Gestión Documental SST bajo DS44 — Cuando el Archivo También Es Control de Acceso
Desde el 1 de febrero de 2025, toda empresa regida por el Código del Trabajo debe operar un Sistema de Gestión de SST con trazabilidad documental completa — sin excepción de tamaño ni rubro. En operaciones con distintos niveles de acreditación de colaboradores, ese archivo no es solo un requisito de cumplimiento: es una capa de control de acceso con consecuencias de seguridad física reales.
El Marco Regulatorio
DS44 no es una Tendencia, es una Obligación Vigente
El Decreto Supremo N°44 exige, desde el 1 de febrero de 2025, que toda empresa regida por el Código del Trabajo implemente un Sistema de Gestión de Seguridad y Salud en el Trabajo (SST) con identificación documentada de peligros, evaluación de riesgos y trazabilidad completa — sin excepción de tamaño ni rubro. Se apoya en el marco base de la Ley 16.744 (Accidentes del Trabajo y Enfermedades Profesionales) y convive con terminología local específica que el copy y los sistemas internos deben usar tal cual: RIOHS (Reglamento Interno de Orden, Higiene y Seguridad), CPHS (Comité Paritario de Higiene y Seguridad) y Derecho a Saber.
El punto que casi siempre se pasa por alto: ese archivo documental no es solo un repositorio para una auditoría. En cualquier operación donde los colaboradores tienen distintos niveles de acreditación — inducción básica, autorización de zona, certificación de riesgo alto — el mismo documento que prueba cumplimiento ante la autoridad es también la fuente de verdad de quién puede acceder a qué.
Arquitectura
Niveles de Acreditación como Modelo de Acceso
La gestión documental SST deja de ser solo archivo cuando cada nivel de acreditación de un colaborador determina, a la vez, qué documento puede ver y a qué zona o proceso puede acceder. Diseñarlo como una sola capa evita que el sistema documental y el control de acceso físico o digital diverjan.
Niveles de Acreditación
Inducción básica, autorización de zona, certificación de riesgo alto — cada nivel resuelve qué documentos SST (RIOHS, matrices de riesgo, protocolos) puede consultar el colaborador y qué acceso operacional tiene.
Trazabilidad Documental
DS44 exige evidencia de identificación de peligros, evaluación de riesgos y capacitación — cada documento necesita autoría, versión y fecha auditables, no solo existir.
Consecuencia Física, no Solo Documental
En industrias reguladas (portuaria, minera, salud), un nivel de acreditación mal asignado no solo es un hallazgo de auditoría: es una persona en una zona para la que no está certificada.
Caso Ancla
Operación Portuaria, Región de Valparaíso
Una operación industrial en la zona de Placilla, Región de Valparaíso, con colaboradores propios y contratistas trabajando bajo distintos niveles de acreditación: inducción básica para acceso general, autorización de zona para áreas restringidas, certificación de riesgo alto para faenas críticas. El desafío no era digitalizar el archivo SST: era que ese mismo archivo respondiera, en tiempo real, quién puede entrar dónde.
El sector portuario e industrial hace tangible algo que en oficina queda abstracto: cuando el nivel de acreditación falla como control de acceso, la consecuencia no es una fuga de información: es una persona en una zona de riesgo sin la certificación que esa zona exige.
Implementación
El Nivel de Acreditación se Modela como Rol, no como Metadato
Tratar el nivel de acreditación como un campo suelto en una ficha de colaborador termina, tarde o temprano, desincronizado del acceso real. Modelarlo como rol dentro de la misma arquitectura de control de acceso que gobierna el resto del sistema — organigrama, paquete de privilegios y grafo de relación — evita que el archivo documental y el acceso operacional diverjan con el tiempo, en un dominio donde el nivel de acreditación es, además, un requisito legal.
Contenido relacionado
RBAC Multitenant: Organigrama → Paquete → Rol
El mecanismo completo de control de acceso — organigrama, paquete de privilegios y grafo de relación — que este reporte aplica a SST.
Leer análisis - Organigrama · Paquete · GrafoCorreo Corporativo y Cumplimiento Normativo
Otro dominio regulado, mismo problema de fondo: demostrar cumplimiento con control propio en vez de confiar en un tercero.
Leer análisis - Caso: Investigación Clínica