Cómo protegemos los datos de su operación SAP
Esta página documenta, con el mismo nivel de detalle que usamos internamente, qué hace MCP ERP Cloud con sus datos, cómo aísla a cada cliente, qué puede y qué no puede hacer sobre sus sistemas SAP, y dónde están los límites de cada afirmación.
| Última revisión | Septiembre de 2026 |
|---|---|
| Responsable | Equipo de plataforma de MCP ERP Cloud · contact@mcperpcloud.com |
| Alcance | Servicio del agente (conexión MCP), panel de clientes y sitio público |
Arquitectura
Dos componentes separados: el agente, al que se conecta la IA del cliente por MCP, y el panel, donde viven cuentas y contratos. Cada cliente tiene su propio espacio de datos, cifrado con una clave por despliegue, y ninguna llamada puede leer el espacio de otro cliente: el cliente se resuelve por el correo autenticado en cada operación.
IA del cliente (Claude, ChatGPT, Copilot…)
│ MCP sobre HTTPS + inicio de sesión corporativo (SSO)
▼
Servicio del agente ─── espacio por cliente
│ (cifrado, aislado por identificador)
▼
Sistemas SAP del cliente (CPI, ECC/S4, BTP)
solo lectura por defecto
- Almacenamiento: persistente, cifrado en reposo con cifrado simétrico autenticado y escritura atómica; índice de búsqueda y documentos generados dentro del espacio del cliente.
- Respaldos: exportación y respaldo completos a demanda desde el propio agente (herramientas
export_client_dataycreate_data_backup), con secretos redactados. - Eliminación: borrado completo de los datos del cliente con frase de confirmación, que deja un registro de auditoría.
Límite honesto: el aislamiento es lógico (espacios separados, contexto por llamada, cifrado), no físico. Los clientes comparten proceso y almacenamiento. Para aislamiento por contenedor existe la modalidad de servicio dedicado.
Acceso a sus sistemas SAP
- Protocolos: API OData/REST de SAP Integration Suite; servicio ABAP instalable (OData) para ECC/S4; APIs REST de BTP.
- Permisos mínimos: usuario técnico con rol de lectura (por ejemplo,
AuthGroup.ReadOnlyen CPI). Nunca pedimos SAP_ALL. - Solo lectura por defecto: las conexiones nacen con un candado cerrado; hasta que un administrador del cliente lo abre, el agente ni siquiera lista datos de negocio.
- Escritura, cuando se habilita: requiere cuatro condiciones a la vez: capacidad habilitada para el cliente, rol de administrador del cliente, doble confirmación en la conversación y bloqueo explícito para producción.
- Lo que el agente nunca hace: modificar usuarios o roles SAP, ejecutar código remoto, ni desplegar sin confirmación.
Datos e inteligencia artificial
- Quién razona: la IA es la del cliente, conectada por MCP con su propia cuenta. El agente entrega datos estructurados; no existe un chat propio de la plataforma.
- Qué se envía al modelo: solo lo necesario para responder: metadatos y contenido de integraciones, hallazgos de seguridad y resultados de análisis del cliente que hace la consulta.
- Única función de IA del lado servidor: la descripción automática de integraciones, que envía solo metadatos técnicos (nunca datos de negocio) a un proveedor de modelos de lenguaje bajo contrato. El cliente puede usar su propia clave y su propio proveedor.
- Entrenamiento: no se usan datos de clientes para entrenar modelos.
- Retención: los datos operativos permanecen mientras dure el servicio y se eliminan a pedido o al finalizar el contrato.
Operación
- Monitoreo: healthchecks y logs de arranque; bitácora de auditoría por cliente con quién, cuándo y qué herramienta se usó (sin secretos).
- Respuesta a incidentes y reporte de vulnerabilidades: escriba a contact@mcperpcloud.com con el asunto "Seguridad"; respuesta objetivo en 1 día hábil y comunicación al cliente afectado.
- Continuidad: reversión a la versión anterior en minutos; datos en almacenamiento persistente; exportación y respaldo a demanda.
- Endurecimiento: cabeceras de seguridad, límite de tamaño de peticiones, rate limiting, protección contra path traversal, validación estricta de identificadores.
Límite honesto: una réplica por servicio; el rate limiting es en memoria y se reinicia con cada despliegue; no existe todavía un scheduler de alertas proactivas.
Cumplimiento
- Política de privacidad y términos del servicio.
- Acuerdo de tratamiento de datos (DPA) disponible a pedido para contratos.
- Proveedores: infraestructura en la nube, identidad para el inicio de sesión, correo transaccional, modelos de lenguaje para descripciones automáticas y pago en línea, todos bajo contrato y solo para prestar el servicio. La lista vigente se entrega a pedido en contact@mcperpcloud.com y forma parte del acuerdo de tratamiento de datos.
- Jurisdicción: Chile.
Evidencia y límites
| Aislamiento por cliente | Implementado (contexto por llamada, validación de identificadores, un correo = un cliente) |
|---|---|
| Cifrado en reposo | Implementado para los datos estructurados; no para el índice de búsqueda ni los documentos Word/Excel (que viven dentro del espacio del cliente) |
| Bitácora de auditoría | Implementada, por cliente, con secretos redactados |
| Solo lectura por defecto | Implementado (candado por conector) |
| Escritura con doble confirmación | Implementado (capacidad + rol admin + confirmación + bloqueo PRD) |
| Certificaciones externas | No disponibles todavía |
¿Necesita revisar esto con su equipo de seguridad?
Agendamos una sesión técnica de 30 minutos con la arquitectura y los controles sobre la mesa.