Saltar al contenido
Plataforma SAP · SoD · FUE · IA

Ve el riesgo. Entiende el costo. Decide con datos.

SoD Detect analiza tus riesgos de Segregación de Funciones, calcula tus FUEs y suma un copiloto de Inteligencia Artificial para consultarlo todo en lenguaje natural — sobre los datos de tu propio SAP.

  • Solo lectura sobre SAP
  • ECC y S/4HANA
  • Un solo origen de datos
Los tres pilares de SoD Detect: Segregación de Funciones, Licenciamiento de FUEs y Agente de Inteligencia Artificial
SoD Detect — BC SUPPORT · Consultoría & Soporte SAP
¿Qué es SoD Detect?

Convierte el riesgo y el costo “invisibles” de los accesos en decisiones

SoD Detect es una plataforma de análisis para entornos SAP que convierte el riesgo y el costo “invisibles” de los accesos en información visible, entendible y accionable.

Extrae los datos maestros de usuarios, roles, perfiles y autorizaciones directamente desde SAP vía RFC — en solo lectura, sin instalar nada en el sistema productivo — y, sobre ese mismo origen de datos, ejecuta tres capacidades integradas.

Análisis SoD

Detecta combinaciones de funciones incompatibles, transacciones críticas y perfiles críticos.

Análisis de FUEs

Clasifica a los usuarios según el licenciamiento SAP y calcula el consumo de FUEs.

IA Generativa

Un copiloto conversacional y agentes autónomos que operan sobre esos mismos datos.

Una plataforma, tres capacidades, un solo origen de datos. La misma extracción alimenta el análisis SoD y el análisis FUE; no se duplica el trabajo ni la conexión a SAP.

El reto

En miles de roles y autorizaciones se esconden tres dolores reales

Con los años, cada SAP acumula miles de roles, perfiles y autorizaciones. En ese crecimiento se esconde el riesgo, el costo y el conocimiento atrapado.

Riesgo de acceso (SoD)

Usuarios que acumulan combinaciones tóxicas de autorizaciones —por ejemplo, crear un proveedor y pagar a ese proveedor—. Detectarlo a mano es inviable.

Costo de licenciamiento (FUE)

En SAP RISE / S/4HANA el licenciamiento se mide en Full Use Equivalents. Clasificar mal a los usuarios se traduce en sobrecosto o en hallazgos en la auditoría de licencias.

Conocimiento atrapado

Los datos existen, pero responder “¿qué usuarios tienen el riesgo crítico X en la última ejecución?” requiere un experto y tiempo.

Hoy todo esto se revisa a mano, en hojas de cálculo y dependiendo de pocas personas. SoD Detect automatiza ese análisis, lo hace repetible y acerca lo técnico a quien decide.

Público objetivo

Una página de doble lectura: técnica y ejecutiva

Cada sección sirve al perfil técnico (qué hace) y al ejecutivo (qué decisión habilita).

Decisión / Negocio

CIO, dirección de TI, finanzas, gerencia de riesgos

Visibilidad para decidir, optimización del modelo de accesos y del licenciamiento, menos horas manuales.

Auditoría y Cumplimiento

Auditoría interna/externa, control interno, SOX/normativa

Riesgos mapeados con trazabilidad, evidencia centralizada, preparación de auditorías más ágil.

Técnicos SAP

Seguridad SAP, Basis, autorizaciones, funcionales

Conflictos visibles sin revisar a mano, origen de cada riesgo, simulación antes de tocar roles.

Características de la plataforma

Diseñada para SAP, pensada para escalar

Capacidades transversales que sostienen los tres pilares sobre un mismo origen de datos.

  • Extracción en solo lectura vía RFC

    Sin agentes ni objetos instalados en el productivo; RFC_READ_TABLE sobre las tablas maestras de usuarios, roles, perfiles y autorizaciones.

  • Compatible con ECC y S/4HANA

    Autodetección del tipo de sistema, con paginación consistente para no perder registros.

