- Inicio
- Blog
- Operaciones de Agencia
- Cómo una Agencia Pasó de 6 a 20 Clientes: el Sistema de Roles que lo Hizo Posible
Cómo una Agencia Pasó de 6 a 20 Clientes: el Sistema de Roles que lo Hizo Posible
Giada Esposito
Responsable de Rendimiento de E-commerce
Escalar una agencia con roles de equipo es la tarea poco glamurosa que decide si un negocio de media buying en crecimiento escala limpio o escala hacia el caos. Es el muro concreto contra el que chocan las agencias en algún punto entre los diez y los quince clientes, y casi siempre tiene la misma pinta. Esta es la historia de un arquetipo de agencia que chocó contra ese muro a los doce clientes y llegó a veinte sin el caos, cambiando un login compartido por seats nominales con roles acotados. Los detalles son compuestos, sacados de cómo suele desarrollarse esta transición en las agencias pequeñas, pero el patrón es exacto y probablemente lo reconozcas.
El Punto de Partida: Seis Personas, una Contraseña
Imagina una agencia de media buying, seis personas, fundada por dos socios que todavía llevan sus propias carteras de clientes. Al principio, la operación era simple. Ambos socios tenían el login maestro del workspace compartido, y a medida que contrataron a sus primeros tres buyers y a un account manager, todos recibieron el mismo login. Funcionaba. Con seis clientes, el equipo se coordinaba por Slack, y si algo salía mal, eran tan pocas personas que casi siempre alguien recordaba haberlo hecho.
El login compartido es invisible hasta que la agencia crece más allá del punto en que todos recuerdan todo. Con seis clientes, seis personas pueden tener toda la operación en la cabeza. Con doce, ya no pueden, y los huecos que el login compartido tapaba empiezan a aparecer como problemas reales y facturables.
Para el cliente número doce, las grietas eran evidentes. El presupuesto de una cuenta de cliente cambió de un día para otro, y nadie del equipo admitía haber hecho el cambio. El account manager, que solo necesitaba sacar reportes para las llamadas con clientes, tenía el mismo acceso total que los buyers senior, y una tarde pausó una campaña activa que se suponía que solo estaba revisando. Cuando un buyer se fue a otra agencia, los socios se dieron cuenta semanas después de que el buyer que se había marchado todavía tenía la contraseña maestra, porque rotarla significaba volver a repartirla entre cinco personas y nadie había querido la disrupción.
El Muro: Tres Problemas a la Vez
La agencia no estaba fracasando. Estaba creciendo, y el crecimiento en sí era el problema. Se componían tres cuestiones.
Cero responsabilidad. Con todos en un único login, cada pregunta de "quién cambió esto" terminaba en un encogimiento de hombros. La confianza del cliente se erosionaba un poco cada vez que la respuesta a una pregunta de presupuesto era "lo estamos mirando" en lugar de un nombre y un timestamp.
Cero acotamiento. Cada buyer podía ver y tocar todas las cuentas de cliente. Un buyer contratado para llevar tres cuentas de e-commerce tenía visibilidad total sobre el cliente más grande de la agencia, al que ese buyer no tenía ninguna razón para acceder. Era un problema de higiene de datos y un problema de confidencialidad del cliente al mismo tiempo.
Cero offboarding limpio. Cada salida dejaba accesos colgando, porque la única palanca era una contraseña compartida que nadie quería rotar. Este es exactamente el modo de fallo detrás de los datos de la industria: el Data Breach Investigations Report 2024 de Verizon halló que el 68% de las brechas involucró un elemento humano no malicioso —las credenciales robadas y el acceso residual que un login compartido prácticamente garantiza.
Los socios sabían que el login compartido tenía que desaparecer. Lo que no querían era una migración que parara campañas o enterrara al equipo en burocracia. Nuestro análisis de por qué los logins compartidos están matando tu agencia es esencialmente el diagnóstico al que llegaron ellos solos.
