Bilgi yönetişimi, bir kuruluşun elinde tuttuğu bilgiyi nasıl sınıflandırdığını, sakladığını, koruduğunu ve tasfiye ettiğini ve bu kararların her birinden kimin sorumlu olduğunu belirleyen politikalar, sahiplik ve kontroller çerçevesidir.
Belirleyici özelliği sorumluluktur. Hiçbir sahip adlandırmayan bir politika bir niyet beyanıdır ve bilgi yönetişimi, niyeti birinin hesabını verdiği kararlara dönüştürme disiplinidir.
Yönetişim, yönetim ve veri yönetişimi aynı kapsam değildir
Bu üç terim birbirinin yerine kullanılır ve farklı alanları kapsar.
Bilgi yönetişimi kuralları koyar: hangi bilgi kategorileri vardır, her biri ne kadar süre tutulur, kim görebilir, imhasına kim yetki verebilir ve bu eylemler hakkında hangi kanıt saklanır. Kasıtlı olarak sistemden bağımsızdır; çünkü aynı yükümlülük, içerik bir depoda, bir posta kutusunda, bir dosya paylaşımında veya bir sohbet geçmişinde bulunsa da geçerlidir.
Bilgi yönetimi bu kuralları belirli sistemlerde yürütür. Bir belge yönetim sistemi, içindeki içerik için sürümlemeyi, izinleri ve saklamayı uygular. Başka yerde tutulan içerik hakkında hiçbir şey uygulayamaz; yönetişimin herhangi bir tek platformun üzerinde kapsanmasının nedeni budur.
Veri yönetişimi geleneksel olarak yapılandırılmış veriyi ele alır: şemalar, köken, kalite, ana kayıtlar. Bir belge kişisel veri içerdiğinde ve iki rejim de geçerli olduğunda yükümlülükler örtüşür, ancak başarısızlık biçimleri farklıdır. Veri yönetişimi doğruluk ve köken konusunda kaygılanır; bilgi yönetişimi ise saklama, erişim ve savunulabilir tasfiye konusunda.
Bir çerçevenin gerçekte içerdikleri
Bir belge olarak var olmakla kalmayıp işleyen bir yönetişim çerçevesinin az sayıda somut parçası vardır.
Bir bilgi envanteri. Hangi kategorilerin var olduğu ve hangi sistemlerin onları tuttuğu. Yönetişim, kimsenin sayıp dökmediği içeriği kapsayamaz ve atlanan sistemler genellikle posta kutuları, işbirliği araçları ve departman dosya paylaşımlarıdır.
Bir sınıflandırma şeması. Ele almayı belirleyen ve insanların doğru uygulayacağı kadar az sayıda kategori. Onlarca kategorili şemalar tutarsız uygulanır ve tutarsız sınıflandırma, kaba sınıflandırmadan daha kötüdür; çünkü yanlış bir güven duygusu üretir.
Kategori başına adlandırılmış sahiplik. Erişim istisnalarına, saklama uzatmalarına ve imha yetkisine karar veren bir kişi veya rol. Bir kurula atanan sahiplik, kimseye atanmamış sahipliktir.
Bir saklama planı. Kayıt yönetimi altında derinlemesine ele alınmıştır; çünkü yönetişimin uygulanabilir hâle geldiği yer saklamadır.
Bir erişim modeli. Her kategoriyi kimin okuyabileceği, düzenleyebileceği ve paylaşabileceği, sistemlerin gerçekten uygulayabileceği terimlerle ifade edilir.
İmha yetkisi. İmhayı onaylamaya kimin izinli olduğu ve bu onayın hangi kaydının içerikten sonra da yaşadığı.
Yönetişimin yaşam döngüsüyle kesiştiği yer
Yönetişim kuralları betimler; belge yaşam döngüsü yönetimi ise bu kuralların uygulandığı aşamaları betimler. İkisi genellikle farklı ekipler tarafından yazılır ve aralarındaki boşluk, yükümlülüklerin karşılanmadan kaldığı yerdir: politikada var olan ama hiçbir yaşam döngüsü geçişine bağlanmamış bir saklama kuralı hiç tetiklenmez.
Aynı boşluk biçim eskimesi çevresinde de görünür. Karşılık gelen bir dijital koruma planı olmadan yirmi yıllık saklama süresi zorunlu kılan bir yönetişim çerçevesi, gerçekleştirecek hiçbir mekanizması olmayan bir sonuca bağlanmıştır.
Yaygın olarak yanlış giden şeyler
Uygulama olmadan politika. En yaygın başarısızlık. Bir çerçeve onaylanır, yayımlanır ve onu uygulayabilecek bir sisteme hiç bağlanmaz. Yönetişimin görünümünü sağlar, etkisini hiç sağlamaz ve hiç politika olmamasından daha kötüdür; çünkü kuruluşun ölçülebilir biçimde karşılayamadığı, belgelenmiş bir standart yaratır.
Sınıflandırmanın kullanıcılara bırakılması. Doğru sınıflandırma dosyalama anındaki bireysel yargıya bağlı olduğunda istikrarlı biçimde bozulur. Otomatik sınıflandırma daha tutarlıdır, ancak sorunu, yasal sonuç doğuran kategoriler için sınıflandırıcının güvenilir olup olmadığına kaydırır.
Tek bir depoda duran yönetişim. Yönetilen bir sistemde dikkatle yönetilip e-postada, sohbette ve kişisel sürücülerde göz ardı edilen içerik yönetilmiyordur. Delil toplamada ortaya çıkan kopya, yönetilmeyen kopyadır.
Saklamanın hiç asgari değil hep azami olarak okunması. Ekipler bir planı, şeyleri tutma izni olarak okur ve pek nadiren onları imha etme yükümlülüğü olarak. Aşırı saklama, dava ve veri ihlalinde açığa çıkan hacmi büyütür ve bazı veri koruma rejimleri altında, örneğin GDPR ve KVKK kapsamında, ihlalin kendisidir.
Kararın hiçbir kanıtının olmaması. Yönetişim sonradan, genellikle husumetli biri tarafından değerlendirilir. Kalıcı bir kaydı olmayan bir erişim yetkisi, saklama uzatması veya imha onayı, o zaman ne kadar doğru olduğuna bakılmaksızın sonradan savunulamaz.
Contellect One sınıflandırmayı, saklamayı ve denetim izlerini politika belgelerine karşı değil içeriğe karşı uygular; bu, uyumluluk ve kayıt yönetimi kapsamındadır.
