Jak putují data mezi AI a vaším ERP
MCP server není kopie vašich dat. Je to prostředník, který každý dotaz AI ověří a do ERP se zeptá jen na to, co skutečně potřebujete.
AI se zeptá Claude · ChatGPT
Claude nebo ChatGPT pošle dotaz — třeba „kolik nám dluží zákazník X". Do ERP nemá přímý přístup, mluví výhradně s MCP serverem.
MCP server ověří a přeloží Symmy MCP server
Server zkontroluje, kdo se ptá a na jaké agendy má oprávnění, a dotaz přeloží na konkrétní volání API vašeho ERP.
Vrátí se jen odpověď POHODA · Money · Helios…
Do AI odchází pouze data k danému dotazu — žádné hromadné exporty. Vaše data zůstávají tam, kde jsou: ve vašem ERP.
Pět pilířů bezpečnostního modelu
Stejné principy, které uvádíme u každého MCP serveru — tady s detaily, na které se nás zákazníci ptají nejčastěji.
Jen ke čtení, dokud neřeknete jinak
Nový MCP server zapínáme vždy v režimu čtení. Zápis — vystavení dokladu, založení kontaktu — se aktivuje samostatně po agendách a každou zapisovací akci potvrzuje člověk v AI klientovi dřív, než se provede. Omylem tak nic nevznikne ani se nepřepíše.
Oprávnění po agendách
Oprávnění se nastavují po agendách, ne plošně. Faktury a sklad ano, mzdy a osobní údaje zaměstnanců nikdy — a nastavení můžete kdykoli změnit nebo zúžit.
Auditní log
Každý dotaz se zapisuje do auditního logu: kdo se ptal, kdy, jak dotaz zněl a jaká data se vrátila. Kdykoli tak doložíte, co AI s daty dělala — vedení, auditorovi i sobě.
Data v EU
MCP servery běží v evropských datacentrech a součástí spolupráce je zpracovatelská smlouva (DPA). Vaše data se nepoužívají k trénování AI modelů — předávají se výhradně jako odpověď na konkrétní dotaz ve vaší konverzaci.
OAuth 2.0, žádné sdílené klíče
Každý uživatel se přihlašuje sám za sebe přes OAuth 2.0 — žádný sdílený API klíč, který koluje po firmě. Odchod zaměstnance vyřešíte odvoláním jeho přístupu; ostatních se to nedotkne.
Zabezpečené spojení s vaším ERP
Bezpečnost nekončí u oprávnění — záleží i na tom, jak je MCP server k vašemu ERP připojený.
Šifrování po celé cestě
Komunikace mezi AI klientem, MCP serverem a vaším ERP běží šifrovaně (TLS/HTTPS).
Whitelisting nebo VPN
K ERP se MCP server připojuje z pevných IP adres, které si povolíte na firewallu, případně přes VPN tunel.
Přístup lze kdykoli vypnout
Celé propojení vypnete jedním zásahem — odvoláním přístupu nebo zavřením tunelu. Vaše ERP běží dál bez jakékoli změny.
Vybíráte AI nástroj nad firemními daty? Sepsali jsme checklist otázek, které položte každému dodavateli — včetně nás.
Přečíst checklist v ERPedii →Časté dotazy k bezpečnosti
Vidí AI všechna data v našem ERP?
Ne. Vidí jen agendy, které výslovně povolíte, a ve výchozím stavu je pouze čte. Data se navíc předávají jen jako odpověď na konkrétní dotaz — žádné hromadné exporty.
Budou se naše data používat k trénování AI?
Ne. Vaše data se k trénování AI modelů nepoužívají — je to ošetřeno zpracovatelskou smlouvou (DPA) a data se předávají výhradně jako odpověď na dotaz ve vaší konverzaci.
Co když zaměstnanec odejde z firmy?
Každý uživatel má vlastní přístup přes OAuth 2.0. Odvoláte ho jedním zásahem a auditní log zpětně ukáže, na co se kdy ptal. Ostatních uživatelů se změna nedotkne.
Může AI omylem něco přepsat nebo smazat?
Ve výchozím režimu ne — MCP server data pouze čte. Zápis se zapíná zvlášť po agendách a každou zapisovací akci potvrzuje člověk dřív, než se provede.
Kde naše data fyzicky běží?
Vaše ERP zůstává tam, kde ho provozujete dnes — u vás nebo u vašeho hostingu. MCP servery Symmy běží v evropských datacentrech a data jimi jen procházejí jako odpovědi na dotazy.
Otázky na bezpečnost? Probereme je na demu
Ukážeme vám nastavení oprávnění, auditní log i připojení k vašemu ERP — nezávazně.
Užitečné tipy a zajímavosti ze světa ERP a integrací zdarma
Čas od času vám pošleme na e-mail zkušenosti, rady a know-how, které získáváme díky spolupráci s partnery.