  • Un solo origen de datos

    Cada análisis corre sobre la misma extracción, identificada por ejecución para trazabilidad completa.

  • Rulesets mantenibles por el cliente

    Riesgos, funciones y conflictos SoD se administran desde la propia interfaz — no es una caja negra.

  • Procesos en segundo plano

    Extracciones y análisis largos corren como tareas de fondo, con estado y progreso en vivo por fase.

  • Comparación entre ejecuciones

    Indicadores (KPIs) que permiten medir la evolución del riesgo en el tiempo.

  • Exportación

    Resultados de análisis y datos maestros exportables a Excel; reportes FUE a Excel y PDF.

  • Seguridad por diseño

    Autenticación con tokens, control de acceso por rol, cierre por inactividad y credenciales solo en el servidor.

  • Aplicación web moderna

    Interfaz responsiva accesible desde el navegador, en la nube o en la infraestructura del cliente (híbrida).

Pilar 1 · Análisis SoD

Análisis SoD — Ve el riesgo

Detecta combinaciones de funciones incompatibles y muestra el rol que las origina.

SoD Detect extrae los datos de accesos de tu SAP y detecta, de forma automática y repetible, las combinaciones de funciones que no deberían convivir en un mismo usuario. Cada hallazgo llega priorizado por criticidad y con trazabilidad: qué rol lo otorga y si llega de forma directa (rol simple) o heredada (rol compuesto).

Cómo funciona

Usuario → sus roles → autorizaciones → (se expanden los roles compuestos) → se mapean a funciones de negocio → se verifica si tiene ambos lados de un par en conflicto → se registra el hallazgo con el rol que lo origina.

Beneficio: Auditorías más ágiles, evidencia trazable y foco en lo que más importa — sin hojas de cálculo.

Funcionalidades

  • Detección de conflictos de Segregación de Funciones: pares de funciones incompatibles bajo un mismo riesgo.
  • Análisis de transacciones críticas con trazabilidad del rol de origen (simple o compuesto) y vigencia.
  • Análisis de perfiles críticos: usuarios con perfiles de autorización sensibles asignados.
  • Trazabilidad del origen: por cada conflicto se registra el rol que lo otorga — clave para remediar.
  • Clasificación por criticidad (Alto / Medio / Bajo) para priorizar la remediación.
  • Vistas de análisis: Árbol de Riesgos, Riesgos por usuario, Roles por usuario, TX críticas y Perfiles críticos.
  • Dashboards de indicadores (KPIs) y comparación entre ejecuciones para ver la evolución en el tiempo.
  • Diseñado para landscapes grandes: motor optimizado que procesa en paralelo y con carga en memoria.
Pilar 2 · Análisis de FUEs

Análisis de FUEs — Entiende el costo

Clasifica a tus usuarios según el licenciamiento y calcula el consumo real de FUEs.

SoD Detect clasifica automáticamente a los usuarios SAP según los rulesets oficiales de licenciamiento (RISE/PCE y S/4HANA), calcula el consumo total de FUEs y lo compara contra las FUEs contratadas (análisis de brecha o gap). Además, permite simular escenarios de optimización antes de tocar nada. Reutiliza la misma extracción del Análisis SoD: no requiere una nueva conexión a SAP.

¿Qué es una FUE?

Full Use Equivalent es la unidad con la que SAP mide el licenciamiento en RISE/PCE y S/4HANA. Cada tipo de uso consume una fracción distinta de FUE; clasificar bien a cada usuario determina el consumo real.

Beneficio: Entender la composición real de los accesos e identificar oportunidades de optimización del modelo y del licenciamiento, con decisiones basadas en datos.

Funcionalidades

  • Clasificación automática de usuarios con rulesets oficiales (RISE/PCE y S/4HANA), cargados desde Excel.
  • Cálculo del consumo total de FUEs aplicando los ratios de conversión por tipo de usuario.
  • Análisis de brecha (gap) frente a las FUEs contratadas.
  • Simulador What-If: modela escenarios de optimización y su impacto en el total de FUEs.
  • Simulador de reducción (downgrade): identifica qué roles y accesos bloquean bajar la clasificación.
  • Dashboard FUE: distribución por clasificación, principales usuarios y visualización de la brecha.
  • Trazabilidad de la clasificación de cada usuario: por qué quedó en su categoría.
  • Exportación del análisis a Excel y PDF.

