🏢 Enterprise

Accesso governato.
Locale per impostazione predefinita.
Confini chiari.

Offri al tuo team un accesso IA governato a Mail, Calendar, Teams, OneDrive, file e applicazioni aziendali su Mac e Windows. Le integrazioni locali restano sul dispositivo; i servizi connessi usano solo l’accesso approvato dalla tua organizzazione.

🔒Accesso locale alle app per impostazione predefinita
🇪🇺Esamina il flusso di dati completo
📁Ambito delle cartelle OneDrive
🏢Distribuibile tramite MDM (Jamf · Kandji)
📋Disattivazione per strumento e modalità sola lettura(roadmap del pilota)
📄Registro di controllo per i team di conformità(roadmap del pilota)
0
Chiavi API cloud richieste
0
Ticket di approvazione IT
221
Strumenti in una sola installazione
GDPR
Esamina i tuoi flussi di dati

Il problema

Perché gli strumenti di IA si bloccano in azienda

La maggior parte degli strumenti di produttività basati sull’IA richiede accesso ad API cloud, approvazioni OAuth e gestione dei token. Ciò significa mesi nella coda IT prima che il team ottenga valore.

Le approvazioni API richiedono mesi

Graph API, Gmail OAuth, connettore Exchange: ciascuno richiede una revisione di sicurezza, un DPA e l’approvazione di tre team. Il tuo team resta in attesa.

☁️

Gli strumenti cloud creano rischi per la residenza dei dati

L’invio di email ed eventi del calendario a un server cloud di terze parti attiva gli obblighi dell’articolo 28 del GDPR, le regole sui trasferimenti transfrontalieri e le eccezioni DLP.

🔑

La gestione dei token non è scalabile

I token OAuth scadono, gli ambiti cambiano e le credenziali esposte diventano incidenti. Gestire chiavi API su 50 dispositivi è un lavoro a tempo pieno.

Controlli aziendali

Controlli aziendali progettati per l’IT

I controlli principali sono disponibili oggi. Funzioni di governance come la disattivazione per strumento e il registro di controllo fanno parte della roadmap del pilota.

Disponibile ora

📁

Ambito delle cartelle OneDrive

Limita l’accesso a OneDrive a cartelle specifiche per utente o team. Gli agenti vedono solo ciò che serve a ciascun ruolo, senza accesso indiscriminato all’intera unità.

🔒

Accesso adatto alla piattaforma

LMCP usa le interfacce locali delle app su Mac e Windows quando possibile. Le integrazioni che richiedono autorizzazione hanno un ambito definito, sono verificabili e limitate al servizio previsto.

Roadmap del pilota

🏢

Ricerca nella directory M365

Interroga la Global Address List (GAL) aziendale tramite Microsoft Graph. Risolvi i riferimenti con il solo nome nelle note delle riunioni ottenendo nomi completi, ruoli, reparti e gerarchia organizzativa, senza approvazione dell’amministratore IT per query di ambito personale.

🔧

Disattivazione per strumento

Blocca qualsiasi strumento in tutta l’organizzazione con una sola opzione di configurazione. Limita gli agenti alla posta in sola lettura, disabilita la scrittura dei file o la messaggistica Teams senza intervenire su ogni dispositivo.

👁️

Modalità sola lettura

Blocca l’intera installazione in sola lettura. Gli agenti IA possono interrogare Mail, Calendar, Contacts e Teams, ma non possono inviare, creare o modificare nulla.

📋

Registro di controllo

Ogni chiamata a uno strumento viene registrata localmente con data e ora, nome dello strumento e riepilogo dell’input. Il SIEM o il team di conformità può leggerla come JSON strutturato.

⚙️

Profili di configurazione

Distribuisci profili nominati per ruoli diversi: Engineering (accesso completo), Legal (sola lettura), Support (solo posta e calendario). Gestiscili con il sistema di amministrazione dei dispositivi Mac o Windows.

📁

Agenzie globali

Team aziendali

Utilizzato dai team di agenzie globali per collegare gli assistenti IA a OneDrive, Mail e Calendar, con accesso delimitato localmente e servizi connessi sottoposti a revisione.

Ambito delle cartelle OneDrive nella pratica

Imposta onedrive_scopes per limitare gli agenti solo a cartelle specifiche. Gli agenti possono leggere, elencare e cercare entro l’ambito, senza accedere a nulla al di fuori.

