Centro de confianza

Cómo protegemos los datos de su operación SAP

Esta página documenta, con el mismo nivel de detalle que usamos internamente, qué hace MCP ERP Cloud con sus datos, cómo aísla a cada cliente, qué puede y qué no puede hacer sobre sus sistemas SAP, y dónde están los límites de cada afirmación.

Última revisiónSeptiembre de 2026
ResponsableEquipo de plataforma de MCP ERP Cloud · contact@mcperpcloud.com
AlcanceServicio del agente (conexión MCP), panel de clientes y sitio público

Arquitectura

Dos componentes separados: el agente, al que se conecta la IA del cliente por MCP, y el panel, donde viven cuentas y contratos. Cada cliente tiene su propio espacio de datos, cifrado con una clave por despliegue, y ninguna llamada puede leer el espacio de otro cliente: el cliente se resuelve por el correo autenticado en cada operación.

IA del cliente (Claude, ChatGPT, Copilot…) │ MCP sobre HTTPS + inicio de sesión corporativo (SSO) ▼ Servicio del agente ─── espacio por cliente │ (cifrado, aislado por identificador) ▼ Sistemas SAP del cliente (CPI, ECC/S4, BTP) solo lectura por defecto
  • Almacenamiento: persistente, cifrado en reposo con cifrado simétrico autenticado y escritura atómica; índice de búsqueda y documentos generados dentro del espacio del cliente.
  • Respaldos: exportación y respaldo completos a demanda desde el propio agente (herramientas export_client_data y create_data_backup), con secretos redactados.
  • Eliminación: borrado completo de los datos del cliente con frase de confirmación, que deja un registro de auditoría.
Límite honesto: el aislamiento es lógico (espacios separados, contexto por llamada, cifrado), no físico. Los clientes comparten proceso y almacenamiento. Para aislamiento por contenedor existe la modalidad de servicio dedicado.

Acceso a sus sistemas SAP

  • Protocolos: API OData/REST de SAP Integration Suite; servicio ABAP instalable (OData) para ECC/S4; APIs REST de BTP.
  • Permisos mínimos: usuario técnico con rol de lectura (por ejemplo, AuthGroup.ReadOnly en CPI). Nunca pedimos SAP_ALL.
  • Solo lectura por defecto: las conexiones nacen con un candado cerrado; hasta que un administrador del cliente lo abre, el agente ni siquiera lista datos de negocio.
  • Escritura, cuando se habilita: requiere cuatro condiciones a la vez: capacidad habilitada para el cliente, rol de administrador del cliente, doble confirmación en la conversación y bloqueo explícito para producción.
  • Lo que el agente nunca hace: modificar usuarios o roles SAP, ejecutar código remoto, ni desplegar sin confirmación.

Datos e inteligencia artificial

  • Quién razona: la IA es la del cliente, conectada por MCP con su propia cuenta. El agente entrega datos estructurados; no existe un chat propio de la plataforma.
  • Qué se envía al modelo: solo lo necesario para responder: metadatos y contenido de integraciones, hallazgos de seguridad y resultados de análisis del cliente que hace la consulta.
  • Única función de IA del lado servidor: la descripción automática de integraciones, que envía solo metadatos técnicos (nunca datos de negocio) a un proveedor de modelos de lenguaje bajo contrato. El cliente puede usar su propia clave y su propio proveedor.
  • Entrenamiento: no se usan datos de clientes para entrenar modelos.
  • Retención: los datos operativos permanecen mientras dure el servicio y se eliminan a pedido o al finalizar el contrato.

Operación

  • Monitoreo: healthchecks y logs de arranque; bitácora de auditoría por cliente con quién, cuándo y qué herramienta se usó (sin secretos).
  • Respuesta a incidentes y reporte de vulnerabilidades: escriba a contact@mcperpcloud.com con el asunto "Seguridad"; respuesta objetivo en 1 día hábil y comunicación al cliente afectado.
  • Continuidad: reversión a la versión anterior en minutos; datos en almacenamiento persistente; exportación y respaldo a demanda.
  • Endurecimiento: cabeceras de seguridad, límite de tamaño de peticiones, rate limiting, protección contra path traversal, validación estricta de identificadores.
Límite honesto: una réplica por servicio; el rate limiting es en memoria y se reinicia con cada despliegue; no existe todavía un scheduler de alertas proactivas.

Cumplimiento

  • Política de privacidad y términos del servicio.
  • Acuerdo de tratamiento de datos (DPA) disponible a pedido para contratos.
  • Proveedores: infraestructura en la nube, identidad para el inicio de sesión, correo transaccional, modelos de lenguaje para descripciones automáticas y pago en línea, todos bajo contrato y solo para prestar el servicio. La lista vigente se entrega a pedido en contact@mcperpcloud.com y forma parte del acuerdo de tratamiento de datos.
  • Jurisdicción: Chile.

Evidencia y límites

Aislamiento por clienteImplementado (contexto por llamada, validación de identificadores, un correo = un cliente)
Cifrado en reposoImplementado para los datos estructurados; no para el índice de búsqueda ni los documentos Word/Excel (que viven dentro del espacio del cliente)
Bitácora de auditoríaImplementada, por cliente, con secretos redactados
Solo lectura por defectoImplementado (candado por conector)
Escritura con doble confirmaciónImplementado (capacidad + rol admin + confirmación + bloqueo PRD)
Certificaciones externasNo disponibles todavía

¿Necesita revisar esto con su equipo de seguridad?

Agendamos una sesión técnica de 30 minutos con la arquitectura y los controles sobre la mesa.

Agendar demo de 30 minutos