Ve el riesgo. Entiende el costo. Decide con datos.
SoD Detect analiza tus riesgos de Segregación de Funciones, calcula tus FUEs y suma un copiloto de Inteligencia Artificial para consultarlo todo en lenguaje natural — sobre los datos de tu propio SAP.
- Solo lectura sobre SAP
- ECC y S/4HANA
- Un solo origen de datos


Convierte el riesgo y el costo “invisibles” de los accesos en decisiones
SoD Detect es una plataforma de análisis para entornos SAP que convierte el riesgo y el costo “invisibles” de los accesos en información visible, entendible y accionable.
Extrae los datos maestros de usuarios, roles, perfiles y autorizaciones directamente desde SAP vía RFC — en solo lectura, sin instalar nada en el sistema productivo — y, sobre ese mismo origen de datos, ejecuta tres capacidades integradas.
Análisis SoD
Detecta combinaciones de funciones incompatibles, transacciones críticas y perfiles críticos.
Análisis de FUEs
Clasifica a los usuarios según el licenciamiento SAP y calcula el consumo de FUEs.
IA Generativa
Un copiloto conversacional y agentes autónomos que operan sobre esos mismos datos.
Una plataforma, tres capacidades, un solo origen de datos. La misma extracción alimenta el análisis SoD y el análisis FUE; no se duplica el trabajo ni la conexión a SAP.
En miles de roles y autorizaciones se esconden tres dolores reales
Con los años, cada SAP acumula miles de roles, perfiles y autorizaciones. En ese crecimiento se esconde el riesgo, el costo y el conocimiento atrapado.
Riesgo de acceso (SoD)
Usuarios que acumulan combinaciones tóxicas de autorizaciones —por ejemplo, crear un proveedor y pagar a ese proveedor—. Detectarlo a mano es inviable.
Costo de licenciamiento (FUE)
En SAP RISE / S/4HANA el licenciamiento se mide en Full Use Equivalents. Clasificar mal a los usuarios se traduce en sobrecosto o en hallazgos en la auditoría de licencias.
Conocimiento atrapado
Los datos existen, pero responder “¿qué usuarios tienen el riesgo crítico X en la última ejecución?” requiere un experto y tiempo.
Hoy todo esto se revisa a mano, en hojas de cálculo y dependiendo de pocas personas. SoD Detect automatiza ese análisis, lo hace repetible y acerca lo técnico a quien decide.
Una página de doble lectura: técnica y ejecutiva
Cada sección sirve al perfil técnico (qué hace) y al ejecutivo (qué decisión habilita).
Decisión / Negocio
CIO, dirección de TI, finanzas, gerencia de riesgos
Visibilidad para decidir, optimización del modelo de accesos y del licenciamiento, menos horas manuales.
Auditoría y Cumplimiento
Auditoría interna/externa, control interno, SOX/normativa
Riesgos mapeados con trazabilidad, evidencia centralizada, preparación de auditorías más ágil.
Técnicos SAP
Seguridad SAP, Basis, autorizaciones, funcionales
Conflictos visibles sin revisar a mano, origen de cada riesgo, simulación antes de tocar roles.
Diseñada para SAP, pensada para escalar
Capacidades transversales que sostienen los tres pilares sobre un mismo origen de datos.
Extracción en solo lectura vía RFC
Sin agentes ni objetos instalados en el productivo; RFC_READ_TABLE sobre las tablas maestras de usuarios, roles, perfiles y autorizaciones.
Compatible con ECC y S/4HANA
Autodetección del tipo de sistema, con paginación consistente para no perder registros.
Un solo origen de datos
Cada análisis corre sobre la misma extracción, identificada por ejecución para trazabilidad completa.
Rulesets mantenibles por el cliente
Riesgos, funciones y conflictos SoD se administran desde la propia interfaz — no es una caja negra.
Procesos en segundo plano
Extracciones y análisis largos corren como tareas de fondo, con estado y progreso en vivo por fase.
Comparación entre ejecuciones
Indicadores (KPIs) que permiten medir la evolución del riesgo en el tiempo.
Exportación
Resultados de análisis y datos maestros exportables a Excel; reportes FUE a Excel y PDF.
Seguridad por diseño
Autenticación con tokens, control de acceso por rol, cierre por inactividad y credenciales solo en el servidor.
Aplicación web moderna
Interfaz responsiva accesible desde el navegador, en la nube o en la infraestructura del cliente (híbrida).
Una plataforma, tres capacidades integradas
Ve el riesgo, entiende el costo y decide con datos — todo sobre un mismo origen.
Análisis SoD — Ve el riesgo
Detecta combinaciones de funciones incompatibles y muestra el rol que las origina.
SoD Detect extrae los datos de accesos de tu SAP y detecta, de forma automática y repetible, las combinaciones de funciones que no deberían convivir en un mismo usuario. Cada hallazgo llega priorizado por criticidad y con trazabilidad: qué rol lo otorga y si llega de forma directa (rol simple) o heredada (rol compuesto).
