Corin ne voit que ce que votre session voit.
Il hérite de vos permissions SAP et Infor existantes — et n'en crée jamais de nouvelles. Lecture seule jusqu'à votre approbation.
SAP · Infor rôlesOAuth 2.0portée : quote.write · 90sAPI_SALES_ORDER_SRVrévoqué · consignéJeton et scope affichés sont illustratifs ; les vrais scopes viennent de votre fournisseur d'identité.
Sécurité des agents IA, un jeton scopé à la fois.
Corin ne transmet jamais vos identifiants. Chaque appel d'outil utilise un jeton de courte durée scopé à la permission minimale requise par cette action — émis en votre nom, consigné dans le registre : ce qui a changé, qui l'a approuvé, quand.
Trois modes de défaillance. Trois contrôles.
Pas « renforcé » — précis. Les trois modes de défaillance qui compromettent les déploiements d'agents, et le contrôle qui répond à chacun.
- Tool poisoning & prompt injection
- → the allowlisted catalog
Les outils proviennent exclusivement du catalogue certifié et en liste d'autorisation de Corin — aucune découverte dynamique de serveurs inconnus. Un outil non certifié dans le catalogue n'existe pas à l'exécution. - Missing auth
- → OAuth per connection, identity binding
Chaque connexion s'authentifie via OAuth et est liée à l'identité de votre tenant. Un token d'un tenant ne peut pas agir au nom d'un autre — la liaison est vérifiée à chaque requête. - Runaway writes
- → thresholds and receipts
Les seuils d'approbation plafonnent ce qui peut être comptabilisé sans intervention humaine — par workflow, par montant, par contrepartie. Le reçu est écrit avant la transaction ERP : si l'écriture a lieu, l'enregistrement existe déjà.
Une sécurité qui considère la boîte de réception comme hostile.
Corin lit les messages que vos attaquants peuvent également envoyer. Un message peut influencer ce que Corin extrait — jamais ce que Corin est autorisé à faire.
Isolation contre l'injection de prompt
Les instructions intégrées dans un e-mail ou un PDF n'ont aucun chemin vers l'exécution. Le contenu entrant est analysé comme donnée non fiable dans une limite isolée — il n'est jamais concaténé dans l'autorité.
Sélection d'outils dérivée de la politique
Les outils disponibles pour une exécution sont déterminés par la politique et l'état du workflow uniquement — jamais par la sortie du modèle ou le contenu des messages. Les listes d'autorisation sont définies par module, par tenant.
Analysé et contraint par schéma
Les pièces jointes sont analysées contre les malwares, et l'extraction est contrainte par schéma : un PDF hostile ne peut pas introduire en contrebande une structure que Corin n'a jamais demandée.
Chaque champ extrait porte sa traçabilité.
Chaque extraction conséquente enregistre l'origine de la valeur — message, hash de pièce jointe, page, région, texte source — ainsi que la version de l'extracteur et le niveau de confiance. Un litige devient une recherche, non un débat.
{
"field": "po_line[2].quantity",
"value": 120,
"source": {
"message_id": "AAMk…9f2",
"attachment_hash": "sha256:7c41…e0",
"page": 2,
"region": "table.rows[2].col[qty]",
"text": "120 EA"
},
"extractor_version": "rfq-extract 2026.08.3",
"confidence": 0.97
}Moindre privilège, testé — pas promis.
Isolation testée en CI, vérifiée à l'exécution
L'accès inter-tenant n'est pas une promesse de politique — c'est une suite de tests en CI et une vérification que le moteur effectue à chaque requête. Les données d'un client n'alimentent jamais les réponses d'un autre ; une violation de l'isolation est une erreur, pas un rapport d'incident.
Credentials de connecteur séparés
Les credentials de lecture et d'écriture sont distincts, à privilèges minimaux, et limités par connecteur. Un chemin de lecture ne peut jamais écrire.
Autorisation par action
Chaque action conséquente est autorisée individuellement — enregistrements d'approbation signés, double contrôle lorsque la politique l'exige.
Prouvable, non promis.
- Inventory per deployment form
- A formal data inventory exists for each delivery form — hosted, private connector, BYOC, air gap. "Only metadata reaches the control plane" is provable, not promised.
- No training without agreement
- Your operational data is never used to train models without an explicit agreement. Learning happens inside your tenant, on your outcomes.
- Self-hosted, air gap inclus
- Le moteur sous-jacent à Corin peut fonctionner entièrement dans vos murs — câble internet débranché compris.
