplicados de forma inconsistente, e a classificação inconsistente é pior do que a classificação grosseira porque produz falsa confiança.
Propriedade nomeada por categoria. Uma pessoa ou função que decide sobre exceções de acesso, extensões de retenção e autoridade de descarte. Propriedade atribuída a um comitê é propriedade atribuída a ninguém.
Uma tabela de temporalidade. Tratada em profundidade em gestão de registros, porque é na retenção que a governança se torna aplicável.
Um modelo de acesso. Quem pode ler, editar e compartilhar cada categoria, expresso em termos que os sistemas conseguem efetivamente implementar.
Autoridade de descarte. Quem tem permissão para aprovar a destruição, e qual registro dessa aprovação sobrevive ao conteúdo.
Onde a governança encontra o ciclo de vida
A governança descreve as regras; o ciclo de vida de documentos descreve as etapas em que essas regras são aplicadas. As duas costumam ser escritas por equipes diferentes, e a lacuna entre elas é onde as obrigações deixam de ser cumpridas: uma regra de retenção que existe na política, mas não está ancorada a nenhuma transição do ciclo de vida, nunca é acionada.
A mesma lacuna aparece em torno da obsolescência de formatos. Um arcabouço de governança que determina um prazo de retenção de vinte anos sem um plano correspondente de preservação digital se comprometeu com um resultado que não tem como entregar.
O que costuma dar errado
Política sem aplicação. A falha mais comum. Um arcabouço é aprovado, publicado e nunca conectado a um sistema capaz de aplicá-lo. Ele dá a aparência de governança e nenhum de seus efeitos, e é pior do que não ter política alguma porque cria um padrão documentado que a organização visivelmente não está cumprindo.
Classificação deixada a cargo dos usuários. Onde a classificação correta depende do julgamento individual no momento do arquivamento, ela se degrada de forma constante. A classificação automatizada é mais consistente, embora desloque o problema para se o classificador é confiável para as categorias que carregam consequências estatutárias.
Governança que para em um único acervo. Conteúdo governado com cuidado em um sistema gerenciado e ignorado em e-mail, chat e unidades pessoais não está governado. A cópia não governada é a que aparece em um processo de descoberta.
Retenção como um máximo, nunca um mínimo. As equipes leem uma tabela de temporalidade como permissão para manter as coisas, e raramente como uma obrigação de destruí-las. A retenção excessiva amplia o volume exposto em litígios e violações de dados, e, sob alguns regimes de proteção de dados, é ela própria a infração.
Nenhuma evidência da decisão. A governança é julgada depois do fato, geralmente por alguém hostil. Uma concessão de acesso, uma extensão de retenção ou uma aprovação de descarte sem registro durável não pode ser defendida depois, independentemente de quão correta tenha sido no momento.
A Contellect One aplica classificação, retenção e trilhas de auditoria diretamente sobre o conteúdo, e não sobre documentos de política, em conformidade e gestão de registros.