Cómo funciona
Usuario → sus roles → autorizaciones → (se expanden los roles compuestos) → se mapean a funciones de negocio → se verifica si tiene ambos lados de un par en conflicto → se registra el hallazgo con el rol que lo origina.
Beneficio: Auditorías más ágiles, evidencia trazable y foco en lo que más importa — sin hojas de cálculo.
Funcionalidades
- Detección de conflictos de Segregación de Funciones: pares de funciones incompatibles bajo un mismo riesgo.
- Análisis de transacciones críticas con trazabilidad del rol de origen (simple o compuesto) y vigencia.
- Análisis de perfiles críticos: usuarios con perfiles de autorización sensibles asignados.
- Trazabilidad del origen: por cada conflicto se registra el rol que lo otorga — clave para remediar.
- Clasificación por criticidad (Alto / Medio / Bajo) para priorizar la remediación.
- Vistas de análisis: Árbol de Riesgos, Riesgos por usuario, Roles por usuario, TX críticas y Perfiles críticos.
- Dashboards de indicadores (KPIs) y comparación entre ejecuciones para ver la evolución en el tiempo.
- Diseñado para landscapes grandes: motor optimizado que procesa en paralelo y con carga en memoria.
Análisis de FUEs — Entiende el costo
Clasifica a tus usuarios según el licenciamiento y calcula el consumo real de FUEs.
SoD Detect clasifica automáticamente a los usuarios SAP según los rulesets oficiales de licenciamiento (RISE/PCE y S/4HANA), calcula el consumo total de FUEs y lo compara contra las FUEs contratadas (análisis de brecha o gap). Además, permite simular escenarios de optimización antes de tocar nada. Reutiliza la misma extracción del Análisis SoD: no requiere una nueva conexión a SAP.
¿Qué es una FUE?
Full Use Equivalent es la unidad con la que SAP mide el licenciamiento en RISE/PCE y S/4HANA. Cada tipo de uso consume una fracción distinta de FUE; clasificar bien a cada usuario determina el consumo real.
Beneficio: Entender la composición real de los accesos e identificar oportunidades de optimización del modelo y del licenciamiento, con decisiones basadas en datos.
Funcionalidades
- Clasificación automática de usuarios con rulesets oficiales (RISE/PCE y S/4HANA), cargados desde Excel.
- Cálculo del consumo total de FUEs aplicando los ratios de conversión por tipo de usuario.
- Análisis de brecha (gap) frente a las FUEs contratadas.
- Simulador What-If: modela escenarios de optimización y su impacto en el total de FUEs.
- Simulador de reducción (downgrade): identifica qué roles y accesos bloquean bajar la clasificación.
- Dashboard FUE: distribución por clasificación, principales usuarios y visualización de la brecha.
- Trazabilidad de la clasificación de cada usuario: por qué quedó en su categoría.
- Exportación del análisis a Excel y PDF.
Nota: Hablamos de “oportunidad de optimización”, no de ahorros garantizados. La clasificación Developer requiere una validación adicional de actividad (transportes).
IA Generativa — Decide con datos
Un copiloto que responde en lenguaje natural sobre tus riesgos SoD y tus FUEs, con tus propios datos.
SoD Detect suma un copiloto de Inteligencia Artificial que trabaja transversalmente sobre ambos análisis (SoD y FUEs). Puedes preguntarle en español, obtener explicaciones claras de un riesgo, resúmenes de hallazgos y apoyo para preparar informes. La IA potencia al experto, no lo reemplaza.
Beneficio: Menos dependencia de conocimiento concentrado, interpretación más rápida y decisiones informadas — para perfiles técnicos y no técnicos.
Funcionalidades
- Consulta conversacional en lenguaje natural sobre los resultados de SoD y FUEs, con respuesta en streaming.
- Explica riesgos y resume hallazgos en términos comprensibles para el negocio.
- Apoya la elaboración de informes ejecutivos y su exportación (Markdown / PDF / JSON).
- Agentes autónomos para tareas guiadas —auditoría de SoD, monitoreo de cumplimiento— con reporte final.
- Responde con tus propios datos: invoca las mismas funciones de negocio de los análisis, con salvaguardas.
- Gobierno de la IA: control por rol, registro de uso y costos por usuario, y límites de consumo.
Nota: En la página pública la IA se comunica de forma genérica —“modelos de IA de última generación”—, sin nombrar el proveedor ni el modelo.
Un recorrido por la plataforma, módulo a módulo
Todo lo que hoy hace SoD Detect, organizado como en el menú de la aplicación. El acceso se controla por rol (Admin / Usuario) y se valida en el servidor en cada operación.
Explorar y simular el riesgo (SoD) sobre los datos extraídos.
Una sola plataforma, un mismo origen de datos
SoD Detect extrae una sola vez los datos de tu SAP (en solo lectura) y, sobre esa base, ejecuta el Análisis SoD, el Análisis de FUEs y habilita el Copiloto de IA. Del dato al hallazgo, del hallazgo a la decisión.
