Data governance: как совет директоров управляет данными компании

Данные стали стратегическим активом компаний — наравне с патентами, брендом и людьми. Но большинство советов директоров не имеют никакого понимания о том, какими данными владеет компания, кто ими управляет и как они защищены.

Почему данные — вопрос уровня совета

В 2006 году британский математик Клайв Хамби написал: «Данные — это новая нефть». С тех пор компании накапливают данные, но управляют ими как мусором, а не как ценным ресурсом.

Данные создают стоимость тремя способами. Первый — операционный: данные улучшают принятие решений, оптимизируют процессы, снижают риски. Второй — коммерческий: данные о клиентах являются основой персонализации, таргетинга, новых продуктов. Третий — транзакционный: данные сами по себе могут быть монетизированы через продажу, партнёрства или как часть оценки компании при M&A.

Все три источника стоимости требуют системного управления. Данные, которые хранятся бессистемно, не обновляются, не защищены — не актив. Это обязательство: регуляторный риск, риск утечки, репутационный риск.

Именно поэтому data governance — вопрос совета. Не потому что директора должны управлять базами данных. А потому что ценность и риски данных имеют стратегическое и финансовое измерение, которые находятся в зоне ответственности СД.

Ключевые вопросы data governance для совета директоров

Инвентаризация: что у нас есть? Большинство компаний не имеют полного понимания, какие данные о клиентах, сотрудниках, партнёрах и операциях они хранят, где хранятся и кто имеет доступ. Для СД это отправная точка: «Есть ли у нас реестр ключевых массивов данных?»

Право собственности: кому принадлежат данные? Данные клиентов — принадлежат ли они компании или самим клиентам? Что говорит законодательство (152-ФЗ, GDPR)? Данные, сгенерированные в партнёрстве — как распределяются права? Эти вопросы имеют прямое влияние на оценку бизнеса и M&A сделки.

Качество: можно ли доверять данным? Решения, основанные на плохих данных, хуже решений без данных (иллюзия точности). Как компания обеспечивает качество данных? Кто отвечает за data quality?

Монетизация: используем ли мы ценность данных? Многие компании сидят на золотой жиле, не используя её. Вопросы СД: «Какую дополнительную выручку наши данные могут генерировать?», «Рассматриваем ли мы продажу агрегированных данных партнёрам?»

Регуляторный комплаенс. Требования к хранению персональных данных (152-ФЗ — локализация в России), ограничения на использование данных, обязательства по уведомлению об утечках. Штрафы за нарушения растут — в GDPR до €20 млн или 4% выручки.

AI в управлении

Бесплатная диагностика — результат за 5 минут

Оценить AI-готовность

Как построить data governance в компании

1

Назначить Chief Data Officer или Data Steward

Ответственность за данные должна быть персонифицирована. В крупных компаниях — отдельная роль CDO. В средних — расширение мандата CIO или финансового директора.
2

Провести data inventory

Картографирование: какие данные собираем, где хранятся, кто имеет доступ, как используются. Обычно выявляет неожиданные скопления данных и незакрытые риски.
3

Разработать Data Policy

Документ, устанавливающий принципы работы с данными: классификация, доступ, хранение, удаление, мониторинг качества. Утверждается СД.
4

Внедрить технические контроли

Разграничение доступа, шифрование, логирование операций с данными, DLP-системы. Это операционная задача менеджмента — СД контролирует её выполнение.
5

Регулярный аудит

Ежегодная независимая проверка соответствия Data Policy. Результаты — в аудиторский комитет СД.

Оцените зрелость управления данными в вашей компании

Наш чек-лист data governance для совета директоров поможет выявить ключевые пробелы за 30 минут.

Получить чек-лист
Обсудить задачу Рассчитать ROI