趙子林 王金亮
(1.山東高速路橋集團(tuán)股份有限公司,山東 濟(jì)南 250021;2.山東高速信息集團(tuán)有限公司,山東 濟(jì)南 250021)
數(shù)據(jù)中臺最早是由阿里巴巴集團(tuán)提出的,通過建設(shè)數(shù)據(jù)中臺,實現(xiàn)了阿里巴巴集團(tuán)內(nèi)部海量數(shù)據(jù)的采集、匯聚、計算、存儲、加工,并能夠為其集團(tuán)內(nèi)提供高效的數(shù)據(jù)服務(wù),大幅提升其數(shù)據(jù)資源復(fù)用程度和數(shù)據(jù)服務(wù)開發(fā)效率。此后,數(shù)據(jù)中臺的概念迅速席卷國內(nèi)互聯(lián)網(wǎng)行業(yè),騰訊、百度、京東、美團(tuán)等,紛紛開始打造自己的企業(yè)級數(shù)據(jù)中臺。根據(jù)相關(guān)報告數(shù)據(jù),2020年數(shù)據(jù)中臺市場規(guī)模達(dá)到68.2億元,隨著企業(yè)數(shù)字化轉(zhuǎn)型驅(qū)動,預(yù)計到2023年將達(dá)到183.2億元。
通過分析國內(nèi)數(shù)據(jù)中臺項目的建設(shè)結(jié)果,也應(yīng)當(dāng)清醒地認(rèn)識到,數(shù)據(jù)中臺項目的建設(shè)并非都是一帆風(fēng)順的,每個項目都存在已知的或未知的風(fēng)險,也有不少項目因無法承擔(dān)風(fēng)險的代價而中途暫停、返工,甚至出現(xiàn)項目廢止的后果。某知名家電銷售集團(tuán)的董事長在數(shù)據(jù)中臺上線后發(fā)布長篇文章表示“花了上億元的中臺項目,效果與預(yù)期相去甚遠(yuǎn)”;某知名視頻互聯(lián)網(wǎng)公司投入幾百人建設(shè)數(shù)據(jù)中臺,卻在短短十幾個月后叫停項目,人員轉(zhuǎn)崗或被裁;某知名車企運(yùn)用數(shù)據(jù)中臺建立了客戶評估與流失管理模型,得出的結(jié)果卻被證明是錯誤的。
但自2020年起,黨中央、國務(wù)院在深化新一代信息技術(shù)與制造業(yè)融合發(fā)展、打造數(shù)字經(jīng)濟(jì)新優(yōu)勢等方面進(jìn)行決策部署,積極引導(dǎo)國有企業(yè)把握數(shù)字經(jīng)濟(jì)發(fā)展機(jī)遇,加速提高企業(yè)創(chuàng)新能力。大型國有企業(yè)對此紛紛響應(yīng),啟動數(shù)字化轉(zhuǎn)型。在此過程中,數(shù)據(jù)中臺自然成為當(dāng)前國有企業(yè)信息化體系中不可或缺的重要組成部分,其數(shù)據(jù)中臺項目的建設(shè)也呈現(xiàn)出更加冷靜和理性的趨勢。
本文基于以上情況,分析集團(tuán)型企業(yè)數(shù)據(jù)中臺項目中較為常見的共性風(fēng)險問題,并在風(fēng)險識別與分析、風(fēng)險登記與評估、主要應(yīng)對策略、風(fēng)險跟蹤流程、風(fēng)險經(jīng)驗知識庫等方面提出合理化建議,從而有針對性地對項目的類似風(fēng)險進(jìn)行預(yù)判和有效管控,降低集團(tuán)型企業(yè)數(shù)據(jù)中臺項目運(yùn)營管理風(fēng)險。
數(shù)據(jù)中臺項目不僅包括過程管理風(fēng)險和中臺開發(fā)技術(shù)風(fēng)險,還包括項目所屬組織自身的風(fēng)險,以及來自于組織外部的風(fēng)險。主要風(fēng)險如下:
(1)過程管理風(fēng)險??尚行匝芯?、規(guī)劃設(shè)計、研發(fā)實施、系統(tǒng)運(yùn)行等。
