Una gestión operativa de accesos digitales en obra se consigue con tres pasos: definir los Doc Needs (la lista documental requerida según el rol y la actividad), configurar roles y permisos en una plataforma centralizada y habilitar un audit trail con firmas electrónicas conformes con la UNI/PdR 168:2024, vigente desde el 26 de septiembre de 2024. Sin estos tres pilares, la digitalización queda en una mera formalidad.
- Paso 1: definir los Doc Needs y los roles antes de tocar cualquier configuración técnica.
- Paso 2: activar controles de acceso, workflows de aprobación y notificaciones automáticas para documentos próximos a vencer.
- Paso 3: habilitar el audit log y la conservación legal con metadatos y firma electrónica avanzada.
Un consejo: iniciá un piloto en una sola obra con dos subcontratistas. Validá los flujos en tres semanas y después escalá. Empezar con todo el conjunto de obras es la forma más rápida de generar resistencia.
Puntos clave
Una gestión eficaz de accesos digitales en obra requiere Doc Needs definidos, roles configurados, un audit trail inmutable y conservación legal integrada en el workflow de aprobación.
| Punto | Detalles |
|---|---|
| Normativa de referencia | La UNI/PdR 168:2024 exige trazabilidad, metadatos y firma electrónica avanzada para los documentos de seguridad. |
| Tres pasos mínimos | Definir Doc Needs y roles, activar workflows de aprobación y habilitar auditoría y conservación legal. |
| Piloto antes del despliegue | Iniciá el piloto en una obra con dos subcontratistas para validar los flujos en 3–4 semanas. |
| KPI que hay que medir | Tiempo medio de aprobación de documentos, porcentaje de documentos validados digitalmente y reducción de traslados. |
| Edil-up | Cubre Doc Needs, firma electrónica, audit trail y acceso móvil en una única plataforma para la construcción. |
Índice
- Por qué la gestión digital de accesos es hoy necesaria, no solo conveniente
- Qué funcionalidades debe tener la plataforma: checklist técnica
- Cómo estructurar roles y permisos: matriz de responsabilidades
- Cómo invitar a subcontratistas y configurar los flujos de aprobación
- Cómo organizar documentos, metadatos y conservación conforme a la normativa
- Qué registrar en el audit trail y cómo usarlo para el cumplimiento
- Seguridad y GDPR: qué verificar antes del despliegue
- Checklist de implementación: fases, plazos y costos
- Cómo responde Edil-up a los requisitos: mapeo funcional
- Empezá ahora con Edil-up: gestión de accesos en obra en una plataforma
- Fuentes
Por qué la gestión digital de accesos es hoy necesaria, no solo conveniente
La UNI/PdR 168:2024 cambió las reglas: digitalizar la documentación de salud y seguridad ya no es una decisión organizativa, sino un requisito con implicaciones legales. La práctica exige trazabilidad, conservación de metadatos y firmas electrónicas avanzadas para garantizar el valor probatorio de los documentos de obra. Las directrices de AGID completan el marco al definir estándares para la conservación digital conforme a la normativa.
Los beneficios operativos son concretos. Un control documental estructurado con control de versiones, control de acceso y workflows de aprobación reduce errores, demoras y retrabajos. Menos traslados para entregar o retirar documentos en papel, cero ambigüedad sobre cuál es la versión válida y un archivo consultable en pocos segundos en lugar de horas.
Los riesgos de no adoptar un sistema digital también son concretos:
- Duplicación de documentos con versiones paralelas no controladas que circulan por correo electrónico o nubes personales.
- Errores de versión que llevan al personal a trabajar con planos o procedimientos obsoletos.
- Brechas de cumplimiento que solo se detectan durante una inspección, cuando ya es demasiado tarde para corregirlas.
Qué funcionalidades debe tener la plataforma: checklist técnica
Las cinco capacidades decisivas para los proyectos AEC son el control de versiones, el acceso basado en roles, el acceso móvil y offline, el markup con anotaciones sincronizadas y el audit trail. El acceso desde el campo suele determinar la adopción real: si el capataz no puede abrir el documento actualizado desde la obra, el sistema no funciona en el momento decisivo.
