palletto
Blog

WMS

Permisos de usuario en el almacén: quién puede ajustar inventario, cancelar y facturar

· 5 min de lectura

En casi todos los almacenes los permisos de usuario se repartieron una vez, el día del arranque, y nadie los volvió a mirar. No son un trámite de configuración: definen qué movimientos puede hacer cada quien y de quién queda el rastro.

En la mayoría de los operadores logísticos el reparto de permisos de usuario se decidió una sola vez, el día que se dio de alta al equipo en el sistema. Después entró gente nueva, alguien pidió un acceso para salir de un apuro un sábado, y esa excepción se quedó. Nadie volvió a revisar quién puede hacer qué.

El tema aburre hasta que aparece la conversación incómoda: un cliente reclama que su inventario no cuadra, alguien revisa y encuentra un ajuste hecho hace tres semanas que nadie recuerda ni puede explicar. Ahí es donde se ve que el problema no era de confianza en el equipo, sino de diseño.

Los tres movimientos que no debería poder hacer cualquiera

No todos los botones del sistema pesan lo mismo. Capturar una entrada, imprimir una hoja de surtido o consultar una ubicación son parte del trabajo diario y no necesitan candado. Hay tres familias de movimientos que sí, porque cambian una cifra que alguien más va a auditar:

  • Ajustar existencias sin un conteo que lo respalde
  • Cancelar o modificar un pedido que ya se surtió
  • Eliminar o editar un cargo del corte del mes
  • Dar de alta un SKU o cambiarle la unidad de manejo
  • Mover una tarima en el sistema sin moverla en el piso

Los tres primeros tocan directo el dinero o el inventario de un tercero. Los dos últimos parecen menores y son los que más desorden generan a mediano plazo: un SKU duplicado o una unidad de manejo mal definida ensucian todos los movimientos que vienen después.

Un permiso mal repartido no se nota el día que se otorga. Se nota el día que hay que explicarle a un cliente por qué su inventario cambió y nadie sabe quién lo cambió.

Permisos por cuenta, no solo por puesto

En un operador logístico el permiso tiene dos dimensiones, y casi siempre se configura solo una. La primera es la del puesto: qué puede hacer un surtidor, un supervisor, alguien de administración. La segunda es la de la cuenta: sobre la mercancía de qué clientes puede hacerlo.

Esa segunda dimensión importa más de lo que parece, porque en un almacén multipropietario conviven marcas que a veces compiten entre sí. Que un ejecutivo vea el movimiento de todas las cuentas cuando atiende tres no es un riesgo abstracto: es información comercial de un cliente circulando en conversaciones donde no debería estar.

Y aplica hacia afuera igual que hacia adentro. Cuando el dueño de la mercancía entra a ver su inventario, tiene que ver el suyo y nada más, sin que eso dependa de que alguien filtre bien un reporte antes de mandarlo.

Cómo se revisan los permisos de usuario que ya existen

La revisión no necesita ser un proyecto. Basta con sacar la lista de usuarios activos y leerla en voz alta con el jefe de piso al lado, haciendo dos preguntas por cada renglón: esta persona sigue trabajando aquí, y lo que puede hacer coincide con lo que su puesto requiere hoy.

Dos huecos aparecen casi siempre. El primero son las bajas: gente que ya no está y cuyo usuario sigue vivo porque dar de baja un acceso no es tarea de nadie en particular. El segundo son los accesos de temporada alta, que se abren para el refuerzo de la carga y se quedan abiertos cuando la temporada termina.

El usuario compartido rompe el rastro

En muchos almacenes la terminal del andén tiene una sesión abierta que usa el turno completo. Es cómodo y arruina lo único que hace útil a la bitácora: si todos los movimientos salen del mismo usuario, el sistema registra que algo pasó pero no quién lo hizo, y la trazabilidad se vuelve decorativa.

El equipo puede compartir el dispositivo sin compartir la identidad. Un ingreso rápido por persona —con un código corto, no con una contraseña larga que nadie quiere teclear con guantes— resuelve el noventa por ciento del problema sin frenar el ritmo del andén.

Cerrar todo tampoco funciona

El error opuesto es igual de común: apretar tanto los permisos que el equipo no puede resolver lo cotidiano. Cuando eso pasa, la operación no se detiene, se desvía: el supervisor presta su usuario, o hace él mismo los movimientos que le piden a gritos desde el piso.

El resultado es peor que el punto de partida. Todos los movimientos delicados quedan firmados por la misma persona, que además los hizo sin ver la mercancía, y la bitácora deja de reflejar lo que de verdad ocurrió en el almacén.

El criterio que sí sostiene

Lo que funciona es separar lo cotidiano de lo excepcional. Lo cotidiano se permite sin fricción, porque frenarlo solo genera atajos. Lo excepcional —un ajuste, una cancelación, una nota de crédito— no se prohíbe: se pide con motivo, queda a nombre de quien lo hizo y aparece en una lista que alguien revisa después.

Esa lista es la prueba de fuego. Si al cierre del mes puedes decir quién ajustó qué, sobre qué cuenta y por qué, los permisos están bien repartidos aunque sean amplios. Si no puedes, ningún candado adicional te va a salvar la conversación con el cliente.

Que cada persona vea solo las cuentas que atiende, que un ajuste pida motivo y que el rastro quede a nombre de quien lo hizo es parte de lo que se le pide a un WMS marca blanca con IA para 3PL en México.

Ve el WMS con la marca de tu 3PL

Media hora, en vivo, con tu operación en mente. Sin presentación de ventas: entramos al sistema y lo ves funcionar.