IA conforme au RGPD pour Mac — Comment LMCP garde vos données en local | Claude, Cursor, VS Code
LMCP fonctionne entièrement sur votre Mac. Aucun serveur cloud, aucun transfert de données, aucun DPA requis. Utilisez-le avec Claude Desktop, Cursor, VS Code, ChatGPT ou Windsurf et gardez vos données conformes au RGPD dès la conception.
Le problème : des outils d'IA qui envoient vos données vers le cloud
Les outils de productivité dopés à l'IA sont partout. Ils promettent de résumer vos e-mails, de gérer votre agenda et d'organiser vos fichiers. Mais presque tous fonctionnent de la même manière : ils envoient vos données personnelles vers des serveurs externes pour les traiter.
Des outils comme Composio, Zapier AI et les serveurs MCP hébergés dans le cloud vous obligent à connecter votre messagerie, votre agenda et votre stockage de fichiers via des jetons OAuth ou des clés API. Vos données quittent votre appareil, transitent par leur infrastructure et sont traitées sur des serveurs que vous ne contrôlez pas. Pour une simple question comme “quelles réunions ai-je demain ?”, c'est l'intégralité de votre agenda qui est envoyée vers une API tierce.
En vertu de l'article 5 du RGPD, les données personnelles doivent être traitées selon les principes de limitation des finalités et de minimisation des données. Envoyer l'intégralité de votre boîte de réception à une API cloud pour répondre à une seule question viole ces deux principes. En vertu de l'article 28, le recours à un sous-traitant cloud nécessite un accord de traitement des données. En vertu de l'article 44, le transfert de données hors de l'UE exige des garanties supplémentaires. La plupart des outils d'IA déclenchent ces trois obligations.
Pour les entreprises de l'UE, les équipes soucieuses de la confidentialité et toute personne manipulant des données clients sensibles, cela crée un risque de conformité qu'aucune politique de confidentialité ne peut totalement atténuer.
Comment LMCP résout ce problème
LMCP adopte une approche fondamentalement différente. Il fonctionne comme un serveur local sur votre Mac et lit vos applications via les frameworks natifs de macOS — EventKit pour Calendar, CNContactStore pour Contacts, AppleScript pour Mail.app et Outlook. Vos données ne quittent jamais votre machine. Pas même temporairement pour le traitement.
Voici un exemple concret de ce qui se passe lorsque vous posez à votre assistant IA une question sur vos e-mails :
- Vous tapez : “Résume mes e-mails non lus concernant l'audit RGPD”
- Votre assistant IA envoie la requête à LMCP sur
localhost:8765 - LMCP lit Mail.app via JXA (JavaScript for Automation) — une API native de macOS
- Il filtre les e-mails localement sur votre machine et renvoie les messages pertinents à votre IA
- Votre IA génère le résumé
À aucun moment le contenu de vos e-mails ne quitte votre Mac. Il n'y a pas de serveur cloud intermédiaire, pas de relais API, pas de stockage temporaire sur une infrastructure externe. Le seul trafic réseau circule entre votre client IA et son fournisseur d'inférence, auquel vous avez déjà consenti en utilisant ce client.
Architecture : pourquoi “local d'abord” signifie conforme au RGPD dès la conception
La conformité au RGPD n'est pas une fonctionnalité que l'on ajoute après coup — c'est une propriété architecturale. Lorsqu'aucune donnée personnelle ne quitte l'appareil, la plupart des obligations du RGPD ne s'appliquent tout simplement pas :
- Aucun accord de traitement des données nécessaire — LMCP n'est pas un sous-traitant de données au sens de l'article 28. Il fonctionne sur votre appareil, sous votre contrôle. Aucun tiers ne traite vos données.
- Aucune inquiétude liée au transfert transfrontalier de données — Puisque vos données restent sur votre Mac, il n'y a aucun mécanisme de transfert de l'article 44 dont se soucier. Pas de clauses contractuelles types, pas de décisions d'adéquation, pas de règles d'entreprise contraignantes.
- Aucune conservation de données sur des serveurs externes — Il n'y a aucun serveur où conserver des données. LMCP ne stocke, ne met en cache ni ne journalise aucune donnée personnelle. Il lit vos applications en temps réel et supprime les données après chaque requête.
- Permissions TCC de macOS = consentement de l'utilisateur (article 6) — Lorsque macOS vous demande d'accorder à LMCP l'accès à Mail, Calendar ou Contacts, c'est votre consentement explicite au sens de l'article 6(1)(a) du RGPD. Le consentement est granulaire, spécifique et révocable.
- Accès révocable via Réglages Système (article 17) — Vous pouvez révoquer n'importe quelle permission à tout moment dans Réglages Système > Confidentialité & sécurité. C'est en pratique le droit à l'effacement appliqué à l'accès — une fois révoquée, LMCP ne peut plus lire cette source de données.
