Gobierno de datos: del permiso al registro que se puede consultar.
El gobierno de datos —también llamado gobernanza de datos— es el conjunto de reglas y registros que permiten responder, de cualquier dato de la empresa, de dónde proviene, quién lo modificó, qué reglas se le aplicaron, qué versión se usa, qué calidad tiene y quién puede consumirlo. En Lorian Analytics no es un módulo: cada acción queda registrada cuando ocurre, y los permisos se validan en cada operación.
Incluido en todos los planes, desde el gratuito · Registro inmutable ante la aplicación
Cada persona, en su rol
Valentina Ríos
valentina.rios@empresa.co
Nivel organización
Propietario · Administrador · Miembro — administración de la cuenta
Nivel espacio de trabajo
Propietario · Editor · Visor — asignados por espacio de trabajo
Gobierno o gobernanza: la misma pregunta.
«Gobernanza de datos» es la traducción directa de data governance; «gobierno de datos» es como se dice en la mayor parte de Latinoamérica. Nombran lo mismo: que la empresa pueda responder por cualquier dato sin depender de la memoria de nadie. Sin gobierno no existe confianza, y la confianza empieza con la trazabilidad.
Cada acción de gobierno queda registrada con quién, cuándo y desde qué IP; el registro es append-only por diseño e inmutable ante la aplicación; se consulta por rango de fechas y se exporta. Los permisos se validan en cada operación, incluido el acceso por colección: se comparte lo que se debe consumir, con credenciales anidadas a esa colección, y la revocación es inmediata.
Las seis preguntas del gobierno de datos
- 1 ¿De dónde proviene? Linaje
- 2 ¿Quién lo modificó? Registro de auditoría
- 3 ¿Qué reglas se le aplicaron? Recetas
- 4 ¿Qué versión se está usando? Versionado
- 5 ¿Qué calidad tiene? Score de calidad
- 6 ¿Quién puede consumirlo? Roles, colecciones y tokens
Seis mecanismos, todos en todos los planes.
Ninguno se compra aparte. Lo que cambia entre planes es la escala: cuántas versiones, cuántos tokens, cuánto tiempo se retiene.
Roles en dos niveles
En la organización: Propietario, Administrador y Miembro. En cada espacio de trabajo: Propietario, Editor y Visor. Los permisos se resuelven en cada operación y, ante la duda, se niegan.
Colecciones con acceso por concesión
Se comparte una colección con quien debe consumirla, sin darle el espacio entero. Revocar la concesión revoca en la misma operación los tokens que dependían de ella.
Tokens con alcance
Cada token lleva grabado su alcance —el espacio o una sola colección—, vence a los 30, 90 o 365 días, se muestra una única vez y se revoca sin vuelta atrás. Los administradores ven todos los tokens de la organización.
Registro de auditoría inmutable
Solo se inserta. La aplicación no puede modificar ni borrar una entrada: el permiso está negado en la propia base de datos. Cada entrada lleva usuario, fecha, IP y el detalle de la acción; nunca un secreto.
Retención declarada por plan
Un dataset sin uso se elimina a los 30 días en el plan gratuito y a los 12 meses en Lorian Bronze; nunca en Lorian Silver ni Lorian Gold. Siempre con dos avisos previos, y nunca si un modelo Gold lo usa.
Versiones por dataset
Cada carga y cada limpieza es una versión: 5 en Free, 30 en Lorian Bronze, 100 en Lorian Silver y 365 en Lorian Gold. Cada ejecución de un modelo Gold es también una versión con su historial.
Setenta y seis acciones.
Ninguna se puede borrar desde la aplicación.
Cada entrada lleva quién, cuándo, desde qué dirección y el detalle de lo que pasó. Nunca lleva un secreto. Se consulta por rango de fechas y se exporta en CSV.
| Datos | carga, análisis, limpieza en cola, iniciada, completada o fallida, descargas por formato, informe descargado, eliminación, versión nueva |
|---|---|
| Recetas | creación, cambio, aplicación, eliminación, compartida, rol cambiado, acceso revocado |
| Colecciones y acceso | colección creada, cambiada o eliminada; dataset o modelo movido; concesión creada o revocada |
| Tokens y agentes | token creado o revocado; agente creado, emparejado o revocado; corridas del agente y cargas |
| Conexiones y flujos | corrida abierta y cerrada, cada tabla ingerida, autenticación fallida; flujo creado, programado, ejecutado |
| Modelos Gold y tableros | consulta creada, cambiada, ejecutada, descargada; tipo de columna ajustado; tablero y cada gráfica |
| Personas y plan | invitaciones creadas, aceptadas o revocadas; roles cambiados; miembros retirados; cambios de plan; contraseña cambiada; correo verificado |
Los inicios de sesión no se registran, por decisión de diseño. La retención del registro no tiene todavía una política declarada.
Con su estado, no con una promesa.
-
Etiquetas de sensibilidad y clasificación de columnas
En el roadmapHoy la protección de lo sensible se hace con la transformación de ofuscación y con el alcance de los tokens; no hay una etiqueta «confidencial» sobre la columna.
-
Glosario de negocio y dueños de dato
En el roadmapEl catálogo tiene nombre y descripción por colección y por dataset. El glosario de términos de negocio y la figura de dueño o custodio no existen todavía.
-
Flujos de aprobación y estados borrador/publicado
En el roadmapCompartir es inmediato y revocable; no hay un paso de aprobación intermedio.
-
Filtros y exportación del registro en la interfaz
En construcciónEl registro se consulta por dataset y por modelo en la aplicación. La consulta por rango de fechas con filtros y la exportación en CSV existen hoy en la API para administradores.
Lo que se pregunta sobre gobierno de datos
- Permisos por roles Los dos niveles de roles y su matriz de capacidades. Ver
- Auditoría y trazabilidad El registro por archivo y por modelo, con quién y cuándo. Ver
- Tokens y API Alcance por colección, vencimiento y registro de consumo. Ver
- Catálogo de datos Colecciones, compartir por concesión y tokens de la colección. Ver
Gobierne el dato
desde la primera carga.
Roles, colecciones, tokens y registro de auditoría vienen en todos los planes, incluido el gratuito.