Saltar al contenido principal
Adrià García

Guía de arquitectura

Poder ver un dato no permite usarlo para todo

Una agencia prepara una campaña para una marca del grupo. Necesita acceso limitado, un uso permitido del dato y preferencias aplicables al envío. Son controles distintos.

Fuentes revisadas:

No se sustituyen entre sí

  1. Acceso · quién

    1. Usuario y rol
    2. Recurso autorizado

    ¿Puede la agencia consultar este campo o trabajar con esta audiencia? Se revisan permisos, recursos y políticas de acceso.

  2. DULE · para qué

    1. Dato etiquetado
    2. Uso evaluado

    ¿Permite el contrato usar ese dato para publicidad? Una política activa relaciona la restricción con la acción de marketing.

  3. Consentimiento · de quién

    1. Preferencia de la persona
    2. Aplicación en el canal

    ¿Qué preferencia corresponde a esta marca, finalidad y canal? La comprobación depende del mensaje y de los controles configurados.

La marca del perfil no es una barrera de seguridad. Un filtro de audiencia tampoco demuestra que el equipo no pueda acceder a otros datos.

Qué está documentado

ABAC relaciona roles, etiquetas y recursos

AEP permite restringir recursos como campos y audiencias mediante políticas de acceso. El control por etiquetas de datasets requiere su política activa. Etiquetar un campo no etiqueta automáticamente la audiencia que lo usa.

Adobe: Attribute-based access control

DULE evalúa usos, no roles

Una política de uso relaciona etiquetas con acciones de marketing. Tener acceso al recurso no anula esa política. Las políticas de uso están desactivadas por defecto, incluidas las predefinidas.

Adobe: Data governance

El tipo de mensaje importa

AJO distingue mensajes de marketing y transaccionales en sus controles de consentimiento. No se debe tratar una baja comercial como prohibición universal de cualquier email, ni usar la categoría transaccional para evitarla.

Adobe: Marketing and transactional email

Mi criterio para revisarlo

  • Probar con un usuario de agencia y otro interno. Enumerar qué objetos y datos puede consultar o modificar cada uno.
  • Si hace falta aislar marcas, diseñar el límite explícitamente. No asumir aislamiento por persona a partir de una etiqueta o un campo brandId.
  • Revisar también identidades técnicas, exportaciones y APIs. Un permiso que funciona en la interfaz no demuestra el comportamiento de todas las integraciones.

Esta guía compara controles de arquitectura. No certifica aislamiento ni cumplimiento legal. El modelo de acceso debe validarse con las funciones habilitadas y los requisitos de la organización.

Explorar con ejemplos

Servicios relacionados