🏢 기업용

거버넌스가 적용된 접근.
기본은 로컬.
명확한 경계.

팀이 Mac과 Windows에서 Mail, Calendar, Teams, OneDrive, 파일 및 비즈니스 앱에 거버넌스가 적용된 AI 접근을 사용할 수 있게 하세요. 로컬 통합은 기기에 유지되며, 연결된 서비스는 조직이 승인한 접근 권한만 사용합니다.

🔒기본적으로 로컬 앱 접근
🇪🇺전체 데이터 흐름 검토
📁OneDrive 폴더 범위 지정
🏢MDM 배포 가능(Jamf · Kandji)
📋도구별 비활성화 및 읽기 전용 모드(파일럿 로드맵)
📄규정 준수 팀용 감사 로그(파일럿 로드맵)
0
필요한 클라우드 API 키
0
IT 승인 티켓
221
한 번의 설치로 제공되는 도구
GDPR
데이터 흐름을 검토하세요

문제

기업에서 AI 도구 도입이 지연되는 이유

대부분의 AI 생산성 도구는 클라우드 API 접근, OAuth 승인 및 토큰 관리가 필요합니다. 그 결과 팀이 가치를 얻기까지 수개월의 IT 대기 업무가 발생합니다.

API 승인에 수개월이 걸립니다

Graph API, Gmail OAuth, Exchange 커넥터는 각각 보안 검토, DPA 및 세 팀의 승인이 필요합니다. 그동안 팀은 기다려야 합니다.

☁️

클라우드 도구는 데이터 상주 위험을 만듭니다

이메일과 일정 이벤트를 타사 클라우드 서버로 보내면 GDPR 제28조 의무, 국경 간 이전 규칙 및 DLP 예외가 적용됩니다.

🔑

토큰 관리는 확장되지 않습니다

OAuth 토큰은 만료되고 범위는 달라지며 유출된 자격 증명은 사고가 됩니다. 50대 기기의 API 키를 관리하는 일은 상근 업무입니다.

기업 제어

IT를 위해 설계된 기업 제어

핵심 제어는 현재 제공됩니다. 도구별 비활성화와 감사 로그 같은 거버넌스 기능은 파일럿 로드맵에 포함됩니다.

현재 제공

📁

OneDrive 폴더 범위 지정

사용자 또는 팀별로 OneDrive 접근을 특정 폴더로 제한합니다. 에이전트는 각 역할에 필요한 것만 볼 수 있으며 드라이브 전체에 포괄적으로 접근하지 않습니다.

🔒

플랫폼에 적합한 접근

LMCP는 가능한 경우 Mac과 Windows의 로컬 앱 인터페이스를 사용합니다. 승인이 필요한 통합은 범위가 제한되고 감사할 수 있으며 의도한 서비스에만 적용됩니다.

파일럿 로드맵

🏢

M365 디렉터리 검색

Microsoft Graph를 통해 기업 GAL(전체 주소 목록)을 조회합니다. 개인 범위 조회에는 IT 관리자 승인 없이 회의 메모의 이름만 있는 참조를 전체 이름, 직책, 부서 및 조직 계층으로 확인합니다.

🔧

도구별 비활성화

하나의 구성 플래그로 조직 전체에서 원하는 도구를 차단합니다. 각 기기를 수정하지 않고 에이전트를 읽기 전용 메일로 제한하거나 파일 쓰기 또는 Teams 메시징을 끕니다.

👁️

읽기 전용 모드

전체 설치를 읽기 전용으로 잠급니다. AI 에이전트는 Mail, Calendar, Contacts 및 Teams를 조회할 수 있지만 전송, 생성 또는 수정할 수 없습니다.

📋

감사 로그

모든 도구 호출을 타임스탬프, 도구 이름 및 입력 요약과 함께 로컬에 기록합니다. SIEM 또는 규정 준수 팀이 구조화된 JSON으로 읽을 수 있습니다.

⚙️

구성 프로필

엔지니어링(전체 접근), 법무(읽기 전용), 지원(메일과 일정만)처럼 역할별 명명 프로필을 배포합니다. Mac 또는 Windows 기기 관리 시스템으로 관리합니다.

📁

글로벌 에이전시

기업 팀

글로벌 에이전시 팀이 AI 도우미를 OneDrive, Mail 및 Calendar에 연결하면서 로컬로 범위가 지정된 접근과 검토된 연결 서비스를 유지하는 데 사용합니다.

