← Alle Module
smartAccess icon

smartAccess

Kontrollierter Notfallzugang zu SAP - mit Audit-Trail und Vier-Augen-Prinzip.

smartAccess erlaubt Administratoren und Beratern in besonderen Situationen (Vorfall, Geschäftsanforderung, Change) Zugriff auf weitreichende SAP-Berechtigungen, während das Risiko unter Kontrolle bleibt. Eingebaute Kontrollen ermöglichen es, jedes SAP-Audit zu bestehen und gleichzeitig notwendige Wartungsarbeiten durchzuführen.

auto_awesomeUnsere KI-Vision (in Entwicklung)

KI-Agenten in smartAccess

3 Agenten erledigen die Routinearbeit in diesem Modul und eskalieren nur, was einen Menschen braucht. Jeder Agent hat seinen eigenen Autonomie-Regler - Ihr Governance Officer entscheidet, wie viel der Agent erledigt und wo der Mensch in der Schleife bleibt.

shield_lock

Ihr Governance Officer hält den Regler in der Hand

Pro Agent, pro Umgebung, pro Risikostufe - Autonomie strenger oder lockerer einstellen, ohne Code-Deployment oder Engineering-Tickets. Der Agent entscheidet nie über seine eigene Berechtigungsstufe. Geschäftsregeln entscheiden, und Ihr Team besitzt die Regeln.

Off
Keine KI
Suggest
KI berät
Approve
Human Gate
Auto
Regelbasiert
Agent 1 von 3 . AI Pre-Approval für Notfallzugang

AI Pre-Approval für Notfallzugang

Routine-Firefighter-Anträge werden in Sekunden vorgenehmigt - basierend auf Benutzerhistorie, Transaktionsumfang und Risikokontext. Ihr Security-Team prüft nur Fälle, die wirklich eine menschliche Entscheidung erfordern.

tuneKI-Autonomiestufe
Off
Suggest
Approve
Autonomous
Emergency access schedules
smartAccess
RESERVED
REQ-042815 · J. Nowak · FF_FI_01
FI corrections, month-end close · 20.04 06:00-10:00
auto_awesome AI PRE-APPROVED
RESERVED
REQ-042814 · M. Wisniewska · FF_MM_02
Order workflow failure · 20.04 05:30-09:30
auto_awesome AI PRE-APPROVED
PENDING
REQ-042802 · P. Kuriata · FF_BASIS_01
Failure after kernel update · scope wider than typical
escalator_warning HUMAN REVIEW
RESERVED
REQ-042816 · J. Nowak · FF_FI_02
Plan: retro-corrections · 20.04 14:00-18:00
auto_awesome AI PRE-APPROVED

Illustrativer Mockup aus smartAccess UX Preview. Das AI PRE-APPROVED-Badge kennzeichnet vom Agenten behandelte Anfragen. HUMAN REVIEW kennzeichnet an Security Officer geleitete Anfragen.

Was Sie sehen
  • looks_oneAI PRE-APPROVED Badge auf Routineanfragen, die den Regeln entsprechen.
  • looks_twoBegründungspanel: Historie, Scope-Match, Ticket-Link, Confidence Score.
  • looks_3HUMAN REVIEW - Zeilen eskalieren mit Annotationen an Ihren Security Officer.
  • looks_4Jede Entscheidung protokolliert, reversibel, audit-ready.
trending_up

Von Tagen zu Minuten

Die mittlere Zeit bis zum Zugriff bei Routineanfragen sinkt von Stunden/Tagen auf Sekunden. Die Arbeit Ihres Security Officers konzentriert sich auf Fälle, die wirklich zählen.

Agent 2 von 3 . KI-Audit von Notfallsitzungen

KI-Audit von Notfallsitzungen

Nach jeder geschlossenen Sitzung analysiert der Agent das Transaktionsprotokoll, markiert Anomalien und erstellt den Auditbericht. 100% der Sitzungen werden geprüft, nicht nur die 5-10% Stichprobe, die Ihr Team heute manuell schafft.

tuneKI-Autonomiestufe
Off
Suggest
Approve
Autonomous
Closed emergency sessions - audit verdicts
smartAccess
AUDITED
SESS-09124 . J. Nowak . FF_FI_01
12 TX . 15:00-16:30 . all in scope
verified AI VERDICT 0.91
FLAGGED
SESS-09125 . P. Kuriata . FF_BASIS_01
47 TX vs typical 8-12 . off-hours . SE38 used
flag ESCALATE
AUDITED
SESS-09126 . M. Wisniewska . FF_MM_02
9 TX . within declared scope . ticket linked
verified AI VERDICT 0.88
AUDITED
SESS-09127 . A. Lewicki . FF_SD_01
5 TX . price list maintenance . clean
verified AI VERDICT 0.95

Illustrativer Mockup aus smartAccess UX Preview. AI VERDICT-Badges kennzeichnen vom Agenten auto-auditierte Sitzungen. FLAGGED-Zeilen werden an menschliche Auditoren geleitet.

