Accès gouverné.
Local par défaut.
Des limites claires.
Donnez à votre équipe un accès gouverné par l’IA à Mail, Calendar, Teams, OneDrive, aux fichiers et aux applications métier sur Mac et Windows. Les intégrations locales restent sur l’appareil ; les services connectés utilisent uniquement les accès approuvés par votre organisation.
Le problème
Pourquoi les outils d’IA se heurtent à des obstacles en entreprise
La plupart des outils de productivité par IA nécessitent un accès à des API cloud, des autorisations OAuth et la gestion de jetons. Votre équipe doit alors attendre des mois dans le carnet de demandes informatiques avant d’en tirer parti.
Les approbations d’API prennent des mois
Graph API, Gmail OAuth, connecteur Exchange : chacun exige une évaluation de sécurité, un DPA et l’accord de trois équipes. Pendant ce temps, votre équipe attend.
Les outils cloud créent un risque de résidence des données
L’envoi d’e-mails et d’événements de calendrier à un serveur cloud tiers déclenche les obligations de l’article 28 du GDPR, les règles de transfert transfrontalier et des exceptions DLP.
La gestion des jetons ne passe pas à l’échelle
Les jetons OAuth expirent, les périmètres évoluent et les identifiants divulgués deviennent des incidents. Gérer des clés d’API sur 50 machines est un travail à plein temps.
Contrôles d’entreprise
Des contrôles d’entreprise conçus pour l’informatique
Les contrôles essentiels sont disponibles aujourd’hui. Les fonctions de gouvernance telles que la désactivation par outil et le journal d’audit font partie de la feuille de route du pilote.
Disponible maintenant
Périmètre des dossiers OneDrive
Limitez l’accès à OneDrive à des dossiers précis par utilisateur ou équipe. Les agents ne voient que ce dont chaque rôle a besoin, sans accès général à l’ensemble du disque.
Accès adapté à la plateforme
LMCP utilise autant que possible les interfaces locales des applications sur Mac et Windows. Les intégrations qui exigent une autorisation ont un périmètre défini, sont auditables et restent limitées au service prévu.
Feuille de route du pilote
Recherche dans l’annuaire M365
Interrogez la liste d’adresses globale (GAL) de l’entreprise via Microsoft Graph. Transformez les références limitées au prénom dans les notes de réunion en noms complets, fonctions, services et hiérarchie, sans approbation d’un administrateur informatique pour les requêtes de périmètre personnel.
Désactivation par outil
Bloquez un outil dans toute l’organisation avec un seul paramètre. Limitez les agents à la lecture des e-mails, désactivez l’écriture de fichiers ou la messagerie Teams, sans intervenir sur chaque machine.
Mode lecture seule
Verrouillez toute l’installation en lecture seule. Les agents d’IA peuvent consulter Mail, Calendar, Contacts et Teams, mais ne peuvent rien envoyer, créer ni modifier.
Journal d’audit
Chaque appel d’outil est consigné localement avec son horodatage, son nom et un résumé de l’entrée. Votre SIEM ou votre équipe de conformité peut le lire au format JSON structuré.
Profils de configuration
Déployez des profils nommés selon les rôles : Ingénierie (accès complet), Juridique (lecture seule), Support (e-mail et calendrier uniquement). Gérez-les avec votre système d’administration des appareils Mac ou Windows.
Agences internationales
Équipes d’entreprise
Des équipes d’agences internationales utilisent LMCP pour connecter leurs assistants d’IA à OneDrive, Mail et Calendar, avec un accès délimité localement et des services connectés examinés.
Le périmètre des dossiers OneDrive en pratique
Définissez onedrive_scopes dans votre configuration pour limiter les agents à des dossiers précis. Ils peuvent lire, répertorier et rechercher dans ce périmètre, sans accéder à quoi que ce soit en dehors.
Conformité
Accès gouverné sur
Mac et Windows.
LMCP conserve les intégrations locales sur chaque appareil et limite les services connectés aux périmètres approuvés par votre organisation. Le trajet exact des données dépend de l’application et de la plateforme : les équipes de sécurité peuvent donc évaluer chaque intégration sans s’appuyer sur des affirmations générales.
Évaluez les accords des fournisseurs — Les fournisseurs d’IA cloud et les connecteurs peuvent traiter le contenu des requêtes. Examinez les DPA et conditions de service applicables.
Examinez la conservation — Les données et journaux locaux restent soumis aux contrôles de l’appareil ; les fournisseurs facultatifs ont leurs propres politiques de conservation.
Examinez les transferts — Les outils locaux s’exécutent sur l’appareil. Les modèles cloud, clients distants et services connectés peuvent transférer le contenu des requêtes sur les réseaux.
Planifiez l’effacement — La désinstallation arrête le traitement local par LMCP ; les fournisseurs connectés et les enregistrements stockés doivent être examinés séparément.
Fonctionne avec votre DLP actuelle — S’exécute dans votre périmètre actuel d’administration des Mac et des appareils Windows.
Évaluez tout l’environnement — L’architecture locale soutient vos contrôles ; elle ne constitue ni une certification SOC 2 ni une garantie de conformité.
Comparaison d’architectures
Outils d’IA connectés au cloud
Votre Mac → API cloud → Modèle d’IA
Vos données quittent l’appareil. DPA requis. Risque de transfert.
LMCP
Votre Mac → LMCP (local) → Modèle d’IA
Les données sont lues localement. Le modèle d’IA choisi reçoit le contenu demandé ; examinez son hébergement, sa conservation et les services connectés.
Déploiement
Opérationnel sur votre parc en moins de 2 heures
Installateurs signés et configuration administrée pour Mac et Windows. Utilisez Jamf Pro, Kandji, Microsoft Intune ou votre plateforme actuelle d’administration des appareils.
Choisissez l’installateur signé
Utilisez le paquet macOS signé ou l’installateur Windows proposé sur local-mcp.com/download, puis ajoutez-le à Jamf, Kandji, Microsoft Intune ou à votre système de déploiement actuel.
Distribuez votre profil de configuration
Déployez la configuration LMCP administrée via votre système d’administration des appareils Mac ou Windows. Définissez les périmètres de dossiers et les clés de politique pour chaque rôle.
Appliquez les autorisations de la plateforme
Sur Mac, appliquez les préférences de confidentialité requises par MDM. Sur Windows, utilisez vos politiques d’appareil et d’application uniquement pour les intégrations activées par votre équipe.
Configurez votre client d’IA
Connectez Claude Desktop, Cursor, VS Code ou un autre client pris en charge. Chaque Mac ou PC Windows utilise sa propre instance LMCP et ses ressources approuvées.
Modèles de configuration
Déployez maintenant, évoluez avec les contrôles du pilote
Le périmètre OneDrive est disponible. Les clients pilotes peuvent valider la feuille de route élargie de gouvernance avant le déploiement.
{
"onedrive_scopes": [
"Work Documents",
"Shared/Team Projects"
]
}{
"read_only_mode": false,
"audit_log": true,
"disabled_tools": [],
"onedrive_scopes": ["Work Documents",
"Shared/Team Projects"]
}{
"read_only_mode": true,
"audit_log": true,
"disabled_tools": ["send_email",
"onedrive_delete_file"],
"onedrive_scopes": []
}Lancez votre pilote sur 30 machines
Nous vous enverrons un pkg signé, un guide de déploiement Jamf/Kandji et un dossier d’examen GDPR que votre DPO pourra approuver. La plupart des pilotes sont opérationnels en moins de 48 heures.