(2)技術(shù)風(fēng)險。技術(shù)選型、技術(shù)框架發(fā)展、技術(shù)團(tuán)隊、知識轉(zhuǎn)移等。
(3)組織自身風(fēng)險。信息化建設(shè)現(xiàn)狀、高層認(rèn)知程度、團(tuán)隊能力水平等。
(4)組織外部風(fēng)險。產(chǎn)品供應(yīng)商、合作開發(fā)流程等。
基于集團(tuán)型企業(yè)對于數(shù)據(jù)中臺安全性、可靠性和易用性等方面的要求,企業(yè)數(shù)據(jù)中臺項目一般采用國際/國內(nèi)較為主流的相關(guān)技術(shù),整體框架一般分為數(shù)據(jù)接入層、存儲層、計算層、分析層、服務(wù)層和應(yīng)用層。在傳統(tǒng)的項目管理方法論中,風(fēng)險識別的方法一般包括頭腦風(fēng)暴、德爾菲、調(diào)研、根本原因分析等在內(nèi)的信息收集技術(shù)以及文檔分析、專家分析和SWOT分析等。對于多數(shù)集團(tuán)型企業(yè)來說,往往是第一次進(jìn)行數(shù)據(jù)中臺項目建設(shè),內(nèi)部可借鑒的經(jīng)驗不多,因此建議采用以調(diào)研、專家分析為主的風(fēng)險識別手段開展工作。
通過識別與分析,目前集團(tuán)型企業(yè)數(shù)據(jù)中臺項目普遍存在以下共性風(fēng)險問題:
(1)領(lǐng)導(dǎo)層重視程度不夠,對數(shù)據(jù)中臺項目的風(fēng)險認(rèn)識不足。在這種情況下會出現(xiàn)組織人員之間、業(yè)務(wù)單元之間、權(quán)屬單位之間協(xié)同力不足,造成項目進(jìn)度延期、溝通成本增加等風(fēng)險。
(2)對數(shù)據(jù)源前期建設(shè)情況、接入方式、網(wǎng)絡(luò)情況、數(shù)據(jù)結(jié)構(gòu)等現(xiàn)狀了解不足。企業(yè)內(nèi)外部各數(shù)據(jù)源由各業(yè)務(wù)或管理領(lǐng)域的信息化系統(tǒng)產(chǎn)生,因此各數(shù)據(jù)源對應(yīng)的信息系統(tǒng)在建設(shè)時間、技術(shù)路線、運(yùn)維模式、網(wǎng)絡(luò)部署位置等方面存在較大差異,如果沒有全面掌握各數(shù)據(jù)源的現(xiàn)狀細(xì)節(jié),后續(xù)工作將會有多方面風(fēng)險。
(3)數(shù)據(jù)源質(zhì)量存在缺陷,或在接入數(shù)據(jù)中臺后,部分?jǐn)?shù)據(jù)源質(zhì)量發(fā)生變化。低質(zhì)量或存在質(zhì)量缺陷的數(shù)據(jù)源,會直接導(dǎo)致數(shù)據(jù)計算后的產(chǎn)出物無法對業(yè)務(wù)起到有效的支撐作用,甚至因為分析結(jié)果不準(zhǔn)確或錯誤,還會給企業(yè)運(yùn)營管理造成負(fù)面影響。
(4)數(shù)據(jù)加工任務(wù)繁多,造成不必要的服務(wù)器資源消耗,以及較大的維護(hù)難度。目前大部分?jǐn)?shù)據(jù)中臺能夠?qū)崿F(xiàn)加工任務(wù)可視化管理的功能,但是在中臺運(yùn)行過程中,運(yùn)維和開發(fā)團(tuán)隊往往會出于簡單快速見效的考慮,在處理數(shù)據(jù)需求時直接增加新的數(shù)據(jù)加工任務(wù),而不是考慮有限復(fù)用或改造復(fù)用現(xiàn)有任務(wù),長此以往將會造成系統(tǒng)消耗的浪費(fèi),并會大幅增加硬件資源成本。
