Управляемый доступ.
По умолчанию локально.
Чёткие границы.
Предоставьте команде управляемый доступ ИИ к Mail, Calendar, Teams, OneDrive, файлам и бизнес-приложениям на Mac и Windows. Локальные интеграции остаются на устройстве, а подключённые сервисы используют только доступ, одобренный вашей организацией.
Проблема
Почему внедрение инструментов ИИ тормозится в компаниях
Большинству инструментов продуктивности на базе ИИ нужны доступ к облачным API, согласования OAuth и управление токенами. Поэтому команда ждёт месяцами в очереди ИТ, прежде чем получить пользу.
Согласование API занимает месяцы
Graph API, Gmail OAuth, коннектор Exchange — каждый требует проверки безопасности, DPA и одобрения трёх команд. Ваша команда ждёт.
Облачные инструменты создают риск размещения данных
Отправка писем и событий календаря на сторонний облачный сервер влечёт обязательства по статье 28 GDPR, правила трансграничной передачи и исключения DLP.
Управление токенами плохо масштабируется
Токены OAuth истекают, области доступа меняются, а утечки учётных данных становятся инцидентами. Управление ключами API на 50 компьютерах — полноценная работа.
Корпоративный контроль
Корпоративный контроль, созданный для ИТ
Основные средства контроля доступны уже сегодня. Функции управления, включая отключение отдельных инструментов и журнал аудита, входят в план пилота.
Доступно сейчас
Ограничение папок OneDrive
Ограничьте доступ к OneDrive определёнными папками для пользователя или команды. Агенты видят только необходимое каждой роли, без полного доступа ко всему диску.
Доступ с учётом платформы
LMCP по возможности использует локальные интерфейсы приложений на Mac и Windows. Интеграции, которым нужна авторизация, имеют ограниченную область, доступны для аудита и работают только с предназначенным сервисом.
План пилота
Поиск в каталоге M365
Запрашивайте корпоративный глобальный список адресов (GAL) через Microsoft Graph. Сопоставляйте упоминания только по имени в заметках встреч с полными именами, должностями, отделами и иерархией организации — для запросов личного уровня согласование администратора ИТ не требуется.
Отключение отдельных инструментов
Заблокируйте любой инструмент во всей организации одним параметром конфигурации. Ограничьте агентов чтением почты, отключите запись файлов или сообщения Teams без настройки каждого компьютера.
Режим только для чтения
Заблокируйте всю установку в режиме только для чтения. Агенты ИИ могут запрашивать Mail, Calendar, Contacts и Teams, но не могут отправлять, создавать или изменять данные.
Журнал аудита
Каждый вызов инструмента записывается локально со временем, именем инструмента и сводкой входных данных. SIEM или служба соответствия может читать структурированный JSON.
Профили конфигурации
Развёртывайте именованные профили для ролей: разработка (полный доступ), юридический отдел (только чтение), поддержка (только почта и календарь). Управляйте ими через систему управления устройствами Mac или Windows.
Глобальные агентства
Корпоративные команды
Команды глобальных агентств используют LMCP, чтобы подключать помощников ИИ к OneDrive, Mail и Calendar с локально ограниченным доступом и проверенными подключёнными сервисами.
Ограничение папок OneDrive на практике
Задайте onedrive_scopes в конфигурации, чтобы ограничить агентов только определёнными папками. Агенты могут читать, перечислять и искать внутри области, но не имеют доступа за её пределами.
Соответствие
Управляемый доступ на
Mac и Windows.
LMCP сохраняет локальные интеграции на каждом устройстве и ограничивает подключённые сервисы областями доступа, одобренными вашей организацией. Точный путь данных зависит от приложения и платформы, поэтому службы безопасности могут оценить каждую интеграцию без общих неподтверждённых заявлений.
Оцените соглашения поставщиков — Облачные поставщики ИИ и коннекторы могут обрабатывать содержимое запросов. Проверьте применимые DPA и условия обслуживания.
Проверьте хранение — Локальные данные и журналы остаются под контролем устройства; у дополнительных поставщиков действуют собственные правила хранения.
Проверьте передачу — Локальные инструменты работают на устройстве. Облачные модели, удалённые клиенты и подключённые сервисы могут передавать содержимое запросов по сети.
Спланируйте удаление — Удаление прекращает локальную обработку LMCP; подключённые поставщики и сохранённые записи требуют отдельной проверки.
Работает с существующим DLP — Работает внутри существующего периметра управления Mac и Windows.
Оцените всю среду — Локальная архитектура поддерживает ваши средства контроля, но не является сертификацией SOC 2 или гарантией соответствия.
Сравнение архитектур
Инструменты ИИ с облачным подключением
Ваш Mac → Облачный API → Модель ИИ
Данные покидают устройство. Требуется DPA. Есть риск передачи.
LMCP
Ваш Mac → LMCP (локально) → Модель ИИ
Данные читаются локально. Выбранная модель ИИ получает запрошенное содержимое; проверьте её размещение, хранение и подключённые сервисы.
Развёртывание
Запуск на всём парке менее чем за 2 часа
Подписанные установщики и управляемая конфигурация для Mac и Windows. Используйте Jamf Pro, Kandji, Microsoft Intune или существующую платформу управления устройствами.
Выберите подписанный установщик
Используйте подписанный пакет macOS или установщик Windows с local-mcp.com/download, затем добавьте его в Jamf, Kandji, Microsoft Intune или существующую систему развёртывания.
Разверните профиль конфигурации
Разверните управляемую конфигурацию LMCP через систему управления устройствами Mac или Windows. Задайте области папок и ключи политик для каждой роли.
Примените разрешения платформы
На Mac примените необходимые параметры конфиденциальности через MDM. В Windows используйте политики устройств и приложений только для интеграций, включённых вашей командой.
Настройте клиент ИИ
Подключите Claude Desktop, Cursor, VS Code или другой поддерживаемый клиент. Каждый Mac или ПК Windows использует собственный экземпляр LMCP и одобренные ресурсы.
Шаблоны конфигурации
Разверните сейчас и развивайте средства контроля в пилоте
Ограничение OneDrive доступно сейчас. Участники пилота могут проверить более широкий план управления до полного развёртывания.
{
"onedrive_scopes": [
"Work Documents",
"Shared/Team Projects"
]
}{
"read_only_mode": false,
"audit_log": true,
"disabled_tools": [],
"onedrive_scopes": ["Work Documents",
"Shared/Team Projects"]
}{
"read_only_mode": true,
"audit_log": true,
"disabled_tools": ["send_email",
"onedrive_delete_file"],
"onedrive_scopes": []
}Начните пилот на 30 компьютерах
Мы отправим подписанный pkg, руководство по развёртыванию Jamf/Kandji и пакет проверки GDPR для одобрения вашим DPO. Большинство пилотов запускается в течение 48 часов.