---
id: KB-ET-016
url: https://app.codecontract.io/ayuda/espacio-de-trabajo/el-papel-de-auditor-mirar-sin-tocar
idioma: es
categoria: espacio-de-trabajo
subcategoria: usuarios
audiencia: administrador
nivel: intermedio
actualizado: 2026-08-13
tambienEn: [en]
relacionados: [KB-ET-005, KB-AD-011, KB-ET-017]
citadoPor: [KB-ET-021]
---

# El papel de auditor: mirar sin tocar

_Para quien tiene que revisar y no debería poder cambiar nada, ni siquiera sin querer._

**Responde a:** dar acceso de solo lectura · papel de auditor en la plataforma · que alguien revise sin poder modificar · acceso para un auditor externo

Hay gente que entra a comprobar, no a trabajar: un auditor externo, la asesoría, alguien de calidad de vuestro cliente, un socio que quiere ver cómo va. Darles el mismo papel que a quien opera es cómodo el primer día y molesto el resto del año.

## Por qué conviene el papel de solo lectura

| Con papel de edición | Con papel de auditor |
| --- | --- |
| Puede cambiar algo sin querer | No puede, y eso tranquiliza a las dos partes |
| Sus acciones se mezclan con las del equipo | Lo que hace se distingue en el registro |
| Hay que confiar en que no toque | No hace falta confiar: no puede |
| Si toca algo, cuesta explicarlo | Su revisión no altera lo revisado |

> [!IMPORTANT]
> La cuarta fila es la que de verdad importa en una auditoría. Si quien revisa puede modificar, cualquier diferencia posterior admite la pregunta incómoda de si la tocó él. Un papel que no permite escribir elimina esa duda para siempre, y protege al auditor tanto como a vosotros.

## Lo que sí puede hacer alguien con ese papel

**En corto**

- Ver los expedientes y documentos a los que le deis acceso.
- Consultar el histórico y comprobar fechas.
- Y descargarse lo que necesite, si le habéis dejado.

Es exactamente lo que necesita para hacer su trabajo. Si en algún momento hace falta que aporte algo —un informe, un acta—, mejor que os lo mande y lo subáis vosotros: así el expediente sigue teniendo un solo dueño.

> [!WARNING]
> El matiz que a veces sorprende: **solo lectura no es invisible**. Lo que consulta queda en el registro de actividad igual que cualquier otra acción, con su nombre y su hora. Eso es deseable —permite responder años después a quién vio qué—, pero conviene decírselo a quien entra, sobre todo si es alguien de fuera. No es vigilancia: es la misma trazabilidad que se le exige a todo lo demás.

## Cuándo NO usarlo

1. **Si esa persona va a aportar documentación** — Entonces no es un revisor: es un participante, y hay vías mejores.
2. **Si solo tiene que ver un documento concreto** — No hace falta darle acceso: se le manda por su enlace.
3. **Y si es alguien de vuestro equipo que se queja del papel** — Probablemente necesite otro, no que le levantéis el que tiene.

> [!NOTE]
> Como cualquier acceso de fuera, este también conviene retirarlo cuando termina el encargo, y no cuando alguien se acuerde. Un auditor de hace dos años que sigue pudiendo entrar es el hallazgo más incómodo de vuestra propia revisión de permisos.

**¿Ocupa plaza?**

Sí, cuenta como usuario mientras esté activo; por eso se retira al terminar.

**¿Puede exportar?**

Depende de lo que le habilitéis. Si va a exportar, mejor saberlo antes que descubrirlo después.

**¿Y si necesita ver algo que no le he dado?**

Que lo pida: ampliar es un minuto y queda constancia de qué se amplió y cuándo.

## Ejemplos

**Una empresa da papel de edición a su auditor externo para que no le falte nada.**

- Le da el papel de solo lectura y le explica que su consulta queda registrada
- Retira el acceso al cerrar el informe

→ La auditoría se hace sin que nadie pueda dudar de si el revisor tocó lo revisado.

**Un auditor pide acceso y se le da uno de edición.**

- Le da acceso de solo lectura

→ Mira sin poder tocar.

**Se teme que el auditor modifique algo sin querer.**

- Usa el perfil que no permite escribir

→ El riesgo desaparece.

**El auditor termina y su acceso sigue activo.**

- Retira el acceso al terminar

→ El acceso refleja quién colabora hoy.

**No queda constancia de qué consultó.**

- Consulta el registro de accesos

→ Se sabe qué se le enseñó.

**El auditor solo necesita ver una parte.**

- Limita el alcance a lo que corresponde

→ Ve lo pedido y nada más.
