Clarifier la tâche et la décision
Ce guide transforme la conservation, le cache et la suppression en un flux de travail opérationnel révisable. Il relie les décisions de domaine, la propriété, les preuves et l'acceptation afin que le résultat continue de fonctionner en production.
Définissez la conservation séparément pour le texte source, le texte généré, les journaux, les entrées de cache, les sauvegardes et les enregistrements de support.
Méthode pratique
- 1
Dessinez le flux de données depuis la collecte jusqu'au traitement, aux journaux, au cache, à la prise en charge, à la sauvegarde et à la suppression.
- 2
Classez chaque catégorie de données et reliez-la à l’objectif, au rôle juridique, à l’emplacement, au destinataire et à la conservation.
- 3
Demandez des preuves d’architecture, contractuelles, opérationnelles et de test pour chaque réclamation importante.
- 4
Évaluez les risques et enregistrez les contrôles requis, les propriétaires, les preuves d’acceptation et les risques résiduels.
- 5
Approuvez uniquement la configuration documentée, puis surveillez les sous-traitants, les incidents, les modifications et les preuves de suppression.
Exemple ou outil
Une feuille de calcul de conservation enregistre l'objectif, le déclencheur, la durée, le chemin de suppression, l'expiration de la sauvegarde et les preuves. Dans l'outil, enregistrez également la référence, le propriétaire, la décision, les preuves, le problème en suspens et la date d'approbation. Utilisez une page ou une transaction réelle pour que l'équipe voie les dépendances, les exceptions et le travail de maintenance qui suit la publication.
| Point de décision | Enregistrer | Critère d'acceptation |
|---|---|---|
| Référence | État actuel observé | Source et date d'enregistrement |
| Décision | Option sélectionnée et justification | Risque et public pris en compte |
| Preuve | Tester, documenter ou mesurer | Révisable et spécifique à la version |
| Approbation | Nom, rôle et date | Tous les critères obligatoires sont remplis |
Créez un inventaire de rétention basé sur un objectif
Séparez le texte source, le texte généré, les enregistrements de compte, les journaux opérationnels, les événements de sécurité, les tickets d'assistance, les analyses, les caches, les exportations et les sauvegardes. Pour chaque catégorie, enregistrez l'objet commercial, la base juridique, le système d'enregistrement, le propriétaire, le groupe d'accès, l'événement de création et l'événement de suppression.
Ne choisissez pas une seule période pour l’ensemble du service. Le contenu de la production peut suivre le calendrier des enregistrements du client, tandis que les journaux de diagnostic peuvent nécessiter des jours et des années pour les dossiers financiers. La période doit suivre un objectif documenté et non un défaut de stockage ou un besoin opérationnel indéfini.
Nommez chaque catégorie de données et copie dérivée.
Attribuez un objectif et un propriétaire responsable.
Enregistrez l’événement de démarrage et le déclencheur de suppression.
Reliez chaque période à des données politiques, juridiques ou opérationnelles.
Contrôler les caches, les index et les copies dérivées
Les workflows d'IA et de publication créent des copies négligées dans le stockage du navigateur, les caches de diffusion de contenu, les files d'attente, les index de recherche, les magasins de vecteurs, les ensembles de données d'évaluation et les plateformes d'observabilité. Cartographiez la façon dont chaque copie est invalidée lorsque la source change ou est supprimée.
Définissez les clés de cache et l'expiration par sensibilité. Les résultats d’un site Web public peuvent normalement être mis en cache plus longtemps que les éléments de cas non publiés. Empêchez le contenu personnel ou confidentiel d'entrer dans les caches partagés et vérifiez que la suppression supprime les résultats de recherche, les intégrations, les aperçus et les tâches en file d'attente.
- 1
Suivez un événement de création, de mise à jour et de suppression dans chaque composant.
- 2
Testez l’expiration et l’invalidation explicite séparément.
- 3
Excluez les champs sensibles des journaux et des caches partagés.
- 4
Surveillez les échecs de suppression et réessayez en toute sécurité.
Suppression de conception lors des sauvegardes et des restaurations
Les sauvegardes nécessitent une rotation fixe, un accès protégé et une expiration documentée. Si des enregistrements individuels ne peuvent pas être supprimés d'un support immuable, isolez la sauvegarde du traitement ordinaire et assurez-vous que la demande de suppression est réappliquée si la restauration a lieu.
Testez la procédure complète dans un exercice de récupération. Les preuves doivent indiquer la date de restauration, la portée restaurée, la réapplication des listes de suppression, les requêtes de validation, l'approbateur responsable et la destruction finale des copies expirées. Une politique sans chemin de restauration testé ne constitue pas une assurance opérationnelle.
Fréquence de sauvegarde des documents, emplacements, cryptage et expiration.
Conservez une liste de suppression-suppression protégée pour la restauration.
