Bezpieczeństwo, kontrola i własność
Bezpieczeństwo, kontrola i własność
Sapphire I.C.D.S. utrzymuje egzekwowaną po stronie serwera granicę między użytkownikiem, AI a operacją biznesową. Organizacja określa hosting, uprawnienia, zasady dostępu i cykl życia danych, a istotne działania można odwołać i poddać audytowi.

Co pozostaje pod kontrolą firmy
Dane i zasady firmy
Zapisy operacyjne, dokumenty i ustawienia są oddzielone od praw do platformy. Klient kontroluje treść, okresy przechowywania, eksport i dostęp.
Środowisko hostingowe
Platforma działa na infrastrukturze klienta lub w hostingu Sapphire. Administracja, kopie zapasowe, aktualizacje i zakresy odpowiedzialności są ustalane przed uruchomieniem.
Licencja i prawa
Sapphire I.C.D.S. i moduły są dostarczane na podstawie licencji; kod źródłowy i prawa wyłączne nie są automatycznie przenoszone. Nie ogranicza to własności klienta do jego danych biznesowych.
Jak system sprawdza każde działanie
Interfejs nie jest granicą bezpieczeństwa: serwer potwierdza uprawnienie w bieżącym kontekście.
- 1
Ustalić tożsamość i sesję
Sprawdzane są konto, aktywna sesja, urządzenie i powierzchnia dostępna użytkownikowi.
- 2
Sprawdzić rolę i politykę
Uwzględniane są bieżąca grupa, uprawnienia, zakres połączenia i status narzędzia.
- 3
Zweryfikować operację i dane
Moduł sprawdza działanie, właściciela rekordu, dozwolone pola i oczekiwany stan.
- 4
Wykonać i zarejestrować
Wynik jest powiązany z użytkownikiem, sesją i narzędziem; działania krytyczne wymagają osobnego potwierdzenia.
AI bez uniwersalnego dostępu
Tylko jawnie opublikowane narzędzia
Model widzi ograniczony katalog dozwolonych operacji, a nie bezpośredni dostęp do bazy danych czy funkcji wewnętrznych.
Odczyt, zmiana i usuwanie są rozdzielone
Uprawnienia i zakresy oddzielają pobieranie danych, zapis i działania krytyczne. Użytkownik nie może rozszerzyć granic ustalonych przez administratora.
Obszary wewnętrzny i zewnętrzny pozostają niezależne
Narzędzie wbudowanego asystenta nie staje się automatycznie dostępne przez zewnętrzny MCP. Połączenia są publikowane, ograniczane i odwoływane osobno.
Bezpieczeństwo, którym można zarządzać
Sesje i urządzenia
Pracownik widzi swoje aktywne połączenia; uprawniony administrator może zakończyć jedną lub wszystkie sesje zgodnie z polityką firmy.
Odzyskiwanie i odwołanie dostępu
Jednorazowe kody i ograniczony czas ważności chronią odzyskiwanie. Po zmianie roli lub hasła albo potwierdzonym ryzyku serwer kończy stary dostęp.
Audyt bez sekretów
Istotne zdarzenia są wiązane z podmiotem, czasem i działaniem. Hasła i pełne tokeny nie trafiają do dziennika, a dostęp do danych audytowych jest autoryzowany osobno.
Opisz, co musi pozostać wewnątrz Twojego środowiska
Wskaż model hostingu, typy danych, grupy użytkowników, połączenia zewnętrzne i działania dozwolone dla AI. Zaproponujemy czytelny model uprawnień, odpowiedzialności i wdrożenia.