OpenText 主页。
技术主题

什么是信息治理?

以问号为重点的信息技术项目图示

概述

了解为何值得信赖的人工智能始于强有力的信息治理

全面且严谨的信息治理解决方案,使组织能够安全、自信地将信息转化为运营优势。通过在信息创建、存储、访问和使用方面实施相关政策、自动化措施和最佳实践,信息治理为高质量、可靠且值得信赖的数据奠定了基础。以强大的受管控内容为核心,企业能够利用信息来提升业务成果——实现生产力的新高度、扩展内容密集型流程,并提高人工智能的性能和可靠性。

信息治理

信息治理基础知识

信息治理是一套由政策、流程和技术构成的战略框架,旨在确保信息在其整个生命周期内保持安全、准确且符合合规要求。信息治理解决方案可帮助组织实现策略自动化、保护敏感数据,并支持可信人工智能和数字化转型。随着知识工作在人工智能和智能内容管理的推动下不断演进,确保整个企业范围内信息的可追溯性、完整性、保存和保护,对每个组织而言都至关重要。


为什么信息治理软件很重要?

信息治理解决方案通过明确组织如何管理和使用信息,确保正确的信息受到信任、得到保护,并能在适当的时间提供给适当的人员。如果没有强有力的信息治理,信息就会从资产变成负担。

信息治理解决方案通过提供以下工具,帮助组织控制风险、确保合规,并充分释放其信息的价值:

  • 防范安全和隐私风险: 必须保护敏感 数据(例如个人、财务和专有信息)免遭未经授权的访问和泄露。信息治理软件通过实施访问控制、分类和监控,来保护关键资产。
  • 支持合规:信息治理解决方案通过执行保留政策、隐私控制措施以及具有法律依据的处置政策,帮助组织满足法律和监管要求。
  • 减少信息混乱:内容管理不善会导致信息重复、版本过时以及政策不一致。治理机制通过建立结构和自动化流程,确保员工能够获取准确、相关且最新的信息。
  • 提高数据完整性以支持决策:值得信赖、高质量的信息有助于提升分析、报告和数据驱动型决策的质量。
  • 推动安全且负责任的人工智能应用:人工智能工具需要准确、相关且管理得当的数据——否则将影响结果质量。信息治理软件可确保生成式人工智能(GenAI)使用经过授权、最新且相关的信息,同时保护敏感数据并减少偏见。
  • 提高运营效率:基于政策的自动化可减少手动操作,帮助员工更快地查找信息,并消除使用过时或不完整数据的风险。
  • 降低成本:企业可以通过清除冗余或过时的数据并优化流程,从而降低存储和管理成本。
  • 保存宝贵信息:完善的治理机制可确保重要的历史数据和运营数据得以长期保留并可供随时访问。
  • 优化法律保留、证据收集和电子取证流程: 必须及时 、高效地 执行法律保留和数据收集 ,以便为电子取证和证据提交整理相关内容。

信息治理通常面临哪些挑战?

随着信息量的不断扩大以及人工智能加速数据应用,组织面临的复杂性也在日益增加。如果没有合适的信息治理软件,各组织将难以应对以下问题:

  • 内容分散:云应用程序和各不相同的业务系统导致内容分散且零散,难以进行监管。
  • 日益严格的隐私和监管要求:各组织必须在保护个人和敏感数据的同时,遵守不断变化的全球监管规定。
  • 安全风险与信息过度披露:如果没有强有力的信息治理解决方案,敏感数据可能会被不当访问或共享。
  • Shadow AI:员工可能会将敏感内容输入未经授权的AI工具中,而这些工具不受任何数据保留或保护政策的约束。
  • 信息质量问题:过时或冗余的内容会降低工作效率,并削弱人们对分析和人工智能输出结果的信任。
  • 新的AI治理要求:AI系统必须基于结构合理、安全且受管控的数据,以最佳状态运行,从而防止出现错误或被滥用。
  • 大规模的手动流程:如果数据无法在各个系统和团队之间顺畅流动,数字摩擦和数据冲突就会阻碍运营增长。
  • 作为记录的AI生成内容:聊天记录、会议记录和客服人员输出内容属于一个快速增长的新内容类别,而在大多数组织中,这类内容既没有分类标准,也没有保留期限或处置流程。
  • 数据主权与数据驻留:跨境人工智能处理正与主权要求产生冲突,尤其是在欧洲和受监管的行业中。

信息治理的核心原则有哪些?

