Control de acceso por unidad organizativa
Cómo estructurar la jerarquía de unidades de tu organización y controlar qué conocimiento ve cada área en el chat.
El control de acceso por unidad organizativa permite que distintos equipos, áreas o departamentos vean solo el conocimiento que les corresponde. Es el mecanismo que hace posible, por ejemplo, que el área de Finanzas acceda a sus documentos sin ver los de Legal, y viceversa.
Cómo funciona el modelo de unidades
Tu organización en killari.ai puede estructurarse en una jerarquía de unidades organizativas de N niveles: Dirección, Gerencia, Área, Equipo o cualquier estructura que refleje tu organigrama real. Cada usuario del chat pertenece a una o varias unidades.
La herencia funciona hacia abajo: un usuario miembro de una unidad de nivel superior puede acceder al conocimiento de esa unidad y de todas sus unidades descendientes, pero no al de unidades hermanas ni al de niveles superiores. Esto replica el esquema habitual de delegación de una organización.
Ejemplo: un Gerente de Finanzas pertenece a la unidad Gerencia de Finanzas. Puede ver las carpetas de esa gerencia y las de sus áreas subordinadas (Contabilidad, Tesorería). No puede ver las carpetas de la Gerencia Legal, que es una unidad hermana.
Crear la jerarquía de unidades
Desde Admin → Organización → Unidades puedes construir el árbol de unidades:
- Pulsa Nueva unidad e indica el nombre y el tipo (dirección, gerencia, área, equipo u otro).
- Si la unidad pertenece a una unidad de nivel superior, selecciona el padre en el desplegable.
- Guarda. Repite el proceso para cada unidad de tu organigrama.
No hay un límite fijo de niveles; puedes crear la profundidad que tu organización necesite.
Asignar usuarios a unidades
Cada usuario del chat puede pertenecer a una o varias unidades. La asignación puede hacerse de dos formas:
- Manualmente: desde el perfil del usuario en Admin → Usuarios, selecciona las unidades a las que pertenece.
- Automáticamente por SSO: si has configurado un proveedor de identidad (Active Directory, Google Workspace, etc.), los grupos del directorio se mapean a unidades de killari.ai y los usuarios quedan asignados en el primer inicio de sesión. Consulta SSO: Google, Microsoft y LDAP.
Controlar qué conocimiento ve cada unidad
El acceso al conocimiento se configura desde las carpetas del cerebro, no desde las fuentes individuales. Cada carpeta puede tener asignadas las unidades que pueden acceder a ella.
- Una carpeta sin unidades asignadas es visible para toda la organización (acceso interno general).
- Una carpeta con unidades asignadas solo es visible para los usuarios de esas unidades y sus descendientes.
Para asignar unidades a una carpeta, ve a Conocimiento → Carpetas → [nombre de la carpeta] → Acceso y selecciona las unidades permitidas. Las subcarpetas heredan el acceso del padre, salvo que definas un acceso diferente.
Verificar el acceso efectivo
Para comprobar qué ve un usuario concreto, puedes revisar su perfil en Admin → Usuarios y consultar sus unidades asignadas. Cruzando esas unidades con las carpetas del cerebro, obtienes el conocimiento al que tiene acceso.
Cada respuesta del chat queda auditada con los fragmentos de conocimiento utilizados, lo que te permite verificar a posteriori que el acceso fue correcto.