Lo que estaba en juego en lo económico tampoco era abstracto. El Cost of a Data Breach Report 2024 de IBM situó el coste medio global de una brecha en USD 4,88 millones, la cifra más alta registrada, y aunque una agencia pequeña difícilmente se enfrente a la cifra enterprise completa, una sola cuenta de cliente restringida o una credencial filtrada puede costar una relación que vale mucho más que la factura mensual de herramientas de la agencia. Los socios replantearon el sistema de roles no como un sobrecoste, sino como el seguro más barato que podían comprar contra los modos de fallo que su crecimiento estaba creando.
El Arreglo: Mapear Personas a Roles Primero
Los socios empezaron donde empieza todo despliegue limpio: sobre el papel, no en la herramienta. Mapearon a las seis personas a roles antes de tocar una sola cuenta.
La fase de planificación es donde sucede el trabajo de verdad. Decidir quién necesita Owner, quién Manager, quién es un Media Buyer acotado, quién necesita Finance y quién solo Viewer es la parte difícil. Una vez que ese mapa existe, la configuración es mecánica. La mayoría de las agencias descubre que la mitad de su equipo tenía más acceso del que el trabajo requería.
Su mapa quedó así. Los dos socios tomaron seats de Owner y Admin, ya que llevaban carteras de clientes y gestionaban el workspace. No necesitaban un tercer admin. Sus dos buyers senior pasaron a ser Managers, cada uno coordinando un conjunto de clientes. El buyer junior pasó a ser un Media Buyer acotado, asignado solo a las tres cuentas de e-commerce que realmente llevaba. El account manager, que había provocado la pausa accidental, pasó a ser Viewer, con acceso de lectura a los reportes y sin capacidad de editar nada. Y el socio que se encargaba de la facturación tomó además una vista Finance del gasto en todo el workspace.
Seis personas, seis seats deliberados. El ejercicio por sí solo sacó a la luz los excesos de acceso: el account manager nunca debió tener permisos de edición, y el buyer junior nunca debió ver al cliente más grande de la agencia. El modelo de siete niveles de Wevion, de Super Admin a Viewer, les dio un rol para cada responsabilidad real. Para los detalles de hacerlo ellos mismos, los socios siguieron el mismo camino que nuestra guía paso a paso para configurar roles de equipo.
El Despliegue: un Cliente a la Vez
No migraron todo en un fin de semana. Conectaron las cuentas de un cliente vía OAuth oficial, asignaron los seats correctos y corrieron a ese cliente íntegramente sobre seats individuales durante una semana. Confirmaron que el buyer junior no podía ver al cliente grande, que el account manager no podía editar nada, y que el action history atribuía los cambios a la persona correcta. Luego repitieron, cliente a cliente, hasta que el login compartido no tenía nada más que alcanzar. Por último, retiraron la contraseña maestra y dejaron el modelo de roles por escrito como política, para que la siguiente incorporación se onboardeara en un seat en lugar de recibir una contraseña.
La migración nunca paró una campaña. Cada cliente se movió en una ventana controlada, y el equipo siguió trabajando todo el tiempo. Este es el mismo enfoque por fases que recomendamos para el onboarding de clientes de agencia en general.
El Resultado: 20 Clientes sin el Caos
A lo largo de los dos trimestres siguientes, la agencia creció de doce a veinte clientes y sumó dos buyers más. El sistema de roles absorbió el crecimiento sin que los problemas volvieran.
Cuando la responsabilidad, el acotamiento y el offboarding están incorporados a la estructura, el crecimiento deja de multiplicar el caos. Cada cliente nuevo se onboardea asignando a las personas correctas en los roles correctos. Cada buyer nuevo recibe un seat acotado. Cada salida es una sola desactivación. La agencia sumó ocho clientes y dos personas, y el lastre operativo no escaló con ello.
Cambiaron tres cosas concretas. Primero, la pregunta de "quién cambió esto" pasó a tener una respuesta de una línea, porque cada acción quedaba atribuida a una persona con nombre. La confianza del cliente mejoró de forma medible, porque una pregunta de presupuesto recibía un nombre y un timestamp en segundos en lugar de una disculpa. Segundo, sumar un buyer ya no ampliaba la exposición de todos; la nueva incorporación recibía un seat acotado a sus propios clientes y nada más. Tercero, cuando un colaborador terminaba un encargo de tres meses, el offboarding era un solo clic para dejar el seat inactivo, sin rotación de contraseñas y sin disrupción para nadie más.
