IA conforme con el GDPR para Mac — Cómo LMCP mantiene tus datos en local | Claude, Cursor, VS Code
LMCP funciona por completo en tu Mac. Sin servidores en la nube, sin transferencias de datos, sin necesidad de un DPA. Úsalo con Claude Desktop, Cursor, VS Code, ChatGPT o Windsurf y mantén tus datos conformes con el GDPR por diseño.
El problema: herramientas de IA que envían tus datos a la nube
Las herramientas de productividad con IA están por todas partes. Prometen resumir tus correos, gestionar tu calendario y organizar tus archivos. Pero casi todas funcionan de la misma manera: envían tus datos personales a servidores externos para procesarlos.
Herramientas como Composio, Zapier AI y los servidores MCP alojados en la nube te exigen conectar tu correo, calendario y almacenamiento de archivos mediante tokens OAuth o claves API. Tus datos salen de tu dispositivo, pasan por su infraestructura y se procesan en servidores que no controlas. Para una pregunta tan simple como “¿qué reuniones tengo mañana?”, se envía todo tu calendario a una API de terceros.
Según el artículo 5 del GDPR, los datos personales deben procesarse con limitación de la finalidad y minimización de datos. Enviar toda tu bandeja de entrada a una API en la nube para responder una sola pregunta viola ambos principios. Según el artículo 28, usar un encargado del tratamiento en la nube requiere un Acuerdo de Tratamiento de Datos. Según el artículo 44, transferir datos fuera de la UE requiere garantías adicionales. La mayoría de las herramientas de IA activan las tres obligaciones.
Para las empresas de la UE, los equipos preocupados por la privacidad y cualquier persona que maneje datos sensibles de clientes, esto genera un riesgo de cumplimiento que ninguna política de privacidad puede mitigar por completo.
Cómo lo resuelve LMCP
LMCP adopta un enfoque fundamentalmente distinto. Funciona como un servidor local en tu Mac y lee tus aplicaciones a través de frameworks nativos de macOS — EventKit para Calendar, CNContactStore para Contacts, AppleScript para Mail.app y Outlook. Tus datos nunca salen de tu equipo. Ni siquiera temporalmente para procesarlos.
Aquí tienes un ejemplo concreto de lo que ocurre cuando le haces una pregunta a tu asistente de IA sobre tu correo:
- Escribes: “Resúmeme mis correos sin leer sobre la auditoría del GDPR”
- Tu asistente de IA envía la solicitud a LMCP en
localhost:8765 - LMCP lee Mail.app vía JXA (JavaScript for Automation) — una API nativa de macOS
- Filtra los correos localmente en tu equipo y devuelve los mensajes relevantes a tu IA
- Tu IA genera el resumen
En ningún momento el contenido de tu correo sale de tu Mac. No hay un servidor en la nube en el medio, ni un relé de API, ni almacenamiento temporal en infraestructura externa. El único tráfico de red es el que ocurre entre tu cliente de IA y su proveedor de inferencia, al cual ya consentiste al usar ese cliente.
Arquitectura: por qué “local primero” significa conforme con el GDPR por diseño
El cumplimiento del GDPR no es una función que se añade — es una propiedad arquitectónica. Cuando ningún dato personal sale del dispositivo, la mayoría de las obligaciones del GDPR simplemente no aplican:
- No se necesita Acuerdo de Tratamiento de Datos — LMCP no es un encargado del tratamiento según el artículo 28. Funciona en tu dispositivo, bajo tu control. No hay ningún tercero procesando tus datos.
- Sin preocupaciones por transferencias transfronterizas de datos — Como tus datos permanecen en tu Mac, no hay mecanismos de transferencia del artículo 44 de los que preocuparse. Sin Cláusulas Contractuales Tipo, sin decisiones de adecuación, sin Normas Corporativas Vinculantes.
- Sin retención de datos en servidores externos — No hay servidores en los que retener datos. LMCP no almacena, ni guarda en caché, ni registra ningún dato personal. Lee de tus aplicaciones en tiempo real y descarta los datos después de cada solicitud.
- Los permisos TCC de macOS = consentimiento del usuario (artículo 6) — Cuando macOS te pide otorgar a LMCP acceso a Mail, Calendar o Contacts, ese es tu consentimiento explícito según el artículo 6(1)(a) del GDPR. El consentimiento es granular, específico y revocable.
- Acceso revocable desde Configuración del Sistema (artículo 17) — Puedes revocar cualquier permiso en cualquier momento en Configuración del Sistema > Privacidad y seguridad. Esto es, en la práctica, el derecho de supresión aplicado al acceso — una vez revocado, LMCP ya no puede leer esa fuente de datos.
