Dlaczgo grupa docker posiada uprawnienia takie jak grupa root?

Tutaj jest opisane, że wystarczy utworzyć grupę docker, dodać do niej użytkownika i dzięki temu można będzie na danym użytkowniku używać polecenia docker bez sudo i podawania hasła.

Właściwie jak to działa? Szczerze mówiąc, nie mam pojęcia. Co daje grupie takie uprawnienia? Co ta grupa w sobie ma, że takie coś daje? W którym miejscu jest takie uprawnienie zapisane?