GDPR-совместимый ИИ для Mac — как LMCP хранит ваши данные локально | Claude, Cursor, VS Code

LMCP работает полностью на вашем Mac. Никаких облачных серверов, никакой передачи данных, никакого DPA. Используйте его с Claude Desktop, Cursor, VS Code, ChatGPT или Windsurf и сохраняйте соответствие GDPR по своей сути.

L
LMCP··5 min read

Проблема: ИИ-инструменты, которые отправляют ваши данные в облако

ИИ-инструменты для продуктивности повсюду. Они обещают резюмировать вашу почту, управлять вашим календарём и упорядочивать ваши файлы. Но почти все они работают одинаково: они отправляют ваши персональные данные на внешние серверы для обработки.

Такие инструменты, как Composio, Zapier AI и облачные MCP-серверы, требуют подключить вашу почту, календарь и хранилище файлов через OAuth-токены или API-ключи. Ваши данные покидают ваше устройство, проходят через их инфраструктуру и обрабатываются на серверах, которые вы не контролируете. Для простого вопроса вроде “какие встречи у меня завтра?” на сторонний API отправляется весь ваш календарь целиком.

Согласно статье 5 GDPR персональные данные должны обрабатываться с ограничением цели и минимизацией данных. Отправка всего вашего почтового ящика в облачный API для ответа на один вопрос нарушает оба принципа. Согласно статье 28 использование облачного обработчика требует соглашения об обработке данных. Согласно статье 44 передача данных за пределы ЕС требует дополнительных гарантий. Большинство ИИ-инструментов запускают все три обязательства сразу.

Для компаний ЕС, команд, заботящихся о приватности, и всех, кто работает с конфиденциальными данными клиентов, это создаёт риск несоответствия, который не может полностью устранить никакая политика конфиденциальности.

Как LMCP решает это

LMCP использует принципиально иной подход. Он работает как локальный сервер на вашем Mac и читает ваши приложения через нативные фреймворки macOS — EventKit для Calendar, CNContactStore для Contacts, AppleScript для Mail.app и Outlook. Ваши данные никогда не покидают вашу машину. Даже временно для обработки.

Вот конкретный пример того, что происходит, когда вы задаёте своему ИИ-ассистенту вопрос о вашей почте:

  1. Вы вводите: “Резюмируй мои непрочитанные письма про аудит GDPR”
  2. Ваш ИИ-ассистент отправляет запрос в LMCP на localhost:8765
  3. LMCP читает Mail.app через JXA (JavaScript for Automation) — нативный API macOS
  4. Он фильтрует письма локально на вашей машине и возвращает релевантные сообщения вашему ИИ
  5. Ваш ИИ генерирует резюме

Ни в один момент содержимое вашей почты не покидает ваш Mac. Нет облачного сервера посередине, нет API-реле, нет временного хранения на внешней инфраструктуре. Единственный сетевой трафик — между вашим ИИ-клиентом и его провайдером инференса, на что вы уже дали согласие, используя этот клиент.

Архитектура: почему “Local-First” означает соответствие GDPR по своей сути

Соответствие GDPR — это не функция, которую можно прикрутить, а архитектурное свойство. Когда персональные данные не покидают устройство, большинство обязательств GDPR просто не применяются:

  • Не нужно соглашение об обработке данных — LMCP не является обработчиком данных по статье 28. Он работает на вашем устройстве, под вашим контролем. Нет третьей стороны, обрабатывающей ваши данные.
  • Нет вопросов о трансграничной передаче данных — поскольку ваши данные остаются на вашем Mac, не нужно беспокоиться о механизмах передачи по статье 44. Никаких стандартных договорных положений, никаких решений об адекватности, никаких обязательных корпоративных правил.
  • Нет хранения данных на внешних серверах — нет серверов, на которых можно было бы хранить данные. LMCP не хранит, не кэширует и не логирует никакие персональные данные. Он читает из ваших приложений в реальном времени и отбрасывает данные после каждого запроса.
  • Разрешения TCC в macOS = согласие пользователя (статья 6) — когда macOS просит вас предоставить LMCP доступ к Mail, Calendar или Contacts, это ваше явное согласие по статье 6(1)(a) GDPR. Согласие гранулярное, конкретное и отзываемое.
  • Отзываемый доступ через Системные настройки (статья 17) — вы можете отозвать любое разрешение в любой момент в Системных настройках > Конфиденциальность и безопасность. Это, по сути, право на удаление, применённое к доступу — после отзыва LMCP больше не может читать этот источник данных.

