Tópicos técnicos

O que é governança da informação?

Ilustração de itens de TI com foco em um ponto de interrogação

Visão geral

A governança de informações coloca ordem no caos de suas informações. Trata-se de definir políticas e práticas recomendadas e automatizar a forma como os dados são criados, usados, armazenados e excluídos. Englobando práticas inteligentes como gerenciamento do ciclo de vida dos dados, governança de dados e governança de IA, a governança de informações garante que suas informações sejam usadas de forma eficiente para atingir suas metas. Pense nela como o roteiro que mantém seus dados no caminho certo, ajudando sua organização a permanecer em conformidade, segura e à frente do jogo.

Governança da informação

A governança da informação não se trata apenas de reconhecer a informação como um ativo estratégico, mas de capacitar a organização para submetê-la a uma coordenação e supervisão de alto nível. Essa capacitação garante a responsabilidade, a integridade, a preservação e a proteção das informações em toda a empresa. Como uma abordagem disciplinada, ela visa a tratar a tarefa de forma holística, eliminando silos e fragmentação e melhorando o uso adequado, eficiente e seguro da tecnologia e dos recursos necessários para gerenciar as informações.

Quais são os benefícios de um programa de governança de informações?

Os programas de governança da informação trazem muitos benefícios importantes para a organização. Em muitos casos, a governança de informações é prescrita por leis, regulamentos e práticas recomendadas do setor. Mesmo na ausência de um forte imperativo regulatório, a governança de informações ainda é essencial para a operação ordenada dos sistemas de gerenciamento de informações.

  • Consistência e integridade: Com políticas e procedimentos documentados e consistentes para o gerenciamento de informações, as organizações podem garantir que seus dados sejam mais precisos, completos e atualizados. 
  • Segurança e gerenciamento de riscos aprimorados: Informações confidenciais, proprietárias e privadas devem ser protegidas contra acesso não autorizado usando os mais recentes padrões e práticas recomendadas de segurança cibernética.
  • Conformidade normativa: A maioria das organizações tem requisitos legais e específicos do setor para retenção de informações, segurança, proteção da privacidade, acessibilidade e auditoria.
  • Aumento da eficiência: Com informações bem organizadas que são mais fáceis de encontrar e usar, economiza-se tempo e recursos, tornando o processo de trabalho mais simplificado e conveniente.
  • Suporte a decisões: Com dados mais confiáveis e acessíveis, os líderes podem tomar decisões estratégicas mais bem informadas.
  • Redução de custos: As organizações podem reduzir os custos de armazenamento e gerenciamento, eliminando dados redundantes ou obsoletos e simplificando os processos.
  • Melhoria da colaboração: Políticas claras sobre o compartilhamento de informações podem facilitar uma melhor cooperação entre departamentos e parceiros externos.
  • Melhoria da reputação: A demonstração de um gerenciamento de informações responsável pode aumentar a confiança das partes interessadas e a credibilidade da organização.
  • Preservação de informações valiosas: A governança adequada garante que dados históricos e operacionais importantes sejam mantidos e acessíveis ao longo do tempo.
  • Facilitação da transformação digital: Uma estrutura sólida de governança de informações fornece uma base para a adoção de novas tecnologias e iniciativas orientadas por dados.

A governança da informação depende da automação

Na era moderna, mesmo as organizações de porte modesto têm terabytes e até petabytes de informações. É impraticável alcançar a governança de informações sem um alto nível de automação e uma forte relação entre o sistema de gerenciamento de informações e seus recursos de governança. Os sistemas de gerenciamento de informações de todos os tipos incluem invariavelmente alguns recursos de governança.

Alguns exemplos de automação da governança de informações incluem:

  • Os sistemas de gerenciamento de conteúdo e registros geralmente incluem controles e automação de governança de informações altamente avançados, e os sistemas auxiliares geralmente são integrados ou aprimoram um programa de governança de informações.
  • Processamento inteligente de documentos automatiza a captura, a rotulagem, o processamento e o armazenamento de grandes volumes de informações, eliminando o trabalho tedioso de transcrever milhões de páginas de cópias impressas, formulários, faxes, formulários médicos e outros, em um sistema de gerenciamento de informações seguro e acessível.
  • O software de análise de conteúdo e atenuação de riscos pode examinar grandes volumes de informações existentes e recebidas em busca de informações confidenciais, informações de identificação pessoal, informações de saúde e outros marcadores de risco para identificar o conteúdo que precisa ser revisado, protegido, devidamente rotulado e protegido em um sistema de gerenciamento de conteúdo.
  • O software de gerenciamento de arquivamento e armazenamento pode reduzir os custos de retenção de longo prazo de dados e conteúdo, movendo-os para uma plataforma de armazenamento mais simples e econômica, preservando-os de forma eficaz e mantendo-os acessíveis, se necessário.
  • eDiscovery e os sistemas de avaliação de casos iniciais ajudam as equipes jurídicas e de investigação a sequestrar e analisar grandes volumes de conteúdo para casos jurídicos, solicitações FOIA e avaliação de riscos. Usando IA, pesquisa e fluxo de trabalho, esses sistemas fornecem uma ajuda inestimável para atender às solicitações de descoberta, retenções legais e outros processos críticos que exigem revisão de documentos.

O que é uma estrutura de governança da informação?

O objetivo de uma estrutura de governança de tecnologia da informação é estabelecer a abordagem da organização em relação ao gerenciamento de informações em um contexto comercial, legal e normativo. Uma estrutura eficaz abrange as seguintes áreas.

