Bueno acá con el tema de que un sistema pueda a acceder a diferentes bases de datos, salió el tema del sistema multi-empresa, y esto no es un problema técnico, si no, uno legal.
Suponiendo como comentan aquí que tienen un sistema multi-empresa, donde información común está cargada en una misma base de datos (o en una misma tabla, que es peor).
caso a) Cae el órgano de fiscalización tributaria (AFIP en Argentina) y por una investigación contra una empresa, te obligan a entregar la base de datos (es más, caen con sus expertos en tecnología y te bajan los archivos). Se llevan todo puesto, lo de la empresa investigada y los datos de las otras también. Entonces te ligas demanda de las otras empresas porque entregas información corporativa al órgano de control, sin orden judicial correspondiente.
caso b) Una de las empresas que le manejas dentro del multi-empresa se pelea con vos, te pide los datos (que son de ellos, no se los puedes negar), vos extraes la parte pertinente pero los "jodidos" creen que le omitís algo, te meten una orden judicial, te hacen entregar toda la bd (algo parecido a lo de la AFIP), y las otras empresas te denuncian porque entregaste datos secretos corporativos.
Si fuese auditor de la empresa A que maneja datos con tu sistema multi-empresa, y esas empresas son de distinta persona jurídica, establecería como un punto grave de seguridad el hecho de que los sistemas estén accediendo a base de datos con datos compartidos, por la sencilla razón que por acción u omisión (a propósito o por error de código), una empresa ajena pueda obtener datos propios.
Recuerdo que hace muchos años, una empresa que procesaba datos para bancos, por error del administrativo, entrego los datos de un banco a otro, la demanda hizo polvo a la empresa. Ahora eso te puede pasar por un sistema que comparte datos.
En el único caso de que compartiría datos serían de datos públicos (en bases separadas, si o si) como direcciones postales, nomencladores que se pueden descargar de la web, o son provistos para cámaras empresarias u organismos del estado, pero nunca en la misma base, datos generados por procesos de una misma empresa (por ejemplo padrón de clientes, de artículos, etc.)