- Análisis SoD
- Análisis FUE
- Copiloto + Agentes IA
Valor concreto para cada perfil
Dirección / Finanzas
- Visibilidad para decidir sobre el modelo de accesos.
- Oportunidades de optimización del modelo y del licenciamiento.
- Menos horas manuales; información lista para el nivel ejecutivo.
Auditoría / Cumplimiento
- Riesgos mapeados con trazabilidad del origen.
- Evidencia centralizada y comparable entre ejecuciones.
- Preparación de auditorías más ágil; de lo reactivo a lo preventivo.
Seguridad SAP / Basis
- Conflictos visibles sin revisar a mano.
- Origen de cada riesgo (rol simple o compuesto).
- Simulación antes de cambiar roles (What-If / downgrade) y análisis repetible.
Plataforma web moderna, con separación limpia de capas
Frontend, backend, base de datos y conexión a SAP claramente separados. El backend orquesta todo.
- FrontendAplicación web (React + TypeScript), tras un reverse proxy.
- Backend / APIFastAPI + Python 3.11, con una API REST amplia.
- Base de datosPostgreSQL (esquema dedicado para datos SAP y resultados).
- Conector SAPpyrfc sobre el SAP NW RFC SDK — RFC_READ_TABLE, solo lectura.
- IAModelos de IA de última generación, con Tool Use y streaming.
- SeguridadTokens JWT (acceso + refresco), acceso por rol, cierre por inactividad.
- DespliegueContenedores (Docker); en la nube o on-premise (híbrida).
Seguridad y confianza
- Solo lectura sobre SAP: la extracción no modifica el sistema productivo.
- Control de acceso por rol (Admin / Usuario), validado en el servidor en cada operación.
- Sesión protegida: tokens con expiración, refresco proactivo y cierre automático por inactividad.
- Credenciales sensibles solo en el servidor (nunca en la interfaz ni en la base de datos).
- Gobierno de la IA: registro de uso y costos, y límites de consumo.
Del análisis a la decisión, en escenarios reales
Auditoría SoD periódica
Ejecutar el análisis de forma recurrente y comparar ejecuciones para evidenciar cómo evoluciona el riesgo tras las remediaciones.
Preparación de auditoría (SOX / externa / licencias)
Centralizar la evidencia de accesos y licenciamiento con trazabilidad, lista para el auditor.
Remediación de roles
Identificar el rol que origina cada conflicto y priorizar por criticidad para corregir el diseño de autorizaciones.
Detección de accesos excesivos
Localizar usuarios con transacciones y perfiles críticos que no corresponden a su función.
Optimización del licenciamiento FUE
Antes de una renovación RISE/S4HANA, entender el consumo real, ver la brecha y simular escenarios (What-If / downgrade).
Consulta asistida por IA
Que auditoría, riesgos o dirección pregunten en lenguaje natural sobre los hallazgos, sin depender de una única persona experta.
Monitoreo de cumplimiento
Lanzar agentes autónomos que revisen el estado de SoD/cumplimiento y generen un reporte.
Por qué SoD Detect
- Tres capacidades integradas (SoD + FUE + IA) sobre un mismo origen de datos
- Orientado al contexto SAP, no una herramienta genérica
- Automatiza el análisis manual y lo hace repetible
- Doble lectura técnica y ejecutiva
- Priorización por criticidad + origen de cada riesgo
- Simulación antes de actuar (What-If y downgrade en FUE)
- Respaldo de BC SUPPORT — consultoría y soporte SAP
Resolvemos las dudas más comunes
¿Sobre qué datos trabaja SoD Detect?
Sobre los datos de tu propio SAP, extraídos en solo lectura vía RFC. No usa datos de terceros ni información inventada.
¿Modifica algo en mi SAP?
No. La extracción es de solo lectura (RFC_READ_TABLE); no instala objetos ni cambia configuración en el sistema productivo.
¿Es compatible con S/4HANA?
Sí, y también con ECC. La plataforma autodetecta el tipo de sistema.
¿Necesito una extracción distinta para SoD y para FUE?
No. El Análisis de FUEs reutiliza la misma extracción del Análisis SoD; una sola conexión a SAP alimenta ambos.
¿La IA reemplaza al auditor o al consultor?
No: lo potencia. Ayuda a interpretar, resumir y preparar informes; responde con tus propios datos y con salvaguardas para no salirse de contexto.
¿Puedo comparar cómo evoluciona el riesgo en el tiempo?
Sí. Cada ejecución queda registrada y los KPIs son comparables entre ejecuciones.
¿Cómo se protege el acceso a la plataforma?
Con autenticación por tokens, control de acceso por rol, cierre por inactividad y credenciales sensibles almacenadas solo en el servidor.
¿Puedo exportar los resultados?
Sí. Los análisis y los datos maestros se exportan a Excel, y los reportes FUE también a PDF.
¿Cómo se implementa?
SoD Detect puede operar en la nube o en la infraestructura del cliente (implementación híbrida). El modelo concreto se define con BC SUPPORT según tu contexto.
Demos el primer paso.
Agenda una demostración de SoD Detect con tu propio contexto SAP.
