Brilliancy of quality

Безопасность, контроль и владение

SAPPHIRE I.C.D.S.

Безопасность, контроль и владение

Sapphire I.C.D.S. сохраняет серверную границу между пользователем, AI и бизнес-операцией. Компания определяет размещение, права, правила доступа и жизненный цикл данных, а значимые действия можно отозвать и проверить.

Безопасность, контроль и владение

Что остаётся под контролем компании

1

Данные и правила компании

Операционные записи, документы и настройки отделены от прав на платформу. Клиент управляет содержимым, сроками хранения, экспортом и доступом к нему.

2

Среда размещения

Платформа работает на инфраструктуре клиента или на хостинге Sapphire. Администрирование, резервные копии, обновления и зоны ответственности фиксируются до запуска.

3

Лицензия и права

Sapphire I.C.D.S. и модули предоставляются по лицензии; исходный код и исключительные права не передаются автоматически. Это не ограничивает владение клиента его бизнес-данными.

Как система проверяет каждое действие

Интерфейс не является границей безопасности: разрешение подтверждается сервером в текущем контексте.

  1. 1

    Установить личность и сессию

    Проверяется аккаунт, активная сессия, устройство и доступная пользователю поверхность.

  2. 2

    Проверить роль и политику

    Учитываются текущая группа, права, scope подключения и статус инструмента.

  3. 3

    Проверить операцию и данные

    Модуль валидирует действие, владельца записи, разрешённые поля и ожидаемое состояние.

  4. 4

    Выполнить и зафиксировать

    Результат связывается с пользователем, сессией и инструментом; критические действия требуют отдельного подтверждения.

AI без универсального доступа

1

Только явно опубликованные инструменты

Модель видит ограниченный каталог разрешённых операций, а не прямой доступ к базе данных или внутренним функциям.

2

Чтение, изменение и удаление разделены

Права и scopes разделяют получение данных, запись и критические действия. Пользователь не может расширить пределы, заданные администратором.

3

Внутренний и внешний контуры независимы

Инструмент встроенного помощника не становится доступным через внешний MCP автоматически. Подключения публикуются, ограничиваются и отзываются отдельно.

Безопасность, которой можно управлять

1

Сессии и устройства

Сотрудник видит свои активные подключения; уполномоченный администратор может завершить отдельную сессию или все сессии по правилам организации.

2

Восстановление и отзыв доступа

Одноразовые коды и ограниченный срок защищают восстановление. После смены роли, пароля или подтверждённого риска старый доступ прекращается сервером.

3

Аудит без секретов

Значимые события связываются с субъектом, временем и действием. Пароли и полные токены не попадают в журнал, а доступ к аудиту разрешается отдельно.

МОДЕЛЬ КОНТРОЛЯ

Опишите, что должно оставаться внутри вашего контура

Укажите модель размещения, типы данных, группы пользователей, внешние подключения и допустимые действия AI. Мы предложим понятную схему прав, ответственности и внедрения.