XACML (eXtensible Access Control Markup Language) es un lenguaje basado en XML diseñado para expresar políticas de seguridad y derechos de acceso a la información. Fue desarrollado por un equipo de varias compañías y adoptado como un estándar en 2003. Define cinco entidades clave (PAP, PDP, PEP, PIP, PRP) que colaboran para evaluar solicitudes de acceso según las políticas definidas. Permite gran flexibilidad para que cada sistema exprese sus propias políticas de autorización.