Implementación de la gobernanza

Esta guía te explica cómo introducir requisitos de aprobación en tu Organización, un flujo de trabajo a la vez. No es necesario configurar toda la gobernanza de una vez; el sistema está diseñado para que puedas pasar cada flujo de trabajo de operaciones rápidas de un solo usuario a aprobaciones multiparte completamente gobernadas a tu propio ritmo.

Para saber cómo funcionan las políticas y la configuración de aprobaciones, consulta Políticas, aprobaciones y gobernanza. Para conocer el modelo de permisos, consulta Permisos y flujos de trabajo.

Dos formas de gobernar un flujo de trabajo

La interacción entre Execute y "Always require approval" te ofrece dos opciones de gobernanza por flujo de trabajo:

  • Aprobaciones para algunos, acceso directo para otros: Bloquea la política con "Always require approval" desactivado. Los miembros con Execute pueden seguir completando acciones de inmediato; los demás pasan por el proceso de aprobación. El bloqueo impide que cualquier persona modifique estas reglas por sí sola.
  • Aprobaciones para todos: Bloquea la política con "Always require approval" activado. Todos los miembros, incluido el Propietario, deben pasar por la cola de aprobación. Nadie puede completar una acción por sí solo.

Progresión paso a paso

Los tres primeros pasos son reversibles. El cuarto (el bloqueo) es el punto de compromiso definitivo.

Paso 1: Bootstrap

El Propietario comienza con permisos completos en todos los flujos de trabajo. En esta fase, el Propietario es el único miembro y puede completar cualquier acción sin aprobación. Este es el estado inicial previsto.

Paso 2: Configurar

Configura el proceso de aprobación para un flujo de trabajo específico mientras "Requerir siempre aprobación" permanece desactivado. El Owner conserva Execute y puede seguir trabajando con normalidad.

  1. Invita a Members y asígnales el permiso Approve en el flujo de trabajo objetivo.
  2. Establece el número de aprobaciones requeridas.
  3. Si tienes previsto bloquear la política (Paso 4), asegúrate de que al menos otro Member tenga Approve en el flujo de trabajo Manage Policies. El sistema requiere un aprobador independiente antes de permitir el bloqueo.

Al finalizar este paso, las reglas de aprobación están definidas y las personas adecuadas tienen los permisos, pero todavía no se aplica ninguna restricción. El Owner puede seguir completando acciones mediante Execute y seguir modificando políticas por su cuenta.

Paso 3: Validar

Activa "Always require approval" en el flujo de trabajo objetivo. Esto obliga a que todas las acciones, incluidas las del Owner, pasen por aprobación. Comprueba que:

  • Los aprobadores reciben las solicitudes pendientes y pueden gestionarlas
  • El número de aprobaciones requeridas es alcanzable con los Members actuales
  • El flujo completo funciona según lo esperado

Como la política aún no está bloqueada, todavía puedes revertir los cambios. Desactiva "Always require approval" para restaurar la ejecución inmediata y ajustar la configuración antes de volver a intentarlo.

Esta es la ventana segura para experimentar. La gobernanza está activa en el flujo de trabajo objetivo, pero el Owner conserva el control unilateral sobre la política y puede revertir los cambios en cualquier momento.

Paso 4: Bloquear

Cuando estés satisfecho, bloquea la política. Este es el punto de no retorno. A partir de aquí:

  • Todas las solicitudes siguen las reglas de aprobación configuradas
  • Los cambios en la política (activar o desactivar "Always require approval", modificar el número de aprobaciones necesarias o desbloquearla) también requieren aprobación independiente
  • Ninguna persona por sí sola puede debilitar la gobernanza de este flujo de trabajo

Paso 5: Repetir

El resto de los flujos de trabajo siguen siendo rutas rápidas: el Owner puede seguir usando Execute en cualquier flujo de trabajo cuya política no esté bloqueada. Vuelve al Paso 2 para el siguiente flujo de trabajo.

Esta progresión es una recomendación, no un requisito. Puedes operar de forma indefinida con cualquier combinación de flujos de trabajo gobernados y no gobernados.

Ejemplo: gobernanza selectiva para retiros

El CFO quiere conservar la capacidad de completar retiros de forma inmediata, al mismo tiempo que exige que todos los retiros de los gestores de fondos pasen por revisión.

Configuración de permisos:

Miembro

Ver

Iniciar

Aprobar

Ejecutar

CFO

Gestor de fondos A

Gestor de fondos B

Configuración de la política:

  • Aprobaciones necesarias: 1
  • Requerir siempre aprobación: DESACTIVADO
  • Política: Bloqueado

El CFO puede iniciar y completar retiros de forma inmediata mediante Execute. Los gestores de fondos pueden iniciar retiros, pero cada solicitud entra en la cola de aprobación y requiere 1 aprobación del CFO.

Transición a la gobernanza completa: Cuando el CFO decida que todos los retiros, incluidos los suyos, deben pasar por aprobación, solicita un cambio de política (que a su vez requiere aprobación independiente porque la política está bloqueada):

  1. Asigna Approve a los gestores de fondos para que puedan revisar las solicitudes entre sí.
  2. Aumenta las aprobaciones necesarias a 2.
  3. Activa "Always require approval" en ON.

Tras este cambio, el permiso Execute del CFO sigue asignado pero no tiene efecto. La política exige ahora aprobación independiente para cada solicitud, incluida la del CFO.

Mantener Execute asignado, aunque no tenga efecto en este momento, preserva el alcance de acceso del miembro en la matriz de permisos. Esto resultará especialmente útil cuando esté disponible la compatibilidad con varias cuentas, ya que Execute también define en qué cuentas puede operar un miembro.

Ejemplo: escenarios de aprobación con cuatro miembros

Este ejemplo muestra un flujo de trabajo de Initiate Withdrawal completamente configurado e ilustra cómo interactúan los permisos y la política en la práctica. El diseño refleja la matriz de permisos visible en la interfaz del producto.

Miembro

Ver

Iniciar

Aprobar

Ejecutar

Propietario de la organización

Alice

Bob

Charlie

Política: Aprobaciones necesarias: 2 de 3 aprobadores disponibles. Requerir siempre aprobación: ON.

El propietario tiene Execute, pero como "Always require approval" está en ON, no tiene efecto.

Cada solicitud de retiro requiere la aprobación de 2 miembros independientes. La persona que inicia la solicitud queda excluida del grupo de aprobadores para esa solicitud.

Escenario

Quién inicia

Quién debe aprobar

Por qué

El propietario retira

Propietario

Alice y Bob

Solo quedan 2 miembros con Approve tras excluir al propietario. Ambos deben aprobar.

Alice retira

Alice

Owner y Bob

Alice queda excluida. Los aprobadores restantes son el Owner y Bob.

Charlie retira

Charlie

2 cualesquiera de: Owner, Alice, Bob

Charlie no tiene Approve, por lo que los 3 aprobadores están habilitados. Bastan 2.

Bob inicia

Bob no tiene Initiate. No puede crear una solicitud de retiro. Solo puede aprobar.

¿Necesitas más ayuda?