Sécurité, contrôle et propriété
Sécurité, contrôle et propriété
Sapphire I.C.D.S. maintient une frontière appliquée côté serveur entre les utilisateurs, l’IA et les opérations métier. Votre organisation définit l’hébergement, les droits, les règles d’accès et le cycle de vie des données ; les actions importantes restent révocables et auditables.

Ce qui reste sous le contrôle de votre entreprise
Données et règles métier
Les enregistrements opérationnels, documents et paramètres sont distincts des droits sur la plateforme. Le client contrôle le contenu, la conservation, l’export et les accès.
Environnement d’hébergement
La plateforme fonctionne sur l’infrastructure du client ou dans l’hébergement Sapphire. L’administration, les sauvegardes, les mises à jour et les responsabilités sont définies avant le lancement.
Licence et droits
Sapphire I.C.D.S. et ses modules sont fournis sous licence ; le code source et les droits exclusifs ne sont pas transférés automatiquement. Cela ne limite pas la propriété du client sur ses données métier.
Comment chaque action est vérifiée
L’interface n’est pas la frontière de sécurité : le serveur confirme l’autorisation dans le contexte actuel.
- 1
Établir l’identité et la session
Le compte, la session active, l’appareil et la surface accessible à l’utilisateur sont vérifiés.
- 2
Vérifier le rôle et la politique
Le groupe actuel, les droits, le scope de connexion et l’état de l’outil sont pris en compte.
- 3
Valider l’opération et les données
Le module valide l’action, le propriétaire de l’enregistrement, les champs autorisés et l’état attendu.
- 4
Exécuter et consigner
Le résultat est relié à l’utilisateur, à la session et à l’outil ; les actions critiques exigent une confirmation distincte.
Une IA sans accès universel
Uniquement des outils publiés explicitement
Le modèle voit un catalogue limité d’opérations autorisées, et non un accès direct à la base de données ou aux fonctions internes.
Lecture, modification et suppression sont séparées
Les droits et scopes séparent la consultation, l’écriture et les actions critiques. L’utilisateur ne peut pas étendre les limites définies par l’administrateur.
Les environnements interne et externe restent indépendants
Un outil de l’assistant intégré ne devient pas automatiquement accessible via un MCP externe. Les connexions sont publiées, limitées et révoquées séparément.
Une sécurité réellement pilotable
Sessions et appareils
Les employés voient leurs connexions actives ; un administrateur autorisé peut fermer une session ou toutes les sessions selon la politique de l’entreprise.
Récupération et révocation des accès
Les codes à usage unique et leur durée limitée protègent la récupération. Après un changement de rôle ou de mot de passe, ou un risque confirmé, le serveur met fin aux anciens accès.
Audit sans secrets
Les événements importants sont reliés au sujet, à l’heure et à l’action. Les mots de passe et jetons complets ne sont pas journalisés ; l’accès aux données d’audit est autorisé séparément.
Décrivez ce qui doit rester dans votre environnement
Précisez le modèle d’hébergement, les types de données, les groupes d’utilisateurs, les connexions externes et les actions autorisées à l’IA. Nous proposerons un modèle clair d’accès, de responsabilités et de déploiement.