Ein sicherer Use Case braucht mehr als einen Login. Zuständigkeit, Berechtigung, erlaubte Modelle und die spätere Prüfung müssen zusammenpassen.
Berechtigungen müssen zum konkreten Use Case passen.
Der Zugang zur Plattform beantwortet noch nicht, welche Daten eine Person sehen oder welche Werkzeuge sie ausführen darf. Diese Entscheidungen werden im jeweiligen Workspace und für den konkreten Arbeitskontext getroffen. Rollen sollten deshalb so eng wie möglich an der tatsächlichen Aufgabe ausgerichtet sein.
Zum laufenden Betrieb gehört außerdem, Änderungen und sicherheitsrelevante Vorgänge einem nachvollziehbaren Kontext zuordnen zu können. Die technische Kontrolle unterstützt dabei; sie ersetzt aber weder eine benannte Verantwortung noch die organisatorischen Regeln des Unternehmens.