Роли как данные
В X7 Insight роль — это данные, а не код. Ни одна проверка в системе не спрашивает «а ты CRC?». Вместо этого каждая роль — это именованный набор атомарных разрешений (например, «читать данные», «править данные», «верифицировать SDV»), а реальный доступ всегда вычисляется из выданных вам разрешений в конкретной области действия (scope: исследование → центр → субъект → форма).
Шаблоны персон
Заголовок раздела «Шаблоны персон»Платформа поставляет шаблоны ролей — готовые наборы прав. Минимальный набор понятных ролей заводится сам, как пресеты — «Дизайнер исследования», «Координатор центра», «Врач-исследователь», «Монитор», «Дата-менеджер», «Администратор» уже есть в арендаторе с первого дня (их создаёт бутстрап инсталляции; на обновлённой инсталляции — «Дотянуть до шаблонов» в разделе ролей). Пресеты полностью редактируемы: имя, описание и набор прав — ваши; происхождение из шаблона сохраняется в аудите, и обновления шаблонов при апгрейде платформы дотягиваются даже до переименованных ролей. Специализированные персоны (медицинский монитор, кодировщик, инспектор) создаются по мере надобности — в «Администрирование → Доступ → Роли» или прямо из мастера «Добавить в команду» на странице команды исследования, с понятным названием и описанием.
| Шаблон | Персона | Что делает | Типичная область |
|---|---|---|---|
| Study Builder | Сборщик дизайна | собирает формы, справочники, edit checks, расписание визитов; отправляет дизайн на ревью | исследование |
| CRC | Координатор центра | включает субъектов, вводит и правит данные, отвечает на запросы, записывает даты визитов | центр |
| Investigator | Исследователь (PI) | всё, что CRC, плюс электронная подпись данных и открытие запросов | центр |
| CRA | Монитор | верификация по первичным данным (SDV), открытие/закрытие запросов, мониторинговые визиты | пул центров |
| Data Manager | Дата-менеджер | очистка данных, массовые операции с запросами, блокировка базы, экспорты | исследование |
| Medical Monitor | Медицинский монитор | медицинский обзор данных безопасности, медицинские запросы | исследование |
| Medical Coder | Кодировщик | медицинское кодирование терминов (статус coding), инбокс кодировщика | исследование |
| Inspector | Инспектор / аудитор | доступ «только чтение»: данные, история значений, аудиторский след, верификация цепочки | исследование (по сроку) |
| Tenant Admin | Администратор | пользователи и роли, доступы и гранты, настройки, модули, жизненный цикл и публикация версий | арендатор |
Чем занимается каждая персона
Заголовок раздела «Чем занимается каждая персона»- Study Builder — работает в разделе «Дизайн исследования»: собирает CRF, справочники значений, правила проверки и матрицу визитов, проводит дизайн через ревью и утверждение. Утверждать и публиковать дизайн должен другой человек — см. разделение обязанностей (SoD). См. Дизайн исследования.
- CRC (координатор) — основной ввод данных: создаёт субъектов, открывает визиты и формы, вводит значения, правит их с указанием причины (RfC), отвечает на запросы своего центра.
- Investigator (PI) — отвечает за данные центра: всё, что CRC, плюс электронная подпись форм и кейсбука (юридически значимый акт с повторной аутентификацией), а также открытие запросов.
- CRA (монитор) — сверяет данные с первичными документами (SDV), открывает запросы при расхождениях и закрывает их после ответа центра, ведёт мониторинговые визиты. Обычно работает по пулу центров.
- Data Manager (дата-менеджер) — качество данных на уровне исследования: массовая работа с запросами, контроль SDV-прогресса, блокировка базы (soft → hard lock), запуск экспортов и сборка пакета закрытия.
- Medical Monitor (медицинский монитор) — врач спонсора: просматривает данные безопасности и эффективности, отмечает медицинский обзор, поднимает медицинские запросы, не смешиваясь с очисткой данных.
- Inspector (инспектор) — доступ «только чтение» с ограничением по сроку: видит данные, историю значений, аудиторский след и может самостоятельно проверить целостность цепочки. Не может ничего менять, экспортировать или расслеплять. См. Доступ инспектора.
- Tenant Admin (администратор) — администрирование арендатора: пользователи и роли, выдача доступа и точечные гранты, настройки (включая строгий SoD утверждений), жизненный цикл и публикация версий дизайна, а также подключение и настройка модулей (кодирование, экспорт, RTSM, ePRO и др.) с осознанным согласованием запрашиваемых ими прав.
Разрешения группируются по объектам
Заголовок раздела «Разрешения группируются по объектам»Когда вы открываете роль на редактирование, её разрешения сгруппированы по объекту, к
которому они относятся: доступ, исследование и дизайн, субъекты и данные, рабочие объекты
(запросы, подписи, блокировки, экспорт), а разрешения модулей (mod.*) — под своим модулем.
Названия разрешений — «говорящие»: data.read (читать данные), data.update (править),
query.answer (отвечать на запрос), signature.apply (подписывать). Полный каталог — в
справочнике разрешений.