Rollout della governance

Ultimo aggiornamento: 17 agosto 2026

Questa guida illustra come introdurre i requisiti di approvazione un workflow alla volta. Il sistema è progettato per un'adozione graduale: la tua Organization parte in modo agile, con l'Owner in grado di fare tutto da solo, e puoi restringere i controlli su ogni workflow quando sei pronto, arrivando, se lo desideri, a una configurazione in cui nessuno può spostare fondi o modificare le regole senza il supporto di un altro membro.

Per i dettagli sul funzionamento delle policy, consulta Policy, approvazioni e governance. Per il modello di accesso, consulta Ruoli, profili e permessi.

Il livello Execute e l'impostazione “Richiedi sempre approvazione” si combinano in due modalità operative:

  • Percorso rapido per alcuni, approvazioni per gli altri. Blocca la policy con “Richiedi sempre approvazione” su OFF. I membri il cui profilo include Execute completano le richieste immediatamente; tutti gli altri passano per l'approvazione. Il blocco impedisce a chiunque di allentare le regole da solo.
  • Approvazioni per tutti. Blocca la policy con “Richiedi sempre approvazione” su ON. Ogni richiesta, inclusa quella dell'Owner, passa per un'approvazione indipendente. Nessuno può completare da solo un'operazione soggetta a governance.

Workflow diversi possono avere modalità operative diverse. Una configurazione comune: approvazioni per tutti sulla Richiesta di prelievo, percorso rapido sulla Richiesta di trasferimento (i fondi rimangono all'interno dell'Organization) e approvazioni su Gestione policy per proteggere le regole stesse.

I primi tre passaggi sono liberamente reversibili. Il blocco è irreversibile.

Passaggio 1 - Bootstrap

Il proprietario inizia con il profilo Admin e il ruolo di accesso completo definiti dal sistema: Execute su ogni workflow, ogni autorizzazione su ogni account. La policy di ogni workflow inizia in stato open. Come Organizzazione con un solo utente, operi esattamente come prima: nessuna richiesta attende approvazione, perché non c'è nessuno che possa approvare.

Passaggio 2 - Configurazione

Configura il flusso di approvazione per un workflow, di solito partendo da Richiesta di prelievo, mentre "Richiedi sempre approvazione" è disattivato:

  1. Invita i membri e assegna i profili workflow che includono Approve sul workflow di destinazione. Il profilo Approver definito dal sistema concede i diritti di approvazione su ogni workflow; Funds Manager copre l'avvio e l'approvazione di trasferimenti e prelievi.
  2. Assegna i ruoli account in modo che gli iniziatori abbiano le autorizzazioni di movimentazione fondi appropriate sugli account corretti.
  3. Imposta il numero di approvazioni richieste sul workflow di destinazione.
  4. Se prevedi di bloccare la policy (Passaggio 4), configura subito la procedura di sblocco in Gestisci policy: un membro che possa avviare una richiesta Gestisci policy, più tutti gli altri membri con Approve su Gestisci policy richiesti da quel workflow. Il sistema non verifica questo requisito prima di consentirti di bloccare la policy.
Nota:

Ai fini delle approvazioni, contano solo i membri che hanno accettato l'invito e completato la verifica. Un membro invitato non viene conteggiato finché entrambe le condizioni non sono soddisfatte, anche se compare nella lista del team.

Non è ancora in vigore nessun vincolo. Mantieni Execute e continui a lavorare normalmente mentre tutto viene configurato.

Passaggio 3 - Convalida

Attiva "Richiedi sempre approvazione" per il workflow di destinazione. Ogni richiesta, inclusa la tua, viene ora messa in coda. Verifica con richieste reali:

  • Gli approvatori vedono le richieste in attesa e possono approvarle o rifiutarle.
  • Il numero di approvazioni richiesto è raggiungibile con il team attuale.
  • Il flusso end-to-end, dall'avvio al completamento, si comporta come previsto. Verifica che gli eventi di sicurezza risultanti rimandino alle rispettive richieste.

Questa è la finestra sicura: la governance è attiva, ma la policy non è bloccata, quindi puoi disattivare l'impostazione, apportare modifiche e riprovare tutte le volte che vuoi. Decidi se la configurazione finale deve mantenere "Richiedi sempre approvazione" attiva o disattivarla prima di bloccare la policy.

Passaggio 4 - Blocco

Blocca la policy. Il blocco è a sua volta una richiesta di Gestione policy: se Gestione policy richiede già un'approvazione, il blocco entra in vigore una volta che un altro Membro lo approva. Da questo momento:

  • Tutte le richieste seguono le regole di approvazione configurate.
  • Qualsiasi modifica a questa policy – il numero di approvazioni, l'impostazione "Richiedi sempre approvazione", lo sblocco – richiede il via libera di un altro Membro con Approva su Gestione policy. Execute su Gestione policy non bypassa questo vincolo: il blocco annulla il completamento immediato per la policy bloccata.
  • Le modifiche dell'Owner seguono lo stesso processo di revisione di quelle di tutti gli altri.
Importante:

Passaggio 5 - Ripeti

Tutti gli altri workflow mantengono la configurazione attuale finché non torni al Passaggio 2 per ciascuno. Qualsiasi combinazione di workflow governati e non governati è uno stato stabile valido; la progressione è una raccomandazione, non un obbligo.

