Yönetilen erişim.
Varsayılan olarak yerel.
Net sınırlar.
Ekibinize Mac ve Windows'ta Mail, Calendar, Teams, OneDrive, dosyalar ve iş uygulamalarına yönetilen yapay zekâ erişimi verin. Yerel entegrasyonlar cihazda kalır; bağlı hizmetler yalnızca kuruluşunuzun onayladığı erişimi kullanır.
Sorun
Yapay zekâ araçları kurumsal ortamda neden ilerleyemez?
Çoğu yapay zekâ üretkenlik aracı bulut API erişimi, OAuth onayları ve belirteç yönetimi gerektirir. Bu da ekibiniz değer elde etmeden önce BT iş kuyruğunda aylarca beklemek demektir.
API onayları aylar sürer
Graph API, Gmail OAuth ve Exchange bağlayıcısının her biri güvenlik incelemesi, DPA ve üç ekibin onayını gerektirir. Ekibiniz bekler.
Bulut araçları veri yerleşimi riski yaratır
E-postaları ve takvim etkinliklerini üçüncü taraf bir bulut sunucusuna göndermek GDPR Madde 28 yükümlülüklerini, sınır ötesi aktarım kurallarını ve DLP istisnalarını devreye sokar.
Belirteç yönetimi ölçeklenmez
OAuth belirteçlerinin süresi dolar, kapsamlar değişir ve sızan kimlik bilgileri olaya dönüşür. 50 makinedeki API anahtarlarını yönetmek tam zamanlı bir iştir.
Kurumsal kontroller
BT için geliştirilmiş kurumsal kontroller
Temel kontroller bugün kullanıma hazırdır. Araç bazında devre dışı bırakma ve denetim günlüğü gibi yönetişim özellikleri pilot yol haritasındadır.
Şimdi kullanılabilir
OneDrive klasör kapsamı
OneDrive erişimini kullanıcı veya ekip başına belirli klasörlerle sınırlayın. Aracılar tüm sürücüye genel erişim yerine yalnızca rollerinin gerektirdiklerini görür.
Platforma uygun erişim
LMCP mümkün olduğunda Mac ve Windows üzerindeki yerel uygulama arayüzlerini kullanır. Yetkilendirme gerektiren entegrasyonlar kapsamlandırılmış, denetlenebilir ve amaçlanan hizmetle sınırlıdır.
Pilot yol haritası
M365 dizin araması
Microsoft Graph üzerinden kurumsal Genel Adres Listenizi (GAL) sorgulayın. Toplantı notlarındaki yalnızca ad içeren referansları tam adlara, unvanlara, departmanlara ve kuruluş hiyerarşisine dönüştürün; kişisel kapsamlı sorgular için BT yöneticisi onayı gerekmez.
Araç bazında devre dışı bırakma
Tek bir yapılandırma bayrağıyla herhangi bir aracı kuruluş genelinde engelleyin. Her makineye dokunmadan aracıları salt okunur postayla sınırlayın, dosya yazmayı veya Teams mesajlarını kapatın.
Salt okunur mod
Tüm kurulumu salt okunur olarak kilitleyin. Yapay zekâ aracıları Mail, Calendar, Contacts ve Teams üzerinde sorgu yapabilir ancak hiçbir şey gönderemez, oluşturamaz veya değiştiremez.
Denetim günlüğü
Her araç çağrısı zaman damgası, araç adı ve girdi özetiyle yerel olarak kaydedilir. SIEM veya uyumluluk ekibiniz bunu yapılandırılmış JSON olarak okuyabilir.
Yapılandırma profilleri
Farklı roller için adlandırılmış profiller dağıtın: Mühendislik (tam erişim), Hukuk (salt okunur), Destek (yalnızca posta ve takvim). Bunları Mac veya Windows cihaz yönetim sisteminizle yönetin.
Küresel ajanslar
Kurumsal ekipler
Küresel ajanslardaki ekipler, yerel olarak kapsamlandırılmış erişim ve incelenmiş bağlı hizmetlerle yapay zekâ asistanlarını OneDrive, Mail ve Calendar uygulamalarına bağlamak için LMCP kullanır.
Uygulamada OneDrive klasör kapsamı
Aracıları yalnızca belirli klasörlerle sınırlamak için yapılandırmanızda onedrive_scopes değerini ayarlayın. Aracılar kapsam içinde okuyabilir, listeleyebilir ve arayabilir; kapsam dışındaki hiçbir şeye erişemez.
