AVG-conforme AI voor Mac — Hoe LMCP je gegevens lokaal houdt | Claude, Cursor, VS Code
LMCP draait volledig op je Mac. Geen cloudservers, geen gegevensoverdrachten, geen verwerkersovereenkomst nodig. Gebruik het met Claude Desktop, Cursor, VS Code, ChatGPT of Windsurf en houd je gegevens AVG-conform door ontwerp.
Het probleem: AI-tools die je gegevens naar de cloud sturen
AI-productiviteitstools zijn overal. Ze beloven je e-mails samen te vatten, je agenda te beheren en je bestanden te organiseren. Maar bijna allemaal werken ze op dezelfde manier: ze sturen je persoonsgegevens naar externe servers voor verwerking.
Tools zoals Composio, Zapier AI en cloud-gehoste MCP-servers vereisen dat je je e-mail, agenda en bestandsopslag verbindt via OAuth-tokens of API-sleutels. Je gegevens verlaten je apparaat, gaan door hun infrastructuur en worden verwerkt op servers die jij niet beheert. Voor een eenvoudige vraag zoals “welke vergaderingen heb ik morgen?” wordt je hele agenda naar een externe API verzonden.
Onder AVG Artikel 5 moeten persoonsgegevens worden verwerkt met doelbinding en gegevensminimalisatie. Je volledige postvak naar een cloud-API sturen om één vraag te beantwoorden schendt beide principes. Onder Artikel 28 vereist het gebruik van een cloudverwerker een verwerkersovereenkomst. Onder Artikel 44 vereist het overdragen van gegevens buiten de EU aanvullende waarborgen. De meeste AI-tools roepen alle drie deze verplichtingen op.
Voor EU-bedrijven, privacybewuste teams en iedereen die gevoelige klantgegevens verwerkt, creëert dit een nalevingsrisico dat geen enkel privacybeleid volledig kan ondervangen.
Hoe LMCP dit oplost
LMCP hanteert een fundamenteel andere aanpak. Het draait als een lokale server op je Mac en leest je apps via native macOS-frameworks — EventKit voor Calendar, CNContactStore voor Contacts, AppleScript voor Mail.app en Outlook. Je gegevens verlaten je machine nooit. Zelfs niet tijdelijk voor verwerking.
Hier is een concreet voorbeeld van wat er gebeurt wanneer je je AI-assistent een vraag over je e-mail stelt:
- Je typt: “Vat mijn ongelezen e-mails over de AVG-audit samen”
- Je AI-assistent stuurt het verzoek naar LMCP op
localhost:8765 - LMCP leest Mail.app via JXA (JavaScript for Automation) — een native macOS-API
- Het filtert de e-mails lokaal op je machine en stuurt de relevante berichten terug naar je AI
- Je AI genereert de samenvatting
Op geen enkel moment verlaat je e-mailinhoud je Mac. Er is geen cloudserver tussenin, geen API-relay, geen tijdelijke opslag op externe infrastructuur. Het enige netwerkverkeer is tussen je AI-client en zijn inferentieaanbieder, waarmee je al hebt ingestemd door die client te gebruiken.
Architectuur: waarom “local-first” AVG-conform door ontwerp betekent
AVG-naleving is geen functie die je erop schroeft — het is een architectonische eigenschap. Wanneer er geen persoonsgegevens het apparaat verlaten, zijn de meeste AVG-verplichtingen simpelweg niet van toepassing:
- Geen verwerkersovereenkomst nodig — LMCP is geen gegevensverwerker onder Artikel 28. Het draait op je apparaat, onder jouw controle. Er is geen derde partij die je gegevens verwerkt.
- Geen zorgen over grensoverschrijdende gegevensoverdracht — Aangezien je gegevens op je Mac blijven, zijn er geen overdrachtsmechanismen uit Artikel 44 om je zorgen over te maken. Geen modelcontractbepalingen, geen adequaatheidsbesluiten, geen bindende bedrijfsvoorschriften.
- Geen gegevensbewaring op externe servers — Er zijn geen servers om gegevens op te bewaren. LMCP slaat geen persoonsgegevens op, cachet ze niet en logt ze niet. Het leest in realtime uit je apps en verwijdert de gegevens na elk verzoek.
- macOS TCC-machtigingen = toestemming van de gebruiker (Artikel 6) — Wanneer macOS je vraagt om LMCP toegang te geven tot Mail, Calendar of Contacts, is dat je uitdrukkelijke toestemming onder AVG Artikel 6(1)(a). De toestemming is granulair, specifiek en intrekbaar.
- Intrekbare toegang via Systeeminstellingen (Artikel 17) — Je kunt elke machtiging op elk moment intrekken in Systeeminstellingen > Privacy & Beveiliging. Dit is in feite het recht op gegevenswissing toegepast op toegang — eenmaal ingetrokken kan LMCP die gegevensbron niet meer lezen.
