Beheerde toegang.
Standaard lokaal.
Duidelijke grenzen.
Geef je team beheerde AI-toegang tot Mail, Calendar, Teams, OneDrive, bestanden en bedrijfsapps op Mac en Windows. Lokale integraties blijven op het apparaat; verbonden diensten gebruiken alleen de toegang die je organisatie goedkeurt.
Het probleem
Waarom AI-tools vastlopen in ondernemingen
De meeste AI-productiviteitstools vereisen toegang tot cloud-API’s, OAuth-goedkeuringen en tokenbeheer. Daardoor staat je team maanden in de IT-wachtrij voordat het waarde krijgt.
API-goedkeuringen duren maanden
Graph API, Gmail OAuth, Exchange-connector: elk vereist een beveiligingsbeoordeling, een DPA en goedkeuring van drie teams. Je team wacht.
Cloudtools veroorzaken risico’s rond gegevenslocatie
E-mails en agenda-afspraken naar een externe cloudserver sturen activeert verplichtingen onder artikel 28 van de GDPR, regels voor grensoverschrijdende overdracht en DLP-uitzonderingen.
Tokenbeheer schaalt niet
OAuth-tokens verlopen, scopes veranderen en gelekte inloggegevens worden incidenten. API-sleutels op 50 apparaten beheren is een voltijdbaan.
Bedrijfsbeheer
Bedrijfsbeheer, gebouwd voor IT
De kernfuncties zijn nu beschikbaar. Governancefuncties zoals uitschakelen per tool en auditlogboeken staan op de pilotroadmap.
Nu beschikbaar
OneDrive-mapbereik
Beperk OneDrive-toegang tot specifieke mappen per gebruiker of team. Agenten zien alleen wat elke rol nodig heeft, zonder algemene toegang tot de hele schijf.
Platformgeschikte toegang
LMCP gebruikt waar mogelijk lokale appinterfaces op Mac en Windows. Integraties waarvoor autorisatie nodig is, hebben een afgebakend bereik, zijn controleerbaar en beperkt tot de bedoelde dienst.
Pilotroadmap
Zoeken in de M365-directory
Doorzoek de Global Address List (GAL) van je organisatie via Microsoft Graph. Zet verwijzingen met alleen een voornaam in vergadernotities om naar volledige namen, functies, afdelingen en organisatiestructuur, zonder IT-beheerdersgoedkeuring voor zoekopdrachten binnen persoonlijk bereik.
Uitschakelen per tool
Blokkeer elke tool organisatiebreed met één configuratieoptie. Beperk agenten tot alleen-lezenmail, schakel schrijven naar bestanden uit of zet Teams-berichten uit zonder elk apparaat aan te passen.
Alleen-lezenmodus
Vergrendel de volledige installatie als alleen-lezen. AI-agenten kunnen Mail, Calendar, Contacts en Teams raadplegen, maar niets verzenden, maken of wijzigen.
Auditlogboek
Elke toolaanroep wordt lokaal vastgelegd met tijdstip, toolnaam en invoersamenvatting. Je SIEM of complianceteam kan dit lezen als gestructureerde JSON.
Configuratieprofielen
Rol benoemde profielen uit voor verschillende rollen: Engineering (volledige toegang), Legal (alleen lezen), Support (alleen mail en agenda). Beheer ze met je Mac- of Windows-apparaatbeheersysteem.
Wereldwijde bureaus
Bedrijfsteams
Gebruikt door teams bij wereldwijde bureaus om AI-assistenten te verbinden met OneDrive, Mail en Calendar, met lokaal afgebakende toegang en beoordeelde verbonden diensten.
OneDrive-mapbereik in de praktijk
Stel onedrive_scopes in om agenten uitsluitend tot specifieke mappen te beperken. Agenten kunnen binnen het bereik lezen, weergeven en zoeken, en hebben geen toegang tot iets daarbuiten.
Compliance
Beheerde toegang op
Mac en Windows.
LMCP houdt lokale integraties op elk apparaat en beperkt verbonden diensten tot de scopes die je organisatie goedkeurt. Het exacte gegevenspad hangt af van de app en het platform, zodat beveiligingsteams elke integratie kunnen beoordelen zonder op algemene claims te vertrouwen.
Beoordeel leveranciersovereenkomsten — Cloud-AI-providers en connectors kunnen aanvraaginhoud verwerken. Beoordeel toepasselijke DPA’s en servicevoorwaarden.
Beoordeel bewaartermijnen — Lokale gegevens en logs blijven onder apparaatbeheer; optionele providers hebben hun eigen bewaarbeleid.
Beoordeel overdrachten — Lokale tools draaien op het apparaat. Cloudmodellen, externe clients en verbonden diensten kunnen aanvraaginhoud via netwerken overdragen.
Plan verwijdering — De-installatie stopt lokale LMCP-verwerking; verbonden providers en opgeslagen gegevens vereisen een afzonderlijke beoordeling.
Werkt met bestaande DLP — Draait binnen je bestaande beheerperimeter voor Mac en Windows.
Beoordeel de volledige omgeving — Lokale architectuur ondersteunt je beheersmaatregelen; het is geen SOC 2-certificering of garantie op compliance.
Architectuurvergelijking
Cloudverbonden AI-tools
Je Mac → Cloud-API → AI-model
Je gegevens verlaten het apparaat. DPA vereist. Overdrachtsrisico.
LMCP
Je Mac → LMCP (lokaal) → AI-model
Gegevens worden lokaal gelezen. Het gekozen AI-model ontvangt de gevraagde inhoud; beoordeel hosting, bewaring en verbonden diensten.
Implementatie
Binnen 2 uur actief op je apparaten
Ondertekende installers en beheerde configuratie voor Mac en Windows. Gebruik Jamf Pro, Kandji, Microsoft Intune of je bestaande apparaatbeheerplatform.
Kies de ondertekende installer
Gebruik het ondertekende macOS-pakket of de Windows-installer van local-mcp.com/download en voeg die toe aan Jamf, Kandji, Microsoft Intune of je bestaande implementatiesysteem.
Distribueer je configuratieprofiel
Implementeer de beheerde LMCP-configuratie via je Mac- of Windows-apparaatbeheersysteem. Stel mapbereiken en beleidswaarden in voor elke rol.
Pas platformmachtigingen toe
Pas op Mac de vereiste privacyvoorkeuren toe via MDM. Gebruik op Windows je apparaat- en applicatiebeleid alleen voor de integraties die je team inschakelt.
Configureer je AI-client
Verbind Claude Desktop, Cursor, VS Code of een andere ondersteunde client. Elke Mac of Windows-pc gebruikt een eigen LMCP-instantie en goedgekeurde bronnen.
Configuratiesjablonen
Implementeer nu en groei met pilotbeheer
OneDrive-bereik is nu beschikbaar. Pilotklanten kunnen de bredere governanceroadmap valideren vóór de uitrol.
{
"onedrive_scopes": [
"Work Documents",
"Shared/Team Projects"
]
}{
"read_only_mode": false,
"audit_log": true,
"disabled_tools": [],
"onedrive_scopes": ["Work Documents",
"Shared/Team Projects"]
}{
"read_only_mode": true,
"audit_log": true,
"disabled_tools": ["send_email",
"onedrive_delete_file"],
"onedrive_scopes": []
}Start je pilot met 30 apparaten
We sturen je een ondertekend pkg, een Jamf/Kandji-implementatiehandleiding en een GDPR-beoordelingspakket dat je DPO kan goedkeuren. De meeste pilots zijn binnen 48 uur actief.