(5)數(shù)據(jù)服務(wù)粒度規(guī)劃不清晰,可能會導(dǎo)致數(shù)據(jù)中臺不但沒有實現(xiàn)數(shù)據(jù)資源的高效服用,反而帶來了更多的開發(fā)和維護(hù)成本。此類風(fēng)險與上一類風(fēng)險類似,由于運(yùn)行過程中復(fù)用程度低,造成資源浪費(fèi)和成本增加。不同之處在于,數(shù)據(jù)服務(wù)復(fù)用程度的高低往往取決于業(yè)務(wù)規(guī)劃是否清晰和能否做到根據(jù)業(yè)務(wù)變化而及時更新。
(6)數(shù)據(jù)應(yīng)用的合規(guī)性與安全性。近幾年隨著國家數(shù)據(jù)安全相關(guān)政策法規(guī)的發(fā)布,數(shù)據(jù)應(yīng)用的合規(guī)合法、數(shù)據(jù)安全、隱私保護(hù)等風(fēng)險日益凸顯出來,許多業(yè)界知名互聯(lián)網(wǎng)公司也因觸犯了數(shù)據(jù)安全這條紅線而受到巨額罰款。對于企業(yè)數(shù)據(jù)中臺項目來說,如果沒有對接入的數(shù)據(jù)源進(jìn)行確權(quán),并且沒有對業(yè)主方、責(zé)任方、運(yùn)營方的權(quán)利義務(wù)明確劃分,那就意味著在后續(xù)的數(shù)據(jù)運(yùn)營過程中企業(yè)將承擔(dān)巨大的法律風(fēng)險。
(7)其他不可控風(fēng)險,如選定的技術(shù)路線發(fā)生重大變更等。數(shù)據(jù)中臺建設(shè)涉及運(yùn)用整個數(shù)據(jù)體系內(nèi)多方面的技術(shù),而以大數(shù)據(jù)技術(shù)為代表的技術(shù)在近幾年發(fā)展到相對成熟的階段,同時依然呈現(xiàn)出高速發(fā)展的態(tài)勢。這就意味著隨著技術(shù)的演進(jìn),項目建設(shè)時期所采用的技術(shù)路線很有可能在不遠(yuǎn)的將來會發(fā)生變化,如何應(yīng)對技術(shù)路線變化的風(fēng)險,也是項目建設(shè)方需要提前規(guī)劃和考慮的重要內(nèi)容。
通過風(fēng)險識別和初步分析得到的結(jié)果應(yīng)記錄在風(fēng)險登記冊(表1)中,形成該文檔最初始化的內(nèi)容。這些初始風(fēng)險登記至少要包括風(fēng)險ID、所屬分類、概括和詳細(xì)描述、負(fù)責(zé)人、原因分析、應(yīng)對策略和潛在的應(yīng)對措施等內(nèi)容。
表1 第一次風(fēng)險識別后的風(fēng)險登記冊
根據(jù)風(fēng)險登記冊清單,可逐條開展風(fēng)險量化評估,本環(huán)節(jié)的重要手段是風(fēng)險概率與影響評估技術(shù)。具體工作的開展可分為3個步驟:
(1)建立風(fēng)險影響分級表。風(fēng)險影響分級表的定義是否合理將直接決定項目風(fēng)險管理工作的價值,建議通過調(diào)研訪談、內(nèi)外部專家會議、歷史項目文檔庫檢索,充分參考集團(tuán)型企業(yè)數(shù)據(jù)中臺項目或同等投資規(guī)模、實施難度的項目,以保證風(fēng)險影響分級劃定相對合理并接近實際。某集團(tuán)公司數(shù)據(jù)中臺項目風(fēng)險影響分級表,見表2。
表2 風(fēng)險影響分級表
(2)形成風(fēng)險發(fā)生概率與影響矩陣。風(fēng)險發(fā)生概率是指每個風(fēng)險發(fā)生的可能性,一般常見的有信息系統(tǒng)項目中風(fēng)險事件發(fā)生的概率。它可以通過對功能需求的描述與歷史項目文檔庫的比對,或調(diào)研具有類似項目經(jīng)驗的人員等方式進(jìn)行評估。但是對于集團(tuán)型企業(yè)數(shù)據(jù)中臺項目來說,往往可借鑒的信息寥寥無幾,建議邀請行業(yè)內(nèi)數(shù)據(jù)中臺專家以召開會議的形式進(jìn)行評估,并邀請具備豐富風(fēng)險管理經(jīng)驗的專家作為主持人引導(dǎo)討論過程。結(jié)合風(fēng)險清單逐條進(jìn)行風(fēng)險發(fā)生概率評估,評估過程可能會出現(xiàn)被認(rèn)為發(fā)生概率極低的風(fēng)險,對于此類風(fēng)險一般可不進(jìn)行下一步風(fēng)險影響程度值的計算,但不要把它們從風(fēng)險登記冊中刪除,而是要在備注中做出標(biāo)記,供將來進(jìn)一步觀察。