Conformità

Accesso governato su
Mac e Windows.

LMCP mantiene le integrazioni locali su ciascun dispositivo e limita i servizi connessi agli ambiti approvati dalla tua organizzazione. Il percorso esatto dei dati dipende dall’app e dalla piattaforma, così i team di sicurezza possono valutare ogni integrazione senza affidarsi ad affermazioni generiche.

Valuta gli accordi dei fornitoriI fornitori di IA cloud e i connettori possono elaborare il contenuto delle richieste. Esamina i DPA e i termini di servizio applicabili.

Esamina la conservazioneI dati e i registri locali restano sotto i controlli del dispositivo; i fornitori opzionali hanno proprie politiche di conservazione.

Esamina i trasferimentiGli strumenti locali vengono eseguiti sul dispositivo. Modelli cloud, client remoti e servizi connessi possono trasferire il contenuto delle richieste attraverso le reti.

Pianifica la cancellazioneLa disinstallazione interrompe l’elaborazione locale di LMCP; i fornitori connessi e i dati memorizzati richiedono una revisione separata.

Funziona con il DLP esistenteOpera all’interno dell’attuale perimetro di gestione Mac e Windows.

Valuta l’ambiente completoL’architettura locale supporta i tuoi controlli; non è una certificazione SOC 2 né una garanzia di conformità.

Confronto delle architetture

Strumenti IA connessi al cloud

Il tuo Mac → API cloud → Modello IA

I dati lasciano il dispositivo. È richiesto un DPA. Rischio di trasferimento.

LMCP

Il tuo Mac → LMCP (locale) → Modello IA

I dati vengono letti localmente. Il modello IA selezionato riceve il contenuto richiesto; esaminane hosting, conservazione e servizi connessi.

Valuta i tuoi dati, i fornitori e i requisiti organizzativi

Distribuzione

Operativo sulla tua flotta in meno di 2 ore

Installer firmati e configurazione gestita per Mac e Windows. Usa Jamf Pro, Kandji, Microsoft Intune o la piattaforma di gestione dispositivi esistente.

01

Scegli l’installer firmato

Usa il pacchetto macOS firmato o l’installer Windows da local-mcp.com/download, quindi aggiungilo a Jamf, Kandji, Microsoft Intune o al sistema di distribuzione esistente.

02

Distribuisci il profilo di configurazione

Distribuisci la configurazione LMCP gestita tramite il sistema di amministrazione dei dispositivi Mac o Windows. Imposta ambiti delle cartelle e chiavi delle policy per ciascun ruolo.

03

Applica le autorizzazioni della piattaforma

Su Mac, applica le preferenze di privacy necessarie tramite MDM. Su Windows, usa le policy di dispositivo e applicazione solo per le integrazioni abilitate dal team.

04

Configura il client IA

Collega Claude Desktop, Cursor, VS Code o un altro client supportato. Ogni Mac o PC Windows usa la propria istanza LMCP e le risorse approvate.

Modelli di configurazione

Distribuisci ora, cresci con i controlli pilota

L’ambito OneDrive è disponibile. I clienti pilota possono convalidare la roadmap di governance più ampia prima della distribuzione.

Oggi — ambito OneDriveDisponibile ora
{
  "onedrive_scopes": [
    "Work Documents",
    "Shared/Team Projects"
  ]
}
Enterprise completaRoadmap del pilota
{
  "read_only_mode": false,
  "audit_log": true,
  "disabled_tools": [],
  "onedrive_scopes": ["Work Documents",
    "Shared/Team Projects"]
}
GDPR rigoroso / RegolamentatoRoadmap del pilota
{
  "read_only_mode": true,
  "audit_log": true,
  "disabled_tools": ["send_email",
    "onedrive_delete_file"],
  "onedrive_scopes": []
}
🚀

Avvia il tuo pilota su 30 dispositivi

Ti invieremo un pkg firmato, una guida alla distribuzione Jamf/Kandji e un pacchetto di revisione GDPR che il tuo DPO potrà approvare. La maggior parte dei piloti è operativa entro 48 ore.

✓ Nessun impegno✓ Controlli aziendali completi✓ Pacchetto GDPR incluso✓ Guide Jamf e Kandji