有效的信息治理基于以下原则:保护记录、满足监管要求,并为知识工作者和人工智能提供值得信赖的信息,以便他们据此开展未来工作。

问责制

指定的管理员负责管理信息资产和人工智能生成的输出结果,涵盖每条记录的整个生命周期。

透明度

政策、保留期限表和人工智能行为均已记录并公开可见,且所有访问和修改操作均被记录在案,以便审计人员掌握证据链。

诚信

从创建到销毁,信息始终保持完整、准确且未被篡改。可验证的记录和值得信赖的AI输出都依赖于此。

保护

信息根据其敏感程度和业务价值进行分类,然后采取相应措施防止未经授权的访问和数据泄露,并根据实际风险调整控制措施的力度。

合规性

治理计划符合相关法律、法规和标准,既能降低法律风险,又能满足审计要求。

可用性

正确的信息会在需要时传递给授权用户和系统。良好的治理能让信息易于查找,而不是将其封锁起来。

留存率

信息将按照既定且合理可行的期限进行保存,从而使法律保留要求易于管理,并证明组织已保留了依法应予保留的信息。

处置

当保留期限届满时,信息将按计划以符合合规要求的方式予以销毁。


信息治理如何支持可信人工智能?

信息治理软件为可信人工智能奠定了信息基础,因为它能确保用于训练、校准和生成人工智能输出的数据准确、安全且符合上下文。人工智能的可靠性取决于其所依据的信息,因此,要获得值得信赖的结果,强大的内容管理、元数据以及政策执行至关重要。通过在数据生命周期的各个阶段(包括分类、访问控制、保留和质量管理)对数据进行管理,组织能够生成适合人工智能处理的信息,从而提高响应准确性,并降低出现“幻觉”或误导性结果的风险。

信息治理解决方案能够保护敏感数据,并确保安全与合规政策的落实,这对建立对人工智能系统的信任至关重要。治理框架可确保人工智能系统遵守用户授权、防止未经授权的数据泄露,并符合监管和隐私要求。这种以政策为导向的方法使人工智能工具能够在既定的控制措施范围内运行,从而确保人工智能无法绕过安全规则,并保证专有数据的机密性。

治理还必须延伸至人工智能代理。代理必须受到与人员相同的政策和安全措施的保护,并继续对授权其运行的用户负责。信息治理软件强制执行“最小权限”访问原则,因此代理仅继承授权用户的权限,且绝不会超出该权限范围。它通过痕迹级审计日志追踪代理的行为,并通过分类代理生成的输出内容,并应用与管理其他所有记录相同的保留和处置规则,来管理代理生成的内容。将治理范围扩展至代理,可确保自动化活动的透明度、可控性及可辩护性。

此外,信息治理通过将问责制、可审计性和监督机制融入人工智能运营,从而支持符合伦理且透明的人工智能——借助治理框架,确保输出结果与组织价值观保持一致。通过提供可追溯性、监控和政策执行功能,信息治理软件使组织能够证明其负责任地使用人工智能,并建立长期信任——从而将人工智能转变为可靠且值得信赖的业务资产。


OpenText 如何支持贵组织的信息治理?

OpenText 信息治理解决方案提供智能、基于策略的自动化和集成功能,帮助组织落实信息安全措施、降低内容风险,并确保内容能够支持值得信赖的人工智能。

我们的解决方案包括

OpenText™ Core Content Management
充分利用安全且符合合规要求的云内容管理

OpenText™ Content Management
将支持云部署的内容管理系统与关键业务应用程序集成

OpenText™ Documentum™ Content Management
使用可扩展的文档管理软件管理海量内容

OpenText™ Information Archive
实现数据归档的现代化与简化

OpenText™ eDiscovery
利用 AI 驱动的速度和精确性加速电子取证流程

OpenText™ Voltage™ Data Security Platform
发现、分析和管理整个组织内的敏感数据

我们能提供什么帮助?

脚注