Bezpieczeństwo konektora MCP: co widzi serwer, a czego nie
Zanim prawnik podłączy zewnętrzne źródło do swojej AI, chce wiedzieć, co i komu tym udostępni. Ten przewodnik bez upiększeń opisuje, jak loguje się konektor Europaius, jakie dane do nas trafiają, jak długo obowiązuje dostęp i jak go anulować.
Europaius Polska: zawartość korpusu
Przykłady w tym przewodniku opierają się na prawie czeskim. Te same narzędzia działają również z korpusem Europaius Polska:
Konektor wykorzystuje OAuth 2.1 z ochroną PKCE oraz dynamiczną rejestracją klientów. W praktyce: wasza AI (Claude, ChatGPT, Copilot) rejestruje się u nas jako klient, przekierowuje was na stronę logowania Europaius, wy podajecie e-mail i przepisujecie jednorazowy kod. AI nigdy nie widzi waszego kodu ani hasła; otrzymuje jedynie token dostępu powiązany z nią i z waszym kontem.
Alternatywą dla kodu jest klucz API z cennika, odpowiedni do automatyzacji i agentów. Klucz można w każdej chwili unieważnić i wydać nowy.
Co do nas trafia, a co nie
Trafia: tekst zapytania wyszukiwania, który tworzy AI (na przykład „wypowiedzenie najmu mieszkania brak płatności”), nazwa narzędzia, parametry (kraj, liczba wyników) oraz identyfikator dokumentu przy pobieraniu pełnego tekstu.
Nie trafia: wasze rozmowy, przesłane dokumenty, imię i nazwisko klienta ani nic, czego AI nie umieści w zapytaniu. Konektor nie ma dostępu do historii czatu.
Przechowujemy: zapis zapytania z czasem, e-mailem konta i nazwą klienta AI. Służy to do limitów, waszej własnej ewidencji oraz anonimowych statystyk dotyczących tego, o co pytają użytkownicy.
Nie przechowujemy: wyników zwróconych AI ani jej odpowiedzi.
Tokeny i ich czas życia
Token dostępu jest ważny siedem dni, token odświeżający dziewięćdziesiąt dni. Przy każdym odświeżeniu oba są wymieniane, a stare tracą ważność. Dostęp można odwołać w ustawieniach swojej AI (usunięcie konektora) lub po naszej stronie; obie metody unieważniają całą parę tokenów. Kody autoryzacyjne i kody e-mailowe są ważne dziesięć minut i można ich użyć tylko raz.
Gdzie to działa
Serwer działa na własnej infrastrukturze w UE, komunikacja jest szyfrowana TLS. Korpus stanowią publiczne przepisy prawne i orzecznictwo, więc sama treść nie jest poufna; poufne jest jedynie wasze zapytanie, które jest powiązane z waszym kontem i nie jest widoczne dla nikogo innego. Operator nie przekazuje zapytań osobom trzecim, z wyjątkiem anonimowych zbiorczych statystyk.
Zalecenia dla kancelarii
Formułujcie zapytania bez identyfikacji klientów; stan faktyczny opisujcie ogólnie.
Korzystajcie z firmowych planów AI z wyłączonym trenowaniem na danych.
Przy odejściu pracownika usuńcie konektor w jego AI i poproście nas o unieważnienie tokenów powiązanych z jego e-mailem.
Do współdzielonych agentów używajcie osobnego konta z kluczem API, a nie prywatnego e-maila.
Podłącz Europaius do swojej AI Adres konektora jest taki sam dla wszystkich narzędzi. Wystarczy zalogować się e-mailem – gotowe w dwie minuty. https://mcp.europaius.com/mcp Instrukcja połączenia → · Cennik
Najczęstsze pytania
Czy do mojego konta może się zalogować ktoś, kto zna mój e-mail?
Nie bez dostępu do waszej skrzynki. Kod przychodzi e-mailem, ma pięć prób i jest ważny dziesięć minut.
Czy Europaius widzi, co odpowiedziała mi AI?
Nie. Serwer zwraca wyniki wyszukiwania i na tym kończy się jego rola. Odpowiedź powstaje po stronie operatora AI.
Jak pobrać log moich zapytań?
Napiszcie do nas z adresu e-mail użytego do logowania, wyślemy wam log. Przygotowujemy samoobsługowy eksport.