RBAC Role-Based Access Control
Rättighetsmodell: användare har roller (admin, editor, viewer), roller har rättigheter.
Skalbar — ändra en roll och 100 användare uppdateras. AWS IAM, Kubernetes, GitHub teams använder RBAC. Mer flexibelt alternativ: ABAC (attribut-baserat).