Escopo e estatuto

Estabelecer o escopo do programa de governança de informações. Estabeleça os procedimentos que regem a criação, o compartilhamento, o armazenamento e o descarte de informações. Definir o gerenciamento de todas as informações e sistemas associados que afetam as obrigações legais e regulamentares da empresa.

Funções e responsabilidades

Defina as principais funções e responsabilidades na governança de informações. Isso inclui o comitê de governança de informações, a equipe de governança de informações, a equipe de gerenciamento de riscos de informações, a equipe de gerenciamento de ativos de informações, a equipe de gerenciamento de registros, os gerentes de linha de negócios e os funcionários.

Políticas e procedimentos de informação

A governança de informações inclui várias políticas e procedimentos distintos. A estrutura deve enumerar explicitamente as políticas que afetam a governança da informação, incluindo a política de segurança da informação, a política de retenção, a política de descarte, a política de arquivamento, a política de privacidade, a política de TIC, a política de trabalho remoto e a política de compartilhamento de informações. Em seguida, os procedimentos de informação determinam e definem como a organização e os funcionários interagem com as informações de acordo com cada política estipulada.

Terceiros

Algumas informações corporativas serão criadas e armazenadas por terceiros. A estrutura estabelece como a organização gerencia as informações com parceiros, fornecedores e partes interessadas. Defina como a governança da informação afeta as obrigações contratuais e os relacionamentos com fornecedores. Estabeleça métricas que sirvam de base para a avaliação de terceiros para confirmar a conformidade com as metas de governança da informação.

Negócios, continuidade, recuperação de desastres e contingência

A estrutura deve definir o processo de comunicação de perdas de informações, comunicação de violações de informações, gerenciamento de incidentes, escalonamento de incidentes, recuperação de desastres e continuidade dos negócios.

Auditoria e revisão

Monitoramento contínuo do acesso às informações, do uso das informações, da conformidade regulamentar, da segurança das informações, do desempenho da infraestrutura e do desempenho do armazenamento. Realizar avaliações de risco, auditorias e revisões regulares.


Uma estratégia sólida de IA generativa começa com a governança das informações

O gerenciamento de informações está evoluindo rapidamente com a introdução de ferramentas de IA generativa (GenAI) para acelerar a descoberta de informações e a produtividade baseada em informações. Para garantir casos de uso e avanços bem-sucedidos da GenAI em uma organização, considere estas seis práticas recomendadas no planejamento de projetos e na elaboração de políticas de governança para melhorar a confiabilidade e a utilidade da IA:

  • Faça a curadoria de conteúdo confiável. A GenAI é tão boa quanto as informações que tem disponíveis. O conteúdo selecionado propositalmente pode proporcionar ganhos rápidos. Lance projetos-piloto de IA com conteúdo explicitamente aprovado e de alta demanda. Exemplos são contratos concluídos, RFPs, FAQs, bibliotecas de patentes, SOPs e conteúdo regulatório.
  • Controle a expansão do conteúdo. A dispersão de conteúdo refere-se a cópias de conveniência perdidas e versões editadas abandonadas de documentos em e-mails, mensagens de bate-papo e OneDrive. Esse tipo de conteúdo pode ser útil no curto prazo, mas, por ser ruidoso, tende a desviar ainda mais as respostas da IA. Um processo de gerenciamento de informações bem administrado melhorará naturalmente a precisão e a relevância das respostas que a IA generativa produz.
  • Dados de etiqueta. O processo de aterramento da IA será mais eficaz quando houver dados de aterramento mais precisos disponíveis. Forneça dados rotulados ou metadados ricos e precisos coletados por meio de serviços de conteúdo bem gerenciados e processos automatizados para que o aterramento seja mais preciso e os avanços da IA possam inferir melhor o material de origem.
  • Instituir melhores controles de segurança. Os modelos comerciais de linguagem ampla não entendem automaticamente os processos e o que deve ser protegido. Eles podem revelar qualquer coisa a que tenham acesso. É essencial proteger diligentemente os repositórios de conteúdo e evitar a TI invisível.
  • Forneça contexto. O contexto é fundamental. Idealmente, queremos inferir o contexto de aterramento da IA a partir do contexto de trabalho atual do usuário. A janela de contexto é mais valiosa se o aterramento estiver concentrado em uma única transação comercial, como um novo cliente, um arquivo de projeto, um arquivo de RH ou um pedido de seguro.
  • Incorporar a governança de IA. A governança de IA é um tópico em rápida evolução de políticas públicas e organizacionais, legislação e mitigação de riscos. Alguns dos princípios da governança de IA - uma subcategoria da governança de informações - incluem transparência e explicabilidade, justiça e não discriminação, privacidade e proteção de dados, responsabilidade e supervisão, e segurança e robustez.

A GenAI é um grande salto em termos de usabilidade e produtividade, especialmente com vastos repositórios de informações. Ao seguir essas seis práticas essenciais de governança, é muito mais provável que os sistemas de IA generativa sejam seguros, protegidos e produtivos.


Comece sua jornada de governança da informação

A governança de informações é uma prática essencial para se tornar uma organização com poder de informação. No entanto, ela deve ser administrada de acordo com práticas sólidas, em escala, com segurança e em colaboração com outros processos e sistemas de informação em jogo.

Atualmente, quase todas as grandes organizações afirmam ser orientadas por dados. As empresas que implementam uma estratégia sólida de governança de informações reforçam a disponibilidade das informações, reduzem os riscos, contêm os custos e cumprem as normas.

OpenText As soluções de governança de informações oferecem automação e integração inteligentes e orientadas por políticas que ajudam as organizações a reduzir os riscos e proteger as informações para manter a conformidade, a segurança e a produtividade, além de impulsionar o trabalho moderno.

Nossas soluções incluem:

Notas de rodapé