P2_WP06_UNIFIED_RESPONSIBILITIES.md 4.0 KB

P2-WP06 统一责任体系工程说明

1. 完成范围

P2-WP06 已完成本地工程实现和定向验证。平台在既有设备责任矩阵上扩展统一责任 模型,覆盖数据资产、语义术语、数据标准、质量策略、数据产品和治理 Agent,并保留 原有设备资产、本体、映射、质量和故障分类接口与数据。

本工作包完成:

  • 组织、业务域、治理对象三级及更深层级的责任继承;
  • 对象级 RACI 显式覆盖,以及六类治理对象唯一最终负责人的确定性计算;
  • 临时委派、按范围/责任角色委派、到期收回、主动收回和离岗转交;
  • 中央责任策略的草稿、修订、发布和作用域下发;
  • 跨域联合评审的参与域、最小同意数、全域同意规则和确定性计算;
  • 质量问题、主动元数据纠正、数据事故和 SLO 指标的责任运营汇总;
  • 所有责任结果显式返回 grants_data_access=false,责任绑定不修改角色权限。

P2-WP06 不创建审批实例、统一待办或通知送达。联合评审只提供策略合同与判定能力, 由 P2-WP07 的统一审批和任务中心调用,避免提前建设第二套任务系统。

2. 责任计算规则

解析从治理对象向业务域和组织逐级查找,最多允许 20 层并拒绝循环。每个 RACI 角色采用“最近一层显式配置优先”的覆盖规则;未配置的角色继续从上级继承。最终 负责人只取当前有效的 Accountable

  • 恰好一人:resolved
  • 无有效负责人:unresolved
  • 多名有效负责人:ambiguous

有效委派在责任解析后替换执行人,但保留原始责任人、来源层级、矩阵修订号、委派 编号和委派类型。禁用用户不会成为有效最终负责人。中央策略可以要求责任角色完整、 唯一 Accountable 和最长委派周期;解析结果同时给出策略合规状态。

3. 并发、版本与审计

数据库迁移 20260801_420 新增:

  • governance_responsibility_hierarchy:对象父级和乐观修订号;
  • governance_responsibility_delegations:委派/转交当前态和版本;
  • governance_responsibility_policies:策略身份、范围和活动版本;
  • governance_responsibility_policy_versions:不可变策略版本。

责任矩阵继续使用既有 governance_responsibility_scopesgovernance_responsibility_assignmentsgovernance_responsibility_audit_events。层级更新使用事务级互斥锁和 If-Match 修订号;委派与策略使用当前版本条件更新。矩阵、层级、委派、收回、失效、转交、 策略修订和发布均写入统一责任审计表。历史证据不允许普通降级删除。

4. API 与管理台

既有责任矩阵 GET/PUT API 保持不变,新增:

  • 最终责任解析和层级更新;
  • 委派列表、创建、收回、到期处理和离岗转交;
  • 策略列表、创建、修订和发布;
  • 联合评审确定性计算;
  • 按责任人查询任务、指标、逾期和复发汇总。

统一责任中心提供“责任继承与覆盖、委派与离岗转交、中央策略与联合评审、责任运营 视图”四个入口。读取沿用 governance:responsibilities:read,变更沿用 governance:responsibilities:manage。责任人仍需单独获得目标数据和功能权限。

5. 验收边界

本地工程门禁覆盖六类对象、继承/覆盖、防环、版本冲突、临时委派到期、离岗转交、 中央策略、联合评审、责任运营投影、权限分离、API 鉴权和前端契约。正式组织结构、 真实责任人、企业级联合评审策略、离岗同步源和生产数据访问授权仍需在企业环境绑定 并完成 UAT;本工作包完成不等同于生产就绪。

验收使用隔离的全新 PostgreSQL 数据库从空库迁移到 20260801_420,并在真实约束下 完成六类对象继承解析、临时委派与到期恢复、中央策略发布、双业务域联合评审和审计 数量验证;测试数据及临时数据库在验证后移除。