Brilliancy of quality

Sicurezza, controllo e proprietà

SAPPHIRE I.C.D.S.

Sicurezza, controllo e proprietà

Sapphire I.C.D.S. mantiene un confine applicato lato server tra utenti, IA e operazioni aziendali. L’organizzazione definisce hosting, autorizzazioni, regole di accesso e ciclo di vita dei dati; le azioni rilevanti restano revocabili e verificabili.

Sicurezza, controllo e proprietà

Ciò che resta sotto il controllo dell’azienda

1

Dati e regole aziendali

Registri operativi, documenti e impostazioni sono separati dai diritti sulla piattaforma. Il cliente controlla contenuti, tempi di conservazione, esportazione e accesso.

2

Ambiente di hosting

La piattaforma opera sull’infrastruttura del cliente o nell’hosting Sapphire. Amministrazione, backup, aggiornamenti e responsabilità vengono definiti prima dell’avvio.

3

Licenza e diritti

Sapphire I.C.D.S. e i moduli sono forniti in licenza; codice sorgente e diritti esclusivi non vengono trasferiti automaticamente. Ciò non limita la proprietà del cliente sui propri dati aziendali.

Come viene verificata ogni azione

L’interfaccia non è il confine di sicurezza: il server conferma l’autorizzazione nel contesto corrente.

  1. 1

    Stabilire identità e sessione

    Vengono controllati account, sessione attiva, dispositivo e superficie disponibile all’utente.

  2. 2

    Verificare ruolo e politica

    Si considerano gruppo corrente, autorizzazioni, scope della connessione e stato dello strumento.

  3. 3

    Validare operazione e dati

    Il modulo convalida l’azione, il proprietario del record, i campi consentiti e lo stato atteso.

  4. 4

    Eseguire e registrare

    Il risultato viene associato a utente, sessione e strumento; le azioni critiche richiedono una conferma separata.

IA senza accesso universale

1

Solo strumenti pubblicati esplicitamente

Il modello vede un catalogo limitato di operazioni consentite, non un accesso diretto al database o alle funzioni interne.

2

Lettura, modifica ed eliminazione sono separate

Autorizzazioni e scope separano consultazione, scrittura e azioni critiche. L’utente non può ampliare i limiti stabiliti dall’amministratore.

3

Gli ambienti interno ed esterno restano indipendenti

Uno strumento dell’assistente integrato non diventa automaticamente disponibile tramite MCP esterno. Le connessioni vengono pubblicate, limitate e revocate separatamente.

Sicurezza gestibile

1

Sessioni e dispositivi

I dipendenti vedono le connessioni attive; un amministratore autorizzato può terminare una singola sessione o tutte secondo la politica aziendale.

2

Recupero e revoca dell’accesso

Codici monouso e validità limitata proteggono il recupero. Dopo una modifica di ruolo o password, o un rischio confermato, il server termina il vecchio accesso.

3

Audit senza segreti

Gli eventi rilevanti sono associati a soggetto, ora e azione. Password e token completi non entrano nel registro; l’accesso ai dati di audit viene autorizzato separatamente.

MODELLO DI CONTROLLO

Descrivete cosa deve restare all’interno del vostro ambiente

Indicate il modello di hosting, i tipi di dati, i gruppi di utenti, le connessioni esterne e le azioni consentite all’IA. Proporremo un modello chiaro di accessi, responsabilità e implementazione.