Beveiliging, controle en eigendom
Beveiliging, controle en eigendom
Sapphire I.C.D.S. handhaaft een servermatig afgedwongen grens tussen gebruikers, AI en bedrijfsprocessen. Uw organisatie bepaalt hosting, rechten, toegangsbeleid en de levenscyclus van gegevens; belangrijke acties blijven intrekbaar en controleerbaar.

Wat onder controle van uw bedrijf blijft
Bedrijfsgegevens en regels
Operationele records, documenten en instellingen staan los van de rechten op het platform. De klant beheert de inhoud, bewaartermijnen, export en toegang.
Hostingomgeving
Het platform draait op de infrastructuur van de klant of op hosting van Sapphire. Beheer, back-ups, updates en verantwoordelijkheden worden vóór de start vastgelegd.
Licentie en rechten
Sapphire I.C.D.S. en de modules worden onder licentie geleverd; broncode en exclusieve rechten worden niet automatisch overgedragen. Dit beperkt het eigendom van de klant over zijn bedrijfsgegevens niet.
Hoe elke actie wordt gecontroleerd
De interface is niet de beveiligingsgrens: de server bevestigt de toestemming in de actuele context.
- 1
Identiteit en sessie vaststellen
Het account, de actieve sessie, het apparaat en het voor de gebruiker beschikbare oppervlak worden gecontroleerd.
- 2
Rol en beleid controleren
De actuele groep, rechten, verbindingsscope en status van het hulpmiddel worden meegenomen.
- 3
Handeling en gegevens valideren
De module valideert de actie, eigenaar van het record, toegestane velden en verwachte status.
- 4
Uitvoeren en vastleggen
Het resultaat wordt gekoppeld aan gebruiker, sessie en hulpmiddel; kritieke acties vereisen een afzonderlijke bevestiging.
AI zonder universele toegang
Alleen expliciet gepubliceerde hulpmiddelen
Het model ziet een beperkte catalogus van toegestane handelingen, geen directe toegang tot de database of interne functies.
Lezen, wijzigen en verwijderen zijn gescheiden
Rechten en scopes scheiden het ophalen van gegevens, schrijven en kritieke acties. Een gebruiker kan de door een beheerder bepaalde grenzen niet verruimen.
Interne en externe omgevingen blijven onafhankelijk
Een hulpmiddel van de ingebouwde assistent wordt niet automatisch via externe MCP beschikbaar. Verbindingen worden afzonderlijk gepubliceerd, beperkt en ingetrokken.
Beveiliging die beheersbaar is
Sessies en apparaten
Medewerkers zien hun actieve verbindingen; een bevoegde beheerder kan één sessie of alle sessies beëindigen volgens het bedrijfsbeleid.
Herstel en intrekking van toegang
Eenmalige codes en beperkte geldigheid beveiligen herstel. Na een rol- of wachtwoordwijziging of bevestigd risico beëindigt de server oude toegang.
Audit zonder geheimen
Belangrijke gebeurtenissen worden gekoppeld aan subject, tijd en actie. Wachtwoorden en volledige tokens komen niet in het logboek; toegang tot auditgegevens wordt afzonderlijk toegestaan.
Beschrijf wat binnen uw omgeving moet blijven
Vermeld het hostingmodel, de gegevenstypen, gebruikersgroepen, externe verbindingen en toegestane AI-acties. Wij stellen een duidelijk model voor toegang, verantwoordelijkheid en implementatie voor.