Säkerhet för MCP-kopplingen: vad servern ser och inte ser
Innan en jurist kopplar en extern källa till sin AI vill hen veta vad som därmed görs tillgängligt och för vem. Den här guiden beskriver utan omskrivningar hur Europaius koppling loggar in, vilka data som skickas till oss, hur länge åtkomsten gäller och hur den upphävs.
Europaius Sverige: korpusens innehåll
Exemplen i denna guide utgår från tjeckisk rätt. Samma verktyg fungerar även med Europaius korpus Sverige:
Kopplingen använder OAuth 2.1 med PKCE-skydd och dynamisk klientregistrering. I praktiken: din AI (Claude, ChatGPT, Copilot) registrerar sig själv som klient hos oss, omdirigerar dig till Europaius inloggningssida, du anger din e-post och skriver av en engångskod. AI:n ser aldrig din kod eller ditt lösenord; den får endast en åtkomsttoken kopplad till sig själv och ditt konto.
Ett alternativ till koden är en API-nyckel från prislistan, lämplig för automatiseringar och agenter. Nyckeln kan när som helst spärras och en ny utfärdas.
Vad som skickas till oss och vad som inte gör det
Skickas: söktexten som AI:n formulerar (till exempel "uppsägning av hyresavtal utebliven betalning"), verktygets namn, parametrar (land, antal resultat) och dokumentidentifierare vid hämtning av fulltext.
Skickas inte: dina konversationer, uppladdade dokument, klientens namn eller något annat som AI:n inte lägger in i frågan. Kopplingen har ingen åtkomst till chatthistoriken.
Vi lagrar: en logg över frågan med tidpunkt, kontots e-post och namnet på AI-klienten. Detta används för gränsvärden, din egen uppföljning och anonym statistik över vad användare frågar om.
Vi lagrar inte: resultaten som returneras till AI:n eller dess svar.
Tokens och deras livslängd
Åtkomsttoken gäller i sju dagar, förnyelsetoken i nittio dagar. Vid varje förnyelse byts båda ut och de gamla upphör att gälla. Åtkomsten kan återkallas i din AI:s inställningar (genom att ta bort kopplingen) eller från vår sida; båda alternativen ogiltigförklarar hela tokenparet. Auktoriseringskoder och e-postkoder gäller i tio minuter och kan användas endast en gång.
Var det körs
Servern körs på egen infrastruktur inom EU, kommunikationen är TLS-krypterad. Korpusen består av offentlig lagstiftning och rättspraxis, så själva innehållet är inte konfidentiellt; det som är konfidentiellt är endast din fråga, som är kopplad till ditt konto och inte visas för någon annan. Leverantören vidarebefordrar inte frågor till tredje part, med undantag för anonym sammanställd statistik.
Rekommendationer för advokatbyråer
Formulera frågor utan att identifiera klienter; beskriv sakförhållandena i generella termer.
Använd företagsabonnemang för AI med avstängd träning på data.
När en anställd slutar, ta bort kopplingen i dennes AI och be oss ogiltigförklara tokens kopplade till dennes e-post.
Använd ett separat konto med API-nyckel för delade agenter, inte en personlig e-postadress.
Anslut Europaius till er AI Anslutningsadressen är densamma för alla verktyg. Logga in med e-post – klart på under två minuter. https://mcp.europaius.com/mcp Anslutningsguide → · Prislista
Vanliga frågor
Kan någon som känner till min e-postadress logga in på mitt konto?
Inte utan tillgång till din e-postbrevlåda. Koden skickas via e-post, har fem försök och gäller i tio minuter.
Ser Europaius vad AI:n svarade mig?
Nej. Servern returnerar sökresultat och därmed är dess roll avslutad. Svaret genereras hos AI-leverantören.
Hur laddar jag ner loggen över mina frågor?
Skriv till oss från din inloggnings-e-post så skickar vi loggen. Vi arbetar på en självbetjäningsexport.