Des exemples classiques séparent la demande, l'approbation et l'exécution des paiements ; le développement, la revue et le déploiement du code ; ou la création des comptes, l'octroi des droits et l'audit de leur usage. Dans la gestion des identités et des accès, elle apparaît sous forme de conception des rôles, de flux d'approbation et de contraintes empêchant un principal d'accumuler des pouvoirs conflictuels.
Points clés
Actions réellement conflictuellesCartographier les étapes des processus sensibles et les séparer là où un acteur unique pourrait frauder, nuire ou altérer silencieusement le résultat.
Application techniqueEncoder les contraintes dans les rôles, les approbations et les systèmes — un document de politique seul n'arrête pas un compte privilégié.
Limite importanteLa séparation des tâches réduit le risque d'acteur unique, pas la collusion, la coercition ou la compromission des chaînes d'approbation. Elle ajoute aussi de la friction et du coût : appliquez-la aux actions où le risque le justifie.