Funcionalidades obligatorias (must have):
- Definición de Doc Needs según rol y actividad, con plantillas y vencimientos.
- Roles jerárquicos configurables (Manager, Supervisor, Contratista principal, Empresa, Trabajador).
- Permisos a nivel de carpeta y documento, con herencia y sobrescritura granular.
- Workflows de aprobación con estados trazables (borrador, en revisión, aprobado, revocado).
- Firma electrónica avanzada con valor legal conforme a la normativa vigente.
- Audit log inmutable con marca de tiempo, usuario, acción y versión del documento.
- Metadatos estructurados y búsqueda de texto completo.
- Acceso móvil con modo offline y sincronización automática.
- Conservación legal integrada en el ciclo documental.
Funcionalidades útiles, pero no bloqueantes (nice to have): integraciones nativas con ERP y BIM, markup y anotaciones colaborativas, y paneles de KPI del proyecto.
Un consejo: en una RFP o durante una demo, preguntá explícitamente cómo gestiona la plataforma la revocación automática de accesos al finalizar una tarea y cómo exporta los logs para una inspección. Las respuestas vagas sobre estos dos puntos indican deficiencias reales.
Cómo estructurar roles y permisos: matriz de responsabilidades
Los sistemas documentales para la construcción suman los permisos cuando un usuario desempeña varios roles: un Supervisor que también actúa como referente de seguridad obtiene la unión de los privilegios de ambos perfiles. Este comportamiento, documentado en plataformas como Autodesk Vault, debe considerarse durante la configuración para evitar escaladas de privilegios no intencionales.
| Rol | Visualiza | Carga | Modifica | Aprueba | Gestiona permisos |
|---|---|---|---|---|---|
| Manager | ✓ | ✓ | ✓ | ✓ | ✓ |
| Supervisor | ✓ | ✓ | ✓ | ✓ | ✗ |
| Contratista principal | ✓ | ✓ | ✗ | ✗ | ✗ |
| Empresa subcontratista | ✓ | ✓ | ✗ | ✗ | ✗ |
| Trabajador | ✓ | ✗ | ✗ | ✗ | ✗ |

Las jerarquías de carpetas en ProjectWise muestran cómo los permisos se heredan en cascada y pueden sobrescribirse en niveles inferiores, con cada modificación registrada en el audit trail mediante códigos sintéticos. Este principio se aplica a cualquier plataforma bien diseñada.
Un consejo: configurá los permisos a nivel de la carpeta del proyecto y dejá que los documentos los hereden. Sobrescribilos solo para excepciones específicas. Gestionar cada documento por separado es insostenible en obras con cientos de archivos.
Cómo invitar a subcontratistas y configurar los flujos de aprobación
Un repositorio único con uso compartido externo con vencimiento reduce el riesgo de que los archivos queden fuera de control a través del correo electrónico o nubes personales. El onboarding de una nueva empresa sigue una secuencia precisa:
- El Manager crea el perfil de la empresa en la plataforma y asigna el rol correcto.
- El sistema envía la invitación por correo electrónico con el enlace de acceso y las instrucciones para el primer ingreso.
- La empresa carga los documentos requeridos por los Doc Needs (informe registral, DURC, plan de seguridad y certificados).
- El Supervisor verifica que estén completos e inicia el workflow de aprobación.
- La plataforma actualiza automáticamente el estado y habilita el acceso a los recursos de la obra.
- Al finalizar la tarea, el sistema revoca el acceso según la fecha de vencimiento configurada.
Las automatizaciones que marcan la diferencia en la práctica cotidiana:
- Notificaciones automáticas para documentos próximos a vencer, con aviso configurable (por ejemplo, 30 y 7 días antes).
- Bloqueo automático del acceso si un documento obligatorio vence sin renovación.
- Alertas al Manager para aprobaciones pendientes durante más de N días.
Cómo organizar documentos, metadatos y conservación conforme a la normativa
La estructura de carpetas debe reflejar el ciclo del proyecto, no el organigrama de la empresa. Una jerarquía eficaz parte de la obra, baja a la fase (diseño, ejecución, recepción) y luego al tipo de documento. Los nombres de archivo siguen una convención fija: [CodigoProyecto]_[TipoDoc]_[Revision]_[Fecha].
