Need-to-know — доступ к чувствительным данным только тем, кому они реально нужны для работы, даже внутри одной роли/отдела. Дополняет least privilege фокусом на данные, а не только на системные права.
Разбор
- Сегментация папок, row-level security, метки.
- HR/финансы классические зоны need-to-know.
- Логи доступа аудируют выборочно.
- Конфликтует с «удобной общей шарой» — нужен баланс.
Итог
Даже коллегам — данные только по необходимости задачи.