csrdready Zet mij op de wachtlijst

Kennisbank

Een audit trail is geen logboek van gebeurtenissen

Een logboek zegt dat er iets gebeurd is: een bestand geopend, een cel gewijzigd, een export gemaakt. Dat is nuttig, maar het beantwoordt niet de vraag die telt zodra iemand een cijfer in het duurzaamheidsrapport ter discussie stelt: hoe is dit getal precies ontstaan uit de bron, en klopt die weg nog steeds.

Het verschil tussen registreren en verantwoorden

Een systeemlog registreert acties. Een audit trail voor een datapunt verantwoordt een uitkomst. Het gaat niet om de vraag wie op welk moment op welke knop drukte, maar om de vraag welke bewerkingen een ruwe waarde hebben omgevormd tot het getal dat nu in het rapport staat. Zonder die verantwoording is elk cijfer een bewering die niemand snel kan onderbouwen, ook niet de persoon die het heeft aangeleverd.

De weg van bron naar rapport bestaat uit stappen, niet uit een pijl

Tussen de bron en het rapport zit meestal geen rechte lijn maar een reeks bewerkingen, en elke bewerking is een plek waar iets kan verschuiven zonder dat iemand het merkt. Denk aan het omrekenen van eenheden, het samenvoegen van locaties tot een concernniveau, het corrigeren van een uitschieter, het toepassen van een emissiefactor. Welke bewerkingen dat precies zijn, verschilt per datapunt en staat beschreven bij welke bewerkingen zitten er tussen bron en rapport. Wie deze stappen niet vastlegt, ziet alleen het startpunt en het eindpunt, en moet bij een vraag over het cijfer de hele weg opnieuw reconstrueren, vaak op basis van iemands geheugen.

Aggregatie en normalisatie zijn de meest kwetsbare stappen

Twee bewerkingen verdienen aandacht omdat ze het vaakst tot afwijkingen leiden. Aggregatie telt waarden van verschillende bronnen op tot een totaal, en bij elke optelling moet vaststaan welke posten zijn meegenomen en welke niet. Hoe die vastlegging eruitziet wanneer de bron een spreadsheet is, staat beschreven bij hoe u aggregatie vastlegt als de bron een spreadsheet is. Normalisatie herschaalt waarden naar een gemeenschappelijke eenheid of periode, en een kleine fout in die herschaling werkt door in elk cijfer dat er later op steunt. De vastlegging van dat proces staat bij hoe u normalisatie vastlegt als de bron een spreadsheet is. Beide bewerkingen zijn onopvallend in een spreadsheet en onmisbaar in de verantwoording.

Waarom een spreadsheet als bron een apart probleem is

Veel duurzaamheidsdata begint niet in een systeem met vaste velden en vaste regels, maar in een spreadsheet die iemand naar eigen inzicht heeft opgebouwd. Een formule kan zijn overschreven, een kolom kan zijn verplaatst, een tussenstap kan alleen in het hoofd van de opsteller hebben bestaan. Wat source-to-report mapping betekent wanneer de bron een spreadsheet is, staat uitgewerkt bij wat source-to-report mapping is als de bron een spreadsheet is. De kern is dat de mapping niet aan het toeval van een cel of tabblad mag hangen, maar apart en herhaalbaar vastgelegd moet worden, los van het spreadsheetbestand zelf.

Wat er zonder vastlegging verdwijnt

Zonder vastgelegde stappen bestaat de weg van bron naar rapport alleen zolang de mensen die hem gelopen hebben er nog zijn en het zich nog herinneren. Verandert er iets aan het proces, komt er een nieuwe collega, of wordt een vraag gesteld na afloop van het rapportagejaar, dan is de enige optie het opnieuw uitzoeken. Dat is geen audit trail maar improvisatie achteraf. Een tool kan dit probleem niet oplossen als het onderliggende proces niet is vastgelegd; het levert dan alleen een nettere log van een reconstructie die net zo onzeker is als voorheen.

Vastleggen zonder eerst een tool

De vastlegging van herkomst en bewerkingen hoeft niet te wachten op software. Hoe u lineage opbouwt zonder tool, met de middelen die er al zijn, staat beschreven bij hoe u lineage maakt zonder tool. Voor spreadsheets als bron gelden dezelfde principes als voor de audit trail in het algemeen: de vastlegging betreft dezelfde stappen, toegepast op een bron zonder vaste structuur, zoals uitgewerkt bij waarom een audit trail meer is dan een logboek als de bron een spreadsheet is. Wie deze vastlegging eenmaal heeft gedaan voor een datapunt, kan die herhalen voor het volgende, en bouwt zo een register op dat niet afhankelijk is van een tool maar van een proces.

De volgende vraag, als de vastlegging er is

Zodra vastligt welke stappen een cijfer heeft doorlopen en wie welke bewerking uitvoert, ontstaat een ander soort vraag: welk deel van dat werk is repetitief genoeg om te automatiseren. Aggregeren volgens een vaste regel, waarden normaliseren naar een vaste eenheid, een bewerking controleren tegen een vastgelegde kwaliteitsregel, dat zijn taken die zich pas laten beoordelen op automatiseerbaarheid zodra ze als afzonderlijke stappen bestaan. De werkscan van FTE TO AI rekent per taak uit welk deel van het werk door AI is over te nemen, en heeft daarvoor precies dat soort taakniveau nodig dat een audit trail oplevert.

Marvinde assistent van de Data Readiness Scan

Vraag maar waar een datapunt vandaan komt. Dat is meestal de hele vraag.

Antwoorden komen uit de kennisbank van deze site. Geen advies op maat, en geen scan van uw bedrijf.