Los metadatos estructurados permiten filtrar por tipo de documento, fase, responsable y vencimiento sin recorrer manualmente las carpetas. Este es el verdadero salto respecto de la gestión en papel: un documento se encuentra en tres segundos incluso para quien no conoce la estructura de carpetas.
| Metadato | Valores de ejemplo | Uso práctico |
|---|---|---|
| Tipo de documento | Plan de seguridad, DURC, plano ejecutivo | Filtro por categoría |
| Fase del proyecto | Diseño, Ejecución, Recepción | Filtro por avance |
| Estado | Borrador, En revisión, Aprobado | Filtro por workflow |
| Vencimiento | Fecha ISO (por ejemplo, 2026) | Alertas automáticas |
| Responsable | Nombre de usuario o rol | Asignación y accountability |
La conservación legal exige que cada documento aprobado se archive con firma electrónica avanzada y metadatos legales inmutables, de acuerdo con la UNI/PdR 168:2024 y los requisitos de AGID. El proceso de conservación no es una operación separada: debe integrarse en el workflow de aprobación, de modo que cada documento aprobado se envíe automáticamente al archivo conforme a la normativa.

Un consejo: no postergues la configuración de los metadatos hasta después del piloto. Agregar metadatos retroactivamente a cientos de documentos ya cargados es un trabajo manual que nadie va a hacer.
Qué registrar en el audit trail y cómo usarlo para el cumplimiento
Un log útil para una inspección o una controversia debe contener al menos estos eventos:
- Acceso al documento (usuario, marca de tiempo, dispositivo/IP).
- Descarga e impresión (quién, cuándo y qué versión).
- Carga y sustitución de versión.
- Incorporación de firma electrónica.
- Modificación de permisos (quién cambió qué y para qué usuario).
- Aprobación o rechazo en el workflow.
| Campo del log | Ejemplo | Por qué sirve |
|---|---|---|
| ID de usuario | mario.rossi@impresa.it | Identifica al responsable |
| Acción | APPROVE | Tipo de evento |
| Marca de tiempo | 2026 | Orden cronológico cierto |
| ID del documento + versión | PSC_v3.pdf | Qué archivo y qué revisión |
| IP / dispositivo | dirección IP / iOS | Contexto del acceso |
Para una inspección, exportá el log filtrado por documento o usuario en formato CSV o PDF firmado. Para reconstruir la cadena de aprobaciones de un documento específico, filtrá por ID de documento y ordená por marca de tiempo: cada cambio de estado aparece con el responsable y la hora exacta.
Seguridad y GDPR: qué verificar antes del despliegue
Controles técnicos obligatorios:
- Cifrado de datos en reposo (AES-256) y en tránsito (TLS 1.2 o superior).
- Autenticación multifactor para todos los usuarios con acceso a datos sensibles.
- Logs de acceso inmutables, que no puedan modificarse ni siquiera por el administrador.
- Copias de seguridad automáticas con Recovery Point Objective (RPO) y Recovery Time Objective (RTO) documentados.
- Plan de disaster recovery probado al menos una vez al año.
Controles de proceso:
- Celebrar un acuerdo de tratamiento de datos (DPA) con el proveedor cloud antes de la activación.
- Definir las políticas de retención para cada categoría documental (por ejemplo, documentos de seguridad: 10 años).
- Documentar los procedimientos para responder a las solicitudes de acceso de los interesados en un plazo de 30 días.
- Verificar la residencia de los datos: para proyectos públicos italianos, priorizar centros de datos en la UE.
- Actualizar el registro corporativo de tratamientos incluyendo la nueva plataforma.
Checklist de implementación: fases, plazos y costos
- Evaluación de requisitos (semanas 1–2): mapear los Doc Needs para una obra tipo, definir roles y entrevistar a los responsables de obra sobre los flujos actuales.
- Selección del proveedor (semanas 3–4): RFP con las funcionalidades must-have, demo con escenarios reales y verificación de GDPR y SLA.
- Piloto (semanas 5–8): una obra, dos subcontratistas y flujo completo desde la invitación hasta la aprobación. Medir el tiempo medio de aprobación de documentos como KPI principal.