Nota: Hablamos de “oportunidad de optimización”, no de ahorros garantizados. La clasificación Developer requiere una validación adicional de actividad (transportes).

Pilar 3 · IA Generativa

IA Generativa — Decide con datos

Un copiloto que responde en lenguaje natural sobre tus riesgos SoD y tus FUEs, con tus propios datos.

SoD Detect suma un copiloto de Inteligencia Artificial que trabaja transversalmente sobre ambos análisis (SoD y FUEs). Puedes preguntarle en español, obtener explicaciones claras de un riesgo, resúmenes de hallazgos y apoyo para preparar informes. La IA potencia al experto, no lo reemplaza.

Beneficio: Menos dependencia de conocimiento concentrado, interpretación más rápida y decisiones informadas — para perfiles técnicos y no técnicos.

Funcionalidades

  • Consulta conversacional en lenguaje natural sobre los resultados de SoD y FUEs, con respuesta en streaming.
  • Explica riesgos y resume hallazgos en términos comprensibles para el negocio.
  • Apoya la elaboración de informes ejecutivos y su exportación (Markdown / PDF / JSON).
  • Agentes autónomos para tareas guiadas —auditoría de SoD, monitoreo de cumplimiento— con reporte final.
  • Responde con tus propios datos: invoca las mismas funciones de negocio de los análisis, con salvaguardas.
  • Gobierno de la IA: control por rol, registro de uso y costos por usuario, y límites de consumo.

Nota: En la página pública la IA se comunica de forma genérica —“modelos de IA de última generación”—, sin nombrar el proveedor ni el modelo.

Funcionalidades

Un recorrido por la plataforma, módulo a módulo

Todo lo que hoy hace SoD Detect, organizado como en el menú de la aplicación. El acceso se controla por rol (Admin / Usuario) y se valida en el servidor en cada operación.

Explorar y simular el riesgo (SoD) sobre los datos extraídos.

Cómo se integran los 3 pilares

Una sola plataforma, un mismo origen de datos

SoD Detect extrae una sola vez los datos de tu SAP (en solo lectura) y, sobre esa base, ejecuta el Análisis SoD, el Análisis de FUEs y habilita el Copiloto de IA. Del dato al hallazgo, del hallazgo a la decisión.

Datos de tu SAP (solo lectura)
  • Análisis SoD
  • Análisis FUE
  • Copiloto + Agentes IA
Decisiones: control · optimización · costos
Beneficios por audiencia

Valor concreto para cada perfil

Dirección / Finanzas

  • Visibilidad para decidir sobre el modelo de accesos.
  • Oportunidades de optimización del modelo y del licenciamiento.
  • Menos horas manuales; información lista para el nivel ejecutivo.

Auditoría / Cumplimiento

  • Riesgos mapeados con trazabilidad del origen.
  • Evidencia centralizada y comparable entre ejecuciones.
  • Preparación de auditorías más ágil; de lo reactivo a lo preventivo.

Seguridad SAP / Basis

  • Conflictos visibles sin revisar a mano.
  • Origen de cada riesgo (rol simple o compuesto).
  • Simulación antes de cambiar roles (What-If / downgrade) y análisis repetible.
Arquitectura

Plataforma web moderna, con separación limpia de capas

Frontend, backend, base de datos y conexión a SAP claramente separados. El backend orquesta todo.

  • Frontend
    Aplicación web (React + TypeScript), tras un reverse proxy.
  • Backend / API
    FastAPI + Python 3.11, con una API REST amplia.
  • Base de datos
    PostgreSQL (esquema dedicado para datos SAP y resultados).
  • Conector SAP
    pyrfc sobre el SAP NW RFC SDK — RFC_READ_TABLE, solo lectura.
  • IA
    Modelos de IA de última generación, con Tool Use y streaming.
  • Seguridad
    Tokens JWT (acceso + refresco), acceso por rol, cierre por inactividad.
  • Despliegue
    Contenedores (Docker); en la nube o on-premise (híbrida).

