Sicherheit und Privatsphäre

Sicherer, schreibgeschützter MCP-Zugriff auf Unternehmensdaten

DigiData MCP basiert auf minimalem Zugriff: OAuth anstelle eines kopierten OData-Schlüssels, eine Verbindung pro Benutzer und Mandant sowie serverseitige Berechtigung pro Quelle, Tabelle und Spalte.

Letzter geprüfter Inhalt: 17. August 2026

Authentifizierung und Mandantentrennung

  • OAuth Autorisierungscode mit PKCE S256; kein OData API-Schlüssel für ChatGPT oder Claude
  • Validierung von Emittent, Zielgruppe/Ressource, Ablaufdatum, Umfang, Unterschrift, Algorithmus und Verbindungsstatus
  • Mieter ausschließlich aus validierten Benutzer und Verbindung abgeleitet
  • Rücknahme und geänderte Erlaubnislisten gelten für den nächsten Tool-Aufruf
  • Betrachter können eine Remoteverbindung nicht autorisieren

Datenminimierung

  • Eine neue Verbindung erhält nur den explizit gewählten Datensatz
  • Jede ausgewählte, gefilterte, sortierte oder gruppierte Spalte wird erneut überprüft
  • Zeilen-, Byte-, Zeit- und Komplexitätsgrenzen begrenzen Ergebnisse
  • Keine Beispielzeilen in Schemabeschreibungen, es sei denn, ein Administrator erlaubt sie absichtlich später

Audit ohne Business Content

DigiData kann Werkzeugname, Zeit, Dauer, Zählungen, Fehlerkategorie und Korrelations-ID aufzeichnen. Eingabeaufforderungen, Filterwerte, Ergebniszeilen und vollständige Antworten gehören nicht in die Prüfung oder Analyse.

EU-Speicherung und die Ausnahme des Drittanbieters

DigiData speichert eigene Nutzer- und Anwendungsdaten innerhalb der EU. Ein MCP-Befehl ist eine absichtliche, vom Client autorisierte Ausgabe: Der ausgewählte Remote-Assistent kann eine separate Kopie gemäß seinen Bedingungen verarbeiten oder speichern. Diese Ausnahme gilt zusätzlich zum Speicherversprechen DigiData.

DigiData gibt nur Daten zurück, die für diese Verbindung zugelassen sind und verwendet keine Kundenfragen oder Unternehmensdaten zum Trainieren von Modellen. Sobald Daten an ChatGPT, Claude oder einen anderen ausgewählten Assistenten gesendet werden, verarbeitet dieser Anbieter seine eigene Kopie im Rahmen des Vertrags, des Abonnements, der Einstellungen und der Aufbewahrungsfristen dieses Anbieters. DigiData kann daher nicht versprechen, dass jede Konfiguration eines externen Assistenten die gleiche Datenpolitik hat.

IP Allowlisting

Ein Cloud-KI-Anbieter führt Anrufe von seiner eigenen Infrastruktur aus durch. Die Browser-IP des Kunden kann daher nicht als OData-Erlaubnisliste wiederverwendet werden. MCP wird eine separate Mieterpolitik haben; OAuth und die Verbindungsberechtigungsliste bleiben obligatorisch.

Zuständigkeiten und Beschränkungen

DigiData sichert Synchronisation, Mandantengrenzen, Verbindungsautorisierung und schreibgeschützte Tools. Der Kunde bleibt für den gewählten Datensatz, die Benutzerrollen, die externen Arbeitsbereichseinstellungen und die geschäftliche Kontrolle der Antworten verantwortlich. Eine schreibgeschützte Verbindung verhindert Änderungen an der Quelle, macht aber keine falsche Interpretation unmöglich.

Melden Sie ein vermutetes Sicherheitsproblem an info@digi-data.nl. Geben Sie Zeitpunkt, eine unbedenkliche Fehlerkategorie und Korrelations-ID an. Senden Sie keine Zugriffstoken, Prompts mit Unternehmensdaten oder Ergebniszeilen per E-Mail.

Datenfluss von der Quelle zum externen Assistenten

DigiData fordert die Quell-API nicht für jede AI-Abfrage erneut an. Die MCP-Schicht liest nur vorsynchronisierte Daten und wendet Verbindungsberechtigungen an, bevor ein Ergebnis den gewählten Anbieter erreicht.

  1. Schritt 1

    Quellsysteme

    Synchronisieren Sie Exact Online, Twinfield, Bouw7 und andere verknüpfte Quellen außerhalb des interaktiven Abfragepfads.

  2. Schritt 2

    DigiData Mieterdatenbank

    Synchronisierte Daten bleiben pro Mandant getrennt und werden mit den aktuellen Verbindungsrechten ausgelesen.

  3. Schritt 3

    Nur lesbare MCP-Schicht

    OAuth, Source-, Tabellen- und Spaltenberechtigungen sowie Bounded Tools bestimmen, was die Verbindung zurückgeben darf.

  4. Schritt 4

    Ausgewählter KI-Anbieter

    Nur das erlaubte Ergebnis geht an ChatGPT, Claude oder einen anderen Client und unterliegt der Anbieterrichtlinie.

Lesen Sie mehr