- Export d'audit — SIEM et WORM
- Le registre en ajout seul est exporté vers votre SIEM et vers un stockage WORM, de sorte que la trace de ce qui s'est passé subsiste indépendamment de Corin.
- Révocation d'urgence du connecteur
- La réponse aux incidents inclut un coupe-circuit : un seul contrôle tranche le chemin de la plateforme vers votre ERP — instantanément, et la révocation elle-même est consignée au registre. Déconnectez à tout moment ; chaque action reste dans le dossier.
Apportez votre propre infrastructure. Gardez votre périmètre.
Le routeur de Corin décide quel modèle exécute chaque étape. L'endroit où ces modèles s'exécutent peut être entièrement votre choix : votre déploiement Azure OpenAI, votre compte Amazon Bedrock, votre projet Vertex AI, ou un modèle derrière votre propre pare-feu. Les prompts et documents sont envoyés vers des endpoints que vous possédez, dans le cadre de vos accords cloud — et en mode privé verrouillé, Corin échoue de manière fermée plutôt que de basculer vers un cloud tiers.
Vos accords sur les données
L'inférence dans votre tenant hérite de vos conditions fournisseur : les modèles Azure sont sans état et vos prompts ne sont pas accessibles à OpenAI ; Bedrock ne partage jamais les entrées avec les fournisseurs de modèles ; les conditions de rétention zéro s'appliquent là où vous les avez négociées.
Votre périmètre accrédité
Azure OpenAI est approuvé sous FedRAMP High et DoD IL4/IL5 dans Azure Government. Claude dans Amazon Bedrock bénéficie des mêmes approbations dans AWS GovCloud. Corin s'exécute à l'intérieur du périmètre que vous avez déjà accrédité — il n'emprunte pas le badge.
Vos clés, en écriture seule
Apportez vos propres clés et endpoints — acceptés, stockés chiffrés, et jamais retournés par aucune API. L'accès est régi par l'IAM de votre cloud, et le trafic peut rester sur vos endpoints privés.
Gardez les données techniques sur le sol américain, avec des personnes américaines.
Aucun fournisseur n'est « certifié ITAR » — une telle certification n'existe pas, et la conformité reste la vôtre. Ce que Corin fait à la place : router l'inférence vers AWS GovCloud ou Azure Government, où l'infrastructure est hébergée sur le sol américain et administrée par des personnes américaines habilitées, de sorte que les données techniques à contrôle d'export sont traitées dans un environnement que vous contrôlez. Votre périmètre, votre autorisation — Corin opère sous leur autorité, jamais à leur place.
Qui peut approuver quoi.
Accès basé sur les rôles jusqu'au type de décision et à l'entité. La même matrice régit l'application, l'API et les outils MCP.
Commercial
Responsable commercial
Contrôleur financier
La matrice affichée est la base de conception ; votre tenant configure la sienne.
Traçabilité complète, compatible COSO.
Modèle et version, invites et entrées, raisonnement, la personne qui a confirmé, et les écritures qui en ont résulté — conservés et interrogeables. Quand l'auditeur demande « pourquoi cela s'est-il produit », la réponse est une recherche, pas un entretien.
Lignes de registre illustratives — données d'exemple, pas un enregistrement client.
Corin ne déplace jamais de fonds, ne signe ni n'envoie rien sans votre confirmation — jusqu'à ce que vous l'y autorisiez.
Les niveaux d'autonomie sont explicites, par type de décision, et modifiables à tout moment. Le mode automatique est encadré par la politique que vous rédigez — plafonds de valeur, contreparties, plages de conditions — et consigne néanmoins tout.
Périmètre défini, sans esquive.
Corin assiste les décisions humaines dans les opérations commerciales et financières ; il ne relève pas du scoring de crédit, de la biométrie ni de l'IA pour infrastructures critiques au sens des annexes à haut risque du règlement.
Les contrôles de validation humaine, la journalisation et le versionnage sont conçus pour simplifier vos évaluations de conformité. Nous suivons le calendrier du règlement et mettrons cette page à jour au fil des orientations publiées — ceci est une déclaration de périmètre, pas un conseil juridique.
Jalons nommés, dans l'ordre.
01SOC 2 Type II
L'engagement d'audit est le premier jalon de conformité après la disponibilité générale.
02Certification Microsoft 365
Ciblée avec la surface d'approbation Teams.
03Référencements sur les marketplaces
Les référencements sur le SAP Store et l'Infor Marketplace suivent leurs processus de certification respectifs.