Küçük acentelerde sık duyulan bir cümle vardır: "Biz zaten üç kişiyiz, herkes her şeyi görsün." Bu, ekip üç kişi olduğu sürece sorun çıkarmaz. Sorun, ilk stajyer geldiğinde başlar.
Yetki neden gerekli?
Yetkilendirme bir güvensizlik göstergesi değildir. Üç somut faydası vardır:
- Hata azalır. Yetkisi olmayan kişi yanlışlıkla kayıt silemez.
- Bilgi korunur. Maliyet ve kâr marjı her personelin görmesi gereken bilgi değildir.
- Sorumluluk netleşir. Kimin neyi yapabildiği belliyse, bir sorun olduğunda kaynağı bulmak kolaylaşır.
İyi bir yetki sistemi beş katmanda çalışır
1. Menü. Yetkisi olmayan ekran menüde hiç görünmemelidir. Görünüp tıklanınca hata vermesi kötü bir deneyimdir.
2. Sayfa. Kullanıcı adresi doğrudan yazsa bile erişememelidir.
3. Buton. Silme yetkisi yoksa silme butonu hiç basılmamalıdır — devre dışı gösterilmesi bile gereksizdir.
4. Alan. Bazı roller için maliyet kolonu hiç gösterilmemelidir. Sayfayı görmesi, her sütunu görmesi anlamına gelmez.
5. Veri kapsamı. Ekranı görmesi, o ekrandaki tüm kayıtları görmesi demek değildir. Kullanıcı yalnızca kendi kayıtlarını, atandığı turları veya kendi şubesini görebilmelidir.
Sabit roller neden yetmez?
Yazılımın size "yönetici, personel, muhasebeci" diye üç rol dayatması, acentenizin iş bölümünün bu üçe sığdığı varsayımına dayanır. Gerçekte sığmaz: bir acentede sadece pasaport tarayan, fiyat görmeyen bir saha personeli olabilir; başka birinde muhasebeci aynı zamanda satış yapar.
Kendi rolünüzü kurabilmeniz, yazılımı işinize göre şekillendirmenizi sağlar — tersi değil.
Kişiye özel istisna
Rol yapısı ne kadar iyi olursa olsun, istisnalar çıkar. "Bu kişi operasyon rolünde ama silme yapmasın" gibi bir ihtiyaç için yeni rol açmak yerine, o kişiye özel bir istisna tanımlayabilmek gerekir.