Kontrollierter Zugriff.
Standardmäßig lokal.
Klare Grenzen.
Geben Sie Ihrem Team kontrollierten KI-Zugriff auf Mail, Calendar, Teams, OneDrive, Dateien und Geschäftsanwendungen auf Mac und Windows. Lokale Integrationen bleiben auf dem Gerät; verbundene Dienste verwenden nur den von Ihrer Organisation genehmigten Zugriff.
Das Problem
Warum KI-Werkzeuge im Unternehmen ins Stocken geraten
Die meisten KI-Produktivitätswerkzeuge benötigen Cloud-API-Zugriff, OAuth-Genehmigungen und Token-Verwaltung. Dadurch wartet Ihr Team monatelang im IT-Rückstand, bevor ein Nutzen entsteht.
API-Genehmigungen dauern Monate
Graph API, Gmail OAuth, Exchange-Connector: Jede Integration braucht eine Sicherheitsprüfung, einen DPA und die Freigabe von drei Teams. Ihr Team wartet.
Cloud-Werkzeuge schaffen Risiken für die Datenresidenz
Werden E-Mails und Kalendertermine an einen Cloudserver eines Drittanbieters gesendet, greifen Pflichten nach Artikel 28 der GDPR, Regeln für grenzüberschreitende Übermittlungen und DLP-Ausnahmen.
Token-Verwaltung skaliert nicht
OAuth-Tokens laufen ab, Berechtigungsumfänge ändern sich und offengelegte Zugangsdaten werden zu Sicherheitsvorfällen. API-Schlüssel auf 50 Geräten zu verwalten, ist eine Vollzeitaufgabe.
Unternehmenskontrollen
Unternehmenskontrollen, für die IT entwickelt
Die grundlegenden Kontrollen sind heute verfügbar. Governance-Funktionen wie die Deaktivierung einzelner Werkzeuge und das Auditprotokoll gehören zur Pilot-Roadmap.
Jetzt verfügbar
OneDrive-Ordner eingrenzen
Beschränken Sie den OneDrive-Zugriff pro Benutzer oder Team auf bestimmte Ordner. Agenten sehen nur, was die jeweilige Rolle benötigt – ohne pauschalen Zugriff auf das gesamte Laufwerk.
Plattformgerechter Zugriff
LMCP nutzt nach Möglichkeit lokale App-Schnittstellen auf Mac und Windows. Autorisierungspflichtige Integrationen sind klar eingegrenzt, auditierbar und auf den vorgesehenen Dienst beschränkt.
Pilot-Roadmap
M365-Verzeichnissuche
Fragen Sie die unternehmensweite globale Adressliste (GAL) über Microsoft Graph ab. Lösen Sie reine Vornamensnennungen in Besprechungsnotizen in vollständige Namen, Positionen, Abteilungen und die Organisationshierarchie auf – ohne IT-Administratorfreigabe für Abfragen im persönlichen Bereich.
Deaktivierung pro Werkzeug
Sperren Sie ein beliebiges Werkzeug organisationsweit mit einer einzigen Konfigurationsoption. Beschränken Sie Agenten auf das Lesen von E-Mails, deaktivieren Sie Dateischreibvorgänge oder Teams-Nachrichten, ohne jedes Gerät einzeln anzupassen.
Schreibgeschützter Modus
Setzen Sie die gesamte Installation auf schreibgeschützt. KI-Agenten können Mail, Calendar, Contacts und Teams abfragen, aber nichts senden, erstellen oder ändern.
Auditprotokoll
Jeder Werkzeugaufruf wird lokal mit Zeitstempel, Werkzeugname und einer Zusammenfassung der Eingabe protokolliert. Ihr SIEM oder Compliance-Team kann es als strukturiertes JSON lesen.
Konfigurationsprofile
Stellen Sie benannte Profile für unterschiedliche Rollen bereit: Engineering (Vollzugriff), Recht (schreibgeschützt), Support (nur E-Mail und Kalender). Verwalten Sie sie mit Ihrem System für Mac- oder Windows-Gerätemanagement.
Globale Agenturen
Unternehmensteams
Teams globaler Agenturen verbinden KI-Assistenten mit OneDrive, Mail und Calendar – mit lokal eingegrenztem Zugriff und geprüften verbundenen Diensten.
OneDrive-Ordnerbegrenzung in der Praxis
Legen Sie onedrive_scopes in Ihrer Konfiguration fest, um Agenten auf bestimmte Ordner zu beschränken. Sie können innerhalb dieses Bereichs lesen, auflisten und suchen, haben aber keinen Zugriff auf Inhalte außerhalb.