(3)風(fēng)險影響程度值的計算。公式如下
風(fēng)險影響程度值=風(fēng)險影響程度級別×風(fēng)險發(fā)生概率
根據(jù)風(fēng)險清單采用公式對每項風(fēng)險進(jìn)行計算,將風(fēng)險影響程度值、風(fēng)險發(fā)生概率、風(fēng)險影響級別一并更新至風(fēng)險登記冊。
根據(jù)集團(tuán)型企業(yè)數(shù)據(jù)中臺項目的建設(shè)經(jīng)驗,為增加項目成功機(jī)會、減少風(fēng)險帶來的威脅,可有針對性地從組織意識、數(shù)據(jù)源、安全合規(guī)和技術(shù)路線等四個方面制定相應(yīng)的風(fēng)險應(yīng)對策略。
對于集團(tuán)型企業(yè)來說,公司高層對數(shù)據(jù)中臺及其技術(shù)的認(rèn)知不足,是發(fā)生概率較大、影響程度等級較高的風(fēng)險,往往會對項目推進(jìn)產(chǎn)生較大的負(fù)面影響。集團(tuán)型企業(yè)本身存在規(guī)模大、人員多、機(jī)構(gòu)層級復(fù)雜的特點(diǎn),如果缺少高層領(lǐng)導(dǎo)的支持和統(tǒng)一把控,數(shù)據(jù)中臺項目很有可能停滯不前甚至最終以失敗告終。近年來,很多走在數(shù)字化前列的集團(tuán)型企業(yè)紛紛設(shè)立CIO(首席信息官)、CDO(首席數(shù)據(jù)官)等高層崗位,就是為了讓企業(yè)能夠更好地掌握和開發(fā)所擁有的數(shù)據(jù)資產(chǎn),這也確實在信息化項目推進(jìn)和數(shù)字化建設(shè)過程中起到了十分積極的作用。
在項目可行性研究、項目立項階段要充分利用外部相關(guān)資源,如專家會議、行業(yè)數(shù)字化建設(shè)調(diào)研等方式,借助內(nèi)外部力量盡可能促進(jìn)公司高層對數(shù)據(jù)中臺的理解,進(jìn)而提升整個企業(yè)對數(shù)據(jù)中臺項目的認(rèn)知水平。
集團(tuán)型企業(yè)數(shù)據(jù)中臺項目中的數(shù)據(jù)源風(fēng)險,往往是發(fā)生概率最大、影響程度等級中等的風(fēng)險。如果把數(shù)據(jù)中臺比作生產(chǎn)工具,那么平臺接入的各個數(shù)據(jù)源就是生產(chǎn)資料,如果數(shù)據(jù)源缺失或存在問題,那么數(shù)據(jù)中臺就如同無源之水,難以發(fā)揮其應(yīng)有的作用和價值。在數(shù)據(jù)中臺項目風(fēng)險中,數(shù)據(jù)源系統(tǒng)的網(wǎng)絡(luò)連接穩(wěn)定性、數(shù)據(jù)全面性、數(shù)據(jù)抽取持續(xù)性等問題一般來說是占比最高的風(fēng)險,而數(shù)據(jù)源風(fēng)險的影響又因集團(tuán)型企業(yè)業(yè)務(wù)線廣、信息系統(tǒng)多、網(wǎng)絡(luò)情況復(fù)雜等特點(diǎn),表現(xiàn)得更為突出。
