Modelul corect: rol × ownership
Rolul definește ce funcții ai (vânzător, manager, marketer). Ownership-ul definește pe ce înregistrări ai drepturi mai mari. Combinația acoperă 95% din cazuri.
Greșeala #1: tot read pentru toți, tot write pentru toți
Funcționează în echipe de 3. La 10 useri, cineva șterge ce nu trebuie. La 20, ai nevoie de audit log permanent.
Greșeala #2: silos stricte
Vânzătorii nu văd ce face marketing-ul, marketing-ul nu vede ce s-a închis. Decizii proaste pe ambele părți. Transparența e default-ul; restricția e excepția.
Câmpuri sensibile: salarii, comisioane, scor lead
Acolo se aplică restricții fine: ascunderea câmpului pentru anumite roluri. Nu ascundere de înregistrare — ascundere de coloană.