La gobernanza de acceso útil se diseña por rol, excepción y evidencia, no por carpetas improvisadas que nadie revisa después.
En este artículo +
Sus listas
Empiece por decisiones de acceso, no por almacenamiento
La pregunta correcta no es dónde vive el documento, sino quién debe verlo, para qué y bajo qué condición. Cuando el diseño arranca desde carpetas heredadas en lugar de reglas de uso, el resultado es un permiso inflado y difícil de auditar.
Mapee roles, dominios y excepciones reales
Construya una matriz simple entre perfiles, tipos documentales y nivel de sensibilidad. Después añada excepciones justificadas. Si las excepciones aparecen primero, el esquema nunca estabiliza y el equipo empieza a pedir acceso directo como norma.
Defina acceso base por rol y unidad.
Marque documentos críticos por sensibilidad o obligación legal.
Exija motivo y vencimiento para accesos excepcionales.
Lleve permisos a la capa de recuperación
No basta con restringir la carpeta de origen. El sistema de búsqueda o RAG debe respetar la misma política en indexación, ranking y respuesta. Una cita a un documento no autorizado es igual de grave aunque el PDF nunca se abra completo.
Diseñe procesos de alta, baja y revisión periódica
La gobernanza falla menos por la regla inicial que por el olvido posterior. Cada alta, cambio de puesto o salida debe actualizar permisos, y cada dominio sensible necesita una revisión recurrente para detectar accesos huérfanos.
Audite excepciones y decisiones difíciles
No necesita revisar todos los accesos cada semana. Sí necesita revisar las excepciones, los dominios más sensibles y los patrones extraños de consulta. Ahí es donde la política demuestra si sirve en la práctica o solo existe en una slide.
Usamos cookies necesarias para el sitio y, solo con su permiso, analítica (Google Analytics, Microsoft Clarity y, si está activo, PostHog) para mejorar la experiencia. Política de cookies · Privacidad
Ajustes de cookies
Use Activar todas / Desactivar todas en cada categoría. Despliegue el detalle para cookies individuales.
kdx-cookie-consent
Kodex (first-party) · localStorage
Recordar categorías de cookies aceptadas o rechazadas (Aceptar / Rechazar / Ajustes).
kdx_session
Kodex (first-party) · cookie HTTP (HttpOnly, SameSite=Lax, Secure en producción)
Mantener la sesión autenticada de la comunidad Kodex (cuenta, listas guardadas, panel).
CDN / sesión de entrega
Infraestructura / CDN · cookie HTTP / sesión
Entrega segura del sitio, rendimiento y protección básica.
reCAPTCHA
Google · _GRECAPTCHA y relacionadas
Protección antispam en formularios públicos.
kdx-theme-override
Kodex (first-party) · localStorage
Recordar si el usuario forzó tema claro u oscuro.
_ga / _ga_*
Google Analytics 4 · cookie HTTP
Medición agregada de audiencia y uso del sitio (páginas, eventos).
Microsoft Clarity
Microsoft · cookies / almacenamiento de sesión
Mapas de calor, clics y reproducción de sesiones para mejorar UX.
PostHog
PostHog · cookie / localStorage
Analítica de producto y eventos de conversión (si está configurado).