Группы пользователей используются для горизонтального разграничения доступа к объектам.
Для пользователя с ролью Admin доступны объекты всех групп.
Пользователи с ролями Developer и Business_analyst имеют доступ к объектам только если у них имеется группа, соответствующая одной из групп объекта, т.е. доступ к элементам объекта для пользователя ограничен отбором по группе/группам установленным для пользователя.
Если группа для элемента объекта не задана (пустая), то элемент виден всем пользователям.