Pular para o conteúdo

Qualidade de dados · tema 17 de 30

Governança de dados

30 min · 2 vídeos · 13 cards · 1 drill

Por que cai

A banca usa governança para separar quem só constrói pipeline de quem entende que dado é ativo com dono. Em banco, cada resposta esbarra em LGPD, auditoria e regulador, e o entrevistador quer ver você citar papel e processo, não só ferramenta.

Pré-teste · 1 de 2

responda antes de ver

O relatório de inadimplência da diretoria veio com o saldo devedor errado. A causa foi uma regra de negócio mal interpretada na transformação. Quem responde pelo dado?

Confiança:

Vídeo · português · 19 min

Conversa de time que já implantou, não aula de slide. Preste atenção em como eles descrevem o desenho de papéis e a resistência das áreas de negócio: é exatamente o que a banca quer ouvir você antecipar.

Em uma frase

Governança de dados é o conjunto de políticas, papéis, processos e padrões que faz o dado ser confiável, encontrável, protegido e usável — com alguém nomeado para responder por ele.

Os três papéis, e o que cada um responde

A pergunta que abre quase toda arguição é "quem responde por um dado errado". Quem responde "o time de dados" perde o ponto. A separação clássica é esta:

PapelResponde porQuem costuma ser no banco
Data ownerSignificado e regra de negócio do dado, aprovação de acesso, decisão de retençãoGestor da área que gera o dado: cartões, crédito, cadastro
Data stewardCuradoria no dia a dia: definição no catálogo, métricas de qualidade, apuração de divergênciaAnalista sênior dentro do domínio de negócio
Data custodianInfraestrutura, pipeline, execução do controle de acesso, backup e disponibilidadeEngenharia de dados e engenharia de plataforma

A frase que resolve a pergunta: o dono define, o steward cuida, o custodiante opera. Se o erro foi de regra, é do owner. Se foi de execução, é do custodian. Quem descobre e coordena, quase sempre, é o steward.

Catálogo: o mapa

catálogo de dadosInventário pesquisável de conjuntos de dados com dono, definição de negócio, classificação de sensibilidade, linhagem e forma de pedir acesso.

Sem catálogo, o custo de encontrar dado é maior que o de processá-lo. Alguém precisa da base de transações PIX, pergunta no chat, recebe três tabelas parecidas e escolhe a errada. Catálogo bom responde quatro coisas: o que existe, o que significa, quem manda nisso e como eu peço acesso. No stack de Databricks isso normalmente vive no Unity Catalog.

Linhagem: impacto e auditoria

Linhagem é o rastro do dado, da origem até o relatório. Ela paga duas contas concretas:

  1. 1Impacto de mudança: antes de alterar o tipo de uma coluna do cadastro, você vê quais tabelas e quais painéis quebram.
  2. 2Auditoria e regulador: o dado do relatório de risco veio de onde, passou por quais transformações, com qual versão da regra.
  3. 3Investigação de incidente: número divergiu, você percorre o caminho de trás para frente até achar o ponto de virada.

Classificação e política de acesso

Classificar é marcar cada dado por sensibilidade: do público ao restrito, sinalizando dado pessoal e dado pessoal sensível. A classificação não é burocracia — é o gatilho técnico. É ela que decide se a coluna de CPF aparece mascarada, se a tabela exige criptografia adicional, se o acesso precisa de aprovação do owner.

Política de acesso boa é por papel e finalidade, não por pessoa. "Analista de prevenção a fraude enxerga transação e device, não enxerga renda declarada" é política. "Fulano pediu e liberaram" é dívida.

Onde a LGPD entra

Governança é o que torna a LGPD operável. Três amarrações diretas:

  • Finalidade: o dado foi coletado para quê. Reaproveitar cadastro de conta corrente em um modelo de propensão exige avaliar se a finalidade cabe.
  • Base legal: a justificativa que autoriza o tratamento. Em banco, boa parte se apoia em obrigação legal e execução de contrato, não em consentimento.
  • Retenção: por quanto tempo se guarda. Guardar dado pessoal sem finalidade e sem prazo é exposição, não zelo.