Passaggio finale: blocca Gestisci policy

Gestisci policy ha una propria policy e un proprio blocco. Bloccarlo è lo stato finale del rollout: da quel momento in poi, qualsiasi modifica alle regole nell'Organizzazione — impostazioni delle policy, blocchi e sblocchi su ogni workflow — richiede un'approvazione indipendente, e nessuna singola persona può allentare la governance tramite il prodotto.

Esegui questo passaggio per ultimo, dopo aver configurato e bloccato ogni workflow che intendi governare. Verifica prima che una richiesta su Gestisci policy possa ancora essere avviata e approvata senza di te: qualcuno che possa avviarla, più tutti gli altri Membri con il livello Approva su Gestisci policy richiesto dal workflow, tutti verificati e attivi. Le policy bloccate restano modificabili solo finché tale percorso esiste; il sistema non lo verifica per te. Consulta Policy, approvazioni e governance per informazioni sul comportamento di questo blocco.

Una CFO vuole completare i prelievi immediatamente in autonomia, mentre ogni prelievo dei fund manager passa per la sua revisione.

Profili workflow:

Membro

Profilo

Livelli di Richiesta di prelievo

CFO

Personalizzato «CFO»

Visualizza, Avvia, Approva, Esegui

Fund Manager A

Initiator (predefinito dal sistema)

Visualizza, Avvia

Fund Manager B

Initiator (predefinito dal sistema)

Visualizza, Avvia

Tutti e tre hanno un Ruolo account che concede il livello Prelievo sugli account operativi. I livelli in questo esempio si riferiscono esclusivamente alla Richiesta di prelievo. Il profilo Initiator predefinito dal sistema concede anche il livello Initiate su tutti gli altri workflow. Usa un profilo personalizzato se i fund manager devono avviare prelievi ma non altre operazioni soggette a governance.

Policy della Richiesta di prelievo: approvazioni richieste 1, «Richiedi sempre l'approvazione» OFF, policy bloccata.

Risultato: i prelievi della CFO vengono completati immediatamente tramite Execute. Il prelievo di ciascun fund manager attende un'approvazione – in pratica, quella della CFO, che è l'unica approvante. Nessuno può modificare queste regole da solo, perché la policy è bloccata.

Prima di bloccare, verifica che una richiesta di Manage Policies possa ancora essere approvata senza chi la avvia: occorre che vi siano tanti Membri con Approve su Manage Policies quanti ne richiede quel workflow. Questi Membri approvano le future modifiche alle policy e le richieste di sblocco. Il sistema non esegue questa verifica per te.

Inasprimento successivo. Quando l'azienda decide che tutti i prelievi, compresi quelli della CFO, richiedono una revisione, la modifica passa attraverso una richiesta di policy (approvazione indipendente obbligatoria, poiché la policy è bloccata):

  1. Sposta i fund manager su un profilo che include Approve, così potranno approvarsi a vicenda e approvare la CFO.
  2. Porta le approvazioni richieste a 2.
  3. Attiva «Richiedi sempre l'approvazione».

Execute rimane sul profilo della CFO, ma risulta inattivo. Se in futuro l'azienda allenta nuovamente la policy, il percorso rapido della CFO si riattiva senza necessità di riassegnare i permessi.

Un team di quattro persone sul workflow Richiesta di prelievo, con indicazione di come viene determinata l'idoneità all'approvazione per ciascuna richiesta:

Membro

Visualizza

Avvia

Approva

Esegui

Titolare

Alice

-

Bob

-

-

Charlie

-

-

Policy: approvazioni richieste 2, "Richiedi sempre l'approvazione" ON (quindi Execute dell'Owner è inattivo).

Scenario

Chi deve approvare

Motivo

L'Owner avvia la richiesta

Alice e Bob

L'Owner non può approvare la propria richiesta; Alice e Bob sono gli unici altri approvatori, quindi sono necessari entrambi.

Alice avvia

Owner e Bob

Alice è esclusa; gli approvatori rimanenti sono l'Owner e Bob.

Charlie avvia

2 qualsiasi tra Owner, Alice, Bob

Charlie non ha il livello Approva, quindi tutti e tre gli approvatori sono abilitati ad approvare le sue richieste.

Bob avvia

-

Bob non ha il livello Avvia e non può inviare richieste di prelievo. Si occupa solo dell'approvazione — un ruolo da puro approvatore che molti team scelgono deliberatamente.

  • Richiesta di prelievo configurata, validata e bloccata
  • Impostazione della Richiesta di trasferimento definita (percorso rapido o approvazioni complete) e bloccata
  • Requisiti di approvazione di Gestione indirizzi impostati; la whitelist protegge ogni prelievo
  • Policy di Gestione team e accessi e Gestione chiavi API impostate; le modifiche agli accessi e le nuove credenziali meritano una revisione
  • Gestione policy con governance attiva e, come impegno finale, la propria policy bloccata, così le regole stesse sono protette
  • Una richiesta di Gestione policy può ancora essere avviata e approvata senza dipendere da una singola persona: qualcuno che la avvii, più tanti altri Membri con il livello Approva richiesti da quel workflow, in modo che le policy bloccate restino modificabili
  • Una revisione periodica degli accessi pianificata tramite eventi di sicurezza

Hai ancora bisogno di aiuto?