Uyumluluk
Mac ve Windows üzerinde
yönetilen erişim.
LMCP yerel entegrasyonları her cihazda tutar ve bağlı hizmetleri kuruluşunuzun onayladığı kapsamlarla sınırlar. Kesin veri yolu uygulamaya ve platforma bağlıdır; böylece güvenlik ekipleri genel iddialara dayanmadan her entegrasyonu değerlendirebilir.
Sağlayıcı sözleşmelerini değerlendirin — Bulut yapay zekâ sağlayıcıları ve bağlayıcılar istek içeriğini işleyebilir. Geçerli DPA ve hizmet koşullarını inceleyin.
Saklamayı inceleyin — Yerel veriler ve günlükler cihaz kontrolleri altında kalır; isteğe bağlı sağlayıcıların kendi saklama politikaları vardır.
Aktarımları inceleyin — Yerel araçlar cihaz üzerinde çalışır. Bulut modelleri, uzak istemciler ve bağlı hizmetler istek içeriğini ağlar üzerinden aktarabilir.
Silmeyi planlayın — Kaldırma işlemi yerel LMCP işlemeyi durdurur; bağlı sağlayıcılar ve saklanan kayıtlar ayrıca incelenmelidir.
Mevcut DLP ile çalışır — Mevcut Mac ve Windows yönetim sınırınızın içinde çalışır.
Tüm ortamı değerlendirin — Yerel mimari kontrollerinizi destekler; SOC 2 sertifikası veya uyumluluk garantisi değildir.
Mimari karşılaştırması
Buluta bağlı yapay zekâ araçları
Mac'iniz → Bulut API → Yapay zekâ modeli
Verileriniz cihazdan çıkar. DPA gerekir. Aktarım riski vardır.
LMCP
Mac'iniz → LMCP (yerel) → Yapay zekâ modeli
Veriler yerel olarak okunur. Seçtiğiniz yapay zekâ modeli istenen içeriği alır; barındırma, saklama ve bağlı hizmetlerini inceleyin.
Dağıtım
İki saatten kısa sürede filonuzda çalışır
Mac ve Windows için imzalı yükleyiciler ve yönetilen yapılandırma. Jamf Pro, Kandji, Microsoft Intune veya mevcut cihaz yönetimi platformunuzu kullanın.
İmzalı yükleyiciyi seçin
local-mcp.com/download adresindeki imzalı macOS paketini veya Windows yükleyicisini kullanın; ardından Jamf, Kandji, Microsoft Intune ya da mevcut dağıtım sisteminize ekleyin.
Yapılandırma profilinizi gönderin
Yönetilen LMCP yapılandırmasını Mac veya Windows cihaz yönetim sisteminiz üzerinden dağıtın. Her rol için klasör kapsamlarını ve ilke anahtarlarını belirleyin.
Platform izinlerini uygulayın
Mac'te gerekli gizlilik tercihlerini MDM üzerinden uygulayın. Windows'ta cihaz ve uygulama ilkelerinizi yalnızca ekibinizin etkinleştirdiği entegrasyonlar için kullanın.
Yapay zekâ istemcinizi yapılandırın
Claude Desktop, Cursor, VS Code veya desteklenen başka bir istemciyi bağlayın. Her Mac veya Windows bilgisayar kendi LMCP örneğini ve onaylı kaynaklarını kullanır.
Yapılandırma şablonları
Şimdi dağıtın, pilot kontrolleriyle büyütün
OneDrive kapsamı kullanıma hazırdır. Pilot müşteriler daha geniş yönetişim yol haritasını yaygınlaştırmadan önce doğrulayabilir.
{
"onedrive_scopes": [
"Work Documents",
"Shared/Team Projects"
]
}{
"read_only_mode": false,
"audit_log": true,
"disabled_tools": [],
"onedrive_scopes": ["Work Documents",
"Shared/Team Projects"]
}{
"read_only_mode": true,
"audit_log": true,
"disabled_tools": ["send_email",
"onedrive_delete_file"],
"onedrive_scopes": []
}30 makinelik pilotunuzu başlatın
Size imzalı bir pkg, Jamf/Kandji dağıtım kılavuzu ve DPO'nuzun onaylayabileceği bir GDPR inceleme paketi göndereceğiz. Çoğu pilot 48 saat içinde çalışır.