Brilliancy of quality

Sécurité, contrôle et propriété

SAPPHIRE I.C.D.S.

Sécurité, contrôle et propriété

Sapphire I.C.D.S. maintient une frontière appliquée côté serveur entre les utilisateurs, l’IA et les opérations métier. Votre organisation définit l’hébergement, les droits, les règles d’accès et le cycle de vie des données ; les actions importantes restent révocables et auditables.

Sécurité, contrôle et propriété

Ce qui reste sous le contrôle de votre entreprise

1

Données et règles métier

Les enregistrements opérationnels, documents et paramètres sont distincts des droits sur la plateforme. Le client contrôle le contenu, la conservation, l’export et les accès.

2

Environnement d’hébergement

La plateforme fonctionne sur l’infrastructure du client ou dans l’hébergement Sapphire. L’administration, les sauvegardes, les mises à jour et les responsabilités sont définies avant le lancement.

3

Licence et droits

Sapphire I.C.D.S. et ses modules sont fournis sous licence ; le code source et les droits exclusifs ne sont pas transférés automatiquement. Cela ne limite pas la propriété du client sur ses données métier.

Comment chaque action est vérifiée

L’interface n’est pas la frontière de sécurité : le serveur confirme l’autorisation dans le contexte actuel.

  1. 1

    Établir l’identité et la session

    Le compte, la session active, l’appareil et la surface accessible à l’utilisateur sont vérifiés.

  2. 2

    Vérifier le rôle et la politique

    Le groupe actuel, les droits, le scope de connexion et l’état de l’outil sont pris en compte.

  3. 3

    Valider l’opération et les données

    Le module valide l’action, le propriétaire de l’enregistrement, les champs autorisés et l’état attendu.

  4. 4

    Exécuter et consigner

    Le résultat est relié à l’utilisateur, à la session et à l’outil ; les actions critiques exigent une confirmation distincte.

Une IA sans accès universel

1

Uniquement des outils publiés explicitement

Le modèle voit un catalogue limité d’opérations autorisées, et non un accès direct à la base de données ou aux fonctions internes.

2

Lecture, modification et suppression sont séparées

Les droits et scopes séparent la consultation, l’écriture et les actions critiques. L’utilisateur ne peut pas étendre les limites définies par l’administrateur.

3

Les environnements interne et externe restent indépendants

Un outil de l’assistant intégré ne devient pas automatiquement accessible via un MCP externe. Les connexions sont publiées, limitées et révoquées séparément.

Une sécurité réellement pilotable

1

Sessions et appareils

Les employés voient leurs connexions actives ; un administrateur autorisé peut fermer une session ou toutes les sessions selon la politique de l’entreprise.

2

Récupération et révocation des accès

Les codes à usage unique et leur durée limitée protègent la récupération. Après un changement de rôle ou de mot de passe, ou un risque confirmé, le serveur met fin aux anciens accès.

3

Audit sans secrets

Les événements importants sont reliés au sujet, à l’heure et à l’action. Les mots de passe et jetons complets ne sont pas journalisés ; l’accès aux données d’audit est autorisé séparément.

MODÈLE DE CONTRÔLE

Décrivez ce qui doit rester dans votre environnement

Précisez le modèle d’hébergement, les types de données, les groupes d’utilisateurs, les connexions externes et les actions autorisées à l’IA. Nous proposerons un modèle clair d’accès, de responsabilités et de déploiement.