Sicherheit, Kontrolle und Eigentum
Sicherheit, Kontrolle und Eigentum
Sapphire I.C.D.S. hält eine serverseitig durchgesetzte Grenze zwischen Benutzern, KI und Geschäftsoperationen aufrecht. Ihr Unternehmen bestimmt Hosting, Berechtigungen, Zugriffsregeln und den Datenlebenszyklus; wesentliche Aktionen bleiben widerrufbar und prüfbar.

Was unter der Kontrolle Ihres Unternehmens bleibt
Geschäftsdaten und Regeln
Betriebliche Datensätze, Dokumente und Einstellungen sind von den Rechten an der Plattform getrennt. Der Kunde kontrolliert Inhalte, Aufbewahrungsfristen, Export und Zugriff.
Hosting-Umgebung
Die Plattform läuft auf der Infrastruktur des Kunden oder im Sapphire-Hosting. Administration, Backups, Updates und Verantwortungsbereiche werden vor dem Start festgelegt.
Lizenz und Rechte
Sapphire I.C.D.S. und seine Module werden lizenziert; Quellcode und ausschließliche Rechte werden nicht automatisch übertragen. Das Eigentum des Kunden an seinen Geschäftsdaten bleibt davon unberührt.
Wie jede Aktion geprüft wird
Die Benutzeroberfläche ist nicht die Sicherheitsgrenze: Der Server bestätigt die Berechtigung im aktuellen Kontext.
- 1
Identität und Sitzung feststellen
Konto, aktive Sitzung, Gerät und die für den Benutzer verfügbare Oberfläche werden geprüft.
- 2
Rolle und Richtlinie prüfen
Aktuelle Gruppe, Berechtigungen, Verbindungs-Scope und Werkzeugstatus werden berücksichtigt.
- 3
Operation und Daten validieren
Das Modul prüft Aktion, Eigentümer des Datensatzes, erlaubte Felder und erwarteten Zustand.
- 4
Ausführen und protokollieren
Das Ergebnis wird Benutzer, Sitzung und Werkzeug zugeordnet; kritische Aktionen erfordern eine gesonderte Bestätigung.
KI ohne universellen Zugriff
Nur ausdrücklich veröffentlichte Werkzeuge
Das Modell sieht einen begrenzten Katalog erlaubter Operationen, keinen direkten Zugriff auf die Datenbank oder interne Funktionen.
Lesen, Ändern und Löschen sind getrennt
Berechtigungen und Scopes trennen Datenabruf, Schreiben und kritische Aktionen. Benutzer können die vom Administrator gesetzten Grenzen nicht erweitern.
Interne und externe Konturen bleiben unabhängig
Ein Werkzeug des integrierten Assistenten wird nicht automatisch über externes MCP verfügbar. Verbindungen werden separat veröffentlicht, begrenzt und widerrufen.
Steuerbare Sicherheit
Sitzungen und Geräte
Mitarbeiter sehen ihre aktiven Verbindungen; ein berechtigter Administrator kann eine einzelne oder alle Sitzungen gemäß Unternehmensrichtlinie beenden.
Wiederherstellung und Zugriffswiderruf
Einmalcodes und begrenzte Gültigkeit schützen die Wiederherstellung. Nach Rollen- oder Passwortänderung oder bestätigtem Risiko beendet der Server den alten Zugriff.
Audit ohne Geheimnisse
Wesentliche Ereignisse werden Subjekt, Zeit und Aktion zugeordnet. Passwörter und vollständige Tokens gelangen nicht ins Protokoll; der Zugriff auf Auditdaten wird separat autorisiert.
Beschreiben Sie, was innerhalb Ihrer Umgebung bleiben muss
Nennen Sie Hosting-Modell, Datentypen, Benutzergruppen, externe Verbindungen und erlaubte KI-Aktionen. Wir schlagen ein klares Modell für Zugriffe, Verantwortlichkeiten und Einführung vor.