Para saber quién tiene cada llave, clave y cuenta de su campo, recorra el establecimiento con una libreta y anote cada cerradura. Después, en el escritorio, anote cada clave y cada cuenta desde la que se paga. Al lado de cada ítem, escriba quién tiene acceso y desde qué fecha. Anote también el nivel: hay quien solo usa la llave o la clave, hay quien puede aprobar pagos en una cuenta y hay quien puede dar acceso a otros. Esa lista es el registro de accesos, y conviene tenerla lista antes de que alguien se vaya, no el día en que ya no está. La primera versión sale de un recorrido por el campo y una tarde en el escritorio.
Con los años, llaves y claves se van entregando por confianza o para ganar tiempo, y nadie las anota. Cuando falta algo, nadie sabe decir quién tenía acceso a lo que falta. Cuando alguien se va, usted puede enterarse recién después de qué podía seguir abriendo esa persona, y no puede pedirle una llave ni cambiarle una clave que no sabía que tenía.
¿Por qué uno deja de saber quién tiene acceso a qué?
Porque el acceso se entrega de a una llave por vez, casi siempre en un día de mucho trabajo y por una buena razón, y nadie lo anota en el momento. Después de unos años, quién tiene qué queda solo en la memoria de la gente, y cuando alguien se va, se lleva lo que sabía. Si está escrito en el registro, ese dato queda en el campo.
Anotar los accesos también achica la posibilidad de fraude, es decir, de que alguien en quien usted confió se quede con plata o mercadería. Donald Cressey, un criminólogo que estudió por qué empleados de confianza se quedan con plata ajena, concluyó que este tipo de fraude necesita tres cosas a la vez: un apuro en la vida de la persona, como una deuda, una excusa que se da a sí misma y la ocasión de hacerlo. Sobre las dos primeras usted puede poco. La ocasión es lo que usted puede achicar.
En un artículo de 2015 que retoma ese trabajo, dos investigadores de contabilidad, Abdullahi y una colega, lo resumen así: en la mayoría de los casos, cuanto menor es el riesgo de ser descubierto, más probable es que el fraude ocurra. Cuando nadie anotó quién abre qué, ese riesgo queda bajo, porque si falta algo no hay una lista de quién tenía acceso a lo que falta.
En su informe de 2024, la Association of Certified Fraud Examiners (ACFE), una asociación de investigadores de fraude, analizó 1.921 casos de empresas de todos los sectores, no de campos en particular. La falta de controles internos fue el punto débil más común, y un fraude típico dura 12 meses hasta que se lo detecta.
¿Por qué no darle acceso a todo a la gente de confianza?
Porque cuando alguien tiene más acceso del que su trabajo pide, un error, o un empleado con deudas que cae en la tentación, puede terminar en una pérdida grande. En el campo, el tractorista no necesita la clave del banco para hacer su trabajo, y quien lleva la administración no necesita la llave del galpón de agroquímicos.
Hay un segundo costo. Cuando una sola persona tiene una llave o una clave, el trabajo que depende de ella se frena el día en que esa persona se enferma o se va: si un solo empleado entra a la app del banco, los pagos esperan. Quien cubre a otro suele necesitar las mismas llaves y claves. Si usted tiene un plan de quién más sabe hacer la tarea, la lista de quién cubre cada tarea crítica cuando alguien falta, agréguele el acceso que pide cada tarea. En el registro usted ve los dos problemas a la vez: accesos repartidos de más y accesos en manos de una sola persona.
¿Qué va en el registro?
El registro es una tabla simple, en una hoja de papel. Tiene un renglón por cada cerradura, clave o cuenta, y en ese renglón usted escribe el nombre de todos los que pueden abrirla o usarla. Las cerraduras: la tranquera, el depósito de gasoil, el galpón de agroquímicos, el taller, la puerta de la oficina, la caja fuerte. Las claves: la app del banco, el software del campo, la cuenta en la cooperativa, el sitio del proveedor de insumos. Para cada clave, anote el nombre del servicio y el usuario, nunca la clave misma. Las cuentas para pagar y vender: la cuenta de la chequera, la tarjeta, el acceso en línea del acopiador.
Dele a cada ítem su propio renglón. Si la puerta de la oficina y la caja fuerte comparten un renglón llamado “la oficina”, no va a ver que cuatro personas saben la combinación de la caja fuerte cuando usted creía que solo la sabían usted y el capataz.
Si ya lleva una lista con un renglón por ítem y un nombre y una fecha en cada renglón, el registro puede seguir el mismo formato; solo cambia el contenido. La lista del personal, con la fecha en que entró cada uno, suele ser así, y también la lista de áreas de trabajo que quedan por debajo del estándar de seguridad, donde cada renglón lleva quién va a arreglar el problema y para cuándo.
