一张敏感数据表藏在平台角落,过去很少有人找到它,看起来也就“没出过事”。但这不叫治理,只是靠难找来充当门锁。数据治理真正要解决的是:谁能访问、数据是什么意思、谁对质量负责,以及每次变更能否追溯。
据 Daana Blog 对相关业界讨论的梳理,这种“governance by obscurity”常表现为平台太难用,业务人员只能请数据团队代做复杂分析,于是数据团队事实上成了把关人,却没有形成正式机制。如今 AI 助手和企业搜索降低了发现门槛,那些原本难找、但技术上已经可以访问的资产会更容易浮现,含糊的指标定义、过宽的权限和无人负责的问题也会一起暴露。
这并不意味着应该继续把数据藏好。更稳妥的方向,是用数据目录——公司的数据搜索引擎兼说明书——记录资产含义、负责人和访问方式,再用最小权限原则确保每个人只拿到工作必需的访问权。说白了,可发现性不是治理的敌人;它只是让治理欠账变得无法忽视。