Was Sie sehen
  • looks_oneAI REVIEWED Badge auf jeder geschlossenen Sitzung, unabhängig vom Ergebnis.
  • looks_twoAgenten-Verdict-Panel mit Confidence Score und erklärbarer Begründung.
  • looks_3Transaktionen grün / gelb / rot markiert basierend auf Policy-Match und Anomalie-Score.
  • looks_4Auditor kann Akzeptieren oder Überschreiben - Entscheidung wird protokolliert.
trending_up

Von Stichprobe zu 100% Abdeckung

Heute auditieren die meisten Firmen 5-10% der FF-Sitzungen manuell. Der Agent prüft jede einzelne Sitzung innerhalb von Minuten nach Abschluss.

Agent 3 von 3 . KI-Begründungshelfer

KI-Begründungshelfer

Der Agent erstellt die Geschäftsbegründung aus Ticket, Antragstellerhistorie und Scope. Antragsteller akzeptieren, bearbeiten oder regenerieren - nie vor einer leeren Textbox.

tuneKI-Autonomiestufe
Off
Suggest
Approve
Autonomous
Neue Notfallzugriffsanforderung
smartAccess
Requester
J. Nowak
FF role
FF_FI_01
Window
20.04 06:00-10:00
Ticket
SNOW-12842
auto_awesome AI DRAFT
Month-end close - FI corrections to clear stuck postings on document type SA in company code 1000. Required for period-end financial reporting. Linked to incident SNOW-12842 raised by Controlling at 04:50. Similar incidents handled in Mar 2026 and Feb 2026 by the same user. Scope limited to FB02, FB08, F-04.
history Drafted from 3 similar past incidents + ticket SNOW-12842

Illustrativer Mockup aus dem smartAccess Request-Formular. Die AI DRAFT-Box erscheint unter dem Begründungsfeld; Benutzer akzeptieren, bearbeiten oder regenerieren.

Was Sie sehen
  • looks_oneAI DRAFT Badge unter dem Begründungsfeld.
  • looks_twoNarrativ aus Ticket, ähnlichen Vorfällen und Antragstellerprofil gezogen.
  • looks_3Drei Aktionen: Akzeptieren und Senden, Bearbeiten, Neu generieren - der Mensch behält die Kontrolle.
  • looks_4Die Genehmigungswarteschlange erhält audit-bereite Texte statt leere Felder.
trending_up

30 Sekunden, nicht 5 Minuten

Antragsteller reichen in Sekunden mit konsistenter Qualität ein. Die Genehmigungswarteschlange schrumpft, weil die Begründungen klar genug für eine Entscheidung ohne Rückfrage sind.

Kernfunktionen

check_circle

Zeitlich begrenzte Firefighter-Sessions

Temporäre weite Berechtigungen, die nach Ablauf des Fensters automatisch verfallen. Kein manuelles Aufräumen.

check_circle

Vier-Augen-Genehmigung

Workflow erfordert Freigabe durch Business Manager und Security Officer vor Aktivierung der Session.

check_circle

Vollständiges Aktivitätsprotokoll

Jede Transaktion, jede Datenänderung in der Session erfasst - wer, wann, was, in welchem System.

check_circle

Grund & Ticketnummer

Jede Session mit Geschäftsbegründung verknüpft (ServiceNow, JIRA, Vorfall) - audit-ready out-of-the-box.

check_circle

Reviewer-Sign-off

Nach Sessionsende prüft ein dedizierter Firefighter-Controller das Log und bestätigt oder markiert den Vorfall.

check_circle

SOX, ITGC, DSGVO ready

Kontrollen für externe Audit-Anforderungen entworfen - einfache Stichproben, PDF/Excel-Export.

Typische Anwendungsfälle

FAQ

Häufige Fragen zu smartAccess

smartAccess vs. SAP GRC Access Control - was eignet sich besser für Notfallzugriff? expand_more

Beide verwalten Notfallzugriffe (Firefighter), smartAccess ergänzt jedoch drei Fähigkeiten, die SAP GRC AC nicht bietet: (1) KI-gestützte Session-Log-Prüfung, die riskante Transaktionen in Firefighter-Logs automatisch markiert (wir haben eine Fallstudie mit 6.500 Wörtern zu 6 Kontrollsignalen veröffentlicht, die die KI aufdeckt und die Menschen übersehen), (2) domänenübergreifendes JIT-Provisioning (SAP + Nicht-SAP in einem Workflow), (3) transparente Preise von 15.000-30.000 EUR/Jahr gegenüber rund 250.000 EUR/Jahr für die SAP GRC AC Enterprise-Lizenz.

