Brilliancy of quality

Bezpieczeństwo, kontrola i własność

SAPPHIRE I.C.D.S.

Bezpieczeństwo, kontrola i własność

Sapphire I.C.D.S. utrzymuje egzekwowaną po stronie serwera granicę między użytkownikiem, AI a operacją biznesową. Organizacja określa hosting, uprawnienia, zasady dostępu i cykl życia danych, a istotne działania można odwołać i poddać audytowi.

Bezpieczeństwo, kontrola i własność

Co pozostaje pod kontrolą firmy

1

Dane i zasady firmy

Zapisy operacyjne, dokumenty i ustawienia są oddzielone od praw do platformy. Klient kontroluje treść, okresy przechowywania, eksport i dostęp.

2

Środowisko hostingowe

Platforma działa na infrastrukturze klienta lub w hostingu Sapphire. Administracja, kopie zapasowe, aktualizacje i zakresy odpowiedzialności są ustalane przed uruchomieniem.

3

Licencja i prawa

Sapphire I.C.D.S. i moduły są dostarczane na podstawie licencji; kod źródłowy i prawa wyłączne nie są automatycznie przenoszone. Nie ogranicza to własności klienta do jego danych biznesowych.

Jak system sprawdza każde działanie

Interfejs nie jest granicą bezpieczeństwa: serwer potwierdza uprawnienie w bieżącym kontekście.

  1. 1

    Ustalić tożsamość i sesję

    Sprawdzane są konto, aktywna sesja, urządzenie i powierzchnia dostępna użytkownikowi.

  2. 2

    Sprawdzić rolę i politykę

    Uwzględniane są bieżąca grupa, uprawnienia, zakres połączenia i status narzędzia.

  3. 3

    Zweryfikować operację i dane

    Moduł sprawdza działanie, właściciela rekordu, dozwolone pola i oczekiwany stan.

  4. 4

    Wykonać i zarejestrować

    Wynik jest powiązany z użytkownikiem, sesją i narzędziem; działania krytyczne wymagają osobnego potwierdzenia.

AI bez uniwersalnego dostępu

1

Tylko jawnie opublikowane narzędzia

Model widzi ograniczony katalog dozwolonych operacji, a nie bezpośredni dostęp do bazy danych czy funkcji wewnętrznych.

2

Odczyt, zmiana i usuwanie są rozdzielone

Uprawnienia i zakresy oddzielają pobieranie danych, zapis i działania krytyczne. Użytkownik nie może rozszerzyć granic ustalonych przez administratora.

3

Obszary wewnętrzny i zewnętrzny pozostają niezależne

Narzędzie wbudowanego asystenta nie staje się automatycznie dostępne przez zewnętrzny MCP. Połączenia są publikowane, ograniczane i odwoływane osobno.

Bezpieczeństwo, którym można zarządzać

1

Sesje i urządzenia

Pracownik widzi swoje aktywne połączenia; uprawniony administrator może zakończyć jedną lub wszystkie sesje zgodnie z polityką firmy.

2

Odzyskiwanie i odwołanie dostępu

Jednorazowe kody i ograniczony czas ważności chronią odzyskiwanie. Po zmianie roli lub hasła albo potwierdzonym ryzyku serwer kończy stary dostęp.

3

Audyt bez sekretów

Istotne zdarzenia są wiązane z podmiotem, czasem i działaniem. Hasła i pełne tokeny nie trafiają do dziennika, a dostęp do danych audytowych jest autoryzowany osobno.

MODEL KONTROLI

Opisz, co musi pozostać wewnątrz Twojego środowiska

Wskaż model hostingu, typy danych, grupy użytkowników, połączenia zewnętrzne i działania dozwolone dla AI. Zaproponujemy czytelny model uprawnień, odpowiedzialności i wdrożenia.