Пока вас пятеро, вопроса нет
В маленькой команде общий чат - это норма и даже преимущество. Все в курсе всего, контекст не теряется, никто не ждёт, пока ему перешлют.
Проблема появляется незаметно. Сотрудников становится пятнадцать, появляются подрядчики, стажёры, человек на удалёнке. И в один день выясняется, что новый стажёр читает переписку про зарплаты, а подрядчик видит клиентскую базу целиком.
Разберём, когда пора разделять доступы и как это сделать, не превратив работу в согласования.
Три признака, что пора
Не по количеству людей, а по ситуациям.
Появились люди не в штате. Подрядчик, фрилансер, партнёр. Им нужен доступ к своей задаче, а не ко всему.
Появились данные, которые видеть должны не все. Зарплаты, себестоимость, персональные данные клиентов, условия по крупным сделкам.
Появилась текучка. Каждый увольняющийся уносит с собой то, что видел. Чем шире был доступ, тем больше унёс.
Если хотя бы одно совпало - разговор пора начинать. Если все три, вы уже опаздываете.
Как думать про доступы: не по должностям, а по данным
Распространённая ошибка - начинать со списка сотрудников и раздавать им уровни. Так получается сложная схема, которую никто не поддерживает.
Работает обратный порядок. Начните с данных: выпишите, какие категории информации есть в компании. Обычно набирается немного.
- Клиентские диалоги и контакты.
- Деньги: цены, скидки, себестоимость, зарплаты.
- Документы: договоры, доверенности, реквизиты.
- Операционка: задачи, графики, текущие вопросы.
- Внутреннее: планы, кадровые вопросы.
Дальше по каждой категории один вопрос: кому это нужно для работы. Не «кому можно доверить», а «кому нужно». Разница существенная: доверять можно многим, а нужно - единицам.
Права раздают не по уровню доверия, а по зоне ответственности. Иначе схема превращается в иерархию обид.
Практическая схема для небольшой компании
То, что обычно получается и работает.
Общий чат компании. Объявления, новости, всё, что можно сказать вслух при любом сотруднике. Читают все.
Чаты отделов или направлений. Операционка. Состав - те, кто в направлении работает.
Клиентские чаты. Свои клиенты у своего менеджера, руководитель видит все. Это, кстати, отдельная тема: клиентская история должна принадлежать компании, а не менеджеру - писали про это в тексте клиентская история как актив.
Внешние чаты с подрядчиками и заказчиками. Отдельно и с ограниченным доступом. Про то, как пускать туда клиентов, не открывая всю компанию, - отдельный разбор.
Закрытый контур руководства. Деньги и кадры.
Пяти уровней хватает почти всем. Больше - начинается бюрократия, и люди обходят её пересылкой в личку, что хуже, чем не разделять вовсе.
Чего делать не надо
Несколько граблей, на которые наступают предсказуемо.
Не превращайте это в слежку. Разграничение прав - про то, кто что видит, а не про то, кто кого читает. Вопрос «может ли руководитель читать рабочие чаты» - отдельный и юридически нетривиальный, разбирали его здесь.
Не закрывайте лишнего. Если человек не может получить нужную информацию, он найдёт обходной путь. Обычно это личный мессенджер, и тогда вы теряете вообще всё - про риски писали в тексте про рабочие чаты в личных мессенджерах.
Не оставляйте доступы навсегда. Подрядчик закончил работу - доступ снимается. Проект закрыт - чат архивируется.
Не завязывайте всё на одного человека. Если права раздаёт только владелец и он в отпуске, работа встаёт.
Отключение доступа - часть той же задачи
Раздача прав бессмысленна без обратной операции. Уволился сотрудник - доступ должен закрываться за минуты, а не «когда дойдут руки».
В обычном мессенджере это невозможно в принципе: аккаунт личный, чаты созданы кем угодно, отключить нечего. В корпоративной системе это одно действие. Подробный чек-лист - в тексте про доступы после увольнения.
Наш корпоративный мессенджер устроен так, что аккаунты принадлежат компании: их заводят и отключают централизованно, права по чатам настраиваются, переписка при уходе сотрудника остаётся у компании. Стоит 5 990 рублей в месяц за компанию целиком, а не за каждого пользователя. Данные - на серверах в России, по 152-ФЗ. Настройка входит в подписку, запуск за 5 дней от заявки.
Как объяснить разделение команде
Момент, который портит внедрение чаще, чем техническая часть. Люди воспринимают ограничение доступа как понижение в доверии, и обижаются.
Что помогает: объяснить причину до того, как что-то поменялось, и объяснить честно. Причина не в том, что кому-то перестали верить, а в том, что чем шире доступ, тем больше площадь риска - при взломе аккаунта, при увольнении, при ошибке.
Полезно назвать это своим именем: это не про людей, это про то, что данные клиентов - не наша личная собственность, и за их сохранность компания отвечает.
И второе: начинайте не с урезания, а с наведения порядка. «Заведём отдельные чаты по направлениям, чтобы не читать лишнее» воспринимается совсем иначе, чем «теперь вы не будете видеть то, что видели вчера». Результат один, а сопротивления меньше.
Пересматривать раз в полгода
Права имеют свойство накапливаться. Человека добавили в чат под задачу, задача закончилась, он там остался. За два года у каждого сотрудника набирается доступ к вдвое большему, чем нужно для работы.
Простая процедура: раз в полгода кто-то один открывает список чатов и смотрит состав. Вопрос по каждому участнику один - он тут по работе или исторически.
Отдельно проверяются внешние участники: подрядчики, партнёры, бывшие сотрудники, которых забыли отключить. Последняя категория - самая неприятная и встречается чаще, чем кажется.
Занимает это полчаса. Пропускается почти всегда, потому что не горит, - и именно поэтому в момент утечки выясняется, что доступ был у восьми человек вместо трёх.
Что делать дальше
Возьмите список из пяти категорий данных выше и напротив каждой напишите, кто сейчас имеет к ней доступ по факту. Не по замыслу, а по факту. Разница между двумя списками обычно и есть то, что стоит поправить в первую очередь.



