Mac için GDPR Uyumlu Yapay Zeka — LMCP Verilerinizi Nasıl Yerel Tutuyor | Claude, Cursor, VS Code

LMCP tamamen Mac'inizde çalışır. Bulut sunucusu yok, veri aktarımı yok, DPA gerekmez. Claude Desktop, Cursor, VS Code, ChatGPT veya Windsurf ile kullanın ve verilerinizi tasarım gereği GDPR uyumlu tutun.

L
LMCP··5 min read

Sorun: Verilerinizi Buluta Gönderen Yapay Zeka Araçları

Yapay zeka verimlilik araçları her yerde. E-postalarınızı özetlemeyi, takviminizi yönetmeyi ve dosyalarınızı düzenlemeyi vaat ediyorlar. Ancak neredeyse hepsi aynı şekilde çalışır: kişisel verilerinizi işlenmek üzere harici sunuculara gönderirler.

Composio, Zapier AI ve bulutta barındırılan MCP sunucuları gibi araçlar, e-postanızı, takviminizi ve dosya depolamanızı OAuth jetonları veya API anahtarları aracılığıyla bağlamanızı gerektirir. Verileriniz cihazınızdan ayrılır, onların altyapısından geçer ve kontrol etmediğiniz sunucularda işlenir. “Yarın hangi toplantılarım var?” gibi basit bir soru için tüm takviminiz üçüncü taraf bir API'ye gönderilir.

GDPR Madde 5 kapsamında, kişisel veriler amaç sınırlaması ve veri minimizasyonu ile işlenmelidir. Tek bir soruyu yanıtlamak için tüm gelen kutunuzu bir bulut API'sine göndermek her iki ilkeyi de ihlal eder. Madde 28 kapsamında, bir bulut işleyicisi kullanmak bir Veri İşleme Sözleşmesi gerektirir. Madde 44 kapsamında, verileri AB dışına aktarmak ek güvenceler gerektirir. Çoğu yapay zeka aracı bu üç yükümlülüğün tümünü tetikler.

AB şirketleri, gizliliğe önem veren ekipler ve hassas müşteri verileriyle ilgilenen herkes için bu, hiçbir gizlilik politikasının tam olarak hafifletemeyeceği bir uyumluluk riski yaratır.

LMCP Bunu Nasıl Çözüyor

LMCP temelden farklı bir yaklaşım benimser. Mac'inizde yerel bir sunucu olarak çalışır ve uygulamalarınızı yerel macOS çerçeveleri aracılığıyla okur — Calendar için EventKit, Contacts için CNContactStore, Mail.app ve Outlook için AppleScript. Verileriniz makinenizden asla ayrılmaz. İşlenmek için geçici olarak bile.

Yapay zeka asistanınıza e-postanızla ilgili bir soru sorduğunuzda olanların somut bir örneği:

  1. Şunu yazarsınız: “GDPR denetimiyle ilgili okunmamış e-postalarımı özetle”
  2. Yapay zeka asistanınız isteği localhost:8765 üzerindeki LMCP'ye gönderir
  3. LMCP, JXA (JavaScript for Automation) aracılığıyla Mail.app'i okur — yerel bir macOS API'si
  4. E-postaları makinenizde yerel olarak filtreler ve ilgili mesajları yapay zekanıza döndürür
  5. Yapay zekanız özeti oluşturur

Hiçbir noktada e-posta içeriğiniz Mac'inizden ayrılmaz. Ortada bir bulut sunucusu, bir API aktarıcısı veya harici altyapıda geçici depolama yoktur. Tek ağ trafiği, yapay zeka istemciniz ile zaten o istemciyi kullanarak onayladığınız çıkarım sağlayıcısı arasındadır.

Mimari: Neden “Yerel Öncelikli” Tasarım Gereği GDPR Uyumlu Demektir

GDPR uyumluluğu sonradan eklediğiniz bir özellik değildir — mimari bir özelliktir. Hiçbir kişisel veri cihazdan ayrılmadığında, çoğu GDPR yükümlülüğü basitçe geçerli olmaz:

  • Veri İşleme Sözleşmesi gerekmez — LMCP, Madde 28 kapsamında bir veri işleyicisi değildir. Cihazınızda, sizin kontrolünüz altında çalışır. Verilerinizi işleyen üçüncü bir taraf yoktur.
  • Sınır ötesi veri aktarımı endişesi yok — Verileriniz Mac'inizde kaldığından, endişelenmeniz gereken Madde 44 aktarım mekanizmaları yoktur. Standart Sözleşme Maddeleri yok, yeterlilik kararları yok, Bağlayıcı Şirket Kuralları yok.
  • Harici sunucularda veri saklama yok — Verilerin saklanacağı sunucu yoktur. LMCP herhangi bir kişisel veriyi saklamaz, önbelleğe almaz veya kaydetmez. Uygulamalarınızdan gerçek zamanlı okur ve her istekten sonra verileri atar.
  • macOS TCC izinleri = kullanıcı onayı (Madde 6) — macOS, LMCP'ye Mail, Calendar veya Contacts'a erişim izni vermenizi istediğinde, bu sizin GDPR Madde 6(1)(a) kapsamındaki açık onayınızdır. Onay ayrıntılı, belirli ve geri alınabilirdir.
  • System Settings aracılığıyla geri alınabilir erişim (Madde 17) — Herhangi bir izni istediğiniz zaman System Settings > Privacy & Security'de geri alabilirsiniz. Bu, erişime uygulanan unutulma hakkıdır — geri alındığında, LMCP artık o veri kaynağını okuyamaz.

