RBAC
Control de acceso basado en roles: permisos concedidos por rol en lugar de a individuos.
categoría ▸ Agentes e identidad
RBAC, en lenguaje llano.
El control de acceso basado en roles asigna permisos a roles, y roles a personas, en lugar de vincular derechos a cada individuo. Es el caballo de batalla de la autorización empresarial: se define qué puede hacer un administrador, un revisor o un operador, y luego se concede acceso colocando a alguien en un rol.
RBAC mantiene la autorización legible y auditable. En lugar de inspeccionar miles de concesiones individuales, se razona sobre un puñado de roles, lo que hace tratable responder "¿quién puede cambiar este control?" — una pregunta que plantea toda revisión de seguridad.
Cómo lo implementa Cortex.
Aquí este término no es abstracto: se corresponde con una capacidad real del runtime. Esto es exactamente cómo Cortex lo aplica o se relaciona con él.
Cortex acota las operaciones sensibles detrás de roles: fijar los Oversight Modes, aprobar o denegar acciones, aplicar break-glass, cambiar presupuestos y gestionar Solution Packs requieren una sesión de administrador de plataforma, mientras que las lecturas están acotadas al tenant.
RBAC complementa a Agent IAM: los roles gobiernan qué personas pueden cambiar controles y políticas, mientras que Agent IAM gobierna qué puede hacer cada identidad de agente — dos capas de mínimo privilegio sobre el mismo entorno de ejecución.
Sigue ampliando el vocabulario.
Estos términos están junto a este en el modelo de IA gobernada: sigue el hilo para ver cómo se conectan los controles.
Agent IAM
Gestión de identidad y acceso que trata a cada agente de IA como una identidad empresarial gobernada.
Aislamiento de tenants
Separación estricta para que los datos y los agentes de un cliente nunca puedan alcanzar los de otro.
Policy-as-Code
Reglas de gobernanza escritas como código comprobable y versionado que el entorno de ejecución aplica directamente.
Break-glass
Una anulación auditada que permite a una persona autorizada forzar una acción retenida, con un motivo registrado.
Ve RBAC aplicado, no solo definido.
Únete a la lista de espera y observa cómo los controles de este glosario devuelven veredictos reales, sellan evidencia real y rastrean cada dato hasta su origen.