Sicurezza, controllo e proprietà
Sicurezza, controllo e proprietà
Sapphire I.C.D.S. mantiene un confine applicato lato server tra utenti, IA e operazioni aziendali. L’organizzazione definisce hosting, autorizzazioni, regole di accesso e ciclo di vita dei dati; le azioni rilevanti restano revocabili e verificabili.

Ciò che resta sotto il controllo dell’azienda
Dati e regole aziendali
Registri operativi, documenti e impostazioni sono separati dai diritti sulla piattaforma. Il cliente controlla contenuti, tempi di conservazione, esportazione e accesso.
Ambiente di hosting
La piattaforma opera sull’infrastruttura del cliente o nell’hosting Sapphire. Amministrazione, backup, aggiornamenti e responsabilità vengono definiti prima dell’avvio.
Licenza e diritti
Sapphire I.C.D.S. e i moduli sono forniti in licenza; codice sorgente e diritti esclusivi non vengono trasferiti automaticamente. Ciò non limita la proprietà del cliente sui propri dati aziendali.
Come viene verificata ogni azione
L’interfaccia non è il confine di sicurezza: il server conferma l’autorizzazione nel contesto corrente.
- 1
Stabilire identità e sessione
Vengono controllati account, sessione attiva, dispositivo e superficie disponibile all’utente.
- 2
Verificare ruolo e politica
Si considerano gruppo corrente, autorizzazioni, scope della connessione e stato dello strumento.
- 3
Validare operazione e dati
Il modulo convalida l’azione, il proprietario del record, i campi consentiti e lo stato atteso.
- 4
Eseguire e registrare
Il risultato viene associato a utente, sessione e strumento; le azioni critiche richiedono una conferma separata.
IA senza accesso universale
Solo strumenti pubblicati esplicitamente
Il modello vede un catalogo limitato di operazioni consentite, non un accesso diretto al database o alle funzioni interne.
Lettura, modifica ed eliminazione sono separate
Autorizzazioni e scope separano consultazione, scrittura e azioni critiche. L’utente non può ampliare i limiti stabiliti dall’amministratore.
Gli ambienti interno ed esterno restano indipendenti
Uno strumento dell’assistente integrato non diventa automaticamente disponibile tramite MCP esterno. Le connessioni vengono pubblicate, limitate e revocate separatamente.
Sicurezza gestibile
Sessioni e dispositivi
I dipendenti vedono le connessioni attive; un amministratore autorizzato può terminare una singola sessione o tutte secondo la politica aziendale.
Recupero e revoca dell’accesso
Codici monouso e validità limitata proteggono il recupero. Dopo una modifica di ruolo o password, o un rischio confermato, il server termina il vecchio accesso.
Audit senza segreti
Gli eventi rilevanti sono associati a soggetto, ora e azione. Password e token completi non entrano nel registro; l’accesso ai dati di audit viene autorizzato separatamente.
Descrivete cosa deve restare all’interno del vostro ambiente
Indicate il modello di hosting, i tipi di dati, i gruppi di utenti, le connessioni esterne e le azioni consentite all’IA. Proporremo un modello chiaro di accessi, responsabilità e implementazione.