// Enterprise & Corporate

One AI for SAP em escala corporativa

Projeto de implantação, especialistas dedicados e segurança que gestores de TI aprovam. Para devs, funcionais, testadores e líderes técnicos.

01 Serviços profissionais

>_

Projeto de Setup

Kickoff 1d
Instalação 1-2d
Security 1-2d
Treinamento 1-2d
Validação 2-3d
Entrega 1d
7-11 dias úteis
Entregáveis:
  • Ferramenta operacional no ambiente
  • Política de segurança configurada
  • ABAP Security Agent ativo
  • Equipe treinada (devs + funcionais)
  • Playbook customizado
EP

Especialistas LKP//ONE

Dedicado 40h/sem
Compartilhado 15-20h/sem
Sob demanda por hora
> 1 Especialista = produtividade de 2-3 devs ABAP. Investiga, desenvolve E documenta.
SD

Suporte Dedicado

Troubleshooting, orientação, otimização de prompts

SLA SLA: 4h a 24h úteis
3 meses inclusos após setup

02 ABAP Security Agent

[x]

Política dentro do SAP

A política de segurança vive dentro do sistema SAP — não na máquina do desenvolvedor, não em um arquivo de configuração local. Isso significa que o dev não pode desabilitar, editar ou contornar as regras. Quem controla é o BASIS, no servidor.

[x]

Configuração no ambiente

O BASIS configura as regras de segurança diretamente no SAP. Define quais ambientes permitem escrita, quais tabelas são sensíveis, quais campos devem ser mascarados — tudo no fluxo padrão SAP, sem ferramentas externas.

[x]

Audit log específico

Toda operação executada pelo LKP//ONE.ai é registrada na tabela no sistema: quem executou, quando, qual ferramenta, qual objeto, em qual mandante. Rastreabilidade completa para auditorias internas e compliance.

[x]

Autorização via roles PFCG

O LKP//ONE.ai usa as credenciais e o perfil de autorização do próprio usuário SAP. Não cria, eleva ou contorna permissões. Se o usuário não tem acesso a uma transação ou objeto no SAP, o LKP//ONE.ai também não tem. Zero escalação de privilégios.

[x]

5 camadas de proteção de dados

Antes de qualquer dado sair do SAP, passa por 5 camadas: (1) detecção de ambiente (DEV/QAS/PRD), (2) classificação de tabela sensível, (3) masking de campos PII, (4) PII guard no prompt, (5) watermark no código gerado. Todas ativas por padrão — não é opt-in.

[x]

PII guard no prompt

Antes do prompt ser enviado à API Claude (Anthropic), um filtro local detecta e bloqueia dados pessoais: CPF, CNPJ, nomes, endereços, telefones. Se o dado sensível aparece no contexto da conversa, ele é mascarado ou o envio é bloqueado — antes de sair da máquina.

[x]

Watermark invisível em código gerado

Todo código ABAP gerado pelo LKP//ONE.ai contém um watermark invisível vinculado à license key do usuário. Se um programa gerado aparecer fora do ambiente autorizado, é possível rastrear a origem. Proteção de propriedade intelectual e accountability.

[x]

Credenciais SAP criptografadas localmente

As credenciais SAP (usuário e senha) são criptografadas com AES-256-GCM e armazenadas apenas na máquina do desenvolvedor. Nunca são enviadas para servidores externos, nunca passam pela API Claude, nunca saem da máquina. A conexão SAP é direta — do desktop para o servidor SAP.

Ambiente Permitido Bloqueado
DEV Ler, criar, modificar, ativar Release transports
QAS Somente leitura Criar, modificar, deletar
PRD Nenhum — conexão bloqueada Bloqueado incondicionalmente — detecção dupla, sem config para desabilitar

Proteção de dados em ação

KNA1
Data preview KNA1

NAME1, CPF, endereço, telefone, CEP — todos mascarados automaticamente como [***nome], [***CPF/CNPJ]

PA0*
Data preview PA0002

Bloqueio total — "tabela sensível (dados pessoais HR)". Nenhum dado retornado.

PRD
Conexão com PRD

Bloqueio incondicional — mesmo com credenciais de PRD, o probe SAP detecta o mandante produtivo e bloqueia.

[i]

O LKP//ONE.ai utiliza as credenciais e o perfil de autorização do próprio usuário SAP licenciado. A ferramenta não cria, eleva ou contorna permissões. Qualquer uso deve respeitar os termos de licenciamento vigentes com a SAP. A LINKUP não se responsabiliza por eventuais questionamentos de licenciamento do cliente.

O framework completo de segurança — arquitetura zero-knowledge, 4 camadas de proteção PII, criptografia de credenciais, infraestrutura backend e protocolo de prova externa — está documentado na página dedicada, preparada para avaliação de CISO, DPO e times de compliance.

Ver framework completo de segurança →

03 Jornada do cliente B2B

1
Demo 30min Apresentação do produto e Q&A
2
Projeto de Setup Implantação em 2-3 semanas
3
Go-live supervisionado Primeiro uso real com monitoramento
4
Operação com suporte Equipe autônoma + suporte

// Por que agora

AI agêntica está chegando ao enterprise. A questão é: com ou sem governança?

74%
das empresas planejam AI agêntica em 2 anos

Mas apenas 21% têm governança para agentes autônomos. O LKP//ONE.ai tem segurança SAP-native desde o dia 1.

Deloitte, 2026
73%
citam privacidade de dados como risco #1 de AI

Contexto SAP é enviado para a API Claude (Anthropic) para processamento. A LINKUP não acessa, não armazena, não transita dados. Fluxo transparente.

Deloitte, 2026
Diário
uso real por consultores LINKUP em projetos de clientes

Não é piloto. Não é demo. É ferramenta de trabalho usada todos os dias em projetos SAP reais.

Dados de mercado: Deloitte AI Institute — "State of AI in the Enterprise", Jan/2026, 3.235 respondentes.

Fale conosco

Conte sobre seu projeto e necessidades. Responderemos em até 24 horas úteis.