Desplegando la gobernanza

Esta guía te acompaña en la introducción de requisitos de aprobación en tu Organización, un flujo de trabajo a la vez. No necesitas configurar toda la gobernanza de una sola vez; el sistema está diseñado para que puedas mover cada flujo de trabajo desde operaciones rápidas de un solo usuario a una aprobación multipartita totalmente gobernada a tu propio ritmo.

Para saber cómo funcionan las políticas y los ajustes de aprobación, consulta Políticas, aprobaciones y gobernanza. Para el modelo de permisos, consulta Permisos y flujos de trabajo.

Dos maneras de gobernar un flujo de trabajo

La interacción entre Execute y "Always require approval" te ofrece dos opciones de gobernanza por flujo de trabajo:

  • Aprobaciones para algunos, vía rápida para otros: Bloquea la política con "Always require approval" en OFF. Los Miembros con Execute aún pueden completar acciones inmediatamente; todos los demás pasan por aprobación. El bloqueo evita que cualquiera cambie estas reglas por sí solo.
  • Aprobaciones para todos: Bloquea la política con "Always require approval" en ON. Todo Miembro, incluido el Propietario, debe pasar por la cola de aprobación. Ninguna persona puede completar una acción por sí sola.

Progresión paso a paso

Los primeros tres pasos son reversibles. El cuarto — el bloqueo — es el punto de compromiso.

Paso 1: Inicialización

El Propietario comienza con permisos completos en todos los flujos de trabajo. En esta etapa, el Propietario es el único Miembro y puede completar cualquier acción sin aprobación. Este es el estado inicial esperado.

Paso 2: Configurar

Configura la aprobación para un flujo de trabajo específico mientras "Always require approval" permanece en OFF. El Propietario conserva Execute y puede seguir trabajando normalmente.

  1. Invita a Miembros y asigna el permiso Approve en el flujo de trabajo objetivo.
  2. Establece el número de aprobaciones requerido.
  3. Si planeas bloquear la política (Paso 4), asegúrate de que al menos otro Miembro tenga el permiso Approve en el flujo de trabajo Gestionar Políticas. El sistema requiere un aprobador independiente antes de permitir el bloqueo.

Al final de este paso, las reglas de aprobación están definidas y las personas adecuadas tienen los permisos, pero aún no se aplica nada. El Propietario aún puede completar acciones mediante Execute y aún puede cambiar las políticas por sí solo.

Paso 3: Validar

Activa "Always require approval" para el flujo de trabajo objetivo. Esto fuerza cada acción, incluidas las del Propietario, a pasar por aprobación. Verifica que:

  • Los Aprobadores reciben las solicitudes pendientes y pueden actuar sobre ellas
  • El recuento de aprobaciones requerido es alcanzable con los Miembros actuales
  • El flujo de extremo a extremo funciona como se espera

Como la política aún no está bloqueada, aún puedes revertirla. Desactiva "Always require approval" para restaurar la finalización inmediata y ajustar la configuración antes de intentarlo de nuevo.

Esta es la ventana segura para la experimentación. La gobernanza está en vigor para el flujo de trabajo objetivo, pero el Propietario mantiene el control unilateral sobre la propia política y puede revertirla en cualquier momento.

Paso 4: Bloquear

Una vez satisfecho, bloquea la política. Este es el punto de compromiso. A partir de aquí:

  • Todas las solicitudes siguen las reglas de aprobación configuradas
  • Los cambios en la política — activar/desactivar "Always require approval", cambiar el recuento de aprobaciones requerido o desbloquearla — también requieren aprobación independiente
  • Ninguna persona puede debilitar la gobernanza en este flujo de trabajo por sí sola

Paso 5: Repetir

Todos los demás flujos de trabajo permanecen como rutas rápidas — el Propietario aún puede usar Ejecutar en cualquier flujo de trabajo cuya política no haya sido bloqueada. Vuelve al Paso 2 para el siguiente flujo de trabajo.

Esta progresión es una recomendación, no un requisito. Puedes operar indefinidamente con cualquier combinación de flujos de trabajo gobernados y no gobernados.

Ejemplo: gobernanza selectiva para retiradas de fondos

Un director financiero (CFO) quiere mantener la capacidad de completar retiradas de fondos de inmediato, a la vez que exige que todas las retiradas de los gestores de fondos pasen por una revisión.

Configuración de permisos:

Miembro

Ver

Iniciar

Aprobar

Ejecutar

CFO

Gestor de fondos A

Gestor de fondos B

Configuración de la política:

  • Aprobaciones requeridas: 1
  • Requerir siempre aprobación: DESACTIVADO
  • Política: Bloqueada

El Director Financiero puede iniciar y completar retiros inmediatamente utilizando Ejecutar. Los Gerentes de Fondos pueden iniciar retiros, pero cada solicitud entra en la cola de aprobación y requiere 1 aprobación del Director Financiero.

Transición a la gobernanza completa: Cuando el Director Financiero decida más tarde que todos los retiros, incluidos los suyos, deben pasar por aprobación, solicitará un cambio de política (que en sí mismo requiere aprobación independiente porque la política está bloqueada):

  1. Asigna Aprobar a los Gerentes de Fondos para que puedan revisar las solicitudes de los demás.
  2. Aumenta las aprobaciones requeridas a 2.
  3. Activa "Requerir siempre aprobación".

Después de este cambio, el permiso de Ejecutar del Director Financiero permanece asignado pero no tiene efecto. La política ahora requiere aprobación independiente para cada solicitud, incluidas las del Director Financiero.

Mantener Ejecutar asignado, incluso cuando actualmente no tiene efecto, preserva el alcance de acceso del Miembro en la matriz de permisos. Esto será especialmente útil cuando el soporte multi-cuenta esté disponible, donde Ejecutar también define en qué cuentas puede operar un Miembro.

Ejemplo: escenarios de aprobación con cuatro miembros

Este ejemplo muestra un flujo de trabajo de Inicio de Retiro completamente configurado e ilustra cómo interactúan los permisos y la política en la práctica. El diseño refleja la matriz de permisos visible en la interfaz de usuario del producto.

Miembro

Ver

Iniciar

Aprobar

Ejecutar

Propietario de la organización

Alice

Bob

Charlie

Política: Aprobaciones requeridas: 2 de 3 aprobadores disponibles. Siempre requerir aprobación: ACTIVADO.

El Propietario tiene la capacidad de Ejecutar, pero como «Siempre requerir aprobación» está ACTIVADO, no tiene efecto.

Cada solicitud de retirada debe ser aprobada por 2 miembros independientes. La persona que inicia la solicitud queda excluida del grupo de aprobación para esa solicitud.

Escenario

Quien inicia

Quien debe aprobar

Por qué

El Propietario retira

Propietario

Alice y Bob

Solo quedan 2 Miembros con Aprobación después de excluir al Propietario. Ambos deben aprobar.

Alice retira

Alice

Propietario y Bob

Alice queda excluida. Los aprobadores restantes son el Propietario y Bob.

Charlie retira

Charlie

Cualesquiera 2 de: Propietario, Alice, Bob

Charlie no tiene Aprobación, por lo que los 3 aprobadores son elegibles. Cualesquiera 2 son suficientes.

Bob inicia

Bob no tiene la capacidad de iniciar. No puede crear una solicitud de retiro. Solo puede aprobar.

¿Necesitas más ayuda?