Isso é feito por dois motivos. Segurança e Auditoria. Do ponto de vista de segurança, cada serviço é colocado em seu próprio "silo", de modo que ele pode ter acesso apenas aos recursos necessários no sistema. Esses recursos podem ser espaço em disco, acesso a arquivos ou alocações de RAM ou CPU.
Além disso, cada serviço pode ser separado de todos os outros serviços, de modo que apenas as interações que fazem sentido sejam permitidas.
De uma perspectiva de auditoria, isso permite que o administrador do sistema identifique facilmente quais processos estão realizando quais atividades no sistema.