Comparativa: herramientas de IA en la nube vs. local primero
Así se compara LMCP con herramientas populares de productividad con IA en criterios relevantes para el GDPR:
| Criterio | LMCP | Composio | Zapier AI | Servidores MCP en la nube |
|---|---|---|---|---|
| Ubicación de los datos | Solo tu Mac | Su nube (EE. UU.) | Su nube (EE. UU.) | Varía (normalmente EE. UU.) |
| ¿Requiere DPA? | No | Sí | Sí | Sí |
| Riesgo transfronterizo | Ninguno | Alto (UE→EE. UU.) | Alto (UE→EE. UU.) | Alto |
| ¿Conforme con el art. 28? | N/A (sin encargado) | Requiere revisión | Requiere revisión | Requiere revisión |
| Complejidad de configuración | Un comando | OAuth + configuración | OAuth + constructor de Zaps | Varía |
Para administradores de TI
Si estás evaluando LMCP para tu organización, esto es lo que necesitas saber:
-
No se necesita configuración de red — LMCP funciona en
localhost:8765. No abre ningún puerto externo y no requiere conexiones entrantes. - Sin reglas de firewall — El único tráfico saliente es un heartbeat anónimo cada 6 horas (versión, versión del SO, tiempo de actividad — sin datos personales, sin identificadores). Puedes bloquearlo sin afectar la funcionalidad.
- Sin servicio en la nube que auditar — No hay plataforma SaaS, ni consola de administración, ni almacenamiento en la nube. Toda la aplicación funciona localmente.
- Permisos TCC estándar de macOS — Todos los permisos se gestionan desde Configuración del Sistema > Privacidad y seguridad. Totalmente auditables, totalmente revocables.
-
Compatible con MDM — LMCP es una aplicación estándar de macOS en
/Applications. Funciona con Jamf, Kandji, Mosyle y otras plataformas de gestión de endpoints. Puedes desplegarlo y configurarlo a través de tu flujo de trabajo de MDM existente.
Preguntas frecuentes
¿LMCP está certificado como conforme con el GDPR?
No existe certificación para software de escritorio — las certificaciones del GDPR aplican a organizaciones y operaciones de tratamiento de datos, no a aplicaciones independientes. El cumplimiento del GDPR en LMCP es arquitectónico: como ningún dato personal sale del dispositivo, no hay tratamiento de datos que certificar. No hay encargado del tratamiento de terceros, ni transferencia transfronteriza, ni almacenamiento de datos externo. Las propiedades de cumplimiento provienen del diseño, no de un certificado.
¿LMCP funciona con Mac gestionados por la empresa?
Sí. LMCP usa APIs estándar de macOS (EventKit, CNContactStore, AppleScript) y respeta todas las políticas y restricciones de MDM. Se instala como una aplicación normal en /Applications y funciona como un LaunchAgent bajo la cuenta del usuario. Si tu MDM restringe ciertos permisos, LMCP respetará esas restricciones.
¿Qué datos envía LMCP a sus servidores?
Solo heartbeats anónimos cada 6 horas que contienen: versión del software, versión de macOS y tiempo de actividad. Sin datos personales, sin contenido de correo, sin eventos de calendario, sin información de contactos, sin identificadores de equipo. El heartbeat se usa únicamente para saber qué versiones están en uso activo, de modo que sepamos cuándo dejar de dar soporte a versiones más antiguas.
¿Qué clientes de IA funcionan con LMCP?
LMCP funciona con cualquier cliente compatible con MCP, incluidos Claude Desktop, Cursor, VS Code con Copilot, ChatGPT Desktop, Windsurf y Zed. Los beneficios de cumplimiento del GDPR aplican sin importar qué cliente de IA uses — tus datos permanecen en tu Mac de cualquier forma.
Comienza ahora
Instala LMCP con un solo comando. Sin necesidad de cuenta, sin claves API, sin configuración en la nube:
Descargar LMCP — abre el .dmg, arrastra a Applications, abre desde Applications. Toma unos 30 segundos.
Una vez instalado, reinicia Claude Desktop, Cursor, VS Code o cualquier cliente MCP y empieza a hacer preguntas sobre tus correos, calendario y contactos. Todo permanece en tu Mac.
Guías relacionadas
- Cómo darle a Claude acceso a tu correo en Mac — configuración paso a paso del acceso al correo
- Lee mensajes de Microsoft Teams con Claude — Sin tokens — otro enfoque local primero para la privacidad
- ¿Puede la IA leer tus correos sin enviarlos a la nube? — análisis a fondo del acceso privado al correo con IA