Governança federada, a ponte para Data Mesh

Num banco com dezenas de domínios, comitê central único vira fila. O modelo que escala é federado: o centro publica glossário, padrões de nomenclatura, níveis de classificação, política de retenção e as métricas mínimas de qualidade; cada domínio tem seu owner e seu steward e responde pelo dado que publica.

O preço da federação é divergência, e ela se controla por plataforma: catálogo único, linhagem automática, classificação obrigatória no registro e verificação de conformidade rodando sozinha. Esse é exatamente o pilar de governança federada computacional do Data Mesh — dizer isso conecta os dois temas na resposta.

Como responder isso em voz alta

Defina em uma frase, nomeie os três papéis com quem é quem no banco, mostre catálogo e linhagem como os dois artefatos que provam governança, amarre em LGPD por finalidade, base legal e retenção, e feche com federado por causa da escala. Cerca de dois minutos.

Se quiser outro ângulo

Foca só na separação entre owner e steward, que é o ponto onde a maioria dos candidatos escorrega. Assista para conseguir enunciar a diferença em uma frase.

Como cai na sabatina

Quem responde por um dado errado no relatório da diretoria?

Erros comuns

  • Confundir governança com segurança da informação. Segurança protege o dado de quem não deve ver; governança define quem deve ver, para quê, por quanto tempo e quem responde pelo significado do dado.
  • Dizer que o dono do dado é o time de engenharia. Engenharia é custodiante: opera o pipeline e o armazenamento. O dono é da área de negócio que define a regra e responde pelo número.
  • Tratar catálogo como inventário técnico de tabelas. Sem dono, definição de negócio, classificação e linhagem, o catálogo vira lista de nomes e ninguém usa.
  • Achar que linhagem serve só para bonito no diagrama. Linhagem é o que responde 'o que quebra se eu mudar esta coluna' e 'de onde veio este número' numa auditoria.
  • Prometer governança centralizada num banco grande. Um comitê único vira gargalo; o padrão que escala é federado, com política central e execução no domínio.
  • Falar de LGPD só como consentimento. Consentimento é uma das bases legais; em banco a maior parte do tratamento se apoia em obrigação legal, execução de contrato ou legítimo interesse.

Flashcards

Card 1 de 13

0 certos · 0 a rever

Drill

De quem é a responsabilidade?

Para cada situação, diga qual papel responde em primeira instância: data owner, data steward ou data custodian. Responda em voz alta antes de conferir.

  1. 1.Definir que 'cliente ativo' é quem teve ao menos uma transação nos últimos 90 dias.

  2. 2.Perceber que a taxa de CPF nulo na tabela de cadastro subiu de 0,2% para 4% e abrir a apuração.

  3. 3.Restaurar a tabela de transações após uma escrita corrompida do job noturno.

  4. 4.Aprovar que o time de modelagem de fraude passe a ler a tabela de endereços do cliente.

  5. 5.Manter a descrição de cada coluna da tabela de PIX atualizada no catálogo.

  6. 6.Configurar o mascaramento da coluna de CPF para perfis sem autorização.

Quiz · 1 de 2

Qual afirmação distingue melhor governança de dados de segurança da informação?

Explique para um gerente

Explique para o diretor de crédito por que o número dele diverge do número do time de risco, e o que precisa existir na empresa para isso parar de acontecer.

Responda em voz alta antes de seguir. Se travar numa palavra técnica, é sinal de que ainda não entendeu essa parte.

Perguntas de sabatina deste tema

  • · O relatório de inadimplência que foi para a diretoria veio errado. O que você faz e como a governança evita que isso se repita?
  • · Você vai desenhar governança de dados para o hub de dados de um banco com dezenas de domínios. Centralizada ou federada? Justifique.
Responder no simulado

Para ir além