🏢 Unternehmen

Kontrollierter Zugriff.
Standardmäßig lokal.
Klare Grenzen.

Geben Sie Ihrem Team kontrollierten KI-Zugriff auf Mail, Calendar, Teams, OneDrive, Dateien und Geschäftsanwendungen auf Mac und Windows. Lokale Integrationen bleiben auf dem Gerät; verbundene Dienste verwenden nur den von Ihrer Organisation genehmigten Zugriff.

🔒Standardmäßig lokaler App-Zugriff
🇪🇺Vollständigen Datenfluss prüfen
📁OneDrive-Ordner eingrenzen
🏢Über MDM bereitstellbar (Jamf · Kandji)
📋Werkzeuge einzeln deaktivieren und schreibgeschützter Modus(Pilot-Roadmap)
📄Auditprotokoll für Compliance-Teams(Pilot-Roadmap)
0
Erforderliche Cloud-API-Schlüssel
0
IT-Genehmigungstickets
221
Werkzeuge in einer Installation
GDPR
Prüfen Sie Ihre Datenflüsse

Das Problem

Warum KI-Werkzeuge im Unternehmen ins Stocken geraten

Die meisten KI-Produktivitätswerkzeuge benötigen Cloud-API-Zugriff, OAuth-Genehmigungen und Token-Verwaltung. Dadurch wartet Ihr Team monatelang im IT-Rückstand, bevor ein Nutzen entsteht.

API-Genehmigungen dauern Monate

Graph API, Gmail OAuth, Exchange-Connector: Jede Integration braucht eine Sicherheitsprüfung, einen DPA und die Freigabe von drei Teams. Ihr Team wartet.

☁️

Cloud-Werkzeuge schaffen Risiken für die Datenresidenz

Werden E-Mails und Kalendertermine an einen Cloudserver eines Drittanbieters gesendet, greifen Pflichten nach Artikel 28 der GDPR, Regeln für grenzüberschreitende Übermittlungen und DLP-Ausnahmen.

🔑

Token-Verwaltung skaliert nicht

OAuth-Tokens laufen ab, Berechtigungsumfänge ändern sich und offengelegte Zugangsdaten werden zu Sicherheitsvorfällen. API-Schlüssel auf 50 Geräten zu verwalten, ist eine Vollzeitaufgabe.

Unternehmenskontrollen

Unternehmenskontrollen, für die IT entwickelt

Die grundlegenden Kontrollen sind heute verfügbar. Governance-Funktionen wie die Deaktivierung einzelner Werkzeuge und das Auditprotokoll gehören zur Pilot-Roadmap.

Jetzt verfügbar

📁

OneDrive-Ordner eingrenzen

Beschränken Sie den OneDrive-Zugriff pro Benutzer oder Team auf bestimmte Ordner. Agenten sehen nur, was die jeweilige Rolle benötigt – ohne pauschalen Zugriff auf das gesamte Laufwerk.

🔒

Plattformgerechter Zugriff

LMCP nutzt nach Möglichkeit lokale App-Schnittstellen auf Mac und Windows. Autorisierungspflichtige Integrationen sind klar eingegrenzt, auditierbar und auf den vorgesehenen Dienst beschränkt.

Pilot-Roadmap

🏢

M365-Verzeichnissuche

Fragen Sie die unternehmensweite globale Adressliste (GAL) über Microsoft Graph ab. Lösen Sie reine Vornamensnennungen in Besprechungsnotizen in vollständige Namen, Positionen, Abteilungen und die Organisationshierarchie auf – ohne IT-Administratorfreigabe für Abfragen im persönlichen Bereich.

🔧

Deaktivierung pro Werkzeug

Sperren Sie ein beliebiges Werkzeug organisationsweit mit einer einzigen Konfigurationsoption. Beschränken Sie Agenten auf das Lesen von E-Mails, deaktivieren Sie Dateischreibvorgänge oder Teams-Nachrichten, ohne jedes Gerät einzeln anzupassen.

👁️

Schreibgeschützter Modus

Setzen Sie die gesamte Installation auf schreibgeschützt. KI-Agenten können Mail, Calendar, Contacts und Teams abfragen, aber nichts senden, erstellen oder ändern.

📋

Auditprotokoll

Jeder Werkzeugaufruf wird lokal mit Zeitstempel, Werkzeugname und einer Zusammenfassung der Eingabe protokolliert. Ihr SIEM oder Compliance-Team kann es als strukturiertes JSON lesen.

⚙️

Konfigurationsprofile

Stellen Sie benannte Profile für unterschiedliche Rollen bereit: Engineering (Vollzugriff), Recht (schreibgeschützt), Support (nur E-Mail und Kalender). Verwalten Sie sie mit Ihrem System für Mac- oder Windows-Gerätemanagement.

📁

Globale Agenturen

Unternehmensteams

Teams globaler Agenturen verbinden KI-Assistenten mit OneDrive, Mail und Calendar – mit lokal eingegrenztem Zugriff und geprüften verbundenen Diensten.

