Visibilidad en el CRM para una organización comercial global
Un caso ficticio sobre el acceso como arquitectura: responsabilidad, visibilidad de registros, jerarquía, responsabilidad comercial compartida, cuentas globales y datos sensibles.
Elaborado de forma independiente. No contiene detalles de implementación, nombres internos ni cifras de ningún empleador o cliente.
01El resultado
Un modelo de acceso en el que ser responsable significa rendir cuentas, la visibilidad sigue relaciones explícitas, los permisos de edición son más restringidos que los de lectura y los datos sensibles tienen su propia frontera.
Las reglas de acceso crecieron petición a petición; nadie sabe explicar quién ve qué, ni por qué.
¿Ser responsable significa rendir cuentas o ver, y cómo se concede el acceso sin hacerlo todo público?
Separar la responsabilidad (un único responsable), la visibilidad (derivada de la organización y de los equipos de cuenta) y el permiso de edición (más restringido y basado en roles), y alimentar las tres con datos organizativos gobernados.
Una organización comercial global trabaja entre filiales, regiones, equipos de ventas, equipos de cuentas clave y especialistas. Las reglas de acceso crecieron petición a petición: excepciones de compartición, perfiles copiados y concesiones manuales. Algunos usuarios lo ven todo; otros no pueden ver cuentas con las que trabajan a diario.
02La realidad · situación actual
Cómo es hoy la plataforma.
- La responsabilidad se usa para dar visibilidad, así que las cuentas se reasignan solo para poder verlas
- Los equipos de cuentas globales no ven las oportunidades locales de sus propias cuentas
- Las excepciones de compartición manual se acumulan y nadie las revisa
- Las condiciones sensibles son visibles para cualquiera que pueda ver la cuenta
- Los cambios de acceso van por detrás de los cambios en la organización
- Los informes muestran totales distintos a personas distintas, sin explicación
03Responsabilidades de sistema
Cada plataforma, una función y una frontera.
Qué posee cada plataforma en este diseño y qué deliberadamente no. Son las responsabilidades para este contexto, no reglas universales.
CRM
Aplica el acceso a los registros- Responsable del registro (rendición de cuentas)
- Equipos de cuenta y responsabilidad compartida
- Reglas de visibilidad a partir de jerarquía y equipos
- Protección a nivel de campo de los datos sensibles
- Quién pertenece a cada unidad organizativa
- La autenticación
Datos de RR. HH. y organización
La organización tal como es- Unidades organizativas y líneas de dependencia
- Asignación de roles y fechas de efecto
- Decisiones sobre el responsable de la cuenta
Proveedor de identidad
Quién es el usuario- Autenticación e inicio de sesión único
- Eventos de alta, cambio y baja
- Acceso a nivel de registro
Plataforma de datos
Acceso al reporting coherente con el CRM- Seguridad a nivel de fila alineada con la visibilidad del CRM
- Analítica de revisión de accesos
- Decisiones operativas de acceso
04Dimensión clave · Responsabilidad, visibilidad y permiso de edición
Quién ve y edita qué
La visibilidad es más amplia que el permiso de edición, y ambos están separados de la responsabilidad. La matriz es el modelo, no una lista de excepciones.
| Rol | Cuentas propias | Cuentas del equipo | Región | Cuentas globales | Condiciones sensibles |
|---|---|---|---|---|---|
| Gestor de cuenta | Editar | Editar | Resumen | Sin acceso | Ver |
| Especialista | Sin acceso | Ver | Sin acceso | Sin acceso | Sin acceso |
| Jefe de ventas | Editar | Editar | Ver | Resumen | Ver |
| Responsable de cuenta global | Editar | Editar | Resumen | Editar | Ver |
| Finanzas | Sin acceso | Sin acceso | Ver | Ver | Editar |
- Ser responsable es rendir cuentas, no ver.
- Ver es más amplio que editar, por diseño.
- La jerarquía da visibilidad, nunca responsabilidad.
- Los datos sensibles tienen su propia frontera.
- La compartición manual caduca.
«Todos lo ven todo» y «todo es privado» esquivan la pregunta de diseño. La matriz la responde.
06Arquitecturas candidatas
Opciones creíbles, evaluadas frente a estas premisas.
Todos pueden verlo todo
Organizaciones pequeñas de una sola entidad
Coste: Condiciones sensibles expuestas; la responsabilidad pierde sentidoPrivado por defecto, compartición manual
Ventas muy confidenciales
Coste: Las excepciones se acumulan; la colaboración se rompePrivado por defecto; visibilidad por jerarquía y equipos de cuenta; protección a nivel de campo
Una organización global con cuentas compartidas
Coste: Requiere datos organizativos gobernados y revisiones periódicas de acceso07La segunda capa
Preguntas que cambian la arquitectura.
Responsabilidad
- ¿Ser responsable significa rendir cuentas o ver?
- ¿Puede un registro tener varios implicados comerciales?
- ¿Qué ocurre con el acceso cuando cambia el responsable?
Visibilidad
- ¿Cómo hereda un mando la visibilidad?
- ¿Cómo se separa el acceso global del permiso de edición?
- ¿Qué informes deben mostrar los mismos totales a todo el mundo?
Fronteras
- ¿Qué debe seguir siendo privado?
- ¿Qué campos son sensibles, y para quién?
- ¿Quién revisa la compartición manual y cuándo caduca?
08Decisiones y entregables
Qué produce el trabajo.
- 01Modelo de responsabilidad
- 02Matriz de visibilidad
- 03Estrategia de compartición
- 04Modelo de jerarquías
- 05Fronteras de permisos
- 06Cadencia de revisión de accesos