// data & ai · giornale tecnico MILANO ● LIVE 00:00:00

Databricks introduce il Role-Based Access Control (RBAC) in Public Preview

Con RBAC un utente assume un ruolo e usa solo i permessi di quel ruolo per la durata della sessione, invece dei propri permessi accumulati.

Databricks ha portato in Public Preview il Role-Based Access Control (RBAC). Il meccanismo cambia il modo in cui un utente accede ai dati sensibili: invece di operare con l’insieme dei permessi che ha accumulato nel tempo, l’utente assume un ruolo e per la durata della sessione dispone esclusivamente dei permessi di quel ruolo.

Cosa cambia rispetto al modello classico

Databricks descrive questo approccio come exclusive access. Il punto chiave è che l’utente deve attivamente assumere un ruolo per raggiungere i dati sensibili: non può accedervi con la propria identità di default. Questo evita due problemi ricorrenti nella governance dei dati. Il primo è l’accumulo silenzioso di privilegi, per cui una persona finisce per poter leggere molto più di quanto il suo compito quotidiano richieda. Il secondo è il mixing dei dati tra contesti diversi: use case, trial clinici, progetti o clienti che dovrebbero restare separati e che invece rischiano di confluire sotto un’unica identità troppo potente.

Come si abilita

L’attivazione segue due livelli. Un account admin abilita la preview a livello di account; poi i workspace admin la abilitano in ciascun workspace. È una scelta esplicita e granulare, coerente con l’idea di dare ai team di piattaforma il controllo su dove introdurre il nuovo modello.

Per chi gestisce ambienti con dati regolamentati o multi-tenant, RBAC è un tassello interessante: consente di modellare l’accesso attorno a ciò che una persona sta facendo in un dato momento, e non attorno a tutto ciò che potrebbe fare in teoria. Trattandosi di Public Preview, resta da valutare sul campo l’impatto operativo, ma la direzione — separazione netta dei contesti e principio del minimo privilegio per sessione — è quella che molti team di governance chiedevano.

In sintesi

  • Con RBAC l’utente assume un ruolo e usa solo i permessi di quel ruolo per la sessione, non i permessi accumulati.
  • L’accesso “esclusivo” impedisce sia l’accumulo di privilegi sia il mixing di dati tra use case, progetti o clienti.
  • Si abilita a due livelli: preview a livello account, poi attivazione per singolo workspace.

Fonte: Role-based access control (RBAC) is in Public Preview — https://docs.databricks.com/aws/en/release-notes/product/2026/july#role-based-access-control-rbac-is-in-public-preview

Condividi X Facebook LinkedIn WhatsApp Email

// scritto da

Fernando

Hai qualcosa da aggiungere? Unisciti alla discussione.

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Altri dell'autore

dalla stessa firma