Caso de sistemas / 06 · Responsabilidad, visibilidad y permiso de edición

Visibilidad en el CRM para una organización comercial global

Un caso ficticio sobre el acceso como arquitectura: responsabilidad, visibilidad de registros, jerarquía, responsabilidad comercial compartida, cuentas globales y datos sensibles.

Escenario ficticio

Elaborado de forma independiente. No contiene detalles de implementación, nombres internos ni cifras de ningún empleador o cliente.

01El resultado

Un modelo de acceso en el que ser responsable significa rendir cuentas, la visibilidad sigue relaciones explícitas, los permisos de edición son más restringidos que los de lectura y los datos sensibles tienen su propia frontera.

La realidad

Las reglas de acceso crecieron petición a petición; nadie sabe explicar quién ve qué, ni por qué.

Pregunta de arquitectura

¿Ser responsable significa rendir cuentas o ver, y cómo se concede el acceso sin hacerlo todo público?

Decisión clave

Separar la responsabilidad (un único responsable), la visibilidad (derivada de la organización y de los equipos de cuenta) y el permiso de edición (más restringido y basado en roles), y alimentar las tres con datos organizativos gobernados.

ContextoUna organización comercial global trabaja entre filiales, regiones, equipos de ventas, equipos de cuentas clave y especialistas. Las reglas de acceso crecieron petición a petición: excepciones de compartición, perfiles copiados y concesiones manuales. Algunos usuarios lo ven todo; otros no pueden ver cuentas con las que trabajan a diario.

Sistemas y actoresCRMDatos de RR. HH. y organizaciónProveedor de identidadPlataforma de datos

02La realidad · situación actual

Cómo es hoy la plataforma.

  • La responsabilidad se usa para dar visibilidad, así que las cuentas se reasignan solo para poder verlas
  • Los equipos de cuentas globales no ven las oportunidades locales de sus propias cuentas
  • Las excepciones de compartición manual se acumulan y nadie las revisa
  • Las condiciones sensibles son visibles para cualquiera que pueda ver la cuenta
  • Los cambios de acceso van por detrás de los cambios en la organización
  • Los informes muestran totales distintos a personas distintas, sin explicación

03Responsabilidades de sistema

Cada plataforma, una función y una frontera.

Qué posee cada plataforma en este diseño y qué deliberadamente no. Son las responsabilidades para este contexto, no reglas universales.

CRM

Aplica el acceso a los registros
Posee
  • Responsable del registro (rendición de cuentas)
  • Equipos de cuenta y responsabilidad compartida
  • Reglas de visibilidad a partir de jerarquía y equipos
  • Protección a nivel de campo de los datos sensibles
Deliberadamente no posee
  • Quién pertenece a cada unidad organizativa
  • La autenticación

Datos de RR. HH. y organización

La organización tal como es
Posee
  • Unidades organizativas y líneas de dependencia
  • Asignación de roles y fechas de efecto
Deliberadamente no posee
  • Decisiones sobre el responsable de la cuenta

Proveedor de identidad

Quién es el usuario
Posee
  • Autenticación e inicio de sesión único
  • Eventos de alta, cambio y baja
Deliberadamente no posee
  • Acceso a nivel de registro

Plataforma de datos

Acceso al reporting coherente con el CRM
Posee
  • Seguridad a nivel de fila alineada con la visibilidad del CRM
  • Analítica de revisión de accesos
Deliberadamente no posee
  • Decisiones operativas de acceso

04Dimensión clave · Responsabilidad, visibilidad y permiso de edición

Quién ve y edita qué

La visibilidad es más amplia que el permiso de edición, y ambos están separados de la responsabilidad. La matriz es el modelo, no una lista de excepciones.

Quién ve y edita qué
RolCuentas propiasCuentas del equipoRegiónCuentas globalesCondiciones sensibles
Gestor de cuentaEditarEditarResumenSin accesoVer
EspecialistaSin accesoVerSin accesoSin accesoSin acceso
Jefe de ventasEditarEditarVerResumenVer
Responsable de cuenta globalEditarEditarResumenEditarVer
FinanzasSin accesoSin accesoVerVerEditar
  • Ser responsable es rendir cuentas, no ver.
  • Ver es más amplio que editar, por diseño.
  • La jerarquía da visibilidad, nunca responsabilidad.
  • Los datos sensibles tienen su propia frontera.
  • La compartición manual caduca.

«Todos lo ven todo» y «todo es privado» esquivan la pregunta de diseño. La matriz la responde.

05Autoridad sobre los datos

Quién puede crear, modificar, leer o derivar cada concepto.

Resaltar
Autoridad sobre los datos por concepto de negocio: qué sistema puede crear, modificar, leer o derivar cada concepto
Concepto de negocioCRMDatos de RR. HH. y organizaciónProveedor de identidadPlataforma de datos
Responsable de la cuentaUn único responsable por cuenta. Cambiarlo es una decisión comercial gobernada, no un arreglo de acceso.CrearModificarSin autoridadSin autoridadLeer
Pertenencia al equipo de cuentaResponsabilidad comercial compartida —especialistas y responsables globales— sin cambiar el responsable.CrearModificarSin autoridadSin autoridadLeer
Unidad organizativa y línea de dependenciaLa visibilidad por jerarquía sigue la verdad de RR. HH., sincronizada; no se mantiene a mano en el CRM.LeerCrearModificarLeerLeer
Identidad y estado del usuarioQuien se va pierde el acceso cuando lo indica el proveedor de identidad.LeerLeerCrearModificarLeer
Condiciones de crédito y margenProtegidos a nivel de campo: visibles para finanzas y dirección, no para todo el que ve la cuenta.ModificarSin autoridadSin autoridadLeer
Visibilidad efectivaSe deriva de la responsabilidad, los equipos y la jerarquía; se revisa, no se mantiene a mano.DerivarSin autoridadSin autoridadDerivar

Aquí ningún sistema posee un registro completo. La autoridad reside en cada concepto y, a veces, cambia de manos cuando avanza el ciclo de vida.

06Arquitecturas candidatas

Opciones creíbles, evaluadas frente a estas premisas.

Descartada

Todos pueden verlo todo

Organizaciones pequeñas de una sola entidad

Coste: Condiciones sensibles expuestas; la responsabilidad pierde sentido
Descartada

Privado por defecto, compartición manual

Ventas muy confidenciales

Coste: Las excepciones se acumulan; la colaboración se rompe
Elegida

Privado por defecto; visibilidad por jerarquía y equipos de cuenta; protección a nivel de campo

Una organización global con cuentas compartidas

Coste: Requiere datos organizativos gobernados y revisiones periódicas de acceso

07La segunda capa

Preguntas que cambian la arquitectura.

Responsabilidad

  1. ¿Ser responsable significa rendir cuentas o ver?
  2. ¿Puede un registro tener varios implicados comerciales?
  3. ¿Qué ocurre con el acceso cuando cambia el responsable?

Visibilidad

  1. ¿Cómo hereda un mando la visibilidad?
  2. ¿Cómo se separa el acceso global del permiso de edición?
  3. ¿Qué informes deben mostrar los mismos totales a todo el mundo?

Fronteras

  1. ¿Qué debe seguir siendo privado?
  2. ¿Qué campos son sensibles, y para quién?
  3. ¿Quién revisa la compartición manual y cuándo caduca?

08Decisiones y entregables

Qué produce el trabajo.

  1. 01Modelo de responsabilidad
  2. 02Matriz de visibilidad
  3. 03Estrategia de compartición
  4. 04Modelo de jerarquías
  5. 05Fronteras de permisos
  6. 06Cadencia de revisión de accesos