Databricks ha portato in Public Preview il Role-Based Access Control (RBAC). Il meccanismo cambia il modo in cui un utente accede ai dati sensibili: invece di operare con l’insieme dei permessi che ha accumulato nel tempo, l’utente assume un ruolo e per la durata della sessione dispone esclusivamente dei permessi di quel ruolo.
Cosa cambia rispetto al modello classico
Databricks descrive questo approccio come exclusive access. Il punto chiave è che l’utente deve attivamente assumere un ruolo per raggiungere i dati sensibili: non può accedervi con la propria identità di default. Questo evita due problemi ricorrenti nella governance dei dati. Il primo è l’accumulo silenzioso di privilegi, per cui una persona finisce per poter leggere molto più di quanto il suo compito quotidiano richieda. Il secondo è il mixing dei dati tra contesti diversi: use case, trial clinici, progetti o clienti che dovrebbero restare separati e che invece rischiano di confluire sotto un’unica identità troppo potente.
Come si abilita
L’attivazione segue due livelli. Un account admin abilita la preview a livello di account; poi i workspace admin la abilitano in ciascun workspace. È una scelta esplicita e granulare, coerente con l’idea di dare ai team di piattaforma il controllo su dove introdurre il nuovo modello.
Per chi gestisce ambienti con dati regolamentati o multi-tenant, RBAC è un tassello interessante: consente di modellare l’accesso attorno a ciò che una persona sta facendo in un dato momento, e non attorno a tutto ciò che potrebbe fare in teoria. Trattandosi di Public Preview, resta da valutare sul campo l’impatto operativo, ma la direzione — separazione netta dei contesti e principio del minimo privilegio per sessione — è quella che molti team di governance chiedevano.
In sintesi
- Con RBAC l’utente assume un ruolo e usa solo i permessi di quel ruolo per la sessione, non i permessi accumulati.
- L’accesso “esclusivo” impedisce sia l’accumulo di privilegi sia il mixing di dati tra use case, progetti o clienti.
- Si abilita a due livelli: preview a livello account, poi attivazione per singolo workspace.
Fonte: Role-based access control (RBAC) is in Public Preview — https://docs.databricks.com/aws/en/release-notes/product/2026/july#role-based-access-control-rbac-is-in-public-preview
Hai qualcosa da aggiungere? Unisciti alla discussione.