Agente Security · Operación y control

Su seguridad SAP, respondida en lenguaje natural y con evidencia.

DisponibleSAP ECC y S/4HANA · usuarios, roles, perfiles y autorizaciones

Agente Security audita usuarios, roles y autorizaciones de sus sistemas ECC y S/4HANA, detecta riesgos con reglas verificables y responde en segundos preguntas que hoy toman horas de SUIM, SU53 y planillas.

Qué problema resuelve

La seguridad SAP se revisa una vez al año. Los riesgos corren todos los días.

Perfiles SAP_ALL que quedaron "temporalmente" en producción. Cuentas privilegiadas que nadie usa hace meses y siguen activas. Roles que en QAS tienen una cosa y en producción otra. Y cada diagnóstico de acceso significa un ticket, un SU53 y un especialista descifrándolo.

La información para responder todo eso ya está en su sistema. Lo que falta es alguien que la lea completa, todos los días, y la explique en el idioma del negocio, separando los hechos del sistema de la interpretación.

Demostración

Un flujo completo: entrada, análisis y resultado

Conversaciones con datos ficticios de ACME Manufacturing, el ambiente de demostración. Son respuestas reales del producto sobre ese ambiente.

Flujo 1 · Assessment con hallazgos deterministas
Flujo 2 · SU53 pegado al chat
Capacidades y estado

Qué está disponible hoy y qué viene después

Los hallazgos los produce siempre una regla reproducible sobre datos del sistema; la IA redacta la explicación y queda marcada como interpretación. Altas centralizadas, remediación y segregación de funciones completa (GRC/IAG) están en desarrollo y no se venden como disponibles.

Cómo trabaja

Conectar, revisar, aprobar y reportar

ConectarServicio de lectura ZROLEPILOT_API instalado en su sistema (transporte que entregamos), o modo demo sin tocar nada.
RevisarUsuarios, roles, perfiles y autorizaciones de DEV, QAS y PRD; reglas deterministas sobre esos datos.
AprobarLos hallazgos se gestionan con responsable y estado; la remediación la ejecuta una persona en SAP.
ReportarWord ejecutivo con Security Score, Excel de accesos críticos, CSV usuario–rol, evidencia trazable.
Datos y accesos

Qué lee, por qué mecanismo y con qué autorizaciones

Sistema y protocoloECC o S/4HANA vía un servicio HTTP de solo lectura (ZROLEPILOT_API, OData/JSON sobre SICF) que entregamos como transporte. Lee USR02, AGR_USERS, AGR_1251, UST04 y tablas relacionadas.
Autorización mínimaUsuario técnico de servicio con autorización de lectura sobre esas tablas y el servicio SICF. Sin SAP_ALL, sin SU01, sin PFCG.
AmbientesDEV, QAS y PRD, cada uno con su conexión; comparación del mismo rol entre ambientes.
CredencialesNunca pasan por el chat: se referencian por el nombre de una variable protegida y se guardan cifradas en el espacio del cliente.
Lo que este agente nunca hace
  • Escribir en su sistema SAP: no existe una función de escritura en este agente y el usuario técnico tampoco la autoriza.
  • Reemplazar a GRC: las reglas de segregación de funciones son las cinco por defecto más las que su empresa configure.
  • Corregir accesos o crear usuarios: detecta y reporta; la remediación la aprueba y ejecuta una persona.
Seguridad y control

La IA propone. Una persona de su equipo confirma.

Solo lectura por defectoEl candado de conexiones nace cerrado; lo abre un administrador de su cliente.
Aprobación humanaToda escritura exige capacidad habilitada, rol de administrador y doble confirmación.
Entorno aisladoSus datos viven en su propio espacio, cifrados con una clave por despliegue.
TrazabilidadCada consulta y cada acción quedan en una bitácora con quién, cuándo y resultado.

Ver el centro de confianza completo →

Precios

Tres niveles, según cuánto necesite crecer

Planes y precios de referencia en UF
DimensiónControlBuilderEnterprise
AccesoSolo lecturaEscritura gobernada
Ambientes1 tenant PRDDEV · QAS · PRD
Interfaces incluidas (iFlows en CPI)Hasta 15Ilimitadas*
DocumentaciónIncluidaIncluida
MonitoreoIncluido en PRDIncluido
Validación antes de producciónNo incluidaIncluida
Artefactos (generación asistida)No incluidosIncluidos
Soporte incluido3 h/mes9 h/mes
Nivel de servicio8 h primera respuesta · 24 h resolución4 h primera respuesta · 8 h resolución
Habilitación (pago único)50 UF50 UF
Mensualidad20 UF/mes60 UF/mes
Habilitación (50 UF, pago único)Alcance y gobierno, conectividad segura, configuración y pruebas, UAT y go-live. Cuatro semanas desde la orden de compra.
MensualidadPlataforma, herramientas, documentación, monitoreo y las horas de soporte del plan (reuniones, ajustes e incidentes; vencen mes a mes).
SoporteLunes a viernes, 09:00 a 18:00, hora de Chile. Excedentes: 1,5 UF por hora con aprobación previa. Dependencias de terceros suspenden el reloj.
IA y tokensSon del cliente: su asistente, su cuenta y su contrato con el proveedor de IA. No incluimos ni revendemos tokens.

Valores en UF, más IVA. Precio final sujeto a discovery, seguridad, conectividad y obligaciones contractuales. Adicionales: 1,5 UF por hora con aprobación previa; desarrollos se cotizan como proyecto. La IA y los tokens no están incluidos: son del cliente. * Uso razonable dentro de los tenants contratados; toda acción de escritura requiere aprobación humana.

Empiece con un assessment sobre el ambiente de demostración.

En 30 minutos vemos el motor de reglas, un diagnóstico de acceso real y el reporte ejecutivo. Después, si quiere, sobre una extracción de su sistema.