Sikkerhed i MCP-konnektoren: hvad serveren ser, og hvad den ikke ser
Før en advokat forbinder en ekstern kilde til sin AI, vil vedkommende gerne vide, hvad det giver adgang til, og for hvem. Denne guide beskriver uden omsvøb, hvordan Europaius' konnektor logger på, hvilke data der sendes til os, hvor længe adgangen gælder, og hvordan den kan annulleres.
Europaius Danmark: korpusindhold
Eksemplerne i denne guide tager udgangspunkt i tjekkisk ret. De samme værktøjer fungerer også med Europaius' Danmark-korpus:
Konnektoren bruger OAuth 2.1 med PKCE-beskyttelse og dynamisk klientregistrering. I praksis: din AI (Claude, ChatGPT, Copilot) registrerer sig selv som klient hos os, sender dig videre til Europaius' loginside, hvor du indtaster din e-mail og skriver en engangskode af. AI'en ser aldrig din kode eller adgangskode; den modtager kun et adgangstoken knyttet til den og din konto.
Et alternativ til koden er en API-nøgle fra prislisten, velegnet til automatiseringer og agenter. Nøglen kan til enhver tid gøres ugyldig, og der kan udstedes en ny.
Hvad der sendes til os, og hvad der ikke gør
Sendes: teksten i søgeforespørgslen, som AI'en formulerer (fx „opsigelse af boliglejemål manglende betaling“), navnet på værktøjet, parametre (land, antal resultater) samt dokumentidentifikator ved hentning af fuld tekst.
Sendes ikke: dine samtaler, uploadede dokumenter, klientnavne eller noget, som AI'en ikke selv indsætter i forespørgslen. Konnektoren har ikke adgang til chathistorikken.
Vi gemmer: en registrering af forespørgslen med tidspunkt, kontoens e-mail og navnet på AI-klienten. Det bruges til grænser, din egen oversigt og anonym statistik over, hvad folk spørger om.
Vi gemmer ikke: de resultater, der returneres til AI'en, eller dens svar.
Tokens og deres levetid
Adgangstokenet gælder i syv dage, opdateringstokenet i halvfems dage. Ved hver fornyelse udskiftes begge, og de gamle bliver ugyldige. Adgangen kan tilbagekaldes i indstillingerne for din AI (fjernelse af konnektor) eller hos os; begge dele gør hele tokenparret ugyldigt. Autorisationskoder og e-mailkoder gælder i ti minutter og kan kun bruges én gang.
Hvor det kører
Serveren kører på egen infrastruktur i EU, kommunikationen er krypteret med TLS. Korpusset består af offentlig lovgivning og retspraksis, så selve indholdet er ikke fortroligt; det eneste fortrolige er din forespørgsel, som er knyttet til din konto og ikke vises for andre. Udbyderen videregiver ikke forespørgsler til tredjeparter, bortset fra anonym samlet statistik.
Anbefalinger til advokatkontorer
Formulér forespørgsler uden klientidentifikation; beskriv sagens faktiske forhold generelt.
Brug virksomhedens AI-abonnementer med træning på data slået fra.
Når en medarbejder fratræder, skal konnektoren fjernes i vedkommendes AI, og bed os om at gøre tokens knyttet til dennes e-mail ugyldige.
Til delte agenter bør der bruges en separat konto med API-nøgle, ikke en personlig e-mail.
Forbind Europaius til Deres AI Konnektorens adresse er den samme for alle værktøjer. De logger ind med e-mail, og det er klaret på under to minutter. https://mcp.europaius.com/mcp Vejledning til forbindelse → · Prisliste
Ofte stillede spørgsmål
Kan nogen, der kender min e-mail, logge på min konto?
Ikke uden adgang til din indbakke. Koden sendes via e-mail, har fem forsøg og gælder i ti minutter.
Kan Europaius se, hvad AI'en har svaret mig?
Nej. Serveren returnerer søgeresultater, og dermed slutter dens rolle. Svaret opstår hos AI-udbyderen.
Hvordan downloader jeg en log over mine forespørgsler?
Skriv til os fra din login-e-mail, så sender vi loggen til dig. Vi arbejder på en selvbetjeningsløsning til eksport.
Vejledende oplysninger, der ikke erstatter juridisk rådgivning. Tilslutning af konnektoren kræver en Europaius-konto (gratis). Mere om Europaius · Europaius DK