Implantação da governança

Este guia apresenta como introduzir requisitos de aprovação na sua Organização, um fluxo de trabalho por vez. Não é necessário configurar toda a governança de uma vez. O sistema foi projetado para que você possa migrar cada fluxo de trabalho de operações rápidas de usuário único para aprovações multiparticipante totalmente governadas no seu próprio ritmo.

Para entender como as políticas e as configurações de aprovação funcionam, consulte Políticas, aprovações e governança. Para o modelo de permissões, consulte Permissões e fluxos de trabalho.

Duas formas de governar um fluxo de trabalho

A interação entre Execute e "Sempre exigir aprovação" oferece duas opções de governança por fluxo de trabalho:

  • Aprovações para alguns, caminho rápido para outros: Bloqueie a política com "Sempre exigir aprovação" DESATIVADO. Membros com Execute ainda podem concluir ações imediatamente; todos os demais passam pela aprovação. O bloqueio impede que qualquer pessoa altere essas regras sozinha.
  • Aprovações para todos: Bloqueie a política com "Sempre exigir aprovação" ATIVADO. Todo Membro, incluindo o Proprietário, deve passar pela fila de aprovação. Nenhuma pessoa pode concluir uma ação sozinha.

Progressão passo a passo

Os três primeiros passos são reversíveis. O quarto, o bloqueio, é o ponto de comprometimento.

Etapa 1: Bootstrap

O Proprietário começa com permissões completas em todos os fluxos de trabalho. Nesta etapa, o Proprietário é o único Membro e pode concluir qualquer ação sem aprovação. Este é o estado inicial esperado.

Etapa 2: Configurar

Configure o processo de aprovação para um fluxo de trabalho específico enquanto "Sempre exigir aprovação" permanece DESATIVADO. O Owner mantém o Execute e pode continuar trabalhando normalmente.

  1. Convide Members e atribua a permissão Approve no fluxo de trabalho desejado.
  2. Defina o número de aprovações necessárias.
  3. Se você planeja bloquear a política (Etapa 4), certifique-se de que pelo menos um outro Member tenha Approve no fluxo de trabalho Manage Policies. O sistema exige um aprovador independente antes de permitir o bloqueio.

Ao final desta etapa, as regras de aprovação estão definidas e as pessoas certas têm as permissões, mas nada ainda é obrigatório. O Owner ainda pode concluir ações via Execute e alterar políticas sozinho.

Etapa 3: Validar

Ative "Always require approval" para o fluxo de trabalho desejado. Isso faz com que todas as ações, incluindo as do Owner, passem pela aprovação. Verifique se:

  • Os aprovadores recebem as solicitações pendentes e conseguem processá-las
  • O número de aprovações necessárias é atingível com os Members atuais
  • O fluxo completo funciona conforme o esperado

Como a política ainda não está bloqueada, você ainda pode reverter. Desative "Always require approval" para restaurar a conclusão imediata e ajuste as configurações antes de tentar novamente.

Esta é a janela de segurança para testes. A governança está em vigor para o fluxo de trabalho desejado, mas o Owner mantém controle unilateral sobre a política e pode reverter a qualquer momento.

Etapa 4: Bloquear

Quando estiver satisfeito, bloqueie a política. Este é o ponto de comprometimento. A partir daqui:

  • Todas as solicitações seguem as regras de aprovação configuradas
  • Alterações na política – ativar ou desativar "Always require approval", alterar o número de aprovações necessárias ou desbloquear – também exigem aprovação independente
  • Nenhuma pessoa sozinha pode enfraquecer a governança deste fluxo de trabalho

Etapa 5: Repetir

Todos os outros fluxos de trabalho permanecem como caminhos rápidos – o Owner ainda pode usar Execute em qualquer fluxo de trabalho cuja política não tenha sido bloqueada. Volte à Etapa 2 para o próximo fluxo de trabalho.

Essa progressão é uma recomendação, não um requisito. Você pode operar indefinidamente com qualquer combinação de fluxos de trabalho governados e não governados.

Exemplo: governança seletiva para retiradas

Um CFO quer manter a capacidade de concluir retiradas imediatamente, ao mesmo tempo em que exige que todas as retiradas dos Gestores de Fundo passem por revisão.

Configuração de permissões:

Membro

Visualizar

Iniciar

Aprovar

Executar

CFO

Sim

Sim

Sim

Sim

Gestor de Fundo A

Sim

Sim

Gestor de Fundo B

Sim

Sim

Configurações da política:

  • Aprovações necessárias: 1
  • Sempre exigir aprovação: OFF
  • Política: Bloqueado

O CFO pode iniciar e concluir retiradas imediatamente usando Execute. Os Gestores de Fundos podem iniciar retiradas, mas cada solicitação entra na fila de aprovação e exige 1 aprovação do CFO.

Transição para governança total: Quando o CFO decidir que todas as retiradas, incluindo as próprias, devem passar por aprovação, é feita uma solicitação de alteração de política (que, por sua vez, exige aprovação independente porque a política está bloqueada):

  1. Atribua Approve aos Gestores de Fundos para que possam revisar as solicitações uns dos outros.
  2. Aumente as aprovações necessárias para 2.
  3. Ative a opção "Always require approval".

Após essa alteração, a permissão Execute do CFO permanece atribuída, mas não tem efeito. A política agora exige aprovação independente para cada solicitação, incluindo as do CFO.

Manter o Execute atribuído, mesmo quando não tem efeito no momento, preserva o escopo de acesso do membro na matriz de permissões. Isso será especialmente útil quando o suporte a várias contas estiver disponível, pois o Execute também definirá em quais contas um membro pode operar.

Exemplo: cenários de aprovação com quatro membros

Este exemplo mostra um fluxo de trabalho Initiate Withdrawal totalmente configurado e ilustra como permissões e política interagem na prática. O layout reflete a matriz de permissões visível na interface do produto.

Membro

Visualizar

Iniciar

Aprovar

Executar

Organization Owner

Sim

Sim

Sim

Sim

Alice

Sim

Sim

Sim

Bob

Sim

Sim

Charlie

Sim

Sim

Política: Aprovações necessárias: 2 de 3 aprovadores disponíveis. Sempre exigir aprovação: ATIVADO.

O Owner tem Execute, mas como "Always require approval" está ATIVADO, essa permissão não tem efeito.

Cada solicitação de retirada precisa ser aprovada por 2 membros independentes. A pessoa que inicia a solicitação é excluída do grupo de aprovadores para aquela solicitação.

Cenário

Quem inicia

Quem deve aprovar

Por que

Owner faz retirada

Proprietário

Alice e Bob

Apenas 2 membros com permissão Aprovar permanecem após excluir o Owner. Ambos precisam aprovar.

Alice faz uma retirada

Alice

Owner e Bob

Alice é excluída. Os aprovadores restantes são o Owner e Bob.

Charlie faz uma retirada

Charlie

Quaisquer 2 de: Owner, Alice, Bob

Charlie não tem permissão Aprovar, portanto todos os 3 aprovadores estão habilitados. Quaisquer 2 bastam.

Bob inicia

Bob não tem permissão Iniciar. Ele não pode criar uma solicitação de retirada. Ele só pode aprovar.

Precisa de mais ajuda?