Авторизація на рівні окремого поля запису, а не модуля чи екрану. Дозволяє реалізувати реальний least privilege замість «доступу до модуля».
Від ролі до поля: гранулярність прав, segregation of duties, контекстуальна авторизація.
Один інстанс — багато операторів. Як ізолювати дані на рівні запиту замість окремих БД.
Authentication, rate limits, базові endpoints, формати запитів-відповідей, error handling.
Як показати міжнародним замовникам відповідність NIST 800-53 на основі НД ТЗІ покриття.