📋 Enunciado do Problema
Com papéis e ciclo de vida mapeados, é hora de redigir a Política de Acesso e Qualidade de Dados de Clientes do SwiftBank, contendo os cinco elementos exigidos
(propósito, escopo, papéis e responsabilidades, diretrizes e conformidade/exceções),
além do plano de implantação e dos indicadores de monitoramento.
Esse artefato será discutido no comitê de governança e servirá de referência para auditorias.
🎯 Sua missão
-
Em um documento Excel chamado
03_politica_acesso_qualidade.xlsx, crie a aba Política com seções claramente identificadas em colunas (elemento,conteudo):- Propósito
- Escopo (sistemas, áreas, tipos de dados que cobre e que NÃO cobre)
- Papéis e Responsabilidades (CDO, DGO, Data Owners por domínio, Data Stewards, Data Custodians, Usuários, Data Champions)
- Diretrizes (ao menos 6 diretrizes operacionais, cada uma com responsável, frequência, sistema de registro e consequência de descumprimento)
- Conformidade/Exceções (como exceções são solicitadas e quem aprova)
Use um assistente de IA generativa como apoio para revisar redação, mas valide cada diretriz: ela precisa ser específica, mensurável e ter responsável.
- Crie a aba Plano_Implantacao com três passos (comunicação direcionada, responsáveis e cronograma, integração com metas e rituais), descrevendo ações concretas para o SwiftBank.
- Crie também a aba Indicadores com pelo menos cinco métricas (ex.: % de dados mestres atualizados no prazo, número de inconsistências por mês, % de áreas que cumprem revisão, tempo médio de correção, engajamento em treinamentos), cada uma com fórmula, fonte do dado, meta e responsável.
- Crie a aba Cenarios_Diagnostico com pelo menos três cenários narrados. Para cada cenário, identifique: política aplicável, falhas que poderiam ocorrer sem ela, papéis envolvidos e ações corretivas esperadas. Marque qual diretriz da aba Política previne cada caso.
🛠️ Ferramentas
Excel, assistente de IA generativa (ChatGPT, Claude, Gemini ou similar).
✅ Missão 1 — Aba Política (03_politica_acesso_qualidade.xlsx)
Estrutura em duas colunas: elemento e conteudo. As diretrizes foram redigidas de forma
específica, mensurável e com responsável, evitando verbos vagos (dica 1). Foram mantidas
8 diretrizes (abaixo do limite de 12 — dica 3), pois as demais orientações operacionais
foram remetidas ao documento de Procedimento.
| Elemento | Conteúdo | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Propósito |
Estabelecer as regras de acesso, uso, compartilhamento e qualidade dos dados de clientes do SwiftBank, garantindo conformidade com a LGPD, o sigilo bancário e as normas internas, bem como assegurar que decisões de negócio, modelos de IA e relatórios regulatórios sejam sustentados por dados confiáveis, rastreáveis e tempestivos. Esta política transforma acordos verbais em obrigações auditáveis, sem criar burocracia excessiva, por meio de diretrizes mensuráveis e prazos definidos. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Escopo |
Cobre:
NÃO cobre:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Papéis e Responsabilidades |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Diretrizes |
As 8 diretrizes abaixo são específicas, mensuráveis, com responsável, frequência, sistema de registro e consequência (dica 1).
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Conformidade/Exceções |
Como exceções são solicitadas:
Quem aprova:
|
✅ Missão 2 — Aba Plano_Implantacao
Três passos com ações concretas para o SwiftBank, prazos, responsáveis e integração com metas e rituais.
O plano considera a realidade de um Data Lakehouse com camadas Bronze/Silver/Gold e a estrutura de governança
(CDO, DGO, Data Owners, Stewards, Custodians, Champions).
| Passo | Ações concretas | Responsáveis | Cronograma | Integração com metas e rituais |
|---|---|---|---|---|
| 1. Comunicação direcionada |
|
DGO + Data Champions + CDO | Semanas 1–4 (pré-go-live) e contínuo (quinzenal) |
|
| 2. Responsáveis e cronograma |
|
CDO + DGO + RH | Semanas 1–6 (nomeações) e calendário anual |
|
| 3. Integração com metas e rituais |
|
CDO + Diretorias de Crédito e Cobrança + DGO | Trimestre 1 (implantação) e contínuo |
|
✅ Missão 3 — Aba Indicadores
Cinco métricas (mínimo exigido) com fórmula, fonte do dado, meta e responsável. Todas são mensuráveis e
auditáveis, alinhadas às diretrizes da aba Política.
| Indicador | Fórmula | Fonte do dado | Meta | Responsável |
|---|---|---|---|---|
| % de dados mestres atualizados no prazo | (Nº de registros mestres atualizados em ≤ 1 dia útil / Nº total de registros mestres alterados no mês) × 100 | Catálogo de Dados + Log de atualização da camada Gold | ≥ 95% | Data Steward de Cadastro |
| Número de inconsistências por mês | Contagem de incidentes de qualidade abertos no mês na camada Bronze e Silver | Ferramenta de Incidentes de Qualidade (ITSM) | ≤ 20 por mês (redução de 10% ao trimestre) | Equipe de Qualidade de Dados |
| % de áreas que cumprem a revisão trimestral de acessos | (Nº de áreas que concluíram a revisão no prazo / Nº total de áreas com acesso a dados de clientes) × 100 | Ferramenta de IAM + Relatório de Conformidade | 100% | DGO + Data Custodian |
| Tempo médio de correção de inconsistências | Somatório do tempo (em horas úteis) entre abertura e fechamento dos incidentes / Nº de incidentes fechados no mês | Ferramenta de Incidentes de Qualidade (ITSM) | ≤ 40 horas úteis (5 dias úteis) | Data Steward do domínio |
| Engajamento em treinamentos | (Nº de usuários autorizados que concluíram o treinamento com nota ≥ 80% / Nº total de usuários autorizados) × 100 | Plataforma de Treinamento (LMS) | ≥ 98% | Data Champions + DGO |
✅ Missão 4 — Aba Cenarios_Diagnostico
Três cenários narrados, com política aplicável, falhas sem a política, papéis envolvidos, ações corretivas
e a diretriz da aba Política que previne cada caso. Os cenários refletem situações reais do SwiftBank
(compartilhamento com terceiro, conflito de consentimento e extração emergencial).
Cenário 1 — Compartilhamento de base com consultoria terceirizada de cobrança
| Item | Descrição |
|---|---|
| Narrativa | A Diretoria de Cobrança solicita à Engenharia de Dados uma extração da base de clientes inadimplentes para enviar a uma consultoria terceirizada que fará a cobrança. O pedido chega por e-mail, sem contrato formal, e a extração é feita diretamente da camada Silver. |
| Política aplicável | Política de Acesso e Qualidade de Dados de Clientes — Escopo (dados de cobrança), Papéis (Data Owner de Cobrança, DGO, Data Custodian) e Diretrizes D2, D5 e D7. |
| Falhas sem a política |
|
| Papéis envolvidos | Data Owner de Cobrança, DGO, Data Custodian, Compliance/DPO, Engenharia de Dados. |
| Ações corretivas esperadas |
|
| Diretriz que previne | D2 (contratos de dados com cláusula de qualidade e SLA) e D5 (revisão de acessos e princípio do menor privilégio). |
Cenário 2 — Dúvida entre Marketing e Crédito sobre consentimento_marketing
| Item | Descrição |
|---|---|
| Narrativa | Marketing deseja usar a base de clientes com consentimento_marketing para uma campanha, mas Crédito afirma que parte desses clientes teve o consentimento revogado após uma renegociação de dívida. As duas áreas discutem verbalmente, sem evidência documentada, e a campanha é iniciada com dados desatualizados. |
| Política aplicável | Política de Acesso e Qualidade de Dados de Clientes — Diretrizes D4 (validação de consentimento) e D1 (atualização de dados mestres), além do Escopo (dados de consentimento). |
| Falhas sem a política |
|
| Papéis envolvidos | Data Owner de Marketing, Data Owner de Crédito, Data Steward de Marketing, DGO, DPO. |
| Ações corretivas esperadas |
|
| Diretriz que previne | D4 (validar consentimento_marketing antes de qualquer extração, com registro de evidência). |
Cenário 3 — Pedido emergencial de extração da base de empréstimos
| Item | Descrição |
|---|---|
| Narrativa | Em uma sexta-feira à tarde, a Diretoria de Crédito solicita uma extração emergencial da base de empréstimos para uma reunião estratégica no sábado. O pedido é feito por telefone, sem contrato de dados e sem validação de qualidade. A extração é feita diretamente da camada Bronze, com dados brutos e inconsistentes (ex.: UF “XX”, valores nulos). |
| Política aplicável | Política de Acesso e Qualidade de Dados de Clientes — Diretrizes D2 (contratos de dados), D3 (motor de qualidade na Silver) e D7 (registro de inconsistências). |
| Falhas sem a política |
|
| Papéis envolvidos | Data Owner de Crédito, Data Steward de Crédito, Equipe de Qualidade de Dados, DGO, Data Custodian. |
| Ações corretivas esperadas |
|
| Diretriz que previne | D3 (motor de qualidade na Silver com 12 regras críticas) e D7 (registro e correção de inconsistências em até 5 dias úteis). |
🧭 Observância das 3 Dicas de Troubleshooting
- Dica 1 — Diretrizes específicas e mensuráveis: todas as 8 diretrizes foram reescritas para responder a o quê, quem, com que frequência, onde se registra e qual a consequência. Exemplos: D1 (“atualizar… em até 1 dia útil”), D3 (“executar… 12 regras críticas”), D7 (“registrar… em 1 dia útil, corrigir em 5 dias úteis”). Não há verbos vagos sem complemento.
- Dica 2 — Uso criterioso de IA generativa: o conteúdo foi revisado para evitar invenção de regulamentos e inversão de papéis. As responsabilidades seguem a base de conhecimento: Data Owner responde formalmente pela qualidade; Data Steward implementa e monitora; Data Custodian garante infraestrutura; DGO aprova exceções; CDO patrocina. Nenhum dado real de cliente foi utilizado nos exemplos.
- Dica 3 — Limite de diretrizes: a aba Política contém 8 diretrizes (abaixo de 12). Orientações mais operacionais (ex.: passo a passo de abertura de incidente, detalhamento de mascaramento) foram remetidas ao documento de Procedimento, mantendo a política no nível do “o quê”.