應(yīng)對數(shù)據(jù)源風(fēng)險,要求項目團(tuán)隊從前期調(diào)研、數(shù)據(jù)接入技術(shù)、數(shù)據(jù)質(zhì)量提升、持續(xù)性管理等方面開展相應(yīng)工作。在數(shù)據(jù)源調(diào)研階段,要全面了解數(shù)據(jù)源實際情況,掌握每個數(shù)據(jù)源接入的可行性、數(shù)據(jù)范圍、網(wǎng)絡(luò)連接方式、預(yù)期存儲占用、預(yù)期更新頻率、數(shù)據(jù)庫用戶權(quán)限與連接串配置等信息。在接入技術(shù)方面,需要綜合考慮數(shù)據(jù)源現(xiàn)狀、數(shù)據(jù)中臺業(yè)務(wù)需求、性能資源等因素,選擇在線或離線抽取數(shù)據(jù)的方式,同時注意技術(shù)路線要符合當(dāng)前發(fā)展方向。在數(shù)據(jù)質(zhì)量方面,要明確不存在一直百分之百完美的數(shù)據(jù),數(shù)據(jù)質(zhì)量提升的目標(biāo)是使數(shù)據(jù)質(zhì)量長期保持在一個較高的水平,具體手段可以通過系統(tǒng)邏輯檢查、人工抽查、定期生成數(shù)據(jù)質(zhì)量報告等方式,持續(xù)促進(jìn)各數(shù)據(jù)源信息系統(tǒng)開展數(shù)據(jù)質(zhì)量改善,進(jìn)而達(dá)到提高企業(yè)數(shù)據(jù)資源整體質(zhì)量的目標(biāo)。除質(zhì)量管理之外,數(shù)據(jù)源的運(yùn)營維護(hù)、基于數(shù)據(jù)資源的服務(wù)開發(fā)、數(shù)據(jù)服務(wù)的生命周期管理等工作,也都會貫穿項目始終,并且是數(shù)據(jù)中臺項目運(yùn)行期間持續(xù)存在的工作,在由專職團(tuán)隊人員負(fù)責(zé)的基礎(chǔ)上,還需要制定相應(yīng)的管理辦法和規(guī)范制度進(jìn)行約束。
對于集團(tuán)型企業(yè)來說,數(shù)據(jù)中臺項目安全合規(guī)風(fēng)險發(fā)生概率不高,但是影響程度等級較高,一旦發(fā)生類似事件,有可能嚴(yán)重?fù)p壞企業(yè)的社會形象和品牌價值。隨著國家《數(shù)據(jù)安全法》的出臺,數(shù)據(jù)合規(guī)與安全已經(jīng)成為企業(yè)運(yùn)用數(shù)據(jù)資源開展經(jīng)營活動的紅線,在遵守國家相關(guān)法規(guī)的基礎(chǔ)上,集團(tuán)型企業(yè)內(nèi)部也需要建立一套標(biāo)準(zhǔn)化的數(shù)據(jù)資源管理流程,使數(shù)據(jù)資產(chǎn)能夠在安全合規(guī)的前提下為業(yè)務(wù)賦能。流程應(yīng)至少包括數(shù)據(jù)資源的確權(quán)、接入、存儲、加工、服務(wù)、調(diào)用等環(huán)節(jié)。
在確權(quán)和接入的過程中,數(shù)據(jù)中臺項目應(yīng)采取積極告知和簽署文件的形式,以便讓相關(guān)數(shù)據(jù)資源歸屬組織能夠充分了解數(shù)據(jù)接入后的權(quán)利和義務(wù)。在數(shù)據(jù)形成服務(wù)和被調(diào)用的過程中,數(shù)據(jù)中臺可采取實時獲取、按周期訂閱、按需發(fā)起等多種形式,做好調(diào)用記錄管理,以及調(diào)用次數(shù)和數(shù)據(jù)規(guī)模的計量,為后續(xù)相關(guān)審計工作提供有效依據(jù)。