Restreignez les environnements restaurés et enregistrez chaque accès.
Conserver les preuves des tests d’expiration et de récupération.
Opérer et prouver le calendrier
Mettez en œuvre la rétention sous forme de tâches de configuration ou planifiées plutôt que de compter sur la mémoire du personnel. Produisez des rapports d'exception pour les enregistrements en retard, les suppressions échouées, les conservations légales et les systèmes sans contrôles automatisés. Attribuez à chaque exception un propriétaire et une date de résolution.
Passez en revue le calendrier après des modifications de produit, juridiques, de fournisseur ou d'architecture. Utilisez des exemples d’enregistrements pour prouver que les horodatages, les calculs d’expiration, la suppression en aval et les déclarations destinées aux utilisateurs concordent. Signalez le succès de la suppression, le volume en retard, les exceptions et les résultats des tests de restauration à la gouvernance des services.
- 1
Traduisez chaque période approuvée en une règle système.
- 2
Exécutez des rapports mensuels sur les exceptions et un suivi des propriétaires.
- 3
Échantillonnez le chemin de suppression complet au moins une fois par trimestre.
- 4
Réapprouvez le calendrier après des modifications importantes.
Gérez les conservations légales et les exceptions sans perdre le contrôle
Créez un processus d'exception formel pour les enregistrements qui doivent survivre à la période normale. Une suspension doit identifier son autorité, sa portée précise, sa date de début, son rôle d'approbation, les systèmes concernés, la fréquence d'examen, les restrictions d'accès et les conditions de libération. Évitez de copier des espaces de travail entiers dans des archives indéfinies lorsque seul un petit ensemble est pertinent. Marquez les enregistrements conservés afin que la suppression de routine puisse continuer pour tout le reste et qu'une suspension libérée ramène chaque enregistrement à son calendrier d'origine.
Concevez également des exceptions pour les pannes opérationnelles. Si une panne de fournisseur, un connecteur cassé ou une modification de schéma empêche la suppression, ouvrez un incident suivi avec les données affectées, le volume estimé, les protections temporaires, le propriétaire de la correction et la date limite. Empêchez la file d'attente défaillante de s'étendre inaperçue. Après correction, rapprochez les suppressions attendues et terminées et conservez la preuve lisible par machine qu’aucun magasin en aval n’a été oublié.
Rendre la rétention compréhensible pour les personnes qui utilisent et gouvernent le service. Les avis sur les produits doivent décrire des périodes et des événements significatifs plutôt que des expressions vagues telles que seulement aussi longtemps que nécessaire. Les administrateurs ont besoin d'une vue des règles actuelles, des suppressions en attente, des blocages actifs, des tâches ayant échoué et des retards spécifiques aux fournisseurs. Les examens des achats et de l'architecture doivent rejeter les services qui ne peuvent pas exposer suffisamment d'informations pour vérifier ces contrôles.
Limitez chaque conservation par portée, autorité, date d'examen et condition de libération.
Suivez les échecs de suppression en tant qu’incident opérationnel avec des preuves de rapprochement.
Exposez les règles, les suspensions, les files d’attente et les échecs actuels aux administrateurs autorisés.
Gardez les informations publiques cohérentes avec les périodes configurées et contractées.
Rôles, preuves et approbation
Les examens de sécurité et de confidentialité doivent décrire la configuration de production plutôt qu'un fournisseur générique. Enregistrez le service exact, la région, les indicateurs de fonctionnalités, la télémétrie facultative, l'accès au support, les sous-traitants, les limites de chiffrement, les paramètres de conservation et les responsabilités du client. Réévaluez après des changements d’architecture matérielle, de contrat, de fournisseur ou d’objectif et gardez la décision liée aux preuves examinées.
Opérations et entretien
Le travail ne s'arrête pas à la publication. Liez la version linguistique ou la configuration à sa source, surveillez les mesures de qualité et de service et définissez des déclencheurs de révision concrets. Les déclencheurs incluent les changements de source, les changements juridiques, les nouveaux besoins du public, les questions d'assistance récurrentes, les changements techniques et les incidents. Un propriétaire nommé évalue le déclencheur, ouvre une nouvelle révision si nécessaire et enregistre une nouvelle approbation.
Liste de contrôle avant publication
Le cheminement complet du traitement est documenté.
Les rôles du contrôleur et du sous-traitant sont convenus.
Les emplacements et les sous-traitants ultérieurs sont mis en évidence.
La formation et l’utilisation secondaire sont explicitement abordées.
Les contrôles d’accès, de chiffrement, de journalisation et d’incidents sont vérifiés.
La conservation et la suppression sont définies par catégorie de données.
Les transferts internationaux et les garanties sont documentés.
Les modifications, les audits, la sortie et la propriété des preuves sont attribués.