Tartalomjegyzék

MCP: adatbiztonság

Ez az oldal azt írja le, hogy az MCP hozzáférés használatakor milyen adat hagyja el a rendszert, mi védi a hozzáférést, és mit érdemes a cégnek eldöntenie a bevezetés előtt.

A legfontosabb: az adat elhagyja a rendszert

<note warning>Az MCP kapcsolat lényege, hogy egy külső AI-alkalmazás kérdezi az eVIR-t. Amit az AI lekérdez, az átkerül az AI szolgáltatójához — ugyanúgy, mintha a felhasználó kimásolná a képernyőről és beillesztené egy chatbe.
Az eVIR technikai védelmei azt szabályozzák, ki mit kérdezhet le; azt nem tudják megakadályozni, hogy a lekérdezett adat az AI szolgáltatójánál feldolgozásra kerüljön.</note>

Emiatt a bevezetés nem csak technikai döntés. Érdemes a cégnek előre tisztáznia:

A felhasználónak ezért kell az engedélyezéskor adattovábbítási nyilatkozatot elfogadnia. A nyilatkozat verziózott: ha a szövege változik, a felhasználóknak újra el kell fogadniuk.

Amit az eVIR oldala garantál

Amit a hozzáférés véd

Mi kerül naplóba és mi nem

Részletesen: MCP hívásnapló.

Ajánlott gyakorlat

  1. Adj MCP privilégiumot szűken, csak azoknak, akiknek tényleg kell.
  2. Kezdd csak olvasás körrel. Írási kört akkor engedélyezz, ha a piszkozat-készítés tényleg része a munkafolyamatnak.
  3. Nézd át rendszeresen a kliensek és a kiadott hozzáférések listáját — ismeretlen alkalmazás vagy régóta nem használt kapcsolat: tiltás, illetve visszavonás.
  4. Kilépő munkatársnál a felhasználó tiltása mellett vedd el az MCP privilégiumot is, vagy vond vissza a hozzáféréseit.
  5. Rögzítsd a napló megőrzési idejét a cég adatkezelési szabályzatában — a napló automatikusan nem törlődik.
  6. A hozzáférés kizárólag HTTPS-en üzemeltethető.

Kapcsolódó oldalak: