Перейти к содержимому

Роли как данные

В X7 Insight роль — это данные, а не код. Ни одна проверка в системе не спрашивает «а ты CRC?». Вместо этого каждая роль — это именованный набор атомарных разрешений (например, «читать данные», «править данные», «верифицировать SDV»), а реальный доступ всегда вычисляется из выданных вам разрешений в конкретной области действия (scope: исследование → центр → субъект → форма).

0:000:00
Экран «Доступ»: роли, назначения и гранты — как роли становятся правами

Платформа поставляет шаблоны ролей — готовые наборы прав. Минимальный набор понятных ролей заводится сам, как пресеты — «Дизайнер исследования», «Координатор центра», «Врач-исследователь», «Монитор», «Дата-менеджер», «Администратор» уже есть в арендаторе с первого дня (их создаёт бутстрап инсталляции; на обновлённой инсталляции — «Дотянуть до шаблонов» в разделе ролей). Пресеты полностью редактируемы: имя, описание и набор прав — ваши; происхождение из шаблона сохраняется в аудите, и обновления шаблонов при апгрейде платформы дотягиваются даже до переименованных ролей. Специализированные персоны (медицинский монитор, кодировщик, инспектор) создаются по мере надобности — в «Администрирование → Доступ → Роли» или прямо из мастера «Добавить в команду» на странице команды исследования, с понятным названием и описанием.

Шаблон Персона Что делает Типичная область
Study Builder Сборщик дизайна собирает формы, справочники, edit checks, расписание визитов; отправляет дизайн на ревью исследование
CRC Координатор центра включает субъектов, вводит и правит данные, отвечает на запросы, записывает даты визитов центр
Investigator Исследователь (PI) всё, что CRC, плюс электронная подпись данных и открытие запросов центр
CRA Монитор верификация по первичным данным (SDV), открытие/закрытие запросов, мониторинговые визиты пул центров
Data Manager Дата-менеджер очистка данных, массовые операции с запросами, блокировка базы, экспорты исследование
Medical Monitor Медицинский монитор медицинский обзор данных безопасности, медицинские запросы исследование
Medical Coder Кодировщик медицинское кодирование терминов (статус coding), инбокс кодировщика исследование
Inspector Инспектор / аудитор доступ «только чтение»: данные, история значений, аудиторский след, верификация цепочки исследование (по сроку)
Tenant Admin Администратор пользователи и роли, доступы и гранты, настройки, модули, жизненный цикл и публикация версий арендатор
  • Study Builder — работает в разделе «Дизайн исследования»: собирает CRF, справочники значений, правила проверки и матрицу визитов, проводит дизайн через ревью и утверждение. Утверждать и публиковать дизайн должен другой человек — см. разделение обязанностей (SoD). См. Дизайн исследования.
  • CRC (координатор) — основной ввод данных: создаёт субъектов, открывает визиты и формы, вводит значения, правит их с указанием причины (RfC), отвечает на запросы своего центра.
  • Investigator (PI) — отвечает за данные центра: всё, что CRC, плюс электронная подпись форм и кейсбука (юридически значимый акт с повторной аутентификацией), а также открытие запросов.
  • CRA (монитор) — сверяет данные с первичными документами (SDV), открывает запросы при расхождениях и закрывает их после ответа центра, ведёт мониторинговые визиты. Обычно работает по пулу центров.
  • Data Manager (дата-менеджер) — качество данных на уровне исследования: массовая работа с запросами, контроль SDV-прогресса, блокировка базы (soft → hard lock), запуск экспортов и сборка пакета закрытия.
  • Medical Monitor (медицинский монитор) — врач спонсора: просматривает данные безопасности и эффективности, отмечает медицинский обзор, поднимает медицинские запросы, не смешиваясь с очисткой данных.
  • Inspector (инспектор) — доступ «только чтение» с ограничением по сроку: видит данные, историю значений, аудиторский след и может самостоятельно проверить целостность цепочки. Не может ничего менять, экспортировать или расслеплять. См. Доступ инспектора.
  • Tenant Admin (администратор) — администрирование арендатора: пользователи и роли, выдача доступа и точечные гранты, настройки (включая строгий SoD утверждений), жизненный цикл и публикация версий дизайна, а также подключение и настройка модулей (кодирование, экспорт, RTSM, ePRO и др.) с осознанным согласованием запрашиваемых ими прав.

Когда вы открываете роль на редактирование, её разрешения сгруппированы по объекту, к которому они относятся: доступ, исследование и дизайн, субъекты и данные, рабочие объекты (запросы, подписи, блокировки, экспорт), а разрешения модулей (mod.*) — под своим модулем. Названия разрешений — «говорящие»: data.read (читать данные), data.update (править), query.answer (отвечать на запрос), signature.apply (подписывать). Полный каталог — в справочнике разрешений.