# El control acompaña a cada identidad y acción.

NelliaOS lleva las políticas de acceso, la aprobación y la evidencia operativa al propio flujo de trabajo. Las responsabilidades de seguridad siguen siendo explícitas en la plataforma, las integraciones y el despliegue.

## Define quién puede trabajar con cada recurso.

La pertenencia a la organización y los límites de los recursos determinan el acceso antes de que el flujo llegue a una herramienta o cuenta conectada.

### Identidades administradas

SSO, MFA y SCIM conectan la plataforma con el ciclo de identidades de la organización. Las personas y los agentes tienen credenciales distintas, alcance delegado y rutas de revocación.

### Roles y alcance de recursos

Los permisos de rol se combinan con el acceso a cuentas, colas y registros. Consultar, preparar, aprobar, enviar y administrar son permisos distintos, evaluados para la identidad y el recurso actuales.

### Límites de datos y cifrado

La separación entre organizaciones se extiende al almacenamiento, la consulta y las credenciales de integración. El cifrado en tránsito y en reposo acompaña al despliegue elegido, con responsables definidos de claves y ubicación de datos.

## Haz verificable el camino hasta el resultado.

La ejecución de IA y las decisiones humanas dejan un registro operativo que el equipo responsable puede revisar.

### Aprobación e historial de decisiones

La política identifica las acciones que requieren revisión y las personas autorizadas para aprobarlas. El registro conecta la propuesta, la decisión, la ejecución y el resultado, incluidas las negativas y los intentos fallidos.

### Control de modelos y herramientas

La selección del modelo sigue la tarea y su política de datos. Las evaluaciones apoyan la liberación de capacidades, mientras el alcance de herramientas y los límites de uso restringen el trabajo del agente.

### Auditoría y recuperación

Los registros operativos apoyan la investigación y la responsabilidad del servicio. Los procedimientos de incidente, los responsables de copias de seguridad y los ejercicios de recuperación integran el plan operativo del despliegue.


## La autoridad acompaña al trabajo

Los roles definen los permisos iniciales. El alcance de cuenta, cola y recurso limita el acceso. El envío sigue la política aprobada de comunicación; la aprobación sigue siendo una acción independiente.

### Responsable de organización

Política de la organización y recursos concedidos explícitamente

- Consultar: Permitido dentro del alcance

- Preparar: Permitido dentro del alcance

- Aprobar: Permitido dentro del alcance

- Enviar: Permitido dentro del alcance

- Administrar: Permitido dentro del alcance

Responde por la política de la organización. Las acciones siguen el alcance de recursos, las reglas de comunicación y la separación de funciones requerida.

### Administrador

Alcance concedido de organización, cuentas y configuración

- Consultar: Permitido dentro del alcance

- Preparar: Permitido dentro del alcance

- Aprobar: Permitido dentro del alcance

- Enviar: Permitido dentro del alcance

- Administrar: Permitido dentro del alcance

Administra los límites de configuración asignados. La autoridad para aprobar y enviar sigue sujeta a la política de la organización.

### Supervisor

Equipos, cuentas y colas asignados

- Consultar: Permitido dentro del alcance

- Preparar: Permitido dentro del alcance

- Aprobar: Permitido dentro del alcance

- Enviar: Permitido dentro del alcance

- Administrar: Restringido

Revisa y coordina el trabajo asignado. La aprobación se limita a las acciones y los recursos delegados al supervisor.

### Operador

Conversaciones, tareas y registros accesibles asignados

- Consultar: Permitido dentro del alcance

- Preparar: Permitido dentro del alcance

- Aprobar: Restringido

- Enviar: Permitido dentro del alcance

- Administrar: Restringido

Prepara y gestiona el trabajo asignado. El envío sigue la política aprobada de comunicación; las acciones restringidas requieren un revisor autorizado.

### Auditor

Evidencia y recursos de revisión concedidos explícitamente

- Consultar: Permitido dentro del alcance

- Preparar: Restringido

- Aprobar: Restringido

- Enviar: Restringido

- Administrar: Restringido

Consulta registros permitidos e historial de decisiones con acceso de lectura. La exportación es un permiso independiente con su propio alcance.

Nellia
https://nellia.co/es/
