Aprenda a criar excessões de governança usando as sobreposições individuais de segurança. Defina limites de consumo, acesso a conectores de dados ou bloqueios de modelos específicos para um usuário, independentemente das políticas padrão do time ao qual ele pertence.
O que é?
As Restrições (conhecidas tecnicamente como “Per-policy strict overrides”) são regras de prioridade máxima no sistema de autorizações da Tess. Quando você aplica uma restrição a nível de usuário, ela substitui e anula (override) quaisquer permissões existentes a nível de time, assegurando controle preciso.
Como configurar as restrições?
- Acesse a tela de Membros.
- Localize a linha do usuário desejado e clique no botão de lápis de edição ou no botão de ”+” para criar uma nova restrição.
- Na modal Restrições do usuário, você verá as três variáveis de segurança:
- Acesso a conectores: Defina se o usuário pode acessar todos os conectores (como Google Drive, Slack, Notion) ou selecione restrições para ocultar conectores críticos corporativos.
- Acesso a modelos de IA: Delimite se ele utilizará somente modelos padronizados básicos de texto ou dê autorização restrita.
- Limite mensal de créditos: Configure uma cota mensal específica e precisa de créditos apenas para este usuário.
- Se, em algum momento, você desejar que o colaborador volte a seguir puramente as regras padrão do resto do seu time, clique no botão Restaurar padrões do time no canto inferior esquerdo.
- Clique em Salvar para aplicar imediatamente as novas travas.
Como funciona sob o capô (Inheritance vs Override)
O motor de segurança da Tess AI opera sob um modelo híbrido flexível de permissão padrão:
- Herdar (Inherit): Campos que você mantiver com o valor padrão do sistema (como “Todos os modelos/conectores da equipe”) farão com que o usuário continue seguindo passivamente o que for alterado na governança do grupo dele.
- Sobrepor (Override): Assim que você clica e altera um campo específico no perfil individual dele, o laço de herança daquele campo se quebra. A regra individual assume prioridade de segurança absoluta sobre qualquer modificação posterior do time.
[ Regra Geral do Time: CS ]
Permite uso de IA de vídeo
│
▼
[ Restrição Aplicada na Usuária Camy ]
Bloqueia Modelos de Geração de Vídeo
│
▼
Resultado:
Camy não acessará vídeos,
mesmo sendo parte do time de CS.
Boas práticas
- Apenas use em Exceções: Deixe para usar as restrições individuais pontualmente. Caso você note que está gerando as mesmas restrições manuais para múltiplos colaboradores isolados, é um excelente sinal de que você deve criar um time específico para este perfil.
- Segurança de Conectores: Utilize as restrições individuais para restringir acessos a conexões de dados críticos externos do workspace de colaboradores freelancers ou prestadores de serviços terceirizados temporários.
ATENÇÃO:Uma vez aplicado o limite individual de créditos, assim que o usuário bater essa barreira em tempo real, novos prompts serão pausados no chat até que haja reset mensal automático da conta ou alteração manual da restrição.
A ferramenta de restrições individuais e overrides entrega o máximo refinamento da política de conformidade e governança de custos em IA, garantindo que o seu workspace esteja sempre protegido contra quaisquer imprevistos.