統制されたアクセス。
標準でローカル。
明確な境界。
Mac と Windows 上の Mail、Calendar、Teams、OneDrive、ファイル、業務アプリに対する、統制された AI アクセスをチームに提供します。ローカル統合はデバイス内に留まり、接続サービスは組織が承認したアクセスだけを使用します。
課題
企業で AI ツールの導入が停滞する理由
多くの AI 生産性ツールには、クラウド API アクセス、OAuth 承認、トークン管理が必要です。そのため、チームが価値を得るまで IT のバックログで数か月待つことになります。
API 承認に数か月かかる
Graph API、Gmail OAuth、Exchange コネクターは、それぞれセキュリティレビュー、DPA、3 チームの承認が必要です。その間、チームは待たされます。
クラウドツールはデータ所在地のリスクを生む
メールや予定を第三者のクラウドサーバーへ送ると、GDPR 第 28 条の義務、国境を越える移転規則、DLP の例外が発生します。
トークン管理は拡張できない
OAuth トークンは失効し、スコープは変化し、漏えいした認証情報はインシデントになります。50 台の API キー管理はフルタイムの仕事です。
企業向け制御
IT のために設計された企業向け制御
中核的な制御は現在利用できます。ツール単位の無効化や監査ログなどのガバナンス機能はパイロットのロードマップに含まれます。
現在利用可能
OneDrive フォルダーの範囲指定
ユーザーまたはチームごとに OneDrive アクセスを特定フォルダーへ制限します。エージェントが見られるのは役割に必要なものだけで、ドライブ全体にはアクセスできません。
プラットフォームに適したアクセス
LMCP は可能な限り Mac と Windows のローカルアプリインターフェースを使用します。承認が必要な統合は範囲が限定され、監査可能で、対象サービスだけに制限されます。
パイロットのロードマップ
M365 ディレクトリ検索
Microsoft Graph 経由で企業のグローバルアドレス一覧(GAL)を検索し、会議メモ内の名だけの参照を氏名、役職、部署、組織階層に解決します。個人範囲の検索に IT 管理者の承認は不要です。
ツール単位の無効化
1 つの設定フラグで任意のツールを組織全体でブロックします。各端末に触れず、メールを読み取り専用にし、ファイル書き込みや Teams メッセージを無効化できます。
読み取り専用モード
インストール全体を読み取り専用にします。AI エージェントは Mail、Calendar、Contacts、Teams を照会できますが、送信、作成、変更はできません。
監査ログ
各ツール呼び出しを、時刻、ツール名、入力概要とともにローカルで記録します。SIEM やコンプライアンスチームが構造化 JSON として読めます。
構成プロファイル
役割別の名前付きプロファイルを展開します。Engineering(全アクセス)、Legal(読み取り専用)、Support(メールとカレンダーのみ)を Mac または Windows のデバイス管理システムで管理できます。
グローバルエージェンシー
企業チーム
グローバルエージェンシーのチームは、ローカルで範囲を限定したアクセスと確認済みの接続サービスにより、AI アシスタントを OneDrive、Mail、Calendar に接続しています。
OneDrive フォルダー範囲指定の実例
構成で onedrive_scopes を設定し、エージェントを特定フォルダーだけに制限します。範囲内では読み取り、一覧、検索が可能ですが、範囲外にはアクセスできません。
コンプライアンス
Mac と Windows 上の
統制されたアクセス。
LMCP はローカル統合を各デバイス上に保ち、接続サービスを組織が承認したスコープに限定します。正確なデータ経路はアプリとプラットフォームにより異なるため、セキュリティチームは一律の主張に頼らず各統合を評価できます。
プロバイダー契約を評価 — クラウド AI プロバイダーやコネクターは要求内容を処理する場合があります。該当する DPA とサービス条件を確認してください。
保持を確認 — ローカルデータとログはデバイスの制御下に残ります。任意のプロバイダーには独自の保持方針があります。
転送を確認 — ローカルツールはデバイス上で動作します。クラウドモデル、リモートクライアント、接続サービスは要求内容をネットワーク経由で転送する場合があります。
消去を計画 — アンインストールすると LMCP のローカル処理は停止します。接続プロバイダーと保存済み記録は別途確認が必要です。
既存の DLP と連携 — 既存の Mac および Windows 管理境界内で動作します。
環境全体を評価 — ローカルアーキテクチャは統制を支援しますが、SOC 2 認証でもコンプライアンス保証でもありません。
アーキテクチャ比較
クラウド接続型 AI ツール
お使いの Mac → クラウド API → AI モデル
データはデバイス外へ出ます。DPA が必要です。転送リスクがあります。
LMCP
お使いの Mac → LMCP(ローカル) → AI モデル
データはローカルで読み取られます。選択した AI モデルは要求された内容を受け取るため、ホスティング、保持、接続サービスを確認してください。
展開
2 時間以内にフリートで稼働
Mac と Windows 向けの署名済みインストーラーと管理構成です。Jamf Pro、Kandji、Microsoft Intune、または既存のデバイス管理基盤を使用できます。
署名済みインストーラーを選択
local-mcp.com/download の署名済み macOS パッケージまたは Windows インストーラーを、Jamf、Kandji、Microsoft Intune、既存の展開システムへ追加します。
構成プロファイルを配布
Mac または Windows のデバイス管理システムから管理対象 LMCP 構成を配布し、役割ごとのフォルダー範囲とポリシーキーを設定します。
プラットフォーム権限を適用
Mac では必要なプライバシー設定を MDM から適用します。Windows では、チームが有効にする統合だけにデバイスとアプリケーションのポリシーを使用します。
AI クライアントを構成
Claude Desktop、Cursor、VS Code、その他の対応クライアントを接続します。各 Mac または Windows PC は個別の LMCP インスタンスと承認済みリソースを使用します。
構成テンプレート
今すぐ展開し、パイロット制御とともに拡張
OneDrive の範囲指定は利用可能です。パイロット顧客は本展開前に、より広いガバナンスのロードマップを検証できます。
{
"onedrive_scopes": [
"Work Documents",
"Shared/Team Projects"
]
}{
"read_only_mode": false,
"audit_log": true,
"disabled_tools": [],
"onedrive_scopes": ["Work Documents",
"Shared/Team Projects"]
}{
"read_only_mode": true,
"audit_log": true,
"disabled_tools": ["send_email",
"onedrive_delete_file"],
"onedrive_scopes": []
}30 台のパイロットを開始
署名済み pkg、Jamf/Kandji 展開ガイド、DPO が承認できる GDPR レビューパッケージをお送りします。多くのパイロットは 48 時間以内に稼働します。