Klassische Beispiele trennen das Anfordern, Genehmigen und Ausführen von Zahlungen; das Entwickeln, Prüfen und Bereitstellen von Code; oder das Anlegen von Konten, das Vergeben von Rechten und das Prüfen ihrer Nutzung. Im Identitäts- und Zugriffsverwaltung erscheint sie als Rollendesign, Genehmigungs-Workflows und Einschränkungen, die verhindern, dass ein Akteur widersprüchliche Befugnisse anhäuft.
Wichtigste Punkte
Echte InteressenkonflikteDie Schritte sensitiver Prozesse abbilden und dort aufteilen, wo ein einzelner Akteur betrügen, schaden oder das Ergebnis unbemerkt verändern könnte.
Technische DurchsetzungEinschränkungen in Rollen, Genehmigungen und Systemen kodieren — ein Richtliniendokument allein stoppt kein privilegiertes Konto.
Wichtige EinschränkungFunktionstrennung reduziert das Risiko eines Einzelakteurs, nicht Absprache, Erpressung oder kompromittierte Genehmigungsketten. Sie erzeugt zudem Reibung und Kosten, also dort anwenden, wo das Risiko es rechtfertigt.