--- title: "Data governance : qui a le droit de faire quoi avec les données" url: https://www.matosordi.com/data-governance.html author: "Matos Ordi" date_published: 2020-06-23T12:30:33+00:00 date_modified: 2026-09-26T11:34:11+00:00 categories: ["Web"] image: https://www.matosordi.com/wp-content/uploads/2020/04/data-governance.jpg description: "La data governance définit qui a le droit d'accéder aux données d'une entreprise, avec des rôles précis et une obligation légale depuis le RGPD." site: "Matos Ordi" license: "Reproduction autorisée avec lien vers la source." --- # Data governance : qui a le droit de faire quoi avec les données > La data governance définit qui a le droit d'accéder aux données d'une entreprise, avec des rôles précis et une obligation légale depuis le RGPD. La data governance, ou gouvernance des données, répond à une question simple : qui a le droit de faire quoi avec quelles données dans une organisation. Derrière ce principe se cachent des rôles précis, des règles de qualité et, depuis 2018, une obligation légale en France et dans l'Union européenne. ## Une définition concrète La gouvernance des données désigne l'ensemble des règles et des rôles qui encadrent la collecte, le stockage, l'utilisation et la suppression des données au sein d'une organisation. Concrètement, elle répond à des questions comme : qui peut consulter le fichier clients, qui peut le modifier, combien de temps une donnée est conservée, et qui est responsable si elle est mal utilisée ou perdue. Sans cette gouvernance, les données finissent souvent dispersées entre plusieurs outils, avec des versions différentes d'un même fichier et personne pour trancher en cas de désaccord sur la version à utiliser. La gouvernance des données ne résout pas ce problème par un logiciel, mais par des règles claires appliquées par des personnes identifiées. ## Qui fait quoi : les rôles à définir Une gouvernance des données efficace repose sur des rôles répartis, pas sur une seule personne qui superviserait tout. Le propriétaire de la donnée (souvent un responsable métier) décide de ce qui peut être fait avec une catégorie de données donnée. Le responsable de la donnée, ou intendant de données, applique concrètement les règles définies : contrôle des accès, qualité, archivage. - Le responsable de la stratégie des données fixe les grandes orientations et les priorités. - Le responsable de la conformité s'assure que les règles internes respectent la réglementation en vigueur, notamment le RGPD. - L'analyste de données exploite les données pour en tirer des indicateurs utiles à l'activité. Dans une petite structure, une même personne peut cumuler plusieurs de ces rôles. L'important n'est pas le nombre de personnes impliquées, mais la clarté de qui décide quoi. Une organisation où personne ne sait qui valider une demande d'accès à un fichier sensible perd un temps précieux à chaque nouvelle demande, et finit souvent par accorder des accès trop larges par simplicité. **Un rôle, une responsabilité** Le propriétaire de la donnée décide des règles d'usage. Le responsable de la donnée les applique au quotidien. Séparer ces deux rôles évite qu'une même personne fixe et contrôle seule ses propres règles. ## La qualité des données, un travail continu Une donnée fausse, incomplète ou dupliquée fausse toutes les décisions prises à partir d'elle. La qualité des données se travaille en continu : vérification des doublons, mise à jour régulière des informations obsolètes, cohérence entre les différents fichiers d'une même organisation. Un audit régulier permet de repérer les sources de données les moins fiables avant qu'elles n'entraînent une mauvaise décision. ## Le RGPD, un cadre devenu obligatoire Le RGPD, applicable depuis mai 2018 dans l'Union européenne, rend la gouvernance des données obligatoire pour toute organisation qui traite des données personnelles. Il impose de savoir précisément quelles données sont collectées, pourquoi, combien de temps elles sont conservées, et qui peut y accéder. Une gouvernance des données mal définie expose donc à un risque réglementaire, en plus du risque opérationnel lié à des données de mauvaise qualité. **Le risque d'une gouvernance absente** Sans règles claires sur les données personnelles, une entreprise s'expose à la fois à des sanctions au titre du RGPD et à des décisions internes prises sur des informations peu fiables. ## Le cas particulier du cloud Le recours au cloud a rendu la gouvernance des données plus complexe : les fichiers ne sont plus stockés sur un serveur local unique, mais répartis chez un ou plusieurs prestataires externes. La vigilance qui s'applique déjà aux pièces jointes d'un expéditeur inconnu doit s'étendre au téléchargement de fichiers depuis un service cloud non identifié. L'URL du service hébergeur donne souvent une première indication sur sa fiabilité, mais elle ne suffit pas à elle seule. Dans une politique de gouvernance des données, il est utile de lister les services cloud autorisés pour les transferts et les téléchargements de l'entreprise, plutôt que de laisser chaque salarié choisir son propre outil. C'est un point [pour en savoir plus encore sur la data governance](https://www.sentelis.com/expertise-details/data-governance) qui mérite d'être creusé avant de généraliser l'usage du cloud dans une organisation. **Une liste de services cloud autorisés** Définir à l'avance quels services cloud peuvent être utilisés pour transférer des données de l'entreprise évite que chaque salarié fasse ce choix seul, sans vérification préalable. --- ## À propos de l'auteur **Matos Ordi** — La rédaction de Matos Ordi. Chaque article est vérifié avant publication, et corrigé quand une information change.