RevueRisque modéréMedium≈ 2 h gagnées

Cartographier les sources de données pour la gouvernance

Une entreprise souhaite structurer sa démarche de gouvernance des données ou préparer une migration vers un cloud data. Le Chief Data Officer (CDO) a besoin d'une vue d'ensemble des sources existantes, de leur sensibilité et de leurs flux pour identifier les silos et prioriser les chantiers de mise en qualité.

Télécharger le skill (.zip) Guide d'installation

Objectif

Une entreprise souhaite structurer sa démarche de gouvernance des données ou préparer une migration vers un cloud data. Le Chief Data Officer (CDO) a besoin d'une vue d'ensemble des sources existantes, de leur sensibilité et de leurs flux pour identifier les silos et prioriser les chantiers de mise en qualité.

Méthode : 1. Extraction des entités systèmes, bases de données et flux à partir des documents fournis. 2. Identification des propriétaires de données (data owners) et des utilisateurs pour chaque source. 3. Classification des données par domaine métier et niveau de sensibilité (ex. données personnelles, confidentielles). 4. Évaluation de la maturité de chaque source (fraîcheur, accessibilité, documentation existante). 5. Modélisation des flux de données principaux entre les systèmes identifiés. 6. Génération d'une matrice d'évaluation consolidant les caractéristiques de chaque source. 7. Rédaction d'un rapport de synthèse mettant en évidence les silos de données, les redondances et les risques de gouvernance. 8. Production d'un schéma visuel représentant la cartographie macroscopique.

Entrées acceptées

  • Text
  • Document
  • Spreadsheet

Ce que vous obtenez

  • Markdown
  • Spreadsheet
  • Diagram

Limites et supervision humaine

Ce skill produit une aide de travail qui doit être relue et validée par un humain avant toute décision, diffusion ou dépôt.

Limite principale : Le skill ne valide pas juridiquement la conformité au RGPD. L'évaluation de la qualité de la donnée reste déclarative selon les métadonnées fournies. Les décisions d'investissement sur les infrastructures data relèvent de l'humain.

Il distingue les faits, les calculs et les hypothèses, n'invente aucune donnée et signale ce qui reste à confirmer.

Sources officielles

Références utilisées pour cadrer la méthode. Vérifiez leur version à la date d'utilisation.

Aperçu du SKILL.md

Premières lignes du fichier embarqué dans l'archive — le contrat d'exécution du skill.

---
name: cartographier-sources-donnees-gouvernance
description: Une entreprise souhaite structurer sa démarche de gouvernance des données ou préparer une migration vers un cloud data. Le Chief Data Officer (CDO) a besoin d'une vue d'ensemble des sources existantes, de leur sensibilité et de leurs flux pour identifier les silos et prioriser les chantiers de mise en qualité.
---

# Cartographier les sources de données pour la gouvernance

## Mission
Fournir une cartographie macroscopique et une évaluation stratégique des sources de données d'un système d'information. Ce skill permet au Chief Data Officer (CDO) ou au responsable de la gouvernance des données d'obtenir une vue d'ensemble des systèmes, de leur sensibilité et de leurs flux, afin d'identifier les silos, les redondances et de prioriser les chantiers de mise en qualité.

## Résultat attendu
- Un rapport de cartographie des sources (au format Markdown ou PDF).
- Une matrice d'évaluation des sources de données (au format CSV ou Excel).
- Un schéma relationnel simplifié (Mermaid ou Image) représentant les flux de données.
Le livrable sépare clairement les faits (inventaire), les calculs (métriques de maturité), les hypothèses (flux déduits) et les recommandations.

## Situations d'usage
- Une entreprise souhaite structurer sa démarche de gouvernance des données.
- Préparation d'une migration vers un cloud data.
- Audit stratégique des sources de données pour identifier les risques liés à la qualité ou à la sécurité des données.
- Besoin d'une vue d'ensemble pour un nouveau Chief Data Officer (CDO).

## Ce que le skill ne fait pas
- Il ne réalise pas l'audit granulaire d'un fichier unique ou d'une table spécifique.
- Il ne valide pas juridiquement la conformité au RGPD.
- Il ne se connecte pas directement aux bases de données ou aux systèmes d'information (fonctionnement hors ligne basé sur les documents fournis).
- Il ne prend pas de décisions d'investissement sur les infrastructures data (cela relève de l'humain).
- Il n'invente aucune donnée, source, ou règle de sécurité non documentée.

