Hvad er rollebaseret adgang (RBAC)?
Rollebaseret adgang (RBAC) er modellen, hvor brugere får rettigheder via roller (fx sælger, leder, admin) i stedet for individuelle tilladelser per person. I AI og automatisering styrer RBAC, hvem der må se hvilke data, udløse hvilke flows og godkende hvilke handlinger.
RBAC gælder også for AI-agenter
Vi ser ofte agenter med bred databaseadgang "fordi det er nemmere". Agenten arver rettigheder som en medarbejder: den må kun læse og skrive det, rollen tillader. Kombinér med IAM og least privilege.
Definér roller for automatiske konti og service-brugere, ikke kun mennesker. Review roller kvartalsvis, når organisationen eller systemlandskabet ændrer sig.
Test adgang som del af go-live
Verificér at en sælger ikke kan se andre kunders data via AI-chat. Log forsøg på uautoriseret adgang. Start med få roller og udvid. Se godkendelsesflows hvor ledere godkender handlinger ud over deres egen rolle.
Sådan kommer I i gang
- Kortlæg roller i jeres vigtigste systemer.
- Tjek at AI-agenter og servicekonti ikke har bredere adgang end nødvendigt.
- Test at en sælger ikke kan se andre kunders data via AI.
- Review roller ved organisatoriske ændringer.
RBAC skal gælde ens for mennesker og automatisering. Ellers bliver agenten den bredeste adgang i huset, og det er en risiko, revision og kunder begge reagerer på.
Det vigtige at tage med
RBAC skal opdateres, når folk skifter rolle. Gamle rettigheder er en af de mest oversete sikkerhedsrisici i voksende virksomheder. Se procesautomatisering for hvordan vi bygger første flow i praksis, eller workshops hvis teamet skal op på samme niveau før implementering.