Accesso governato.
Locale per impostazione predefinita.
Confini chiari.
Offri al tuo team un accesso IA governato a Mail, Calendar, Teams, OneDrive, file e applicazioni aziendali su Mac e Windows. Le integrazioni locali restano sul dispositivo; i servizi connessi usano solo l’accesso approvato dalla tua organizzazione.
Il problema
Perché gli strumenti di IA si bloccano in azienda
La maggior parte degli strumenti di produttività basati sull’IA richiede accesso ad API cloud, approvazioni OAuth e gestione dei token. Ciò significa mesi nella coda IT prima che il team ottenga valore.
Le approvazioni API richiedono mesi
Graph API, Gmail OAuth, connettore Exchange: ciascuno richiede una revisione di sicurezza, un DPA e l’approvazione di tre team. Il tuo team resta in attesa.
Gli strumenti cloud creano rischi per la residenza dei dati
L’invio di email ed eventi del calendario a un server cloud di terze parti attiva gli obblighi dell’articolo 28 del GDPR, le regole sui trasferimenti transfrontalieri e le eccezioni DLP.
La gestione dei token non è scalabile
I token OAuth scadono, gli ambiti cambiano e le credenziali esposte diventano incidenti. Gestire chiavi API su 50 dispositivi è un lavoro a tempo pieno.
Controlli aziendali
Controlli aziendali progettati per l’IT
I controlli principali sono disponibili oggi. Funzioni di governance come la disattivazione per strumento e il registro di controllo fanno parte della roadmap del pilota.
Disponibile ora
Ambito delle cartelle OneDrive
Limita l’accesso a OneDrive a cartelle specifiche per utente o team. Gli agenti vedono solo ciò che serve a ciascun ruolo, senza accesso indiscriminato all’intera unità.
Accesso adatto alla piattaforma
LMCP usa le interfacce locali delle app su Mac e Windows quando possibile. Le integrazioni che richiedono autorizzazione hanno un ambito definito, sono verificabili e limitate al servizio previsto.
Roadmap del pilota
Ricerca nella directory M365
Interroga la Global Address List (GAL) aziendale tramite Microsoft Graph. Risolvi i riferimenti con il solo nome nelle note delle riunioni ottenendo nomi completi, ruoli, reparti e gerarchia organizzativa, senza approvazione dell’amministratore IT per query di ambito personale.
Disattivazione per strumento
Blocca qualsiasi strumento in tutta l’organizzazione con una sola opzione di configurazione. Limita gli agenti alla posta in sola lettura, disabilita la scrittura dei file o la messaggistica Teams senza intervenire su ogni dispositivo.
Modalità sola lettura
Blocca l’intera installazione in sola lettura. Gli agenti IA possono interrogare Mail, Calendar, Contacts e Teams, ma non possono inviare, creare o modificare nulla.
Registro di controllo
Ogni chiamata a uno strumento viene registrata localmente con data e ora, nome dello strumento e riepilogo dell’input. Il SIEM o il team di conformità può leggerla come JSON strutturato.
Profili di configurazione
Distribuisci profili nominati per ruoli diversi: Engineering (accesso completo), Legal (sola lettura), Support (solo posta e calendario). Gestiscili con il sistema di amministrazione dei dispositivi Mac o Windows.
Agenzie globali
Team aziendali
Utilizzato dai team di agenzie globali per collegare gli assistenti IA a OneDrive, Mail e Calendar, con accesso delimitato localmente e servizi connessi sottoposti a revisione.
Ambito delle cartelle OneDrive nella pratica
Imposta onedrive_scopes per limitare gli agenti solo a cartelle specifiche. Gli agenti possono leggere, elencare e cercare entro l’ambito, senza accedere a nulla al di fuori.
Conformità
Accesso governato su
Mac e Windows.
LMCP mantiene le integrazioni locali su ciascun dispositivo e limita i servizi connessi agli ambiti approvati dalla tua organizzazione. Il percorso esatto dei dati dipende dall’app e dalla piattaforma, così i team di sicurezza possono valutare ogni integrazione senza affidarsi ad affermazioni generiche.
Valuta gli accordi dei fornitori — I fornitori di IA cloud e i connettori possono elaborare il contenuto delle richieste. Esamina i DPA e i termini di servizio applicabili.
Esamina la conservazione — I dati e i registri locali restano sotto i controlli del dispositivo; i fornitori opzionali hanno proprie politiche di conservazione.
Esamina i trasferimenti — Gli strumenti locali vengono eseguiti sul dispositivo. Modelli cloud, client remoti e servizi connessi possono trasferire il contenuto delle richieste attraverso le reti.
Pianifica la cancellazione — La disinstallazione interrompe l’elaborazione locale di LMCP; i fornitori connessi e i dati memorizzati richiedono una revisione separata.
Funziona con il DLP esistente — Opera all’interno dell’attuale perimetro di gestione Mac e Windows.
Valuta l’ambiente completo — L’architettura locale supporta i tuoi controlli; non è una certificazione SOC 2 né una garanzia di conformità.
Confronto delle architetture
Strumenti IA connessi al cloud
Il tuo Mac → API cloud → Modello IA
I dati lasciano il dispositivo. È richiesto un DPA. Rischio di trasferimento.
LMCP
Il tuo Mac → LMCP (locale) → Modello IA
I dati vengono letti localmente. Il modello IA selezionato riceve il contenuto richiesto; esaminane hosting, conservazione e servizi connessi.
Distribuzione
Operativo sulla tua flotta in meno di 2 ore
Installer firmati e configurazione gestita per Mac e Windows. Usa Jamf Pro, Kandji, Microsoft Intune o la piattaforma di gestione dispositivi esistente.
Scegli l’installer firmato
Usa il pacchetto macOS firmato o l’installer Windows da local-mcp.com/download, quindi aggiungilo a Jamf, Kandji, Microsoft Intune o al sistema di distribuzione esistente.
Distribuisci il profilo di configurazione
Distribuisci la configurazione LMCP gestita tramite il sistema di amministrazione dei dispositivi Mac o Windows. Imposta ambiti delle cartelle e chiavi delle policy per ciascun ruolo.
Applica le autorizzazioni della piattaforma
Su Mac, applica le preferenze di privacy necessarie tramite MDM. Su Windows, usa le policy di dispositivo e applicazione solo per le integrazioni abilitate dal team.
Configura il client IA
Collega Claude Desktop, Cursor, VS Code o un altro client supportato. Ogni Mac o PC Windows usa la propria istanza LMCP e le risorse approvate.
Modelli di configurazione
Distribuisci ora, cresci con i controlli pilota
L’ambito OneDrive è disponibile. I clienti pilota possono convalidare la roadmap di governance più ampia prima della distribuzione.
{
"onedrive_scopes": [
"Work Documents",
"Shared/Team Projects"
]
}{
"read_only_mode": false,
"audit_log": true,
"disabled_tools": [],
"onedrive_scopes": ["Work Documents",
"Shared/Team Projects"]
}{
"read_only_mode": true,
"audit_log": true,
"disabled_tools": ["send_email",
"onedrive_delete_file"],
"onedrive_scopes": []
}Avvia il tuo pilota su 30 dispositivi
Ti invieremo un pkg firmato, una guida alla distribuzione Jamf/Kandji e un pacchetto di revisione GDPR che il tuo DPO potrà approvare. La maggior parte dei piloti è operativa entro 48 ore.