Comparaison : outils d'IA cloud vs local d'abord
Voici comment LMCP se compare aux outils de productivité IA populaires selon des critères pertinents pour le RGPD :
| Critère | LMCP | Composio | Zapier AI | Serveurs MCP cloud |
|---|---|---|---|---|
| Emplacement des données | Votre Mac uniquement | Leur cloud (US) | Leur cloud (US) | Variable (généralement US) |
| DPA requis ? | Non | Oui | Oui | Oui |
| Risque transfrontalier | Aucun | Élevé (UE→US) | Élevé (UE→US) | Élevé |
| Conforme à l'art. 28 ? | S.O. (aucun sous-traitant) | Nécessite un examen | Nécessite un examen | Nécessite un examen |
| Complexité d'installation | Une seule commande | OAuth + configuration | OAuth + créateur de Zap | Variable |
Pour les administrateurs informatiques
Si vous évaluez LMCP pour votre organisation, voici ce que vous devez savoir :
- Aucune configuration réseau nécessaire — LMCP fonctionne sur
localhost:8765. Il n'ouvre aucun port externe et ne nécessite aucune connexion entrante. - Aucune règle de pare-feu — Le seul trafic sortant est un signal de présence anonyme toutes les 6 heures (version, version de l'OS, temps de fonctionnement — aucune donnée personnelle, aucun identifiant). Vous pouvez le bloquer sans affecter les fonctionnalités.
- Aucun service cloud à auditer — Il n'y a pas de plateforme SaaS, pas de console d'administration, pas de stockage cloud. L'ensemble de l'application fonctionne en local.
- Permissions TCC standard de macOS — Toutes les permissions sont gérées via Réglages Système > Confidentialité & sécurité. Entièrement auditables, entièrement révocables.
- Compatible avec le MDM — LMCP est une application macOS standard dans
/Applications. Elle fonctionne avec Jamf, Kandji, Mosyle et d'autres plateformes de gestion des terminaux. Vous pouvez la déployer et la configurer via votre flux MDM existant.
Foire aux questions
LMCP est-il certifié conforme au RGPD ?
Aucune certification n'existe pour les logiciels de bureau — les certifications RGPD s'appliquent aux organisations et aux opérations de traitement des données, et non aux applications autonomes. La conformité au RGPD de LMCP est architecturale : puisque aucune donnée personnelle ne quitte l'appareil, il n'y a aucun traitement de données à certifier. Il n'y a aucun sous-traitant tiers, aucun transfert transfrontalier et aucun stockage de données externe. Les propriétés de conformité découlent de la conception, pas d'un certificat.
LMCP fonctionne-t-il avec des Mac gérés par l'entreprise ?
Oui. LMCP utilise des API standard de macOS (EventKit, CNContactStore, AppleScript) et respecte toutes les politiques et restrictions MDM. Il s'installe comme une application classique dans /Applications et fonctionne comme un LaunchAgent sous le compte de l'utilisateur. Si votre MDM restreint certaines permissions, LMCP respectera ces restrictions.
Quelles données LMCP envoie-t-il à ses serveurs ?
Uniquement des signaux de présence anonymes toutes les 6 heures contenant : la version du logiciel, la version de macOS et le temps de fonctionnement. Aucune donnée personnelle, aucun contenu d'e-mail, aucun événement d'agenda, aucune information de contact, aucun identifiant machine. Le signal de présence sert uniquement à suivre quelles versions sont activement utilisées afin de savoir quand cesser de prendre en charge les versions plus anciennes.
Quels clients IA fonctionnent avec LMCP ?
LMCP fonctionne avec tout client compatible MCP, notamment Claude Desktop, Cursor, VS Code avec Copilot, ChatGPT Desktop, Windsurf et Zed. Les avantages de conformité au RGPD s'appliquent quel que soit le client IA que vous utilisez — vos données restent sur votre Mac dans tous les cas.
Commencer
Installez LMCP en une seule commande. Aucun compte requis, aucune clé API, aucune configuration cloud :
Télécharger LMCP — ouvrez le .dmg, glissez vers Applications, ouvrez depuis Applications. Cela prend environ 30 secondes.
Une fois installé, redémarrez Claude Desktop, Cursor, VS Code ou tout autre client MCP et commencez à poser des questions sur vos e-mails, votre agenda et vos contacts. Tout reste sur votre Mac.
Guides connexes
- Comment donner à Claude l'accès à votre messagerie sur Mac — configuration pas à pas de l'accès à la messagerie
- Lire les messages Microsoft Teams avec Claude — aucun jeton requis — une autre approche local d'abord pour la confidentialité
- L'IA peut-elle lire vos e-mails sans les envoyer vers le cloud ? — plongée approfondie dans l'accès privé de l'IA aux e-mails