SÉCURITÉ & GOUVERNANCE

Corin ne voit que ce que votre session voit.

Il hérite de vos permissions SAP et Infor existantes — et n'en crée jamais de nouvelles. Lecture seule jusqu'à votre approbation.

Une action, un token — limité au minimum, expirant après l'appel, consigné dans le registre.
votre connexionSAP · Infor rôles
fournisseur d'identitéOAuth 2.0
token délimitéportée : quote.write · 90s
un appel d'outilAPI_SALES_ORDER_SRV
token expirérévoqué · consigné

Jeton et scope affichés sont illustratifs ; les vrais scopes viennent de votre fournisseur d'identité.

Sécurité des agents IA, un jeton scopé à la fois.

Corin ne transmet jamais vos identifiants. Chaque appel d'outil utilise un jeton de courte durée scopé à la permission minimale requise par cette action — émis en votre nom, consigné dans le registre : ce qui a changé, qui l'a approuvé, quand.

ATTAQUES NOMMÉES, CONTRÔLES NOMMÉS

Trois modes de défaillance. Trois contrôles.

Pas « renforcé » — précis. Les trois modes de défaillance qui compromettent les déploiements d'agents, et le contrôle qui répond à chacun.

Tool poisoning & prompt injection
the allowlisted catalog
Les outils proviennent exclusivement du catalogue certifié et en liste d'autorisation de Corin — aucune découverte dynamique de serveurs inconnus. Un outil non certifié dans le catalogue n'existe pas à l'exécution.
Missing auth
OAuth per connection, identity binding
Chaque connexion s'authentifie via OAuth et est liée à l'identité de votre tenant. Un token d'un tenant ne peut pas agir au nom d'un autre — la liaison est vérifiée à chaque requête.
Runaway writes
thresholds and receipts
Les seuils d'approbation plafonnent ce qui peut être comptabilisé sans intervention humaine — par workflow, par montant, par contrepartie. Le reçu est écrit avant la transaction ERP : si l'écriture a lieu, l'enregistrement existe déjà.
LA FRONTIÈRE NON FIABLE

Une sécurité qui considère la boîte de réception comme hostile.

Corin lit les messages que vos attaquants peuvent également envoyer. Un message peut influencer ce que Corin extrait — jamais ce que Corin est autorisé à faire.

01

Isolation contre l'injection de prompt

Les instructions intégrées dans un e-mail ou un PDF n'ont aucun chemin vers l'exécution. Le contenu entrant est analysé comme donnée non fiable dans une limite isolée — il n'est jamais concaténé dans l'autorité.

02

Sélection d'outils dérivée de la politique

Les outils disponibles pour une exécution sont déterminés par la politique et l'état du workflow uniquement — jamais par la sortie du modèle ou le contenu des messages. Les listes d'autorisation sont définies par module, par tenant.

03

Analysé et contraint par schéma

Les pièces jointes sont analysées contre les malwares, et l'extraction est contrainte par schéma : un PDF hostile ne peut pas introduire en contrebande une structure que Corin n'a jamais demandée.

PROVENANCE AU NIVEAU CHAMP

Chaque champ extrait porte sa traçabilité.

Chaque extraction conséquente enregistre l'origine de la valeur — message, hash de pièce jointe, page, région, texte source — ainsi que la version de l'extracteur et le niveau de confiance. Un litige devient une recherche, non un débat.

ENREGISTREMENT DE PROVENANCE — SPÉCIMEN
ISOLATION & ACCRÉDITATIONS

Moindre privilège, testé — pas promis.

Isolation testée en CI, vérifiée à l'exécution

L'accès inter-tenant n'est pas une promesse de politique — c'est une suite de tests en CI et une vérification que le moteur effectue à chaque requête. Les données d'un client n'alimentent jamais les réponses d'un autre ; une violation de l'isolation est une erreur, pas un rapport d'incident.

Credentials de connecteur séparés

Les credentials de lecture et d'écriture sont distincts, à privilèges minimaux, et limités par connecteur. Un chemin de lecture ne peut jamais écrire.

Autorisation par action

Chaque action conséquente est autorisée individuellement — enregistrements d'approbation signés, double contrôle lorsque la politique l'exige.

PÉRIMÈTRE DES DONNÉES

Prouvable, non promis.

Inventory per deployment form
A formal data inventory exists for each delivery form — hosted, private connector, BYOC, air gap. "Only metadata reaches the control plane" is provable, not promised.
No training without agreement
Your operational data is never used to train models without an explicit agreement. Learning happens inside your tenant, on your outcomes.
Self-hosted, air gap inclus
Le moteur sous-jacent à Corin peut fonctionner entièrement dans vos murs — câble internet débranché compris.
Export d'audit — SIEM et WORM
Le registre en ajout seul est exporté vers votre SIEM et vers un stockage WORM, de sorte que la trace de ce qui s'est passé subsiste indépendamment de Corin.
Révocation d'urgence du connecteur
La réponse aux incidents inclut un coupe-circuit : un seul contrôle tranche le chemin de la plateforme vers votre ERP — instantanément, et la révocation elle-même est consignée au registre. Déconnectez à tout moment ; chaque action reste dans le dossier.
INFÉRENCE PRIVÉE

Apportez votre propre infrastructure. Gardez votre périmètre.