Vergelijking: cloud-AI-tools versus local-first
Hier is hoe LMCP zich verhoudt tot populaire AI-productiviteitstools op AVG-relevante criteria:
| Criterium | LMCP | Composio | Zapier AI | Cloud-MCP-servers |
|---|---|---|---|---|
| Gegevenslocatie | Alleen je Mac | Hun cloud (VS) | Hun cloud (VS) | Wisselend (meestal VS) |
| Verwerkersovereenkomst vereist? | Nee | Ja | Ja | Ja |
| Grensoverschrijdend risico | Geen | Hoog (EU→VS) | Hoog (EU→VS) | Hoog |
| Conform Art. 28? | N.v.t. (geen verwerker) | Vereist beoordeling | Vereist beoordeling | Vereist beoordeling |
| Complexiteit van installatie | Eén commando | OAuth + configuratie | OAuth + Zap-builder | Wisselend |
Voor IT-beheerders
Als je LMCP voor je organisatie evalueert, is dit wat je moet weten:
- Geen netwerkconfiguratie nodig — LMCP draait op
localhost:8765. Het opent geen externe poorten en vereist geen inkomende verbindingen. - Geen firewallregels — Het enige uitgaande verkeer is een anonieme heartbeat elke 6 uur (versie, OS-versie, uptime — geen persoonsgegevens, geen identificatoren). Je kunt het blokkeren zonder de functionaliteit te beïnvloeden.
- Geen clouddienst om te auditen — Er is geen SaaS-platform, geen beheerconsole, geen cloudopslag. De hele applicatie draait lokaal.
- Standaard macOS TCC-machtigingen — Alle machtigingen worden beheerd via Systeeminstellingen > Privacy & Beveiliging. Volledig controleerbaar, volledig intrekbaar.
- Compatibel met MDM — LMCP is een standaard macOS-applicatie in
/Applications. Het werkt met Jamf, Kandji, Mosyle en andere platforms voor endpointbeheer. Je kunt het implementeren en configureren via je bestaande MDM-workflow.
Veelgestelde vragen
Is LMCP gecertificeerd AVG-conform?
Er bestaat geen certificering voor desktopsoftware — AVG-certificeringen zijn van toepassing op organisaties en gegevensverwerkingsactiviteiten, niet op losstaande applicaties. AVG-naleving voor LMCP is architectonisch: aangezien er geen persoonsgegevens het apparaat verlaten, is er geen gegevensverwerking om te certificeren. Er is geen externe verwerker, geen grensoverschrijdende overdracht en geen externe gegevensopslag. De nalevingseigenschappen komen voort uit het ontwerp, niet uit een certificaat.
Werkt LMCP met door het bedrijf beheerde Macs?
Ja. LMCP gebruikt standaard macOS-API's (EventKit, CNContactStore, AppleScript) en respecteert alle MDM-beleidsregels en -beperkingen. Het installeert als een gewone applicatie in /Applications en draait als een LaunchAgent onder het account van de gebruiker. Als je MDM bepaalde machtigingen beperkt, zal LMCP die beperkingen respecteren.
Welke gegevens stuurt LMCP naar zijn servers?
Alleen anonieme heartbeats elke 6 uur met: softwareversie, macOS-versie en uptime. Geen persoonsgegevens, geen e-mailinhoud, geen agenda-afspraken, geen contactgegevens, geen machine-identificatoren. De heartbeat wordt uitsluitend gebruikt om bij te houden welke versies actief in gebruik zijn, zodat we weten wanneer we de ondersteuning voor oudere releases kunnen beëindigen.
Welke AI-clients werken met LMCP?
LMCP werkt met elke MCP-compatibele client, waaronder Claude Desktop, Cursor, VS Code met Copilot, ChatGPT Desktop, Windsurf en Zed. De voordelen van AVG-naleving gelden ongeacht welke AI-client je gebruikt — je gegevens blijven hoe dan ook op je Mac.
Aan de slag
Installeer LMCP met één commando. Geen account nodig, geen API-sleutels, geen cloud-configuratie:
Download LMCP — open de .dmg, sleep naar Applications, open vanuit Applications. Duurt ongeveer 30 seconden.
Eenmaal geïnstalleerd, start je Claude Desktop, Cursor, VS Code of een andere MCP-client opnieuw op en begin je vragen te stellen over je e-mails, agenda en contacten. Alles blijft op je Mac.
Gerelateerde gidsen
- Hoe je Claude toegang geeft tot je e-mail op Mac — stapsgewijze installatie voor e-mailtoegang
- Lees Microsoft Teams-berichten met Claude — geen tokens vereist — nog een local-first aanpak voor privacy
- Kan AI je e-mails lezen zonder ze naar de cloud te sturen? — diepe duik in privé AI-e-mailtoegang