Free Trial

Blog

Visiones e ideas de las mentes más brillantes en el campo del análisis.
MeganBowers
Alteryx Community Team
Alteryx Community Team

Por @pmaier1971 

 

Alteryx es una maravillosa herramienta de análisis de datos y productividad que proporciona posibilidades completamente nuevas para que los usuarios usen el análisis de datos. A medida que crece la cantidad de usuarios de Alteryx, hay un tema que se vuelve cada vez más importante: ¿cómo nos aseguraremos de que los flujos de trabajo de Alteryx estén bien controlados y gobernados?

 

La gobernanza puede significar muchas cosas, desde cómo habilitar y capacitar a los usuarios adecuadamente, garantizar que la analítica sea ética y precisa hasta gobernar los datos o incorporar verificaciones y controles del flujo de trabajo (podemos ampliar estos temas en publicaciones posteriores). En esta oportunidad, queremos enfocarnos específicamente en elaborar un plan para gobernar los flujos de trabajo de Alteryx que estarían sujetos a una revisión de auditoría o cumplimiento con el objetivo de obtener una aprobación entusiasta.

 

Muchos de nuestros clientes han desarrollado sus propias mejores prácticas para gobernar los flujos de trabajo de Alteryx, que a menudo se alinean o se inspiran en políticas y estándares en torno a la gestión de cambios, el desarrollo de software o el uso de modelos (estadísticos). A continuación, resumimos algunas de las mejores prácticas que hemos recopilado de profesionales increíbles y te pedimos que agregues las tuyas.

 

Reconocemos que no toda la analítica debe someterse a auditorías. Para conservar la capacidad de innovación rápida y ejecución flexible y, al mismo tiempo, proveer protecciones para los flujos de trabajo en producción, algunos clientes usan un marco de clasificación de riesgos y un enfoque de riesgos escalonados diseñados para replicar elementos centrales de las típicas políticas de gestión de cambios.

 

La definición exacta de lo que constituye un flujo de trabajo de bajo o alto riesgo dependerá de la institución, pero un principio rector común puede ser si un error en un flujo de trabajo podría provocar un impacto financiero material o un riesgo sustancial para la reputación. Además, las manipulaciones de datos confidenciales y sensibles (como registros médicos, información de clientes, etc.) son indicadores de un riesgo potencial. Suponiendo que tenemos dos niveles (alto/bajo), estas son algunas de las preguntas que podríamos hacer para determinar la clasificación de riesgo de un flujo de trabajo:

 

Preguntas orientadoras: ¿Qué decisiones se toman según la información provista? ¿Existe un impacto financiero material? ¿Existe un riesgo para la reputación? ¿Los datos confidenciales están en riesgo?

 

Riesgo más bajo:

  • El flujo de trabajo realiza cálculos históricos sencillos
  • Las decisiones no se toman en función de una sola entrada o informe
  • Generación de informes de administración no confidenciales
  • Materiales públicos no financieros

 

Riesgo más alto:

  • Los resultados influirán en las decisiones con impacto material
  • Los errores podrían impactar en la orientación de ganancias para los mercados financieros
  • El flujo de trabajo escribe datos en los sistemas empresariales centrales
  • La salida de datos se comparte fuera de tu equipo
  • Generación de informes de administración confidenciales

 

Una vez que se establece la clasificación de riesgo de los flujos de trabajo, se puede elaborar una “lista de verificación” de gobernanza. Si bien los detalles pueden variar según las industrias, los sectores y los casos prácticos, algunos principios rectores comunes que observamos entre nuestros clientes incluyen lo siguiente:

 

  • Los elementos de buena gobernanza para flujos de trabajo de riesgo más bajo son documentación detallada, revisiones independientes y un proceso formal de autorización/aprobación. Específicamente, consideramos útil documentar la lógica de cálculo (ya sea en el flujo de trabajo o en un documento independiente, como un procedimiento de escritorio), un proceso de revisión independiente (dentro del equipo o por parte de un externo), el seguimiento de las autorizaciones del gerente y un registro de cambios con evidencia de revisión. Algunos de nuestros profesionales analíticos aprovechan la telemetría administrada por el cliente para generar vistas de fuentes de datos y resultados; otros aprovechan aplicaciones de terceros como la herramienta WAM.
  • Para flujos de trabajo de riesgo más alto, recomendamos entornos de desarrollo y producción separados con un proceso formal para promover a producción, un proceso de revisión formal para los flujos de trabajo existentes (dependiendo del riesgo, ya sea monitoreo continuo o una cadencia de rutina como la revalidación una vez por año), tener ID de usuario separados para los flujos de trabajo (no ID de desarrolladores individuales) y puntos de control con activadores automáticos de aprobación/rechazo que detienen la ejecución si ocurre un error.

 

En muchos casos, es útil hacer preguntas como estas:

 

  • Ante una rotación de personal inesperada, ¿cómo podemos garantizar que el flujo de trabajo se pueda ejecutar?
  • ¿Cómo podemos acelerar que los nuevos miembros del equipo intervengan y se familiaricen con los flujos de trabajo y la lógica subyacente?
  • ¿Nuestras políticas y estándares garantizan que los datos sean correctos, estén actualizados y sean aptos para su propósito?

 

Por último, si bien los requisitos de gobernanza pueden variar, probablemente todos estemos de acuerdo en que debemos facilitar que los usuarios los recuerden y se adhieran a ellos. Para garantizar que todos los usuarios de Alteryx conozcan las mejores prácticas, considera repartir un “resumen de gobernanza” durante el proceso de incorporación (o permite a los usuarios imprimir una “lista de verificación” que puedan revisar a medida que completan su flujo de trabajo). Esta es una lista de verificación de ejemplo:

 

Siempre obligatorio:

  • Propietario de cada flujo de trabajo
  • Revisiones/demostraciones de diseño
  • Revisión de flujos de trabajo huérfanos

 

Siempre recomendable:

  • Documentación del flujo de trabajo
  • Anotaciones del flujo de trabajo
  • Fuentes de datos aprobadas
  • Procedimientos de escritorio
  • Revisión independiente del flujo de trabajo
  • Puntos de control y estadísticas de aprobación/rechazo
  • Registros de cambios actualizados
  • Plan de respaldo/soporte interno

 

Recomendaciones para flujos de trabajo de riesgo más alto:

  • Entornos de desarrollo/UAT/producción
  • Usuarios que solo pueden ejecutar en producción
  • ID de usuario separados para el flujo de trabajo
  • Auditorías del flujo de trabajo
  • Escalamiento automatizado de correo electrónico en caso de error

 

¡Queremos escuchar tu opinión! En esta publicación, describimos algunas de las técnicas que escuchamos de profesionales de la analítica de todo el mundo. ¿Qué opinas? ¿Tienes otros consejos o trucos para asegurarte de que cada usuario contribuya a garantizar que se implementen y se sigan las buenas prácticas de gobernanza?

Etiquetas