Karşılaştırma: Bulut Yapay Zeka Araçları vs Yerel Öncelikli

LMCP'nin GDPR ile ilgili kriterlerde popüler yapay zeka verimlilik araçlarıyla nasıl karşılaştırıldığı:

Kriter LMCP Composio Zapier AI Cloud MCP Servers
Veri konumu Yalnızca Mac'iniz Onların bulutu (ABD) Onların bulutu (ABD) Değişken (genellikle ABD)
DPA gerekir mi? Hayır Evet Evet Evet
Sınır ötesi risk Yok Yüksek (AB→ABD) Yüksek (AB→ABD) Yüksek
Madde 28 uyumlu mu? Geçerli değil (işleyici yok) İnceleme gerektirir İnceleme gerektirir İnceleme gerektirir
Kurulum karmaşıklığı Tek komut OAuth + yapılandırma OAuth + Zap oluşturucu Değişken

BT Yöneticileri İçin

LMCP'yi kuruluşunuz için değerlendiriyorsanız, bilmeniz gerekenler:

  • Ağ yapılandırması gerekmez — LMCP localhost:8765 üzerinde çalışır. Herhangi bir harici bağlantı noktası açmaz ve gelen bağlantı gerektirmez.
  • Güvenlik duvarı kuralları yok — Tek giden trafik, her 6 saatte bir gönderilen anonim bir sinyaldir (sürüm, işletim sistemi sürümü, çalışma süresi — kişisel veri yok, tanımlayıcı yok). İşlevselliği etkilemeden engelleyebilirsiniz.
  • Denetlenecek bulut hizmeti yok — SaaS platformu, yönetici konsolu veya bulut depolama yoktur. Tüm uygulama yerel olarak çalışır.
  • Standart macOS TCC izinleri — Tüm izinler System Settings > Privacy & Security üzerinden yönetilir. Tamamen denetlenebilir, tamamen geri alınabilir.
  • MDM ile uyumlu — LMCP, /Applications içinde standart bir macOS uygulamasıdır. Jamf, Kandji, Mosyle ve diğer uç nokta yönetim platformlarıyla çalışır. Mevcut MDM iş akışınız aracılığıyla dağıtabilir ve yapılandırabilirsiniz.

Sıkça Sorulan Sorular

LMCP sertifikalı olarak GDPR uyumlu mu?

Masaüstü yazılımı için sertifika yoktur — GDPR sertifikaları bağımsız uygulamalara değil, kuruluşlara ve veri işleme operasyonlarına uygulanır. LMCP için GDPR uyumluluğu mimaridir: hiçbir kişisel veri cihazdan ayrılmadığından, sertifikalandırılacak bir veri işleme yoktur. Üçüncü taraf işleyici yok, sınır ötesi aktarım yok ve harici veri depolama yoktur. Uyumluluk özellikleri bir sertifikadan değil, tasarımdan gelir.

LMCP şirket tarafından yönetilen Mac'lerle çalışır mı?

Evet. LMCP standart macOS API'lerini (EventKit, CNContactStore, AppleScript) kullanır ve tüm MDM politikalarına ve kısıtlamalarına saygı gösterir. /Applications içinde normal bir uygulama olarak kurulur ve kullanıcının hesabı altında bir LaunchAgent olarak çalışır. MDM'iniz belirli izinleri kısıtlıyorsa, LMCP bu kısıtlamalara saygı gösterir.

LMCP sunucularına hangi verileri gönderir?

Yalnızca her 6 saatte bir şunları içeren anonim sinyaller: yazılım sürümü, macOS sürümü ve çalışma süresi. Kişisel veri yok, e-posta içeriği yok, takvim etkinlikleri yok, iletişim bilgisi yok, makine tanımlayıcısı yok. Sinyal yalnızca hangi sürümlerin aktif olarak kullanıldığını izlemek için kullanılır, böylece eski sürümler için desteği ne zaman bırakacağımızı biliriz.

Hangi yapay zeka istemcileri LMCP ile çalışır?

LMCP, Claude Desktop, Cursor, Copilot ile VS Code, ChatGPT Desktop, Windsurf ve Zed dahil olmak üzere MCP uyumlu herhangi bir istemciyle çalışır. GDPR uyumluluğu avantajları, hangi yapay zeka istemcisini kullandığınızdan bağımsız olarak geçerlidir — verileriniz her halükarda Mac'inizde kalır.

Başlayın

LMCP'yi tek komutla kurun. Hesap gerekmez, API anahtarı gerekmez, bulut kurulumu gerekmez:

LMCP'yi İndirin — .dmg dosyasını açın, Applications'a sürükleyin, Applications'tan açın. Yaklaşık 30 saniye sürer.

Kurulduktan sonra Claude Desktop, Cursor, VS Code veya herhangi bir MCP istemcisini yeniden başlatın ve e-postalarınız, takviminiz ve kişileriniz hakkında sorular sormaya başlayın. Her şey Mac'inizde kalır.

İlgili Kılavuzlar

Ready to try it?

Works with Claude, Cursor, VS Code, ChatGPT and any MCP client

Download LMCP (.dmg)
Free for the first 500 installsmacOS 12+ · Apple Silicon & Intel

✦ llms.txt