Bezpieczeństwo serwerów MCP

Szczegółowe spojrzenie na to, jak serwery MCP Symmy chronią dane w Twoim ERP — od uprawnień przez log audytowy po działanie w UE.

Jak dane wędrują między AI a Twoim ERP

Serwer MCP to nie kopia Twoich danych. To pośrednik, który weryfikuje każde zapytanie AI i pyta ERP tylko o to, czego naprawdę potrzebujesz.

AI pyta Claude · ChatGPT

Claude lub ChatGPT wysyła zapytanie — na przykład „ile jest nam winien klient X". Nie ma bezpośredniego dostępu do ERP, rozmawia wyłącznie z serwerem MCP.

Serwer MCP weryfikuje i tłumaczy Symmy MCP server

Serwer sprawdza, kto pyta i do których modułów ma uprawnienia, a zapytanie tłumaczy na konkretne wywołanie API Twojego ERP.

Wraca tylko odpowiedź POHODA · Money · Helios…

Do AI trafiają wyłącznie dane dotyczące danego zapytania — żadnych masowych eksportów. Twoje dane zostają tam, gdzie są: w Twoim ERP.

Pięć filarów modelu bezpieczeństwa

Te same zasady, które podajemy przy każdym serwerze MCP — tutaj ze szczegółami, o które klienci pytają nas najczęściej.

01

Tylko odczyt, dopóki nie zdecydujesz inaczej

Nowy serwer MCP uruchamiamy zawsze w trybie odczytu. Zapis — wystawienie dokumentu, założenie kontaktu — aktywuje się osobno dla poszczególnych modułów, a każdą akcję zapisu potwierdza człowiek w kliencie AI, zanim zostanie wykonana. Przez przypadek nic nie powstanie ani się nie nadpisze.

02

Uprawnienia per agenda

Uprawnienia nadaje się per moduł, nie hurtowo. Faktury i magazyn tak, płace i dane osobowe pracowników nigdy — a ustawienia możesz w każdej chwili zmienić lub zawęzić.

03

Dziennik audytu

Każde zapytanie zapisuje się w logu audytowym: kto pytał, kiedy, jak brzmiało zapytanie i jakie dane wróciły. W każdej chwili udowodnisz, co AI robiła z danymi — zarządowi, audytorowi i sobie.

04

Dane w UE

Serwery MCP działają w europejskich centrach danych, a częścią współpracy jest umowa powierzenia przetwarzania (DPA). Twoje dane nie są używane do trenowania modeli AI — przekazywane są wyłącznie jako odpowiedź na konkretne zapytanie w Twojej rozmowie.

05

OAuth 2.0, żadnych współdzielonych kluczy

Każdy użytkownik loguje się we własnym imieniu przez OAuth 2.0 — żadnego współdzielonego klucza API krążącego po firmie. Odejście pracownika załatwiasz odwołaniem jego dostępu; pozostałych to nie dotyka.

Bezpieczne połączenie z Twoim ERP

Bezpieczeństwo nie kończy się na uprawnieniach — liczy się też to, jak serwer MCP jest połączony z Twoim ERP.

Szyfrowanie na całej trasie

Komunikacja między klientem AI, serwerem MCP i Twoim ERP jest szyfrowana (TLS/HTTPS).

Whitelisting lub VPN

Serwer MCP łączy się z ERP ze stałych adresów IP, które dopuszczasz na firewallu, ewentualnie przez tunel VPN.

Dostęp można w każdej chwili wyłączyć

Całe połączenie wyłączysz jednym ruchem — odwołując dostęp lub zamykając tunel. Twoje ERP działa dalej bez żadnej zmiany.

Wybierasz narzędzie AI do danych firmowych? Spisaliśmy checklistę pytań, które warto zadać każdemu dostawcy — również nam.

Przeczytaj checklistę w ERPedii →

Częste pytania o bezpieczeństwo

Czy AI widzi wszystkie dane w naszym ERP?

Nie. Widzi tylko moduły, które wyraźnie dopuścisz, a domyślnie może je jedynie czytać. Dane przekazywane są ponadto tylko jako odpowiedź na konkretne zapytanie — żadnych masowych eksportów.

Czy nasze dane będą używane do trenowania AI?

Nie. Twoje dane nie są używane do trenowania modeli AI — reguluje to umowa powierzenia przetwarzania (DPA), a dane przekazywane są wyłącznie jako odpowiedź na zapytanie w Twojej rozmowie.

Co jeśli pracownik odejdzie z firmy?

Każdy użytkownik ma własny dostęp przez OAuth 2.0. Odwołasz go jednym ruchem, a log audytowy wstecznie pokaże, o co i kiedy pytał. Pozostałych użytkowników zmiana nie dotyczy.

Czy AI może przez przypadek coś nadpisać albo usunąć?

W trybie domyślnym nie — serwer MCP tylko czyta dane. Zapis włącza się osobno per moduł, a każdą akcję zapisu potwierdza człowiek, zanim zostanie wykonana.

Gdzie fizycznie działają nasze dane?

Twoje ERP zostaje tam, gdzie działa dziś — u Ciebie lub u Twojego hostingu. Serwery MCP Symmy działają w europejskich centrach danych, a dane tylko przez nie przechodzą jako odpowiedzi na zapytania.

Pytania o bezpieczeństwo? Omówimy je na demo

Pokażemy Ci ustawienia uprawnień, log audytowy i połączenie z Twoim ERP — bez zobowiązań.

Przydatne wskazówki i ciekawostki ze świata ERP i integracji za darmo

Od czasu do czasu wyślemy Ci na e-mail doświadczenia, porady i know-how, które zdobywamy dzięki współpracy z partnerami.