OneDrive-Ordnerbegrenzung in der Praxis

Legen Sie onedrive_scopes in Ihrer Konfiguration fest, um Agenten auf bestimmte Ordner zu beschränken. Sie können innerhalb dieses Bereichs lesen, auflisten und suchen, haben aber keinen Zugriff auf Inhalte außerhalb.

Compliance

Kontrollierter Zugriff auf
Mac und Windows.

LMCP hält lokale Integrationen auf jedem Gerät und beschränkt verbundene Dienste auf die von Ihrer Organisation genehmigten Bereiche. Der genaue Datenpfad hängt von App und Plattform ab, sodass Sicherheitsteams jede Integration bewerten können, ohne sich auf pauschale Aussagen zu verlassen.

Anbietervereinbarungen bewertenCloud-KI-Anbieter und Connectoren können Anfrageinhalte verarbeiten. Prüfen Sie die geltenden DPA und Nutzungsbedingungen.

Aufbewahrung prüfenLokale Daten und Protokolle bleiben unter der Kontrolle des Geräts; optionale Anbieter haben eigene Aufbewahrungsrichtlinien.

Übermittlungen prüfenLokale Werkzeuge werden auf dem Gerät ausgeführt. Cloudmodelle, Remoteclients und verbundene Dienste können Anfrageinhalte über Netzwerke übertragen.

Löschung planenDie Deinstallation beendet die lokale LMCP-Verarbeitung; verbundene Anbieter und gespeicherte Datensätze müssen separat geprüft werden.

Funktioniert mit bestehender DLPLäuft innerhalb Ihres vorhandenen Verwaltungsbereichs für Mac und Windows.

Gesamte Umgebung bewertenDie lokale Architektur unterstützt Ihre Kontrollen; sie ist weder eine SOC 2-Zertifizierung noch eine Compliance-Garantie.

Architekturvergleich

Cloudverbundene KI-Werkzeuge

Ihr Mac → Cloud-API → KI-Modell

Ihre Daten verlassen das Gerät. DPA erforderlich. Übermittlungsrisiko.

LMCP

Ihr Mac → LMCP (lokal) → KI-Modell

Daten werden lokal gelesen. Das von Ihnen ausgewählte KI-Modell erhält die angeforderten Inhalte; prüfen Sie dessen Hosting, Aufbewahrung und verbundene Dienste.

Bewerten Sie Ihre Daten, Anbieter und organisatorischen Anforderungen

Bereitstellung

In weniger als 2 Stunden auf Ihrer Flotte einsatzbereit

Signierte Installationsprogramme und verwaltete Konfiguration für Mac und Windows. Nutzen Sie Jamf Pro, Kandji, Microsoft Intune oder Ihre vorhandene Plattform für das Gerätemanagement.

01

Signiertes Installationsprogramm wählen

Verwenden Sie das signierte macOS-Paket oder das Windows-Installationsprogramm von local-mcp.com/download und fügen Sie es Jamf, Kandji, Microsoft Intune oder Ihrem bestehenden Bereitstellungssystem hinzu.

02

Konfigurationsprofil verteilen

Verteilen Sie die verwaltete LMCP-Konfiguration über Ihr System für Mac- oder Windows-Gerätemanagement. Legen Sie Ordnerbereiche und Richtlinienschlüssel für jede Rolle fest.

03

Plattformberechtigungen anwenden

Wenden Sie auf dem Mac die erforderlichen Datenschutzeinstellungen über MDM an. Nutzen Sie unter Windows Ihre Geräte- und Anwendungsrichtlinien nur für die Integrationen, die Ihr Team aktiviert.

04

KI-Client konfigurieren

Verbinden Sie Claude Desktop, Cursor, VS Code oder einen anderen unterstützten Client. Jeder Mac oder Windows-PC verwendet seine eigene LMCP-Instanz und genehmigte Ressourcen.

Konfigurationsvorlagen

Jetzt bereitstellen und mit Pilotkontrollen wachsen

Die OneDrive-Begrenzung ist verfügbar. Pilotkunden können die umfassendere Governance-Roadmap vor der Einführung validieren.

Heute — OneDrive-BegrenzungJetzt verfügbar
{
  "onedrive_scopes": [
    "Work Documents",
    "Shared/Team Projects"
  ]
}
Vollständiges EnterprisePilot-Roadmap
{
  "read_only_mode": false,
  "audit_log": true,
  "disabled_tools": [],
  "onedrive_scopes": ["Work Documents",
    "Shared/Team Projects"]
}
Strenge GDPR / ReguliertPilot-Roadmap
{
  "read_only_mode": true,
  "audit_log": true,
  "disabled_tools": ["send_email",
    "onedrive_delete_file"],
  "onedrive_scopes": []
}
🚀

Starten Sie Ihr Pilotprojekt auf 30 Geräten

Wir senden Ihnen ein signiertes pkg, einen Leitfaden für die Jamf/Kandji-Bereitstellung und ein GDPR-Prüfpaket, das Ihr DPO freigeben kann. Die meisten Pilotprojekte sind innerhalb von 48 Stunden einsatzbereit.

✓ Keine Verpflichtung✓ Vollständige Unternehmenskontrollen✓ GDPR-Paket enthalten✓ Jamf- und Kandji-Leitfäden