Seguridad, control y propiedad
Seguridad, control y propiedad
Sapphire I.C.D.S. mantiene un límite aplicado por el servidor entre los usuarios, la IA y las operaciones empresariales. Su organización define el alojamiento, los permisos, las políticas de acceso y el ciclo de vida de los datos; las acciones importantes siguen siendo revocables y auditables.

Lo que permanece bajo el control de su empresa
Datos y reglas empresariales
Los registros operativos, documentos y configuraciones están separados de los derechos sobre la plataforma. El cliente controla el contenido, la conservación, la exportación y el acceso.
Entorno de alojamiento
La plataforma funciona en la infraestructura del cliente o en el hosting de Sapphire. La administración, las copias de seguridad, las actualizaciones y las responsabilidades se acuerdan antes del lanzamiento.
Licencia y derechos
Sapphire I.C.D.S. y sus módulos se suministran bajo licencia; el código fuente y los derechos exclusivos no se transfieren automáticamente. Esto no limita la propiedad del cliente sobre sus datos empresariales.
Cómo se comprueba cada acción
La interfaz no es el límite de seguridad: el servidor confirma el permiso en el contexto actual.
- 1
Establecer identidad y sesión
Se comprueban la cuenta, la sesión activa, el dispositivo y la superficie disponible para el usuario.
- 2
Comprobar rol y política
Se tienen en cuenta el grupo actual, los permisos, el alcance de la conexión y el estado de la herramienta.
- 3
Validar operación y datos
El módulo valida la acción, el propietario del registro, los campos permitidos y el estado esperado.
- 4
Ejecutar y registrar
El resultado se vincula al usuario, la sesión y la herramienta; las acciones críticas requieren una confirmación separada.
IA sin acceso universal
Solo herramientas publicadas explícitamente
El modelo ve un catálogo limitado de operaciones permitidas, no acceso directo a la base de datos ni a funciones internas.
Lectura, cambio y eliminación están separados
Los permisos y scopes separan la obtención de datos, la escritura y las acciones críticas. El usuario no puede ampliar los límites definidos por el administrador.
Los entornos interno y externo son independientes
Una herramienta del asistente integrado no queda disponible automáticamente mediante MCP externo. Las conexiones se publican, limitan y revocan por separado.
Seguridad que se puede gestionar
Sesiones y dispositivos
Los empleados ven sus conexiones activas; un administrador autorizado puede cerrar una sesión o todas según la política de la empresa.
Recuperación y revocación de acceso
Los códigos de un solo uso y la validez limitada protegen la recuperación. Tras cambiar el rol o la contraseña, o confirmar un riesgo, el servidor termina el acceso anterior.
Auditoría sin secretos
Los eventos importantes se vinculan al sujeto, el momento y la acción. Las contraseñas y los tokens completos no se registran, y el acceso a la auditoría se autoriza por separado.
Describa qué debe permanecer dentro de su entorno
Indique el modelo de alojamiento, los tipos de datos, los grupos de usuarios, las conexiones externas y las acciones permitidas a la IA. Propondremos un modelo claro de acceso, responsabilidades e implantación.