Auditor, který uděluje assurance na data o udržitelnosti, si klade jednoduchou otázku: odkud toto číslo pochází a kdo to může prokázat. Řada organizací si teprve při přípravě na proces assurance všimne, že tuto otázku nelze zodpovědět na úrovni jednotlivého datového bodu. Číslo je uvedeno ve zprávě, ale cesta, kterou k němu vedla, není nikde zaznamenána.
Assurance nevyžaduje hezky vypadající zprávu. Vyžaduje stopu: datový bod musí být možné dovést zpět ke zdroji, prostřednictvím zaznamenaných kroků, s určeným vlastníkem, který dokáže vysvětlit, jak číslo vzniklo. Bez této stopy je každá kontrola dodatečnou rekonstrukcí, s riziky, která k tomu patří: lidé, kteří si nepamatují, proč bylo číslo upraveno, přepsané tabulky, zdroj, který se už nedá dohledat.
Otázka kde už datový bod existuje vypadá jednoduše, ale je to přesně ta otázka, která vyvstane během assurance. Pokud se odpověď liší podle systému, nebo pokud to nikdo neví jistě, nejde o otázku formy reportu. Je to mezera v lineage, kterou proces assurance odhalí.
Existuje tendence řešit tento problém softwarem, který generuje zprávy. To však nic nezmění na kontrolovatelnosti čísel, na kterých je zpráva postavena. Nástroj, který produkuje čistý výstup nad procesem bez zaznamenaných zdrojů a vlastnictví, poskytuje přesvědčivější zprávu o stejně nespolehlivých datech. Assurance se dívá skrz tuto vrstvu.
Kontrolovatelnost začíná třemi otázkami na úrovni datového bodu: odkud pochází, kdo za něj odpovídá a jaké pravidlo určuje, zda je hodnota správná. Nejde o otázky, na které odpoví nástroj pro reportování. Jsou to otázky, které si organizace musí sama vyjasnit, zaznamenat a udržovat.
Registr datových bodů se source-to-report lineage odpovídá na tyto tři otázky, pro každý datový bod zvlášť. Ukazuje, která část dat už má jasný zdroj a vlastníka, a která nikoli. Toto rozlišení je přesně to, o co jde v otázce kolik z vašich datových bodů má zdroj: nikoli odhad, ale sčítání po jednotlivých datových bodech, s mezerami viditelnými, nikoli zprůměrovanými pryč.
Co to nedělá: nevydává úsudek pro assurance, neposuzuje materialitu a nezaručuje schválení auditorem. Registr s lineage je přípravná práce. Ukazuje, co je kontrolovatelné a co ještě není, aby proces assurance neztroskotal na otázkách, které měly být položeny už dávno. Výsledek tohoto procesu zůstává na straně subjektu, který assurance uděluje.
Datový bod bez vlastníka je datový bod, který nikdo neubrání, pokud k němu vyvstane otázka. V praxi se vlastnictví měnívá: lidé mění pozice, tabulky přebírá nástupce, který jejich historii nezná. Otázka kdo přečte váš registr datových bodů, když tu už nebudete proto není myšlenkový experiment. Je to test, zda je zaznamenané nezávislé na jedné osobě, nebo zda znalost zmizí, jakmile tato osoba odejde.
Registr, který existuje jen v hlavě controllera, není registr. Assurance vyžaduje něco, co obstojí i při změně složení týmu.
Část obtíží při přípravě na assurance nepramení ze špatných dat, ale z přemíry dat: datových bodů, které se sbírají, protože jednou působily relevantně, aniž by je ještě kdokoli ověřoval. Otázka které datové body skutečně potřebujete proto patří do stejného cvičení jako budování lineage. Méně datových bodů s uzavřenou stopou je lépe kontrolovatelných než dlouhý seznam, z něhož polovina nebyla nikdy použita.
Tabulky v této souvislosti často schytávají vinu, ale problém málokdy tkví v samotném formátu souboru. Proč tabulky nejsou vždy skutečným problémem, je rozebráno na proč tabulky nejsou problémem: tabulka se zaznamenaným zdrojem a určeným vlastníkem je stejně kontrolovatelná jako systém, a systém bez tohoto zaznamenání je stejně zranitelný jako samostatná tabulka.
Efekt uzavřeného registru organizace nepocítí jen při přípravě na assurance, ale i v běžné práci kolem reportování: méně dohadování o tom, odkud číslo pochází, méně času věnovaného rekonstrukci cesty, která už jednou byla vyjasněna. Co se konkrétně změní, jakmile tato struktura stojí, je popsáno na co se změní, jakmile je lineage hotová.
Tento nástroj se právě vyvíjí. Kdo chce nechat provést scan, jakmile bude dostupný, se může přihlásit na čekací listinu.
Vyjasňování zdrojů, vlastnictví a kvalitativních pravidel je práce, která nyní často probíhá manuálně, po jednotlivých datových bodech, po jednotlivých systémech. Část této práce lze urychlit pomocí AI, jiná část nikoli, a která část to je se liší podle organizace a podle procesu. FTE TO AI nabízí pracovní scan, který pro každou úlohu vypočítá, jakou část práce může převzít AI, aby bylo zřejmé, kde automatizace vrací čas a kde zůstává ruční práce.
Vraag maar waar een datapunt vandaan komt. Dat is meestal de hele vraag.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.