Rollen en functies bij RBAC moeten duidelijk gescheiden worden
Nog te vaak worden functies en rollen met elkaar verward, wat leidt tot het moeizaam verlopen of mislukken van een RBAC-project. Immers, niet alleen de relatie tussen RBAC-rol en autorisaties moet in dat geval worden onderhouden, maar ook die tussen de rol en de functie. En dat terwijl een en ander ook nog eens gerelateerd wordt aan individuen.
De verwarring ontstaat onder meer doordat van het begrip rol verschillende definities en omschrijvingen bestaan en het een bredere betekenis heeft dan alleen die van RBAC-rol. Om RBAC op effectieve wijze te kunnen inzetten is het noodzakelijk om voortdurend te onderkennen dat functies en RBAC-rollen twee verschillende begrippen zijn.