Saltar al contenido
Plur-e

Plur-e MCP · Seguridad y gobierno

Permisos, auditoría y tratamiento de datos para agentes de IA sobre tu ERP

Un agente es tan seguro como los límites que lo rodean. Estos son los nuestros.

Respuesta rápida

Los servidores MCP de Plur-e autentican a cada usuario con Microsoft Entra ID y llaman a Business Central con las credenciales de aplicación de Plur-e, limitadas al entorno y la empresa que configuró el administrador; las herramientas son de solo lectura por defecto y las de escritura y registro se activan por rol MCP (Read / Write / Post); cada petición y llamada se registra con usuario, entradas y salidas; las peticiones y resultados se procesan en la API de tu proveedor de IA bajo sus términos comerciales y no se usan para entrenar modelos; los servidores se ejecutan en el Azure de Plur-e o en el tenant de Azure del cliente.

Identidad y permisos

Identidad y permisos
AutenticaciónMicrosoft Entra ID, por usuario (OAuth 2.0; el servidor publica sus metadatos de recurso protegido para que los clientes descubran Entra ID). Business Central se llama con las credenciales de aplicación de Plur-e; el acceso delegado por usuario está en la hoja de ruta
AutorizaciónÁmbito de lectura/escritura por herramienta y rol en el Admin Center; cada llamada queda acotada al entorno y la empresa configurados por el administrador y al conjunto de permisos de la conexión con Business Central
Cuentas de servicioSolo para herramientas programadas o en segundo plano, con permisos de mínimo privilegio

Ámbitos de herramientas y roles

Ámbitos de herramientas y roles
Por defectoHerramientas de solo lectura
Herramientas de escrituraActivadas por cliente y rol; anotadas como no de solo lectura en el esquema de la herramienta
RolesRead / Write / Post por sección o área; un rol sin Write o Post recibe scope_denied al instante — no hay cola de aprobación
LímitesLímites de tasa por usuario y tenant; máximo de filas por respuesta

Auditoría y monitorización

Auditoría y monitorización
RegistrosPetición, nombre de herramienta, entradas, salidas, usuario, marca de tiempo, latencia
RetenciónLas entradas de auditoría quedan en la base de datos de Plur-e del tenant y se consultan en el Admin Center; las opciones de retención y exportación están disponibles bajo petición.
AlertasAutenticaciones fallidas, escrituras denegadas, volúmenes inusuales

Tratamiento de datos

Tratamiento de datos
Proveedor de IAAPI del proveedor de IA elegido. Los datos enviados no se usan para entrenar modelos, según los términos comerciales de ese proveedor
ResidenciaLos datos de Business Central y Dataverse permanecen en tu tenant de Microsoft; el servidor MCP se ejecuta en Azure (de Plur-e o tuyo)
SubencargadosMicrosoft Azure, el proveedor de IA que conectes. Lista completa de subencargados bajo petición.
EliminaciónRegistros eliminados bajo petición. Más allá del registro de auditoría, el servidor solo mantiene en memoria el contexto del tenant durante 60 segundos; no se almacenan datos de Business Central

FAQ

Preguntas frecuentes

Empieza con un taller de descubrimiento de dos horas

Trae las preguntas que tu equipo hace cada día. Las convertimos en herramientas, permisos y un plan de piloto.