Aprende a crear excepciones de gobernanza usando las sobreposiciones individuales de seguridad. Define límites de consumo, acceso a conectores de datos o bloqueos de modelos específicos para un usuario, independientemente de las políticas predeterminadas del equipo al que pertenece.
¿Qué es?
Las Restricciones (conocidas técnicamente como “Per-policy strict overrides”) son reglas de máxima prioridad en el sistema de autorizaciones de Tess. Cuando aplicas una restricción a nivel de usuario, reemplaza y anula (override) cualquier permiso existente a nivel de equipo, asegurando un control preciso.
¿Cómo configurar las restricciones?
- Accede a la pantalla de Miembros.
- Localiza la fila del usuario deseado y haz clic en el botón de lápiz de edición o en el botón ”+” para crear una nueva restricción.
- En el modal Restricciones del usuario, verás las tres variables de seguridad:
- Acceso a conectores: Define si el usuario puede acceder a todos los conectores (como Google Drive, Slack, Notion) o selecciona restricciones para ocultar conectores corporativos críticos.
- Acceso a modelos de IA: Delimita si usará solo modelos básicos estandarizados de texto o si tendrá autorización restringida.
- Límite mensual de créditos: Configura una cuota mensual específica y precisa de créditos solo para este usuario.
- Si en algún momento deseas que el colaborador vuelva a seguir puramente las reglas predeterminadas del resto de su equipo, haz clic en el botón Restaurar estándares del equipo en la esquina inferior izquierda.
- Haz clic en Guardar para aplicar inmediatamente las nuevas restricciones.
Cómo funciona internamente (Inheritance vs Override)
El motor de seguridad de Tess AI opera bajo un modelo híbrido flexible de permisos predeterminados:
- Heredar (Inherit): Los campos que mantengas con el valor predeterminado del sistema (como “Todos los modelos/conectores del equipo”) harán que el usuario siga pasivamente cualquier cambio en la gobernanza de su grupo.
- Sobrescribir (Override): En cuanto haces clic y cambias un campo específico en su perfil individual, el vínculo de herencia de ese campo se rompe. La regla individual asume prioridad de seguridad absoluta sobre cualquier modificación posterior del equipo.
[ Regla General del Equipo: CS ]
Permite uso de IA de video
│
▼
[ Restricción Aplicada a la Usuaria Camy ]
Bloquea Modelos de Generación de Video
│
▼
Resultado:
Camy no accederá a videos,
incluso siendo parte del equipo de CS.
Buenas prácticas
- Úsalo solo en Excepciones: Usa las restricciones individuales de forma puntual. Si notas que estás creando las mismas restricciones manuales para varios colaboradores aislados, es una excelente señal de que debes crear un equipo específico para ese perfil.
- Seguridad de Conectores: Usa las restricciones individuales para restringir accesos a conexiones de datos externos críticos del workspace para colaboradores freelancers o prestadores de servicios temporales.
ATENCIÓN:Una vez aplicado el límite individual de créditos, en cuanto el usuario alcance esa barrera en tiempo real, los nuevos prompts se pausarán en el chat hasta que haya un reinicio mensual automático de la cuenta o un cambio manual de la restricción.
La herramienta de restricciones individuales y overrides ofrece el máximo nivel de refinamiento en la política de cumplimiento y gobernanza de costos en IA, garantizando que tu workspace esté siempre protegido ante cualquier imprevisto.