Mac 上的 AI 数据边界:GDPR 审查清单
在使用 LMCP 处理个人数据之前,请审查本地工具执行、云端 AI 提供商、权限和数据处理方式。
本地执行只是数据流的一部分
LMCP 在 Mac 上运行本地工具,并使用你授予的权限读取受支持的应用和文件。工具结果会返回给 AI 客户端。如果该客户端使用云端模型,提供商会收到所请求的内容。桌面应用本身并不意味着模型推理在设备上进行。
网页助手通过可选的 Cloud Relay 连接。请求和工具结果会经过该连接;它并不能让你在不向提供商披露所请求数据的情况下使用云端助手。Microsoft 365、Google Drive 等连接服务有各自的身份验证和数据流。
不要把架构当作合规证书
仅本地执行并不能证明符合 GDPR 或 CCPA。评估必须考虑涉及的个人数据、处理原因、接收者、所选提供商和配置,以及组织要求。请与隐私或法务团队审查适用的提供商条款。
macOS 权限提示控制对应用和文件的技术访问。授予操作系统权限本身并不能证明整个 AI 工作流符合你的法律义务。
使用个人数据前审查工作流
- 确定任务所需的具体工具、平台、账户和资源。
- 确认模型推理是在设备上进行,还是由外部提供商托管。
- 审查提供商关于保留、训练、访问和区域处理的设置与条款。
- 只授权必要数据,并避免在初始测试中使用真实的敏感记录。
- 检查每个工具当前的权限和确认行为;它会因工具、平台和客户端而异。
- 在投入生产使用前,让组织评估其义务及任何提供商协议。
真正的本地模型配置
兼容客户端使用设备端模型,且只使用本地集成、不启用外部服务时,可以让推理留在电脑上。请检查完整配置,包括模型选择、可选连接器和 relay 使用情况,而不要只根据应用名称判断。
开始使用
请使用安装指南,查看特定平台的工具参考,并用非敏感示例数据进行测试。将审批决定与模型生成的建议分开处理。
相关指南
评论
评论在发布前需要审核。