對于集團(tuán)型企業(yè)來說,如果通過采購純商業(yè)化產(chǎn)品去建設(shè)企業(yè)數(shù)據(jù)中臺,這部分風(fēng)險相對較小,并且可以通過合同條款將此風(fēng)險轉(zhuǎn)移。如果通過企業(yè)信息化團(tuán)隊自主研發(fā)或聯(lián)合開發(fā)數(shù)據(jù)中臺,一旦所采用的開源技術(shù)框架發(fā)生重大變化調(diào)整,將對研發(fā)工作造成極大影響,這就要求在項目建設(shè)過程中針對相關(guān)風(fēng)險提前制定相應(yīng)的回避或減輕策略。
回避策略可采用多技術(shù)路線并行的方式進(jìn)行預(yù)防,數(shù)據(jù)中臺所使用到的技術(shù)較為廣泛,數(shù)據(jù)抽取一般采用ETL/Sqoop/Kafka、數(shù)據(jù)存儲一般采用HDFS/Hbase/Redis/PG/Hive、數(shù)據(jù)計算一般采用MapReduce/Flink等技術(shù),在一個功能板塊內(nèi),建議采用不少于兩種平行的技術(shù)路線,以實現(xiàn)技術(shù)互補(bǔ)與互為備份。
減輕策略可制訂相應(yīng)的技術(shù)替換方案,通過培訓(xùn)學(xué)習(xí)、招聘借調(diào)等方式確保團(tuán)隊具備相關(guān)的技術(shù)能力,通過規(guī)劃應(yīng)急儲備應(yīng)對該風(fēng)險發(fā)生后帶來的額外成本。
風(fēng)險管理活動應(yīng)貫穿數(shù)據(jù)中臺項目始終,要根據(jù)風(fēng)險管理計劃通過分級定期匯報、處置過程跟蹤、風(fēng)險審計、風(fēng)險再評估、風(fēng)險退出、維護(hù)歷史風(fēng)險庫等流程,實現(xiàn)項目全生命周期的風(fēng)險閉環(huán)管理。
根據(jù)項目風(fēng)險影響嚴(yán)重程度、緊急程度、發(fā)生概率預(yù)測等信息,有針對性地按照不同周期召開風(fēng)險專題會,由責(zé)任人對近期情況進(jìn)行匯報。在風(fēng)險發(fā)生并采取相應(yīng)的應(yīng)對措施后,要全程保持對風(fēng)險處置情況的跟蹤,檢查相關(guān)措施是否有效。當(dāng)風(fēng)險處置完成后,通過風(fēng)險再評估環(huán)節(jié)判斷風(fēng)險是否可以關(guān)閉,或者已經(jīng)減輕到何種程度。風(fēng)險的退出環(huán)節(jié),要提交盡可能詳細(xì)的分析報告并召開評審會,通過評審確認(rèn)符合條件的風(fēng)險可以正式關(guān)閉。在項目風(fēng)險管理全生命周期的過程中,相關(guān)清單文件、數(shù)據(jù)報表、分析報告、會議紀(jì)要均應(yīng)保留在企業(yè)風(fēng)險文檔庫中,形成組織過程資產(chǎn)。
組織過程資產(chǎn)中數(shù)據(jù)中臺項目相關(guān)信息的累積,是企業(yè)在實踐中形成的獨(dú)特過程資產(chǎn),將直接影響企業(yè)類似項目的成功。對于集團(tuán)型企業(yè)數(shù)據(jù)中臺項目的乙方,也就是數(shù)據(jù)中臺的建設(shè)方來說,形成組織過程資產(chǎn),將更能夠直接提升其在數(shù)據(jù)中臺領(lǐng)域市場中的核心競爭力。
本文對集團(tuán)型企業(yè)數(shù)據(jù)中臺項目的風(fēng)險分類、識別分析、風(fēng)險評估、風(fēng)險應(yīng)對、閉環(huán)管理等方面進(jìn)行闡述,并結(jié)合理論知識與實踐經(jīng)驗,分析了項目過程中較為典型的風(fēng)險問題,提出了有針對性的風(fēng)險應(yīng)對策略。希望本文中提到的建議和措施能夠運(yùn)用到集團(tuán)型企業(yè)數(shù)據(jù)中臺項目的建設(shè)中,并能夠產(chǎn)生積極的影響,切實提升企業(yè)項目風(fēng)險管控水平。