===== MCP: adatbiztonság ===== Ez az oldal azt írja le, hogy az [[evir:rendszer:ai_mcp|MCP hozzáférés]] használatakor **milyen adat hagyja el a rendszert**, mi védi a hozzáférést, és mit érdemes a cégnek eldöntenie a bevezetés előtt. ==== A legfontosabb: az adat elhagyja a rendszert ==== Az MCP kapcsolat lényege, hogy egy **külső AI-alkalmazás** kérdezi az eVIR-t. Amit az AI lekérdez, az **átkerül az AI szolgáltatójához** — ugyanúgy, mintha a felhasználó kimásolná a képernyőről és beillesztené egy chatbe. \\ Az eVIR technikai védelmei azt szabályozzák, **ki mit kérdezhet le**; azt nem tudják megakadályozni, hogy a lekérdezett adat az AI szolgáltatójánál feldolgozásra kerüljön. Emiatt a bevezetés **nem csak technikai döntés**. Érdemes a cégnek előre tisztáznia: * melyik AI-szolgáltató elfogadható (hol tárol, mit tanít az adatból, milyen szerződéssel), * mely felhasználók kapjanak ''MCP'' privilégiumot, * személyes adatot tartalmazó lekérdezések (partneradatok, TMS, dokumentumok) esetén az adatvédelmi tájékoztató lefedi-e ezt az adattovábbítást. A felhasználónak ezért kell az engedélyezéskor **adattovábbítási nyilatkozatot** elfogadnia. A nyilatkozat verziózott: ha a szövege változik, a felhasználóknak újra el kell fogadniuk. ==== Amit az eVIR oldala garantál ==== * **Jogosultsági kötés.** Minden hívás annak a felhasználónak a nevében fut, aki engedélyezte, és ugyanazon a jogosultság-ellenőrzésen megy át, mint a webes felület. Amihez a felhasználónak nincs joga, azt az AI sem éri el — **a jogosultsági kör szűkíthet, de sosem bővít**. * **Nincs törlés.** Egyetlen funkció sem tud törölni, semmilyen formában. Az írás piszkozat és megjegyzés szintű. * **Nincs szabad lekérdezés.** Az AI egy rögzített funkciólistából választ, szabad SQL nincs — lásd [[evir:rendszer:ai_mcp:toolok|Elérhető funkciók]]. * **Nincs tömeges kinyerés.** Minden lekérdezés kötelező sorlimittel fut, a válasz mérete korlátozott, és a hívásszám percenként korlátozott. * **A dokumentumok tartalma nem megy ki.** A dokumentumkeresés csak metaadatot ad vissza; a fájl letöltése a felületen, bejelentkezve történik. A privátnak jelölt dokumentumok nem jelennek meg. * **Teljes naplózás.** Minden hívás — a jogosultság hiánya miatt elutasított is — bekerül a [[evir:rendszer:ai_mcp:audit|hívásnaplóba]]. ==== Amit a hozzáférés véd ==== * **Az AI-alkalmazás soha nem látja a jelszót.** A felhasználó a saját eVIR-bejelentkezésén megy át (jelszó-szabályok, naplózás, zárolás, kétlépcsős azonosítás — mind érvényes), az alkalmazás csak egy utólag visszavonható kulcsot kap. * **Nyers kulcs nem kerül az adatbázisba**, csak annak egyirányú lenyomata. Egy ellopott adatbázis-mentésből tehát nem lehet működő hozzáférést visszaállítani. * **A hozzáférési kulcs rövid életű** (alapértelmezés: 8 óra), a megújító kulcs pedig **rotálódik**: minden használatkor új születik, a régi azonnal érvénytelen. * **Újrahasznált megújító kulcs = riasztás.** Ha ugyanazt a kulcsot kétszer használják fel — ez ellopott kulcsra utaló jel —, a rendszer a **teljes láncot** visszavonja. * **A kulcs példányhoz kötött.** Egy hozzáférési kulcs nem használható másik eVIR példányon. * **Csak előre bejegyzett címre lehet visszatérni** az engedélyezés után, és a kérés-visszatérés párosítás kriptográfiailag kötött — így egy engedélyt nem lehet máshová eltéríteni. * **Az ''MCP'' privilégium minden hívásnál ellenőrzésre kerül.** Elvétele **azonnal** megszünteti a felhasználó összes élő hozzáférését. ==== Mi kerül naplóba és mi nem ==== * Naplóba kerül: időpont, felhasználó, alkalmazás, funkció, szűrőfeltételek, a visszaadott sorok száma, futásidő, hiba, IP cím. * **Nem** kerül naplóba: a válasz tartalma, és a szabad szövegű bemenetek (megjegyzés-szövegek) — azokból csak a hossz látszik. A hibaüzenetekből a kulcsnak látszó értékek kimaszkolásra kerülnek. Részletesen: [[evir:rendszer:ai_mcp:audit|MCP hívásnapló]]. ==== Ajánlott gyakorlat ==== - **Adj ''MCP'' privilégiumot szűken**, csak azoknak, akiknek tényleg kell. - **Kezdd csak olvasás körrel.** Írási kört akkor engedélyezz, ha a piszkozat-készítés tényleg része a munkafolyamatnak. - **Nézd át rendszeresen** a [[evir:rendszer:ai_mcp:kliensek|kliensek]] és a [[evir:rendszer:ai_mcp:tokenek|kiadott hozzáférések]] listáját — ismeretlen alkalmazás vagy régóta nem használt kapcsolat: tiltás, illetve visszavonás. - **Kilépő munkatársnál** a felhasználó tiltása mellett vedd el az ''MCP'' privilégiumot is, vagy vond vissza a hozzáféréseit. - **Rögzítsd a napló megőrzési idejét** a cég adatkezelési szabályzatában — a napló automatikusan nem törlődik. - **A hozzáférés kizárólag HTTPS-en** üzemeltethető. ---- Kapcsolódó oldalak: * [[evir:rendszer:ai_mcp|eVIR MCP szerver (áttekintés)]] * [[evir:rendszer:ai_mcp:toolok|Elérhető funkciók (toolok)]] * [[evir:rendszer:ai_mcp:audit|MCP hívásnapló]] * [[evir:rendszer:ai_mcp:telepites|Telepítés és üzemeltetés]] * [[evir:rendszer:felhasznalok:jogosultsagi_rendszer|Jogosultsági rendszer]]