- Formación (semanas 7–9, en paralelo al piloto): sesiones breves por rol (30 minutos) y material de consulta rápida accesible desde el móvil.
- Despliegue ampliado (meses 3–4): extenderlo a todas las obras activas e integrarlo con el ERP si está previsto.
- Seguimiento de KPI (desde el mes 5): porcentaje de documentos validados digitalmente, reducción de traslados administrativos y tiempo medio de onboarding de subcontratistas.
Los principales factores de costo que hay que considerar son: licencias por usuario o por obra, integraciones con ERP y BIM (a menudo la partida más alta), personalizaciones de workflows, conservación legal a largo plazo y formación del personal de obra.
Cómo responde Edil-up a los requisitos: mapeo funcional
Edil-up incluye el módulo Armadietto para la gestión documental centralizada. La tabla muestra cómo los requisitos normativos y operativos se traducen en controles concretos dentro de la plataforma.
| Requisito | Control en Edil-up |
|---|---|
| Doc Needs por subcontratista | Plantillas documentales configurables por rol y obra |
| Firma electrónica avanzada | Firma integrada con valor legal conforme a la UNI/PdR 168:2024 |
| Audit trail | Log de eventos en tiempo real con usuario, acción y marca de tiempo |
| Acceso móvil | App móvil con acceso desde la obra, incluso en zonas con conectividad limitada |
| Notificaciones de vencimiento | Alertas automáticas para documentos próximos a vencer o faltantes |
| Conservación legal | Archivo con metadatos inmutables integrado en el workflow |
| Gestión de roles | Estructura jerárquica de Manager, Supervisor, Empresa y Trabajador |
Un caso de uso típico: un Manager activa los Doc Needs para una nueva empresa subcontratista, la plataforma envía la invitación, la empresa carga los documentos requeridos, el Supervisor aprueba y el acceso a los recursos de la obra se habilita automáticamente. Todo el flujo queda registrado y puede consultarse en cualquier momento.
Para profundizar en la gestión documental de obra y el control integrado de presencia, las guías específicas de Edil-up ofrecen detalles técnicos y casos de uso adicionales.
El consejo práctico que nadie te da
El error más común que veo en las implementaciones es replicar digitalmente la estructura de papel existente, carpeta por carpeta, sin aprovechar los metadatos y las automatizaciones. El resultado es un archivo digital tan desordenado como el físico, con el costo adicional de una licencia de software.
La microformación por rol, directamente en la obra y sobre escenarios reales, funciona mucho mejor. Quince minutos sobre «cómo cargar un documento y firmarlo» valen más que tres horas de teoría.
El enfoque que produce resultados es iterativo: mejorar un proceso por vez, medir y luego pasar al siguiente. No reemplaces todo de una sola vez.
Empezá ahora con Edil-up: gestión de accesos en obra en una plataforma
Quienes gestionan obras con varios subcontratistas saben que el verdadero cuello de botella no es la firma del contrato: es el tiempo perdido persiguiendo documentos faltantes, versiones obsoletas y autorizaciones bloqueadas. Edil-up resuelve este problema con un sistema centralizado que cubre Doc Needs, firma electrónica, audit trail y acceso móvil en una única plataforma pensada para la construcción.

La ventaja concreta frente a las soluciones genéricas: Edil-up está construido en torno a los flujos reales de obra, con roles jerárquicos ya configurados para el sector y un módulo Armadietto que gestiona la documentación desde la solicitud hasta la conservación legal. No hace falta personalizar desde cero ni contratar a un consultor externo para adaptar un CRM genérico a las necesidades de una empresa constructora.
Empezá con un piloto medible: definí un KPI (por ejemplo, el tiempo medio de aprobación de documentos), activá Edil-up en una obra durante 30 días y compará los resultados. Consultá el plan de precios o descubrí cómo la digitalización cambia los procesos para evaluar el retorno antes de escalar.
Fuentes
- Construction Document Control for AEC Firms | Egnyte
- ProjectWise Explorer – Folder and document permissions – Bentley
Este artículo proporciona información general y no sustituye el asesoramiento de un abogado calificado. Consultá a un profesional legal calificado sobre tu caso específico antes de actuar basándote en este contenido.
