MCP konnektori turvalisus: mida server näeb ja mida mitte
Enne kui jurist ühendab välise allika oma tehisintellektiga, tahab ta teada, mida ja kellele see kättesaadavaks teeb. See juhend kirjeldab ausalt, kuidas Europaius konnektor sisse logib, milliseid andmeid meile jõuab, kui kaua juurdepääs kehtib ja kuidas seda tühistada.
Europaius Eesti: korpuse sisu
Selle juhendi näited põhinevad Tšehhi õigusel. Samad tööriistad töötavad ka Europaiuse Eesti korpusega:
Konnektor kasutab OAuth 2.1 protokolli koos PKCE-kaitse ja dünaamilise kliendiregistreerimisega. Praktikas tähendab see, et teie tehisintellekt (Claude, ChatGPT, Copilot) registreerib end meil kliendina, suunab teid Europaiuse sisselogimislehele, kus sisestate e-posti aadressi ja kirjutate ümber ühekordse koodi. Tehisintellekt ei näe kunagi teie koodi ega parooli; ta saab ainult sellega ja teie kontoga seotud juurdepääsutokeni.
Koodi alternatiiviks on hinnakirjas olev API-võti, mis sobib automatiseerimiseks ja agentidele. Võtme saab igal ajal kehtetuks tunnistada ja uue väljastada.
Mis meile jõuab ja mis mitte
Jõuab meile: otsingupäringu tekst, mille tehisintellekt koostab (näiteks „eluruumi üürilepingu ülesütlemine tasumata jätmise tõttu”), tööriista nimi, parameetrid (riik, tulemuste arv) ning dokumendi identifikaator täisteksti laadimisel.
Ei jõua meile: teie vestlused, üleslaaditud dokumendid, kliendi nimi ega miski muu, mida tehisintellekt päringusse ei lisa. Konnektoril puudub juurdepääs vestluste ajaloole.
Salvestame: päringu kirje koos ajaga, konto e-posti aadressi ja tehisintellekti kliendi nimega. Seda kasutatakse piirmäärade jälgimiseks, teie enda arvestuseks ja anonüümseks statistikaks selle kohta, mida inimesed küsivad.
Ei salvesta: tehisintellektile tagastatud tulemusi ega tema vastuseid.
Tokenid ja nende kehtivusaeg
Juurdepääsutoken kehtib seitse päeva, uuendustoken üheksakümmend päeva. Iga uuendamise käigus vahetatakse mõlemad tokenid välja ja vanad kaotavad kehtivuse. Juurdepääsu saab tühistada oma tehisintellekti seadetes (konnektori eemaldamine) või meie poolel; mõlemal juhul kaotab kogu tokenite paar kehtivuse. Autoriseerimiskoodid ja e-posti koodid kehtivad kümme minutit ja neid saab kasutada ainult üks kord.
Kus see töötab
Server töötab ELi enda infrastruktuuris, side on TLS-krüpteeritud. Korpus koosneb avalikust seadusandlusest ja kohtupraktikast, seega ei ole sisu ise konfidentsiaalne; konfidentsiaalne on ainult teie päring, mis on seotud teie kontoga ja mida kellelegi teisele ei kuvata. Teenusepakkuja ei edasta päringuid kolmandatele isikutele, välja arvatud anonüümne koondstatistika.
Soovitused büroodele
Sõnastage päringud ilma kliente identifitseerimata; kirjeldage asjaolusid üldsõnaliselt.
Kasutage tehisintellekti ettevõtte tariife, kus andmetel treenimine on välja lülitatud.
Töötaja lahkumisel eemaldage konnektor tema tehisintellektist ja paluge meil tema e-posti aadressiga seotud tokenid kehtetuks tunnistada.
Jagatud agentide jaoks kasutage eraldi kontot koos API-võtmega, mitte isiklikku e-posti aadressi.
Ühendage Europaius oma AI-ga Konnektori aadress on kõigi tööriistade jaoks sama. Logige sisse e-postiga, kahe minutiga valmis. https://mcp.europaius.com/mcp Ühendamise juhend → · Hinnakiri
Korduma kippuvad küsimused
Kas minu kontole saab siseneda keegi, kes teab minu e-posti aadressi?
Ei, ilma juurdepääsuta teie postkastile mitte. Kood saadetakse e-postiga, sellel on viis katset ja see kehtib kümme minutit.
Kas Europaius näeb, mida tehisintellekt mulle vastas?
Ei. Server tagastab otsingutulemused ja sellega tema roll lõpeb. Vastus tekib tehisintellekti pakkuja juures.
Kuidas ma saan alla laadida oma päringute logi?
Kirjutage meile oma sisselogimiseks kasutatavalt e-posti aadressilt, saadame teile logi. Iseteenindusliku ekspordi valmimine on ettevalmistamisel.