Seguridad y confianza

  • Solo lectura sobre SAP: la extracción no modifica el sistema productivo.
  • Control de acceso por rol (Admin / Usuario), validado en el servidor en cada operación.
  • Sesión protegida: tokens con expiración, refresco proactivo y cierre automático por inactividad.
  • Credenciales sensibles solo en el servidor (nunca en la interfaz ni en la base de datos).
  • Gobierno de la IA: registro de uso y costos, y límites de consumo.
Casos de uso

Del análisis a la decisión, en escenarios reales

01

Auditoría SoD periódica

Ejecutar el análisis de forma recurrente y comparar ejecuciones para evidenciar cómo evoluciona el riesgo tras las remediaciones.

02

Preparación de auditoría (SOX / externa / licencias)

Centralizar la evidencia de accesos y licenciamiento con trazabilidad, lista para el auditor.

03

Remediación de roles

Identificar el rol que origina cada conflicto y priorizar por criticidad para corregir el diseño de autorizaciones.

04

Detección de accesos excesivos

Localizar usuarios con transacciones y perfiles críticos que no corresponden a su función.

05

Optimización del licenciamiento FUE

Antes de una renovación RISE/S4HANA, entender el consumo real, ver la brecha y simular escenarios (What-If / downgrade).

06

Consulta asistida por IA

Que auditoría, riesgos o dirección pregunten en lenguaje natural sobre los hallazgos, sin depender de una única persona experta.

07

Monitoreo de cumplimiento

Lanzar agentes autónomos que revisen el estado de SoD/cumplimiento y generen un reporte.

Diferenciadores

Por qué SoD Detect

  • Tres capacidades integradas (SoD + FUE + IA) sobre un mismo origen de datos
  • Orientado al contexto SAP, no una herramienta genérica
  • Automatiza el análisis manual y lo hace repetible
  • Doble lectura técnica y ejecutiva
  • Priorización por criticidad + origen de cada riesgo
  • Simulación antes de actuar (What-If y downgrade en FUE)
  • Respaldo de BC SUPPORT — consultoría y soporte SAP
Preguntas frecuentes

Resolvemos las dudas más comunes

¿Sobre qué datos trabaja SoD Detect?

Sobre los datos de tu propio SAP, extraídos en solo lectura vía RFC. No usa datos de terceros ni información inventada.

¿Modifica algo en mi SAP?

No. La extracción es de solo lectura (RFC_READ_TABLE); no instala objetos ni cambia configuración en el sistema productivo.

¿Es compatible con S/4HANA?

Sí, y también con ECC. La plataforma autodetecta el tipo de sistema.

¿Necesito una extracción distinta para SoD y para FUE?

No. El Análisis de FUEs reutiliza la misma extracción del Análisis SoD; una sola conexión a SAP alimenta ambos.

¿La IA reemplaza al auditor o al consultor?

No: lo potencia. Ayuda a interpretar, resumir y preparar informes; responde con tus propios datos y con salvaguardas para no salirse de contexto.

¿Puedo comparar cómo evoluciona el riesgo en el tiempo?

Sí. Cada ejecución queda registrada y los KPIs son comparables entre ejecuciones.

¿Cómo se protege el acceso a la plataforma?

Con autenticación por tokens, control de acceso por rol, cierre por inactividad y credenciales sensibles almacenadas solo en el servidor.

¿Puedo exportar los resultados?

Sí. Los análisis y los datos maestros se exportan a Excel, y los reportes FUE también a PDF.

¿Cómo se implementa?

SoD Detect puede operar en la nube o en la infraestructura del cliente (implementación híbrida). El modelo concreto se define con BC SUPPORT según tu contexto.

Demos el primer paso.

Agenda una demostración de SoD Detect con tu propio contexto SAP.