Compliance
Kontrollierter Zugriff auf
Mac und Windows.
LMCP hält lokale Integrationen auf jedem Gerät und beschränkt verbundene Dienste auf die von Ihrer Organisation genehmigten Bereiche. Der genaue Datenpfad hängt von App und Plattform ab, sodass Sicherheitsteams jede Integration bewerten können, ohne sich auf pauschale Aussagen zu verlassen.
Anbietervereinbarungen bewerten — Cloud-KI-Anbieter und Connectoren können Anfrageinhalte verarbeiten. Prüfen Sie die geltenden DPA und Nutzungsbedingungen.
Aufbewahrung prüfen — Lokale Daten und Protokolle bleiben unter der Kontrolle des Geräts; optionale Anbieter haben eigene Aufbewahrungsrichtlinien.
Übermittlungen prüfen — Lokale Werkzeuge werden auf dem Gerät ausgeführt. Cloudmodelle, Remoteclients und verbundene Dienste können Anfrageinhalte über Netzwerke übertragen.
Löschung planen — Die Deinstallation beendet die lokale LMCP-Verarbeitung; verbundene Anbieter und gespeicherte Datensätze müssen separat geprüft werden.
Funktioniert mit bestehender DLP — Läuft innerhalb Ihres vorhandenen Verwaltungsbereichs für Mac und Windows.
Gesamte Umgebung bewerten — Die lokale Architektur unterstützt Ihre Kontrollen; sie ist weder eine SOC 2-Zertifizierung noch eine Compliance-Garantie.
Architekturvergleich
Cloudverbundene KI-Werkzeuge
Ihr Mac → Cloud-API → KI-Modell
Ihre Daten verlassen das Gerät. DPA erforderlich. Übermittlungsrisiko.
LMCP
Ihr Mac → LMCP (lokal) → KI-Modell
Daten werden lokal gelesen. Das von Ihnen ausgewählte KI-Modell erhält die angeforderten Inhalte; prüfen Sie dessen Hosting, Aufbewahrung und verbundene Dienste.
Bereitstellung
In weniger als 2 Stunden auf Ihrer Flotte einsatzbereit
Signierte Installationsprogramme und verwaltete Konfiguration für Mac und Windows. Nutzen Sie Jamf Pro, Kandji, Microsoft Intune oder Ihre vorhandene Plattform für das Gerätemanagement.
Signiertes Installationsprogramm wählen
Verwenden Sie das signierte macOS-Paket oder das Windows-Installationsprogramm von local-mcp.com/download und fügen Sie es Jamf, Kandji, Microsoft Intune oder Ihrem bestehenden Bereitstellungssystem hinzu.
Konfigurationsprofil verteilen
Verteilen Sie die verwaltete LMCP-Konfiguration über Ihr System für Mac- oder Windows-Gerätemanagement. Legen Sie Ordnerbereiche und Richtlinienschlüssel für jede Rolle fest.
Plattformberechtigungen anwenden
Wenden Sie auf dem Mac die erforderlichen Datenschutzeinstellungen über MDM an. Nutzen Sie unter Windows Ihre Geräte- und Anwendungsrichtlinien nur für die Integrationen, die Ihr Team aktiviert.
KI-Client konfigurieren
Verbinden Sie Claude Desktop, Cursor, VS Code oder einen anderen unterstützten Client. Jeder Mac oder Windows-PC verwendet seine eigene LMCP-Instanz und genehmigte Ressourcen.
Konfigurationsvorlagen
Jetzt bereitstellen und mit Pilotkontrollen wachsen
Die OneDrive-Begrenzung ist verfügbar. Pilotkunden können die umfassendere Governance-Roadmap vor der Einführung validieren.
{
"onedrive_scopes": [
"Work Documents",
"Shared/Team Projects"
]
}{
"read_only_mode": false,
"audit_log": true,
"disabled_tools": [],
"onedrive_scopes": ["Work Documents",
"Shared/Team Projects"]
}{
"read_only_mode": true,
"audit_log": true,
"disabled_tools": ["send_email",
"onedrive_delete_file"],
"onedrive_scopes": []
}Starten Sie Ihr Pilotprojekt auf 30 Geräten
Wir senden Ihnen ein signiertes pkg, einen Leitfaden für die Jamf/Kandji-Bereitstellung und ein GDPR-Prüfpaket, das Ihr DPO freigeben kann. Die meisten Pilotprojekte sind innerhalb von 48 Stunden einsatzbereit.