Безопасность, контроль и владение
Безопасность, контроль и владение
Sapphire I.C.D.S. сохраняет серверную границу между пользователем, AI и бизнес-операцией. Компания определяет размещение, права, правила доступа и жизненный цикл данных, а значимые действия можно отозвать и проверить.

Что остаётся под контролем компании
Данные и правила компании
Операционные записи, документы и настройки отделены от прав на платформу. Клиент управляет содержимым, сроками хранения, экспортом и доступом к нему.
Среда размещения
Платформа работает на инфраструктуре клиента или на хостинге Sapphire. Администрирование, резервные копии, обновления и зоны ответственности фиксируются до запуска.
Лицензия и права
Sapphire I.C.D.S. и модули предоставляются по лицензии; исходный код и исключительные права не передаются автоматически. Это не ограничивает владение клиента его бизнес-данными.
Как система проверяет каждое действие
Интерфейс не является границей безопасности: разрешение подтверждается сервером в текущем контексте.
- 1
Установить личность и сессию
Проверяется аккаунт, активная сессия, устройство и доступная пользователю поверхность.
- 2
Проверить роль и политику
Учитываются текущая группа, права, scope подключения и статус инструмента.
- 3
Проверить операцию и данные
Модуль валидирует действие, владельца записи, разрешённые поля и ожидаемое состояние.
- 4
Выполнить и зафиксировать
Результат связывается с пользователем, сессией и инструментом; критические действия требуют отдельного подтверждения.
AI без универсального доступа
Только явно опубликованные инструменты
Модель видит ограниченный каталог разрешённых операций, а не прямой доступ к базе данных или внутренним функциям.
Чтение, изменение и удаление разделены
Права и scopes разделяют получение данных, запись и критические действия. Пользователь не может расширить пределы, заданные администратором.
Внутренний и внешний контуры независимы
Инструмент встроенного помощника не становится доступным через внешний MCP автоматически. Подключения публикуются, ограничиваются и отзываются отдельно.
Безопасность, которой можно управлять
Сессии и устройства
Сотрудник видит свои активные подключения; уполномоченный администратор может завершить отдельную сессию или все сессии по правилам организации.
Восстановление и отзыв доступа
Одноразовые коды и ограниченный срок защищают восстановление. После смены роли, пароля или подтверждённого риска старый доступ прекращается сервером.
Аудит без секретов
Значимые события связываются с субъектом, временем и действием. Пароли и полные токены не попадают в журнал, а доступ к аудиту разрешается отдельно.
Опишите, что должно оставаться внутри вашего контура
Укажите модель размещения, типы данных, группы пользователей, внешние подключения и допустимые действия AI. Мы предложим понятную схему прав, ответственности и внедрения.