Bezpečnost MCP serverů

Podrobný pohled na to, jak MCP servery Symmy chrání data ve vašem ERP — od oprávnění přes auditní log až po provoz v EU.

Jak putují data mezi AI a vaším ERP

MCP server není kopie vašich dat. Je to prostředník, který každý dotaz AI ověří a do ERP se zeptá jen na to, co skutečně potřebujete.

AI se zeptá Claude · ChatGPT

Claude nebo ChatGPT pošle dotaz — třeba „kolik nám dluží zákazník X". Do ERP nemá přímý přístup, mluví výhradně s MCP serverem.

MCP server ověří a přeloží Symmy MCP server

Server zkontroluje, kdo se ptá a na jaké agendy má oprávnění, a dotaz přeloží na konkrétní volání API vašeho ERP.

Vrátí se jen odpověď POHODA · Money · Helios…

Do AI odchází pouze data k danému dotazu — žádné hromadné exporty. Vaše data zůstávají tam, kde jsou: ve vašem ERP.

Pět pilířů bezpečnostního modelu

Stejné principy, které uvádíme u každého MCP serveru — tady s detaily, na které se nás zákazníci ptají nejčastěji.

01

Jen ke čtení, dokud neřeknete jinak

Nový MCP server zapínáme vždy v režimu čtení. Zápis — vystavení dokladu, založení kontaktu — se aktivuje samostatně po agendách a každou zapisovací akci potvrzuje člověk v AI klientovi dřív, než se provede. Omylem tak nic nevznikne ani se nepřepíše.

02

Oprávnění po agendách

Oprávnění se nastavují po agendách, ne plošně. Faktury a sklad ano, mzdy a osobní údaje zaměstnanců nikdy — a nastavení můžete kdykoli změnit nebo zúžit.

03

Auditní log

Každý dotaz se zapisuje do auditního logu: kdo se ptal, kdy, jak dotaz zněl a jaká data se vrátila. Kdykoli tak doložíte, co AI s daty dělala — vedení, auditorovi i sobě.

04

Data v EU

MCP servery běží v evropských datacentrech a součástí spolupráce je zpracovatelská smlouva (DPA). Vaše data se nepoužívají k trénování AI modelů — předávají se výhradně jako odpověď na konkrétní dotaz ve vaší konverzaci.

05

OAuth 2.0, žádné sdílené klíče

Každý uživatel se přihlašuje sám za sebe přes OAuth 2.0 — žádný sdílený API klíč, který koluje po firmě. Odchod zaměstnance vyřešíte odvoláním jeho přístupu; ostatních se to nedotkne.

Zabezpečené spojení s vaším ERP

Bezpečnost nekončí u oprávnění — záleží i na tom, jak je MCP server k vašemu ERP připojený.

Šifrování po celé cestě

Komunikace mezi AI klientem, MCP serverem a vaším ERP běží šifrovaně (TLS/HTTPS).

Whitelisting nebo VPN

K ERP se MCP server připojuje z pevných IP adres, které si povolíte na firewallu, případně přes VPN tunel.

Přístup lze kdykoli vypnout

Celé propojení vypnete jedním zásahem — odvoláním přístupu nebo zavřením tunelu. Vaše ERP běží dál bez jakékoli změny.

Vybíráte AI nástroj nad firemními daty? Sepsali jsme checklist otázek, které položte každému dodavateli — včetně nás.

Přečíst checklist v ERPedii →

Časté dotazy k bezpečnosti

Vidí AI všechna data v našem ERP?

Ne. Vidí jen agendy, které výslovně povolíte, a ve výchozím stavu je pouze čte. Data se navíc předávají jen jako odpověď na konkrétní dotaz — žádné hromadné exporty.

Budou se naše data používat k trénování AI?

Ne. Vaše data se k trénování AI modelů nepoužívají — je to ošetřeno zpracovatelskou smlouvou (DPA) a data se předávají výhradně jako odpověď na dotaz ve vaší konverzaci.

Co když zaměstnanec odejde z firmy?

Každý uživatel má vlastní přístup přes OAuth 2.0. Odvoláte ho jedním zásahem a auditní log zpětně ukáže, na co se kdy ptal. Ostatních uživatelů se změna nedotkne.

Může AI omylem něco přepsat nebo smazat?

Ve výchozím režimu ne — MCP server data pouze čte. Zápis se zapíná zvlášť po agendách a každou zapisovací akci potvrzuje člověk dřív, než se provede.

Kde naše data fyzicky běží?

Vaše ERP zůstává tam, kde ho provozujete dnes — u vás nebo u vašeho hostingu. MCP servery Symmy běží v evropských datacentrech a data jimi jen procházejí jako odpovědi na dotazy.

Otázky na bezpečnost? Probereme je na demu

Ukážeme vám nastavení oprávnění, auditní log i připojení k vašemu ERP — nezávazně.

Užitečné tipy a zajímavosti ze světa ERP a integrací zdarma

Čas od času vám pošleme na e-mail zkušenosti, rady a know-how, které získáváme díky spolupráci s partnery.