¿Qué niveles de acceso hay, y por qué tres?
El acceso no es solo tenerlo o no tenerlo. Cada persona lo tiene en un nivel, y con el nivel escrito al lado del nombre usted ve qué puede hacer de verdad esa persona. Tres niveles alcanzan para un campo:
- Usa: la persona abre el galpón o entra al software para hacer el trabajo del día.
- Aprueba: la persona firma, autoriza un pago o aprueba una compra.
- Administra: la persona puede cambiar la cerradura, cambiar la clave, o dar y sacar el acceso de otros.
Una cerradura suele tener solo el primer y el tercer nivel: algunas personas la abren, y una puede cambiarla o mandar a copiar la llave. Aprobar corresponde a las cuentas de plata. El tercer nivel es el que más pasa inadvertido y el que pide más atención, porque quien administra una cuenta puede darle acceso a cualquiera sin que usted se entere.
En las cuentas de plata, reparta cada pago entre personas distintas, para que nadie haga un pago de punta a punta solo. Lo ideal es separar cuatro tareas: aprobar el pago, guardar la chequera o la plata, anotar el pago en la contabilidad del campo y comparar el extracto del banco con esa contabilidad. Esa lista viene de una guía de los auditores internos de la University of Pennsylvania, una universidad de Estados Unidos, escrita para las oficinas de la propia universidad y no para campos, y los auditores admiten que una oficina chica puede no llegar a separar las cuatro.
En un campo con una o dos personas en la oficina, separe por lo menos dos: quien aprueba un pago no revisa el extracto de la cuenta desde la que se pagó. En el renglón de la cuenta del banco, anote quién revisa el extracto. Si la misma persona tiene que hacer las dos cosas, revise usted ese extracto.
¿Cuándo el registro deja de coincidir con el campo?
Cuando se escribe una vez y no se vuelve a revisar. El acceso cambia más rápido que el papel. Un empleado nuevo recibe la llave de la tranquera, el que manejaba la pulverizadora pasa a otra tarea y se queda con la llave del galpón, se cambia una clave y se le pasa a otro para no frenar el trabajo en una mañana complicada. El renglón que estaba bien en la siembra está mal para la cosecha.
Cambie el renglón el día en que alguien entra, se va o cambia de tarea, y revise el registro entero por lo menos una vez al año, la misma regla que los auditores de la University of Pennsylvania fijan para la lista de quién puede aprobar qué pagos. En esa revisión, compare cada renglón con lo que ve en el campo: si la persona sigue trabajando ahí y todavía necesita esa llave o clave. Tache el nombre que ya no debería estar. La misma revisión anual sirve para otras listas escritas del campo, como el presupuesto o el cuaderno de aplicaciones de agroquímicos; comparar lo escrito con lo que hay de verdad es buena parte de la gestión de establecimientos.
En el registro usted anota a quién le dio acceso, no todas las formas que alguien tiene de entrar. Si la app del banco figura en el registro con un solo nombre, pero la mitad del personal sabe la clave, esas personas tienen un acceso que usted no ve en la lista. Lo mismo pasa con una llave que alguien copió. Cuando encuentre un caso así, cambie la clave o la cerradura y anote quién quedó con la nueva. Proteger la clave del banco y el software del campo es otro trabajo, y en eso pueden ayudarlo su banco, el proveedor del software o un técnico informático.
Tener acceso tampoco es lo mismo que tener autoridad para decidir. Un gerente puede tener la clave del banco para pagar las cuentas de todos los días y aun así necesitar su aprobación para una compra grande. Qué decisiones toma el gerente sin consultarlo a usted va en otro documento, un acuerdo escrito, decisión por decisión, sobre qué decide el gerente por su cuenta. En el registro de accesos usted anota solo lo que cada persona puede abrir, y la misma persona puede tener el acceso sin tener la autoridad.
Por dónde empezar
Una libreta, un recorrido por el campo y una tarde en el escritorio, con la app del banco y los demás accesos en línea abiertos, para ver quién tiene usuario en cada uno. Sin software.
Tenga cuidado con el lugar donde guarda el registro. Si lo pasa en limpio a la computadora y lo guarda en una carpeta compartida que todos ya abren, cualquiera puede leer quién tiene cada llave y cada clave. Guárdelo en un cajón con llave, o en un archivo que solo usted y una persona de confianza puedan abrir. Completar el registro, por sí solo, no alcanza para que el campo sea seguro. Con él completo, usted puede decir hoy quién abre la tranquera y quién mueve plata, en vez de ir enterándose nombre por nombre después de que alguien se fue.