Security
Autorisatie
Autorisatie bepaalt welke acties of data een gebruiker mag zien of gebruiken nadat die is ingelogd. In bedrijven is dat belangrijk om gevoelige informatie alleen beschikbaar te maken voor de juiste rollen en teams.
AUTHZ · Ook bekend als: authorization, toegangsrechten
Authenticatie vs. autorisatie
Authenticatie beantwoordt de vraag "Ben jij wie je zegt dat je bent?" Autorisatie beantwoordt de vraag "Wat mag jij doen nu je bent ingelogd?" Beide zijn onmisbaar, maar ze worden vaak verward. Je kan perfect geauthenticeerd zijn en toch geen toegang hebben tot een bepaald bestand of menu, omdat je rol dat niet toestaat.
Autorisatie in een KMO-context
In een kleine onderneming is autorisatie soms informeel geregeld: iedereen heeft toegang tot alles omdat het "makkelijker" is. Dat is een serieus beveiligings- en privacyrisico. Onder de GDPR moet je het principe van minimale toegang toepassen: iemand heeft alleen toegang tot de data die strikt noodzakelijk is voor zijn of haar functie. Een vertegenwoordiger heeft geen personeelsdossiers nodig; een boekhoudmedewerker heeft geen klantcontactgeschiedenissen nodig.
Autorisatie en AI-tools
Wanneer AI-tools toegang krijgen tot bedrijfssystemen, gelden dezelfde regels. Een AI-agent die inkoopfacturen verwerkt, mag geen toegang hebben tot HR-data.
Wat betekent Autorisatie?
Autorisatie bepaalt welke acties of data een gebruiker mag zien of gebruiken nadat die is ingelogd. In bedrijven is dat belangrijk om gevoelige informatie alleen beschikbaar te maken voor de juiste rollen en teams.