실제 OneDrive 폴더 범위 지정

구성에서 onedrive_scopes를 설정해 에이전트가 특정 폴더에만 접근하도록 제한합니다. 에이전트는 범위 안에서 읽고, 나열하고, 검색할 수 있으며 범위 밖에는 접근할 수 없습니다.

규정 준수

Mac과 Windows에서의
거버넌스 적용 접근.

LMCP는 각 기기에 로컬 통합을 유지하고 연결된 서비스를 조직이 승인한 범위로 제한합니다. 정확한 데이터 경로는 앱과 플랫폼에 따라 달라지므로 보안 팀은 포괄적인 주장에 의존하지 않고 각 통합을 평가할 수 있습니다.

공급자 계약 평가클라우드 AI 공급자와 커넥터가 요청 내용을 처리할 수 있습니다. 해당 DPA와 서비스 약관을 검토하세요.

보존 정책 검토로컬 데이터와 로그는 기기 제어 아래 유지되며 선택적 공급자는 자체 보존 정책을 둡니다.

전송 검토로컬 도구는 기기에서 실행됩니다. 클라우드 모델, 원격 클라이언트 및 연결 서비스는 요청 내용을 네트워크로 전송할 수 있습니다.

삭제 계획제거하면 로컬 LMCP 처리는 중단되지만 연결된 공급자와 저장된 기록은 별도로 검토해야 합니다.

기존 DLP와 함께 작동기존 Mac 및 Windows 관리 경계 안에서 실행됩니다.

전체 환경 평가로컬 아키텍처는 조직의 제어를 지원하지만 SOC 2 인증이나 규정 준수 보장은 아닙니다.

아키텍처 비교

클라우드 연결 AI 도구

사용자의 Mac → 클라우드 API → AI 모델

데이터가 기기를 벗어납니다. DPA가 필요합니다. 전송 위험이 있습니다.

LMCP

사용자의 Mac → LMCP(로컬) → AI 모델

데이터는 로컬에서 읽힙니다. 선택한 AI 모델은 요청한 내용을 수신하므로 호스팅, 보존 및 연결 서비스를 검토하세요.

데이터, 공급자 및 조직 요구 사항을 평가하세요

배포

2시간 이내에 전체 기기에서 가동

Mac과 Windows용 서명된 설치 프로그램 및 관리형 구성입니다. Jamf Pro, Kandji, Microsoft Intune 또는 기존 기기 관리 플랫폼을 사용하세요.

01

서명된 설치 프로그램 선택

local-mcp.com/download의 서명된 macOS 패키지 또는 Windows 설치 프로그램을 사용해 Jamf, Kandji, Microsoft Intune 또는 기존 배포 시스템에 추가합니다.

02

구성 프로필 푸시

Mac 또는 Windows 기기 관리 시스템으로 관리형 LMCP 구성을 배포합니다. 역할마다 폴더 범위와 정책 키를 설정합니다.

03

플랫폼 권한 적용

Mac에서는 MDM으로 필요한 개인정보 보호 환경설정을 적용합니다. Windows에서는 팀이 활성화한 통합에만 기기 및 애플리케이션 정책을 사용합니다.

04

AI 클라이언트 구성

Claude Desktop, Cursor, VS Code 또는 지원되는 다른 클라이언트를 연결합니다. 각 Mac 또는 Windows PC는 자체 LMCP 인스턴스와 승인된 리소스를 사용합니다.

구성 템플릿

지금 배포하고 파일럿 제어와 함께 확장하세요

OneDrive 범위 지정은 현재 제공됩니다. 파일럿 고객은 전체 배포 전에 더 넓은 거버넌스 로드맵을 검증할 수 있습니다.

현재 — OneDrive 범위 지정현재 제공
{
  "onedrive_scopes": [
    "Work Documents",
    "Shared/Team Projects"
  ]
}
전체 기업용파일럿 로드맵
{
  "read_only_mode": false,
  "audit_log": true,
  "disabled_tools": [],
  "onedrive_scopes": ["Work Documents",
    "Shared/Team Projects"]
}
엄격한 GDPR / 규제 환경파일럿 로드맵
{
  "read_only_mode": true,
  "audit_log": true,
  "disabled_tools": ["send_email",
    "onedrive_delete_file"],
  "onedrive_scopes": []
}
🚀

30대 파일럿을 시작하세요

서명된 pkg, Jamf/Kandji 배포 가이드 및 DPO가 승인할 수 있는 GDPR 검토 패킷을 보내드립니다. 대부분의 파일럿은 48시간 안에 가동됩니다.

✓ 의무 약정 없음✓ 전체 기업 제어✓ GDPR 패킷 포함✓ Jamf 및 Kandji 가이드