Le routeur de Corin décide quel modèle exécute chaque étape. L'endroit où ces modèles s'exécutent peut être entièrement votre choix : votre déploiement Azure OpenAI, votre compte Amazon Bedrock, votre projet Vertex AI, ou un modèle derrière votre propre pare-feu. Les prompts et documents sont envoyés vers des endpoints que vous possédez, dans le cadre de vos accords cloud — et en mode privé verrouillé, Corin échoue de manière fermée plutôt que de basculer vers un cloud tiers.

Vos accords sur les données

L'inférence dans votre tenant hérite de vos conditions fournisseur : les modèles Azure sont sans état et vos prompts ne sont pas accessibles à OpenAI ; Bedrock ne partage jamais les entrées avec les fournisseurs de modèles ; les conditions de rétention zéro s'appliquent là où vous les avez négociées.

Votre périmètre accrédité

Azure OpenAI est approuvé sous FedRAMP High et DoD IL4/IL5 dans Azure Government. Claude dans Amazon Bedrock bénéficie des mêmes approbations dans AWS GovCloud. Corin s'exécute à l'intérieur du périmètre que vous avez déjà accrédité — il n'emprunte pas le badge.

Vos clés, en écriture seule

Apportez vos propres clés et endpoints — acceptés, stockés chiffrés, et jamais retournés par aucune API. L'accès est régi par l'IAM de votre cloud, et le trafic peut rester sur vos endpoints privés.

DONNÉES À CONTRÔLE D'EXPORT

Gardez les données techniques sur le sol américain, avec des personnes américaines.

Aucun fournisseur n'est « certifié ITAR » — une telle certification n'existe pas, et la conformité reste la vôtre. Ce que Corin fait à la place : router l'inférence vers AWS GovCloud ou Azure Government, où l'infrastructure est hébergée sur le sol américain et administrée par des personnes américaines habilitées, de sorte que les données techniques à contrôle d'export sont traitées dans un environnement que vous contrôlez. Votre périmètre, votre autorisation — Corin opère sous leur autorité, jamais à leur place.

CONTRÔLE D'ACCÈS

Qui peut approuver quoi.

Accès basé sur les rôles jusqu'au type de décision et à l'entité. La même matrice régit l'application, l'API et les outils MCP.

Commercial

Simuler des devis et consulter les fiches de décisioncomptes propres
Approuver les devis jusqu'à 25 k$entrée de registre écrite
Approuver les devis au-delà de 25 k$routé vers le responsable
Modifier les niveaux d'autonomieadmin uniquement

Responsable commercial

Approuver les devis jusqu'à 100 k$écriture comptable enregistrée
Passer outre le plancher de margedouble contrôle
Modifier les limites de politique d'équipeversionné
Enregistrer des paiements ou déplacer des fondsjamais une action applicative

Contrôleur financier

Approuver les avoirsécriture comptable enregistrée
Lever un blocage de créditdouble contrôle
Définir l'autonomie au niveau de l'entitéavec l'admin
Exporter le grand livre d'auditlecture seule

La matrice affichée est la base de conception ; votre tenant configure la sienne.

LE GRAND LIVRE D'AUDIT

Traçabilité complète, compatible COSO.

Modèle et version, invites et entrées, raisonnement, la personne qui a confirmé, et les écritures qui en ont résulté — conservés et interrogeables. Quand l'auditeur demande « pourquoi cela s'est-il produit », la réponse est une recherche, pas un entretien.

Le registre comme artefact en lui-même — chaque ligne nomme son acteur, sa porte de contrôle et son résultat.
timeactoractionidgatestatus
09:14:07corinQuote sent — quotation 20005731 filed in SAPf03d…8b1cpolicyapproved
09:14:02m.chenQuotation 20005731 approved and releasedreceipt written before the ERP writea41f…9c2ehumanapproved
09:12:47policy:margin-floorQuote held — price below floorwaiting on human review7bd2…e410policypending
08:47:30j.okaforTerms override rejected — outside policydual control5e19…d044humanrejected

Lignes de registre illustratives — données d'exemple, pas un enregistrement client.

LA GARANTIE

Corin ne déplace jamais de fonds, ne signe ni n'envoie rien sans votre confirmation — jusqu'à ce que vous l'y autorisiez.

Les niveaux d'autonomie sont explicites, par type de décision, et modifiables à tout moment. Le mode automatique est encadré par la politique que vous rédigez — plafonds de valeur, contreparties, plages de conditions — et consigne néanmoins tout.

EU AI ACT

Périmètre défini, sans esquive.

Corin assiste les décisions humaines dans les opérations commerciales et financières ; il ne relève pas du scoring de crédit, de la biométrie ni de l'IA pour infrastructures critiques au sens des annexes à haut risque du règlement.

Les contrôles de validation humaine, la journalisation et le versionnage sont conçus pour simplifier vos évaluations de conformité. Nous suivons le calendrier du règlement et mettrons cette page à jour au fil des orientations publiées — ceci est une déclaration de périmètre, pas un conseil juridique.

PROGRAMME DE CONFORMITÉ

Jalons nommés, dans l'ordre.

01SOC 2 Type II

L'engagement d'audit est le premier jalon de conformité après la disponibilité générale.

02Certification Microsoft 365

Ciblée avec la surface d'approbation Teams.

03Référencements sur les marketplaces

Les référencements sur le SAP Store et l'Infor Marketplace suivent leurs processus de certification respectifs.

DÉCISIONS, AVEC PREUVES

Visualisez ce que Corin va faire avant qu'il le fasse.