## Entrées obligatoires
- Liste des systèmes d'information ou bases de données.
- Entretiens ou notes descriptives des flux de données.

## Entrées facultatives
- Fichiers d'architecture de données existants.

## Validation préalable
- Vérifier que les documents fournis sont lisibles et contiennent des informations sur les systèmes, les propriétaires, les utilisateurs et les flux.
- S'assurer que les dates de mise à jour des documents sont connues pour évaluer la fraîcheur des informations.

## Méthodologie
1. Extraction des entités systèmes, bases de données et flux à partir des documents fournis.
2. Identification des propriétaires de données (data owners) et des utilisateurs pour chaque source.
3. Classification des données par domaine métier et niveau de sensibilité (ex. données personnelles, confidentielles) en s'appuyant sur les recommandations de la CNIL.
4. Évaluation de la maturité de chaque source (fraîcheur, accessibilité, documentation existante).
5. Modélisation des flux de données principaux entre les systèmes identifiés.
6. Génération d'une matrice d'évaluation consolidant les caractéristiques de chaque source.
7. Rédaction d'un rapport de synthèse mettant en évidence les silos de données, les redondances et les risques de gouvernance, en se basant sur les cadres de référence (ex. Cigref).
8. Production d'un schéma visuel représentant la cartographie macroscopique.

## Règles de décision
- Si le niveau de sensibilité d'une source est élevé (ex. données personnelles), une alerte doit être levée si les mesures de sécurité associées ne sont pas proportionnées ou ne sont pas documentées.
- Si une source n'a pas de propriétaire identifié (data owner), elle doit être classée comme "À risque".
- Si des flux de données n'ont pas de destination claire (flux orphelins), ils doivent être signalés pour investigation.
- En cas de données manquantes sur la maturité d'une source, le score de maturité doit être évalué à la valeur minimale par défaut, avec une note explicative.
- Toute contradiction entre deux documents d'architecture doit être signalée et laissée à l'appréciation humaine.

## Contrôles qualité
- Vérification de la présence des attributs obligatoires pour chaque source identifiée.
- Détection des flux orphelins (source sans destination).
- Cohérence entre le niveau de sensibilité déclaré et les mesures de sécurité associées.
- Traçabilité complète entre les sources documentaires et les entités cartographiées.

## Format de sortie
- Le rapport est généré à partir du modèle `templates/cartographier-sources-donnees-gouvernance-output.md`.
- Les données structurées sont formatées en tableaux Markdown ou exportées en CSV.
- Le schéma est fourni en code Mermaid.

## Convention de confiance
- Ne jamais inventer de systèmes, de flux ou de niveaux de sécurité.
- Ne pas extrapoler la conformité RGPD.
- Les recommandations doivent toujours être soumises à la validation d'un expert humain (CDO, DPO, ou architecte).

## Gestion des erreurs
- Si les documents fournis sont insuffisants pour identifier au moins un système et un flux, arrêter le processus et demander des compléments.
- Si des formats de fichiers non supportés sont fournis, avertir l'utilisateur.

## Limites
- La qualité de la cartographie dépend entièrement de l'exhaustivité et de l'exactitude des documents fournis.
- L'évaluation de la qualité de la donnée reste déclarative selon les métadonnées fournies.
- Les décisions finales et l'interprétation des risques nécessitent une validation humaine.

## Exemple
**Entrée :**
Un fichier Excel listant 15 bases de données, avec des colonnes pour le nom, le propriétaire, et le type de données. Un document Word résumant des entretiens avec les métiers sur la façon dont ils échangent les fichiers.

**Sortie :**
Un rapport soulignant que 3 bases de données RH (données personnelles) n'ont pas de flux de sauvegarde documenté. Une matrice d'évaluation notant la maturité de chaque base. Un schéma Mermaid montrant les 15 bases et les flux d'échanges déduits des entretiens.

---

### Protocole de traçabilité

Installation

  1. Téléchargez le fichier. Pour vérifier son intégrité, utilisez shasum -a 256 cartographier-sources-donnees-gouvernance.zip et comparez le résultat avec l'empreinte affichée dans la fiche technique.
  2. Décompressez-le : vous obtenez un dossier contenant SKILL.md et ses ressources.
  3. Importez le dossier dans claude.ai, Claude Code ou via l'API.