Unterstützt smartAccess Firefighter- bzw. Notfallzugriffs-Workflows? expand_more

Ja. smartAccess ist die Plattform hinter unserer veröffentlichten Fallstudie „Firefighter AI vs. Human: 6:0" - 6 Monate produktive SAP S/4HANA-Firefighter-Daten, 600 Sessions, 11 Notfallkonten, 2,55 Mio. Audit-Log-Einträge. KI-Agenten prüfen Session-Logs und decken Risikomuster auf, die das klassische Session-für-Session-Review übersieht. Der Firefighter-Workflow umfasst Anfrage → Genehmigung → zeitlich begrenzte Vergabe → Log-Review → Zertifizierung.

Firefighter-AI-Fallstudie lesenarrow_forward

Kann smartAccess Just-in-Time-Zugriff (JIT) bereitstellen? expand_more

Ja. smartAccess stellt Standing Access für Routinearbeiten und JIT-Zugriff für eskalierte Vorgänge (Firefighter, Massendatenänderungen, Zahlläufe) bereit. Zeitlich begrenzte Vergaben (4 Stunden / 8 Stunden / 24 Stunden) werden nach Ablauf automatisch entzogen. Genehmigungs-Workflows unterstützen je nach Risikoklasse einfache, doppelte (Vier-Augen-Prinzip) und dreifache Genehmigung.

Wie lässt sich smartAccess in unser bestehendes IAM (SailPoint, Okta, Azure AD) integrieren? expand_more

smartAccess konsumiert Identitätsdaten aus jedem IAM über den universellen XML-Adapter oder direkte Konnektoren. Das gängigste Muster: das IAM steuert den Identitätslebenszyklus und die Bereitstellung der Basisrollen; smartAccess steuert eskalierte Zugriffsanfragen, Firefighter-Vergaben und SoD-Analytik. Wir haben produktive Kunden, die smartAccess mit SailPoint, Okta, Azure AD und Oracle IDM betreiben.

Ist smartAccess SOC 2- / ISO 27001- / SOX-konform? expand_more

smartGRC wird von der GRC Solutions Sp. z o.o. entwickelt; die Schwester-Beratungspraxis GRC Advisory ist ISO 27001-zertifiziert und verfügt über mehr als 15 Jahre Erfahrung in SAP Security. smartAccess ist darauf ausgelegt, SOX-ITGC (insbesondere die Zahlungsfreigabe-Kontrolle), ISO 27001 A.9.4.4 (privilegierte Hilfsprogramme) und das Vier-Augen-Prinzip zu unterstützen. Audit-Trails werden in Formaten exportiert, die Big 4-Prüfer akzeptieren.

Wie lang ist die Implementierungsdauer von smartAccess? expand_more

Standard-SAP-Firefighter-Rollout: 4-6 Wochen bis zur ersten produktiven Session. Multi-System-Rollout (SAP + Nicht-SAP-Eskalationszugriff): 8-10 Wochen. Kritische Pfade: Übernahme des Rollenkatalogs (Woche 1-2), Konfiguration des Genehmigungs-Workflows (Woche 2-3), Firefighter-Policy und Risikoklassen (Woche 3-4), Pilot mit 1-2 Teams (Woche 4-5), vollständiger Roll-out (Woche 5-6).

Blockiert smartAccess toxische SoD-Risiken bei der Vergabe? expand_more

Ja. smartAccess integriert sich mit smartSoD und führt eine Risikoprüfung vor der Vergabe durch: würde die Rollenvergabe eine toxische SoD-Kombination erzeugen (z. B. „Kreditor anlegen + Zahlung freigeben"), wird die Anfrage blockiert oder zur Prüfung kompensierender Kontrollen eskaliert. Die Prüfung erfolgt zum Zeitpunkt der Anfrage, nicht im Nachhinein, sodass Risiken verhindert statt nur erkannt werden.

Können wir smartAccess ohne Vertriebsgespräch testen? expand_more

Ja: die interaktive Demo ist ohne Registrierung und ohne Vertriebsgespräch zugänglich. Zusätzlich zeigt der 60-Sekunden-ROI-Rechner die Einsparungen gegenüber SAP GRC AC oder Pathlock auf Basis Ihrer eigenen Benutzerzahl.

Verwandtes Modul

Funktioniert mit smartSecurity

security
Neues Modul

smartAccess kontrolliert, wer hereinkommt und wie lange — smartSecurity beobachtet, was passiert, sobald sie drin sind. Firefighter- und JIT-Zuweisungen aus smartAccess fließen direkt in den Baseline Monitor: Jede Erhöhung wird gegen den Sicherheits-Benchmark geprüft, und kritische Berechtigungen für die Bestätigung des Eigentümers markiert.

smartSecurity erkunden arrow_forward
Gemeinsame Abdeckung
  • check_circleFirefighter-Zuweisung → automatisch gegen Sicherheits-Baseline geprüft
  • check_circleRegister kritischer Berechtigungen — jedes SAP_ALL / S_A.SYSTEM-Konto verfolgt
  • check_circleNotfallzugriff + Schwachstellenregister = vollständiger Audit-Trail

Bereit für eine Live-Vorführung?

Interaktive Demo testen - keine Anmeldung, keine Kreditkarte.