Un access tag porte huit droits nommés, réglables séparément pour les modèles et pour les instances. Chaque action d'une personne, d'un connecteur ou d'un agent IA est enregistrée sur l'item concerné. Auditeurs et fournisseurs externes reçoivent exactement la tranche accordée, et rien d'autre.
Un rôle vous dit comment quelqu'un s'appelle. Une règle de résolution vous dit exactement quel droit est vérifié, sur quel objet, avant qu'une action passe. Toute la revue de sécurité tient dans cet écart : l'un est une promesse, l'autre s'audite ligne à ligne.
Un access tag est un label posé sur un item ou un modèle, et il porte les droits qu'un groupe ou un utilisateur détient sur tout ce qui le porte. La nuance qui compte en pratique : une équipe peut avoir le droit d'éditer un modèle sans avoir celui d'éditer les items qui en découlent, ou l'inverse.
C'est la question que pose un auditeur de surveillance EN 9100, et la raison d'être du log d'activité. Chaque modification d'un item non verrouillé est enregistrée chronologiquement avec l'utilisateur, l'horodatage et les anciennes et nouvelles valeurs. Pas d'archéologie d'e-mails, pas de reconstitution au tableur.
Ajoutez un utilisateur externe à un access tag et il devient un tag partagé : cette personne voit exactement ce qui le porte. Koddex demande confirmation avant d'ajouter quelqu'un hors de votre organisation, et à nouveau avant de lui accorder l'écriture. Tags partagés et membres externes sont marqués visiblement avec leur organisation.
Pour chaque action, la documentation précise exactement quels droits sont vérifiés, et sur quoi. Vous n'avez pas à deviner ce qu'un rôle autorise : vous le lisez.
Ce sont les chiffres qui reviennent quand un responsable sécurité s'assied devant le modèle, pas ceux qui rendent bien sur un slide.
view, edit, use model, view history, manage revisions, set access tag, share et lock. Rien d'implicite, rien de groupé.
Une règle documentée par action, indiquant quel droit est vérifié et s'il porte sur le modèle ou sur l'instance.
Tous les droits sauf view et use model se dédoublent : éditer un template et éditer ses items sont deux décisions.