Dataflyt · 8 min lesing
MCP-server
Slik håndteres dataene dine under verktøykall via MCP — hvordan Intric orkestrerer kommunikasjonen, og hvilken informasjon som deles med eksterne tjenester.
Åpenhet er sentralt for oss i Intric. Når en assistent bruker et eksternt verktøy via MCP (Model Context Protocol), har vi spesifikke prosesser på plass som gir deg full innsikt i hvilke data som forlater plattformen, og hvor de går.
Prosessen fra spørsmålet ditt til et svar som inkluderer verktøyresultater, foregår i et samspill mellom Intric-plattformen, språkmodellen valgt for assistenten, MCP-serveren og datakilden(e) verktøyet bruker. Intric fungerer alltid som mellomledd — språkmodellen kontakter aldri MCP-serveren direkte.
Steg for steg: Slik håndteres dataene dine
Section titled “Steg for steg: Slik håndteres dataene dine”All overføring mellom Intric og underdatabehandlerne skjer over sikre, krypterte forbindelser.
1 / 7
Steg 1 — Brukeren samhandler med Intric i nettleseren
Brukeren skriver en melding til en assistent som har ett eller flere MCP-verktøy konfigurert.
Data som sendes til Intrics server:
- Brukerens melding
- Chattehistorikk
- Eventuelle vedlagte filer
Datadeling og personvern
Section titled “Datadeling og personvern”For å beskytte personvernet ditt og organisasjonens, følger vi prinsippet om dataminimering. Det innebærer at underdatabehandleren kun får tilgang til det innholdet som er absolutt nødvendig for å utføre oppgaven — ingen brukeridentitet forlater noensinne infrastrukturen din.
Ved bruk av MCP-verktøy gjelder to separate personvernhensyn — data sendes til både LLM-en og MCP-serveren. Intric følger prinsippet om dataminimering i begge tilfeller, men det er viktig å forstå at personvernet under MCP-kall avhenger av hvor MCP-serveren er hostet.
I tabellen nedenfor ser du nøyaktig hvilke data som sendes til hver eksterne tjeneste, og hva som forblir helt privat.
| Sendes til ekstern tjeneste | Sendes ikke til ekstern tjeneste |
|---|---|
|
|
Er MCP-serveren en tredjepartstjeneste, kan data som sendes som verktøyargumenter, forlate din jurisdiksjon. Hvilke data som faktisk sendes, avhenger av argumentene LLM-en genererer — disse er basert på brukerens spørsmål og verktøyets parameterdefinisjon.
Hosting
Section titled “Hosting”MCP-servere hostet av Intric, hostes i Sverige med underdatabehandleren Glesys AB. Egenutviklede MCP-servere som distribueres i en kundes miljø, kjører i kundens eget miljø.
Når en MCP-server hostes i en kundespesifikk instans, kjører den i sin egen Kubernetes-pod med dedikert infrastruktur, egne databaser og et strengt regelsett for hva den kan og ikke kan få tilgang til. MCP-servere er logisk isolert fra hverandre — én server kan ikke nå en annen med mindre det er etablert en eksplisitt forbindelse mellom dem.
Lagringstid og sletting
Section titled “Lagringstid og sletting”Intric lagrer samtalehistorikk — inkludert verktøykall og resultatene deres — på samme måte som andre interaksjoner med assistenter. Lagringen skjer på Intrics servere i Sverige.
- Samtalehistorikk inkludert verktøykall og resultater styres av assistentens konfigurerte innstillinger for sletting
- MCP-serveren styrer sin egen lagring — Intric har ingen kontroll over hva den eksterne tjenesten logger eller lagrer
- LLM-leverandøren er bundet av ingen-trening og ingen/minimal persistent lagring av prompter og svar for en gitt forespørsel i henhold til Intrics avtaler med underdatabehandlere (inferens behandles i minnet — ingenting skrives til persistent lagring på leverandørens side for den forespørselen, slik det beskrives i disse vilkårene)
Metadata om hvordan brukere samhandler med assistenter lagres over lengre tid og er tilgjengelig for administratorer.