Сравнение: облачные ИИ-инструменты против Local-First

Вот как LMCP сравнивается с популярными ИИ-инструментами для продуктивности по критериям, относящимся к GDPR:

Критерий LMCP Composio Zapier AI Облачные MCP-серверы
Местоположение данных Только ваш Mac Их облако (США) Их облако (США) По-разному (обычно США)
Требуется DPA? Нет Да Да Да
Трансграничный риск Нет Высокий (EU→US) Высокий (EU→US) Высокий
Соответствие ст. 28? Не применимо (нет обработчика) Требует проверки Требует проверки Требует проверки
Сложность настройки Одна команда OAuth + конфигурация OAuth + конструктор Zap По-разному

Для ИТ-администраторов

Если вы оцениваете LMCP для вашей организации, вот что вам нужно знать:

  • Не требуется сетевая конфигурация — LMCP работает на localhost:8765. Он не открывает никаких внешних портов и не требует входящих соединений.
  • Нет правил брандмауэра — единственный исходящий трафик — это анонимный heartbeat каждые 6 часов (версия, версия ОС, время работы — никаких персональных данных, никаких идентификаторов). Вы можете заблокировать его без ущерба для функциональности.
  • Нет облачного сервиса для аудита — нет SaaS-платформы, нет админ-консоли, нет облачного хранилища. Всё приложение работает локально.
  • Стандартные разрешения TCC в macOS — все разрешения управляются через Системные настройки > Конфиденциальность и безопасность. Полностью проверяемые, полностью отзываемые.
  • Совместимо с MDM — LMCP — это стандартное приложение macOS в /Applications. Оно работает с Jamf, Kandji, Mosyle и другими платформами управления конечными точками. Вы можете развернуть и настроить его через ваш существующий рабочий процесс MDM.

Часто задаваемые вопросы

Сертифицирован ли LMCP как соответствующий GDPR?

Для настольного ПО не существует сертификации — сертификации GDPR применяются к организациям и операциям по обработке данных, а не к отдельным приложениям. Соответствие GDPR для LMCP является архитектурным: поскольку никакие персональные данные не покидают устройство, нет обработки данных, которую нужно было бы сертифицировать. Нет стороннего обработчика, нет трансграничной передачи и нет внешнего хранения данных. Свойства соответствия проистекают из дизайна, а не из сертификата.

Работает ли LMCP с управляемыми компанией Mac?

Да. LMCP использует стандартные API macOS (EventKit, CNContactStore, AppleScript) и соблюдает все политики и ограничения MDM. Он устанавливается как обычное приложение в /Applications и работает как LaunchAgent под учётной записью пользователя. Если ваш MDM ограничивает определённые разрешения, LMCP будет соблюдать эти ограничения.

Какие данные LMCP отправляет на свои серверы?

Только анонимные heartbeat-сигналы каждые 6 часов, содержащие: версию ПО, версию macOS и время работы. Никаких персональных данных, никакого содержимого почты, никаких событий календаря, никакой контактной информации, никаких идентификаторов машины. Heartbeat используется исключительно для отслеживания того, какие версии находятся в активном использовании, чтобы мы знали, когда прекращать поддержку старых релизов.

Какие ИИ-клиенты работают с LMCP?

LMCP работает с любым MCP-совместимым клиентом, включая Claude Desktop, Cursor, VS Code с Copilot, ChatGPT Desktop, Windsurf и Zed. Преимущества соответствия GDPR применяются независимо от того, какой ИИ-клиент вы используете — ваши данные в любом случае остаются на вашем Mac.

Начать работу

Установите LMCP одной командой. Не нужна учётная запись, не нужны API-ключи, не нужна облачная настройка:

Скачать LMCP — откройте .dmg, перетащите в Applications, откройте из Applications. Занимает около 30 секунд.

После установки перезапустите Claude Desktop, Cursor, VS Code или любой MCP-клиент и начните задавать вопросы о вашей почте, календаре и контактах. Всё остаётся на вашем Mac.

Похожие руководства

Ready to try it?

Works with Claude, Cursor, VS Code, ChatGPT and any MCP client

Download LMCP (.dmg)
Free for the first 500 installsmacOS 12+ · Apple Silicon & Intel

✦ llms.txt