你的共享中心里有“数据治理”吗?
——804落地笔记 02
老张后来找了一家系统厂商做交流。对方销售很专业,打开PPT,翻到“数据治理”那一页,说:“张总放心,我们BIP平台有完整的数据治理模块,主数据管理、数据标准、数据质量,全都有。”
老张问了一句:“804要求的是‘全生命周期数据治理体系’,你们这个‘全生命周期’,具体指哪几个阶段?”
销售愣了一下,说:“就是从数据产生到数据归档嘛。”
老张又问:“那数据采集阶段,你们怎么保证源头数据的标准?数据加工阶段,谁有权改数据?数据存储阶段,保存多久、什么时候销毁、谁审批?”
销售翻了翻PPT,说:“这些……我们可以后续详细沟通。”
老张没再追问。他心里已经有了答案。
804说的“数据治理”,不是你想的那个
804号指引在数智化建设章节,写了一句看起来平平无奇的话:“建立覆盖数据采集、加工、应用、存储全生命周期的数据治理体系。”
这句话翻译成企业的语言,就是五个必须回答的问题:
第一,数据标准谁定? 供应商编码用几位的?科目体系按财政部的还是自己编的?客户主数据的唯一标识是什么?这些标准,是写在制度文件里,还是已经配置到系统里了?
第二,数据质量谁管? 录入的供应商名称和营业执照不一致,系统报不报错?银行账号和户名对不上,能不能提交?这些校验规则,是人工审核时靠眼睛看,还是系统自动拦截?
第三,数据加工谁有权? 业务部门能不能自己改客户等级?子公司能不能自己调科目余额?数据修改的权限边界在哪里,改完有没有留痕?
第四,数据存储怎么管? 凭证影像保存几年?过了保存期谁来销毁?销毁有没有审批记录?这些规则,系统里有没有对应功能?
第五,数据安全谁负责? 谁能看到全集团的资金数据?谁只能看本公司的?敏感字段有没有脱敏处理?这些权限,系统里是怎么配置的?
这五个问题,才是804说的“全生命周期数据治理体系”。
大多数企业只做到了其中一项
老张让团队回去查了一下。结果如下:
| 804要求 | 企业现状 | 覆盖状态 |
|---|---|---|
| 数据标准定义 | 有制度文件,未配置到系统 | 部分覆盖 |
| 数据质量校验 | 靠人工审核,无系统校验规则 | 未覆盖 |
| 数据加工权限 | 有审批流,无权限边界定义 | 部分覆盖 |
| 数据生命周期管理 | 仅有归档功能,无销毁流程 | 部分覆盖 |
| 数据安全控制 | 有角色权限,无字段级脱敏 | 部分覆盖 |
五个子项,只有一个勉强算覆盖,四个是部分覆盖或未覆盖。
但在此之前,老张一直以为“我们有主数据管理平台”就等于“我们有数据治理”。
这就是804落地时最普遍的误读——把“数据治理”等同于“主数据管理”。
主数据管理管的是“你是谁”(供应商、客户、科目、组织),数据治理管的是“你的数据从哪来、到哪去、中间经过谁、最后怎么处理”。前者是后者的一个子集,不是一回事。
系统厂商为什么不会主动告诉你
老张后来想明白了这件事。
用友的销售说“我们有数据治理模块”,这句话本身没有错。BIP平台确实有数据标准管理、主数据管理、数据质量管理的功能节点。
但问题是:这些功能节点,企业买了吗?启用了吗?配置了吗?
大多数企业的实际情况是:买了主数据模块,但数据标准定义还是用Excel维护的;买了数据质量模块,但校验规则一条都没配;买了权限管理模块,但字段级权限从来没设过。
厂商不会主动说这些。因为他的KPI是签单,不是确保你合规。你招标文件里写“需要数据治理功能”,他就答“有”。你写“需要主数据管理”,他就答“有”。至于这些功能到底覆盖了804要求的哪几条、缺了哪几条、缺的怎么补——那是你自己的事。
卖方没有义务告诉你,你的招标需求漏了804的哪些条款。
审计来了,拿什么证明“合规”?
老张后来跟审计署的一位老同学吃饭,聊起这件事。
老同学说:“我们下去审计,问企业‘你们数据治理做得怎么样’,企业一般会拿出一摞制度文件。我们就问三个问题:数据标准在系统里配置了吗?质量校验规则跑起来了吗?修改留痕能追溯吗?”
“三个问题答不上来两个,我们就知道,制度是写在纸上的,不是跑在系统里的。”
老张听完,后背发凉。
他回去又查了一遍:804要求的“数据治理体系”,在他的共享中心里,到底有多少是“写在纸上的”,多少是“跑在系统里的”?
答案不太乐观。
你需要一张“政策条款—系统字段”的对照表
804号指引的每一条要求,都应该能在你的系统里找到一个对应的“落点”——不是一个模糊的模块名称,而是一个具体的配置项。
比如“数据质量校验”这个要求,落点应该是:
- 供应商名称与营业执照的自动比对规则(配置在哪?)
- 银行账号与户名的自动校验规则(配置在哪?)
- 客户主数据重复录入的自动拦截规则(配置在哪?)
这些规则如果配了,就是“覆盖”。如果没配,就是“缺失”。如果配了但不全,就是“部分覆盖”。
合规不是一个形容词,是一个一个可以勾选的配置项。
你的系统里,有多少个“勾”?
如果你也是正在建或已建共享中心的财务负责人,不妨让团队做一件事:
把804号指引中关于数据治理的要求抄下来,逐条问IT部门——这一条,在我们的系统里,对应哪个功能节点?配置状态是什么?
你可能会发现,有些要求,系统里根本没有对应的落点。有些要求,有落点但从未启用。有些要求,启用了但配置不完整。
这张对照表,才是你真正需要的东西。
下一篇,我们聊804要求的“风险预警”。你的共享中心里,那个叫“智能稽核”的模块,到底是事后查,还是事前防?