Los socios también sumaron autenticación de dos factores a cada seat, de modo que un dispositivo comprometido expusiera solo ese único seat acotado en lugar de toda la agencia. El radio de impacto de cualquier problema individual se redujo a una sola persona.
Hubo un beneficio más silencioso que los socios no habían anticipado: el reporting quedó más limpio para todos. Como el workspace de cada buyer ahora mostraba solo sus propias cuentas, nadie pasaba por delante de diecinueve clientes ajenos para encontrar los suyos tres. El buyer junior se onboardeó más rápido, porque su vista estuvo despejada desde el primer día, y los managers senior podían revisar la cartera de un buyer sin el ruido de toda la agencia en pantalla. El acotamiento, resultó ser, era tanto una ganancia de productividad como un control de seguridad.
También cambió cómo contrataban los socios. Antes del sistema de roles, cada buyer nuevo representaba una nueva decisión de exposición, una pequeña negociación sobre cuánto acceso conceder y cuánto riesgo aceptar. Después, contratar a un buyer era una asignación rutinaria: crear un seat de Media Buyer acotado, vincular los clientes que iba a llevar, listo. El coste de sumar una persona dejó de escalar con el tamaño de la agencia, que es justo la propiedad que un negocio en crecimiento necesita de su operación.
Qué Significa Esto para tu Agencia
El patrón se generaliza. Si estás entre diez y quince clientes con un equipo de cinco o más, y la pregunta de "quién cambió esto" empieza a costarte, estás en el mismo muro. El arreglo es estructural, no heroico: mapea personas a roles, acota a los buyers a sus cuentas, dale a los analistas un seat de Viewer y a finanzas un seat de Finance, migra un cliente a la vez, y haz del offboarding un solo clic.
Los mecanismos más profundos del aislamiento de sesión y la estructura de permisos subyacente están cubiertos en nuestra guía de gestión de equipos de agencia, y la consolidación de las cuentas en sí está cubierta en gestionar múltiples cuentas publicitarias de Facebook. Para el conjunto completo de playbooks de operaciones de agencia, el hub de herramientas de agencia es el punto de enlace.
El modelo de roles de siete niveles de Wevion está incluido en todos los planes, desde el plan gratuito permanente y Free a EUR 0, pasando por Starter a EUR 99, Pro a EUR 499, Plus a EUR 1.499 al mes o EUR 1.199 facturado anualmente, hasta Enterprise a medida. La prueba gratuita de 14 días te da margen suficiente para mapear tu equipo, invitar a los miembros y verificar el aislamiento sobre una cuenta real de cliente antes de comprometerte. Las agencias que escalan limpio no son las que tienen los operadores más heroicos. Son aquellas cuya estructura convierte al siguiente cliente y a la siguiente contratación en una asignación rutinaria en lugar de en una nueva fuente de riesgo.
Preguntas frecuentes
The Ad Signal
Insights semanales para media buyers que no adivinan. Un email. Solo señal.
Artículos relacionados
Gestión de Equipo de Agencia Facebook Ads: Guía de Permisos y Control de Acceso
La mayoría de agencias comparten credenciales y lo llaman gestión de equipo. Aquí cómo estructurar un control de acceso real basado en roles entre cuentas ads de cliente, con cero compartición de credenciales.
Los Logins Compartidos Están Matando tu Agencia de Ads: El Caso de los Accesos por Rol
Una sola password compartida parecía eficiente con tres clientes. Con treinta, es deuda operativa: cero accountability, cero seguridad, cero registro defendible. Así sustituyes el login compartido para siempre con siete niveles de permiso acotados.
Cómo Configurar Roles y Permisos de Equipo en tus Cuentas Ads
Deja de repartir una password compartida. Esta guía paso a paso te muestra cómo invitar a tu equipo, asignar el rol correcto a cada persona, acotar el acceso por cuenta y verificar el aislamiento antes de que nadie toque una campaña en vivo.