Saltar al contenido principal
Lorian Analytics
Gobierno de datos

Gobierno de datos: del permiso al registro que se puede consultar.

El gobierno de datos —también llamado gobernanza de datos— es el conjunto de reglas y registros que permiten responder, de cualquier dato de la empresa, de dónde proviene, quién lo modificó, qué reglas se le aplicaron, qué versión se usa, qué calidad tiene y quién puede consumirlo. En Lorian Analytics no es un módulo: cada acción queda registrada cuando ocurre, y los permisos se validan en cada operación.

Incluido en todos los planes, desde el gratuito · Registro inmutable ante la aplicación

Lorian Analytics
8 / archivos
Permisos en dos niveles independientes

Cada persona, en su rol

VR

Valentina Ríos

valentina.rios@empresa.co

Miembro en la organización Editor en el espacio de trabajo Finanzas

Nivel organización

Propietario · Administrador · Miembro — administración de la cuenta

Capacidad
Propietario Propietario
Administrador Administrador
Miembro Miembro
Gestionar facturación
Invitar usuarios a la organización
Crear espacios de trabajo
Ver espacios de trabajo asignados

Nivel espacio de trabajo

Propietario · Editor · Visor — asignados por espacio de trabajo

Capacidad
Propietario Propietario
Editor Colaborador
Visor Visor
Editar datos y recetas
Ejecutar limpieza de datos
Invitar al espacio de trabajo
Ver datos
permisos · Su organización · 2 niveles · 6 roles
Definición

Gobierno o gobernanza: la misma pregunta.

«Gobernanza de datos» es la traducción directa de data governance; «gobierno de datos» es como se dice en la mayor parte de Latinoamérica. Nombran lo mismo: que la empresa pueda responder por cualquier dato sin depender de la memoria de nadie. Sin gobierno no existe confianza, y la confianza empieza con la trazabilidad.

Cada acción de gobierno queda registrada con quién, cuándo y desde qué IP; el registro es append-only por diseño e inmutable ante la aplicación; se consulta por rango de fechas y se exporta. Los permisos se validan en cada operación, incluido el acceso por colección: se comparte lo que se debe consumir, con credenciales anidadas a esa colección, y la revocación es inmediata.

Las seis preguntas del gobierno de datos

  1. 1 ¿De dónde proviene? Linaje
  2. 2 ¿Quién lo modificó? Registro de auditoría
  3. 3 ¿Qué reglas se le aplicaron? Recetas
  4. 4 ¿Qué versión se está usando? Versionado
  5. 5 ¿Qué calidad tiene? Score de calidad
  6. 6 ¿Quién puede consumirlo? Roles, colecciones y tokens
Lo que gobierna la plataforma

Seis mecanismos, todos en todos los planes.

Ninguno se compra aparte. Lo que cambia entre planes es la escala: cuántas versiones, cuántos tokens, cuánto tiempo se retiene.

Roles en dos niveles

En la organización: Propietario, Administrador y Miembro. En cada espacio de trabajo: Propietario, Editor y Visor. Los permisos se resuelven en cada operación y, ante la duda, se niegan.

Colecciones con acceso por concesión

Se comparte una colección con quien debe consumirla, sin darle el espacio entero. Revocar la concesión revoca en la misma operación los tokens que dependían de ella.

Tokens con alcance

Cada token lleva grabado su alcance —el espacio o una sola colección—, vence a los 30, 90 o 365 días, se muestra una única vez y se revoca sin vuelta atrás. Los administradores ven todos los tokens de la organización.

Registro de auditoría inmutable

Solo se inserta. La aplicación no puede modificar ni borrar una entrada: el permiso está negado en la propia base de datos. Cada entrada lleva usuario, fecha, IP y el detalle de la acción; nunca un secreto.

Retención declarada por plan

Un dataset sin uso se elimina a los 30 días en el plan gratuito y a los 12 meses en Lorian Bronze; nunca en Lorian Silver ni Lorian Gold. Siempre con dos avisos previos, y nunca si un modelo Gold lo usa.

Versiones por dataset

Cada carga y cada limpieza es una versión: 5 en Free, 30 en Lorian Bronze, 100 en Lorian Silver y 365 en Lorian Gold. Cada ejecución de un modelo Gold es también una versión con su historial.

El registro de auditoría

Setenta y seis acciones.
Ninguna se puede borrar desde la aplicación.

Cada entrada lleva quién, cuándo, desde qué dirección y el detalle de lo que pasó. Nunca lleva un secreto. Se consulta por rango de fechas y se exporta en CSV.

Datos carga, análisis, limpieza en cola, iniciada, completada o fallida, descargas por formato, informe descargado, eliminación, versión nueva
Recetas creación, cambio, aplicación, eliminación, compartida, rol cambiado, acceso revocado
Colecciones y acceso colección creada, cambiada o eliminada; dataset o modelo movido; concesión creada o revocada
Tokens y agentes token creado o revocado; agente creado, emparejado o revocado; corridas del agente y cargas
Conexiones y flujos corrida abierta y cerrada, cada tabla ingerida, autenticación fallida; flujo creado, programado, ejecutado
Modelos Gold y tableros consulta creada, cambiada, ejecutada, descargada; tipo de columna ajustado; tablero y cada gráfica
Personas y plan invitaciones creadas, aceptadas o revocadas; roles cambiados; miembros retirados; cambios de plan; contraseña cambiada; correo verificado

Los inicios de sesión no se registran, por decisión de diseño. La retención del registro no tiene todavía una política declarada.

Lo que todavía no hace

Con su estado, no con una promesa.

  • Etiquetas de sensibilidad y clasificación de columnas

    En el roadmap

    Hoy la protección de lo sensible se hace con la transformación de ofuscación y con el alcance de los tokens; no hay una etiqueta «confidencial» sobre la columna.

  • Glosario de negocio y dueños de dato

    En el roadmap

    El catálogo tiene nombre y descripción por colección y por dataset. El glosario de términos de negocio y la figura de dueño o custodio no existen todavía.

  • Flujos de aprobación y estados borrador/publicado

    En el roadmap

    Compartir es inmediato y revocable; no hay un paso de aprobación intermedio.

  • Filtros y exportación del registro en la interfaz

    En construcción

    El registro se consulta por dataset y por modelo en la aplicación. La consulta por rango de fechas con filtros y la exportación en CSV existen hoy en la API para administradores.

Preguntas frecuentes

Lo que se pregunta sobre gobierno de datos

Empiece hoy

Gobierne el dato desde la primera carga.

Roles, colecciones, tokens y registro de auditoría vienen en todos los planes, incluido el gratuito.

Escríbanos por WhatsApp Escríbanos un correo