8 de octubre de 2026
Carpetas compartidas: quién debería ver qué en la empresa
En muchas oficinas la carpeta compartida ha crecido sola. Empezó con cuatro carpetas y hoy hay decenas, con nombres como «VARIOS», «COSAS DE JUAN» o «NUEVO definitivo 2». Y casi siempre pasa lo mismo: todo el mundo ve todo, porque en su día era lo más cómodo.
Eso funciona hasta que deja de funcionar. Alguien borra sin querer una carpeta entera, el becario accede a las nóminas, o un ransomware entra por un equipo y cifra absolutamente todos los archivos de la empresa porque ese usuario tenía permiso de escritura en cada rincón del servidor.
El permiso no es solo privacidad, también es un freno de daños
Mucha gente ve los permisos como un tema de confidencialidad: que contabilidad no vea comercial y viceversa. Es cierto, pero hay una razón más práctica. Un virus que entra por un ordenador actúa con los permisos de la persona que lo usa. Si esa persona solo puede escribir en tres carpetas, el estropicio se queda en tres carpetas. Si puede escribir en todas, el estropicio es total.
Dicho de otra forma: ordenar permisos es también una medida de seguridad, no solo de orden.
Una estructura que se entiende de un vistazo
Lo que mejor funciona en empresas pequeñas es una estructura plana y aburrida, de tres bloques:
- Común: lo que todo el mundo necesita. Plantillas, logotipos, documentación general, impresos.
- Por área: Contabilidad, Comercial, Técnico, Dirección… Cada carpeta la ve solo quien trabaja en esa área.
- Personal: la carpeta de cada usuario, para lo que todavía no es de nadie más.
Con eso cubres el 90 % de los casos. Si acabas necesitando una estructura de permisos con siete niveles de excepciones, normalmente es señal de que la estructura de carpetas está mal, no de que hagan falta más reglas.
Permisos a grupos, nunca a personas
Este es el error más caro a medio plazo. Si asignas permisos persona a persona, cada alta y cada baja se convierte en un trabajo de arqueología: nadie recuerda a qué tenía acceso quién.
Lo correcto es crear grupos por puesto («Contabilidad», «Comercial») y dar los permisos al grupo. Cuando entra alguien nuevo, lo metes en su grupo y ya tiene lo que necesita. Cuando se va, lo sacas y pierde el acceso de golpe, sin repasar carpeta por carpeta.
Distinguir entre leer y modificar
No todo el mundo que necesita ver un documento necesita poder cambiarlo o borrarlo. Las tarifas, los catálogos o las plantillas suelen ser carpetas de solo lectura para la mayoría, con un par de personas que sí pueden editarlas. Es un cambio pequeño que evita muchos «¿quién ha tocado esto?».
Lo que conviene hacer esta semana
- Sacar un listado de las carpetas compartidas y quién accede a cada una. Si no lo tienes, ese es ya el primer problema.
- Identificar las carpetas sensibles: nóminas, contratos, datos de clientes, contabilidad.
- Comprobar si alguien tiene acceso a ellas por inercia y no por necesidad.
- Confirmar que esas carpetas entran en la copia de seguridad y que la restauración se ha probado alguna vez de verdad.
- Poner fecha para revisarlo otra vez dentro de seis meses.
Un apunte final: los permisos no sustituyen al backup. Protegen de los errores y limitan el alcance de un ataque, pero si algo se pierde, lo que te salva es tener una copia reciente y recuperable.
Si quieres que revisemos cómo están organizadas las carpetas y los accesos de tu empresa, hablamos.
