治理不等于管理:IT治理、数据治理与AI治理到底在治什么
治理定方向、管理抓落实:IT治理、数据治理、AI治理治的不是技术本身,而是「决策权归谁」。明确边界,方向对了执行才有意义。
你肯定听过这几个词:IT治理、数据治理、AI治理。
听起来都带「治理」,但你要是把它们理解成「更高大上的管理」,那就错了。
治理和管理,是两件完全不同的事。
一、治理和管理,区别在哪?
治理定方向,管理抓落实。
治理做三件事:评估、指导、监督。它回答的是「我们要去哪、为什么去、边界在哪」。
管理做的是:计划、建设、运行、监控。它回答的是「怎么去、怎么走好这条路」。
把它翻译成最直白的话:
- 治理问「该不该做」,管理问「怎么做」
- 治理定「做什么」,管理管「做得怎样」
- 治理是方向盘,管理是油门和刹车
治理是「管管理的」。这不是文字游戏。举个例子你就明白了。
公司要上一个新系统。
- 管理层面关心的是:预算多少、谁开发、什么时候上线、怎么确保系统稳定不宕机。"
- 治理层面关心的是:这个系统跟公司战略一致吗?投这笔钱值不值?风险在可控范围内吗?
管好一件事,是管理;决定这件事值不值得管、管到什么程度,是治理。
很多人把治理当成「高层管理」或者「更严格的管理」,这是最大的误解。
管理是「把事做对」,治理是「做对的事」。前者是执行层面的效率问题,后者是方向层面的决策问题。
二、梳理:IT治理、数据治理与AI治理
理解了治理的本质,接下去我们再来看看几个具体的治理领域,就清楚了。
1、IT治理
作为数字化从业人员,IT治理可能是你最早接触、也是最多接触的「治理」概念。
1999年ISACA正式提出了IT治理。当时企业发现一个问题:IT花了很多钱,但没人说得清这些钱花得值不值。IT部门自己定方向、自己执行、自己评估——这等于既当运动员又当裁判员。
IT治理要解决的就是这个问题。用COBIT框架,我们可以把IT管理分成几个环节,从规划到交付到监控全覆盖,核心是把「IT该做什么」从IT部门手里拿到企业决策层面来定。
IT治理治的不是技术,是技术决策权。
2、数据治理
数据治理这几年火得一塌糊涂。DAMA对数据治理的定义是:对数据资产管理行使权力、控制和共同决策。
很多人以为数据治理就是「把数据管好」——数据质量、数据标准、数据安全,这些确实是数据治理的一部分,但那是管理层面的执行动作。
治理层面问的是:数据归谁管、谁能用、怎么用才算合规、出了问题谁负责?
数据治理的最终目标是释放数据作为生产要素的能量。以前数据是信息系统的「副产品」,系统上线了,数据自然就有了。现在数据本身就是资产,能交易、能入表、能产生价值。
谁来定数据值多少钱、谁来决定数据能不能卖、谁来承担数据泄露的责任——这些问题靠管理解决不了,需要治理。
3、AI治理
AI治理是最近两年才真正热起来的。AI为什么需要治理?跟IT系统一样,因为法律法规强制。
AI为什么需要单独的治理?这是因为AI跟传统IT系统有一个本质的区别:传统系统执行指令,AI系统自己做决策。
传统系统出错了,你能找到bug、修复代码。AI系统出错了,它可能是自己「学」出来的偏见,可能是训练数据本身就有问题,可能是模型在特定场景下失效了。这些问题不在代码层面,在治理层面。
AI治理要回答的是:AI能做什么、不能做什么、谁对AI的决策负责、AI的边界在哪。
AI治理治的不是算法,是算法的决策权。
三、治理这件事的底层逻辑
说完IT治理、数据治理、AI治理之后,你会发现,治理这件事的底层逻辑是贯通的:
- IT治理管的是「技术资源的决策权归谁」。
- 数据治理管的是「数据资产的决策权归谁」。
- AI治理管的是「算法决策的决策权归谁」。
管理管执行,治理管边界。只要一件事有决策权要定、有边界要划、有方向要把,它就绕不开「治理」。
治理,最后应该让企业做到三件事:决策更清楚、协同更顺畅、风险更可控。这才是治理的真正价值。
如果你正在负责企业的数字化转型、数据管理或AI项目,理解治理与管理的区别,比学会任何一个管理工具都重要。方向对,执行才有意义。
治理方向怎么学?选对路径很关键
理解「治理管边界」之后,真正落地需要体系化的知识框架和方法论。艾威长期深耕IT治理、数据治理与AI治理方向,从框架到认证为你系统梳理,帮助你在实际工作中把方向选对、边界划清。
四、相关课程推荐
- IT治理——COBIT或CGEIT:COBIT是全球公认的IT治理框架,CGEIT是ISACA推出的IT治理类职业认证,适合想在IT治理方向深耕的从业者。CGEIT最新一期开班:9月12-13日、9月19-20日(两个周末,共4天)。
- 数据治理——CDGA:DAMA推出的数据治理工程师认证,基于DMBOK知识体系,适合希望系统建立数据治理能力的数据从业者。
- AI治理——ISO 42001或ITIL 5 AI Governance模块:ISO 42001是面向企业AI管理体系的国际认证,是国际标准;ITIL 5 AI Governance是面向个人的AI治理能力认证,两者可根据需求选择。
各类认证最新开班信息可向顾问进一步了解。
CGEIT认证由国际信息系统审计协会(ISACA)于2008年设立,是专门为担任与IT管理相关的重要的管理、咨询或鉴证等职位,同时期望自己的IT管理经验和知识被认可的专业人员而设计的。它涵盖了一系列与企业信息技术治理相关的主题,如IT治理框架、战略规划、风险管理、绩效评估、资源管理等。CGEIT是治理,风险与合规(GRC)领域最高级别的认证。获得CGEIT认证可以证明持证人具备在企业层面有效管理和治理信息技术的专业能力。这对于在企业信息技术领域工作的专业人员(如 CIO、IT 经理、企业治理专家等)来说很重要。