Ako putujú dáta medzi AI a vaším ERP
MCP server nie je kópia vašich dát. Je to prostredník, ktorý každú požiadavku AI overí a do ERP sa opýta len na to, čo skutočne potrebujete.
AI sa opýta Claude · ChatGPT
Claude alebo ChatGPT pošle požiadavku — napríklad „koľko nám dlhuje zákazník X". Do ERP nemá priamy prístup, hovorí výhradne s MCP serverom.
MCP server overí a preloží Symmy MCP server
Server skontroluje, kto sa pýta a na aké agendy má oprávnenie, a požiadavku preloží na konkrétne volanie API vášho ERP.
Vráti sa len odpoveď POHODA · Money · Helios…
Do AI odchádzajú iba dáta k danej požiadavke — žiadne hromadné exporty. Vaše dáta zostávajú tam, kde sú: vo vašom ERP.
Päť pilierov bezpečnostného modelu
Rovnaké princípy, ktoré uvádzame pri každom MCP serveri — tu s detailmi, na ktoré sa nás zákazníci pýtajú najčastejšie.
Len na čítanie, kým nepoviete inak
Nový MCP server zapíname vždy v režime čítania. Zápis — vystavenie dokladu, založenie kontaktu — sa aktivuje samostatne po agendách a každú zapisovaciu akciu potvrdzuje človek v AI klientovi skôr, než sa vykoná. Omylom tak nič nevznikne ani sa neprepíše.
Oprávnenia po agendách
Oprávnenia sa nastavujú po agendách, nie plošne. Faktúry a sklad áno, mzdy a osobné údaje zamestnancov nikdy — a nastavenie môžete kedykoľvek zmeniť alebo zúžiť.
Auditný log
Každá požiadavka sa zapisuje do auditného logu: kto sa pýtal, kedy, ako požiadavka znela a aké dáta sa vrátili. Kedykoľvek tak doložíte, čo AI s dátami robila — vedeniu, audítorovi aj sebe.
Dáta v EÚ
MCP servery bežia v európskych dátových centrách a súčasťou spolupráce je spracovateľská zmluva (DPA). Vaše dáta sa nepoužívajú na trénovanie AI modelov — odovzdávajú sa výhradne ako odpoveď na konkrétnu požiadavku vo vašej konverzácii.
OAuth 2.0, žiadne zdieľané kľúče
Každý používateľ sa prihlasuje sám za seba cez OAuth 2.0 — žiadny zdieľaný API kľúč, ktorý koluje po firme. Odchod zamestnanca vyriešite odvolaním jeho prístupu; ostatných sa to nedotkne.
Zabezpečené spojenie s vaším ERP
Bezpečnosť nekončí pri oprávneniach — záleží aj na tom, ako je MCP server k vášmu ERP pripojený.
Šifrovanie po celej ceste
Komunikácia medzi AI klientom, MCP serverom a vaším ERP beží šifrovane (TLS/HTTPS).
Whitelisting alebo VPN
K ERP sa MCP server pripája z pevných IP adries, ktoré si povolíte na firewalle, prípadne cez VPN tunel.
Prístup možno kedykoľvek vypnúť
Celé prepojenie vypnete jedným zásahom — odvolaním prístupu alebo zatvorením tunela. Vaše ERP beží ďalej bez akejkoľvek zmeny.
Vyberáte AI nástroj nad firemnými dátami? Spísali sme checklist otázok, ktoré položte každému dodávateľovi — vrátane nás.
Prečítať checklist v ERPedii →Časté otázky k bezpečnosti
Vidí AI všetky dáta v našom ERP?
Nie. Vidí len agendy, ktoré výslovne povolíte, a vo východiskovom stave ich iba číta. Dáta sa navyše odovzdávajú len ako odpoveď na konkrétnu požiadavku — žiadne hromadné exporty.
Budú sa naše dáta používať na trénovanie AI?
Nie. Vaše dáta sa na trénovanie AI modelov nepoužívajú — je to ošetrené spracovateľskou zmluvou (DPA) a dáta sa odovzdávajú výhradne ako odpoveď na požiadavku vo vašej konverzácii.
Čo ak zamestnanec odíde z firmy?
Každý používateľ má vlastný prístup cez OAuth 2.0. Odvoláte ho jedným zásahom a auditný log spätne ukáže, na čo sa kedy pýtal. Ostatných používateľov sa zmena nedotkne.
Môže AI omylom niečo prepísať alebo zmazať?
Vo východiskovom režime nie — MCP server dáta iba číta. Zápis sa zapína zvlášť po agendách a každú zapisovaciu akciu potvrdzuje človek skôr, než sa vykoná.
Kde naše dáta fyzicky bežia?
Vaše ERP zostáva tam, kde ho prevádzkujete dnes — u vás alebo u vášho hostingu. MCP servery Symmy bežia v európskych dátových centrách a dáta nimi len prechádzajú ako odpovede na požiadavky.
Otázky na bezpečnosť? Preberieme ich na deme
Ukážeme vám nastavenie oprávnení, auditný log aj pripojenie k vášmu ERP — nezáväzne.
Užitočné tipy a zaujímavosti zo sveta ERP a integrácií zadarmo
Z času na čas vám pošleme na e-mail skúsenosti, rady a know-how, ktoré získavame vďaka spolupráci s partnermi.