云端 AI 助手 会把你粘贴的所有内容(包括 PHI)发送给第三方提供商;这通常需要签署 BAA,并扩大数据泄露的暴露面。
0
中继服务存储的 PHI(不持久保存响应)
0
本地工具所需的云 API 密钥
233
本地工具,一次安装
100%
在设备上处理(本地 AI 路径)
为什么 AI 和医疗数据需要明确的边界
隐私保护取决于 AI 客户端、各项工具的运行位置,以及您授权的集成服务。
浏览器扩展和 SaaS 连接器 会让邮箱和文件经过其服务器。多一个供应商,就多一份 BAA 和一次审计。
复制粘贴工作流 手动把 PHI 移入聊天窗口,既无法追踪和治理,也很容易出错。
本地优先的数据处理路径
LMCP 清晰呈现系统边界,让团队能够检查哪些内容留在设备上,以及哪些外部服务参与处理。
1
在您的计算机上运行
LMCP 作为本地 MCP 服务器在 macOS 和 Windows 上运行,使用设备所支持的功能。
2
由您选择 AI 客户端
您可以连接桌面客户端,也可以通过可选的中继连接网页助手。桌面应用也可能使用云端模型。
3
明确授权
每项集成使用有限且可撤销的权限。仅使用 LMCP 并不能使工作流程符合 HIPAA。
关于合规性的明确说明
任何应用都无法单独保证符合 HIPAA。合规性取决于完整的运行环境、政策、协议、AI 客户端和集成服务。LMCP 提供本地处理能力和可审查的边界;您的组织仍需评估整个工作流程。
合规团队常见问题
使用 LMCP 就能让工作流程符合 HIPAA 吗?
不能。LMCP 明确连接的边界,但合规性取决于完整的运行环境和组织的决策。
使用网页版 ChatGPT 或 Claude 时会发生什么?
回答问题所需的内容会发送给您选择的服务提供商,并受其条款和协议约束。LMCP 提供连接,而不是这些数据的最终接收方。
信息在哪里处理?
本地工具在您的 Mac 或 Windows 电脑上运行。云端 AI 客户端和连接器会根据各自提供商的条款,接收执行已授权请求所需的内容。
我们可以审查数据流吗?
可以。您可以与安全和合规团队一起检查并记录数据路径、权限和集成服务。
掌握数据流向。
在 Mac 或 Windows 上安装 LMCP,选择 AI 客户端,并在处理敏感信息前审查每项集成。
本地工具在 Mac 或 Windows 电脑上运行;可用集成因平台而异。 你选择的 AI 提供商和可选云连接器会根据各自条款接收完成请求所需的内容。桌面 AI 应用也可能使用云端模型。
✓ 本地工具在设备上运行✓ 审查云端 AI 和连接器✓ 使用设备端推理实现完全本地的路径✓ macOS 13+ 或 Windows 10+