Mit diesem Konzept wird festgelegt, welcher Mitarbeiter berechtigt ist bzw. Zugriff auf welche Daten hat. Die Mitarbeiter bekommen ihre bestimmte Rolle zugewiesen. Beispiel: Frau XY arbeitet in der Buchhaltung (Rolle) und hat Zugriff auf Datei ZABX (Berechtigung)