Cumplimiento Legal · Industrias Reguladas

Gestión Documental SST bajo DS44 — Cuando el Archivo También Es Control de Acceso

Desde el 1 de febrero de 2025, toda empresa regida por el Código del Trabajo debe operar un Sistema de Gestión de SST con trazabilidad documental completa — sin excepción de tamaño ni rubro. En operaciones con distintos niveles de acreditación de colaboradores, ese archivo no es solo un requisito de cumplimiento: es una capa de control de acceso con consecuencias de seguridad física reales.

DS44 · Ley 16.744 · niveles de acreditación
Portada Reportes Gestión Documental SST bajo DS44 Contexto Arquitectura Caso Implementación

El Marco Regulatorio

DS44 no es una Tendencia, es una Obligación Vigente

El Decreto Supremo N°44 exige, desde el 1 de febrero de 2025, que toda empresa regida por el Código del Trabajo implemente un Sistema de Gestión de Seguridad y Salud en el Trabajo (SST) con identificación documentada de peligros, evaluación de riesgos y trazabilidad completa — sin excepción de tamaño ni rubro. Se apoya en el marco base de la Ley 16.744 (Accidentes del Trabajo y Enfermedades Profesionales) y convive con terminología local específica que el copy y los sistemas internos deben usar tal cual: RIOHS (Reglamento Interno de Orden, Higiene y Seguridad), CPHS (Comité Paritario de Higiene y Seguridad) y Derecho a Saber.

El punto que casi siempre se pasa por alto: ese archivo documental no es solo un repositorio para una auditoría. En cualquier operación donde los colaboradores tienen distintos niveles de acreditación — inducción básica, autorización de zona, certificación de riesgo alto — el mismo documento que prueba cumplimiento ante la autoridad es también la fuente de verdad de quién puede acceder a qué.

Arquitectura

Niveles de Acreditación como Modelo de Acceso

La gestión documental SST deja de ser solo archivo cuando cada nivel de acreditación de un colaborador determina, a la vez, qué documento puede ver y a qué zona o proceso puede acceder. Diseñarlo como una sola capa evita que el sistema documental y el control de acceso físico o digital diverjan.

Niveles de Acreditación

Inducción básica, autorización de zona, certificación de riesgo alto — cada nivel resuelve qué documentos SST (RIOHS, matrices de riesgo, protocolos) puede consultar el colaborador y qué acceso operacional tiene.

Trazabilidad Documental

DS44 exige evidencia de identificación de peligros, evaluación de riesgos y capacitación — cada documento necesita autoría, versión y fecha auditables, no solo existir.

Consecuencia Física, no Solo Documental

En industrias reguladas (portuaria, minera, salud), un nivel de acreditación mal asignado no solo es un hallazgo de auditoría: es una persona en una zona para la que no está certificada.

Caso Ancla

Operación Portuaria, Región de Valparaíso

Una operación industrial en la zona de Placilla, Región de Valparaíso, con colaboradores propios y contratistas trabajando bajo distintos niveles de acreditación: inducción básica para acceso general, autorización de zona para áreas restringidas, certificación de riesgo alto para faenas críticas. El desafío no era digitalizar el archivo SST: era que ese mismo archivo respondiera, en tiempo real, quién puede entrar dónde.

El sector portuario e industrial hace tangible algo que en oficina queda abstracto: cuando el nivel de acreditación falla como control de acceso, la consecuencia no es una fuga de información: es una persona en una zona de riesgo sin la certificación que esa zona exige.

Implementación

El Nivel de Acreditación se Modela como Rol, no como Metadato

Tratar el nivel de acreditación como un campo suelto en una ficha de colaborador termina, tarde o temprano, desincronizado del acceso real. Modelarlo como rol dentro de la misma arquitectura de control de acceso que gobierna el resto del sistema — organigrama, paquete de privilegios y grafo de relación — evita que el archivo documental y el acceso operacional diverjan con el tiempo, en un dominio donde el nivel de acreditación es, además, un requisito legal.

Contenido relacionado

Deep Dive

RBAC Multitenant: Organigrama → Paquete → Rol

El mecanismo completo de control de acceso — organigrama, paquete de privilegios y grafo de relación — que este reporte aplica a SST.

Leer análisis - Organigrama · Paquete · Grafo
Cumplimiento Legal

Correo Corporativo y Cumplimiento Normativo

Otro dominio regulado, mismo problema de fondo: demostrar cumplimiento con control propio en vez de confiar en un tercero.

Leer análisis - Caso: Investigación Clínica