Skip to content
Service status

Skriv for å søke

Dataflyt · 8 min lesing

MCP-server

Slik håndteres dataene dine under verktøykall via MCP — hvordan Intric orkestrerer kommunikasjonen, og hvilken informasjon som deles med eksterne tjenester.

Åpenhet er sentralt for oss i Intric. Når en assistent bruker et eksternt verktøy via MCP (Model Context Protocol), har vi spesifikke prosesser på plass som gir deg full innsikt i hvilke data som forlater plattformen, og hvor de går.

Prosessen fra spørsmålet ditt til et svar som inkluderer verktøyresultater, foregår i et samspill mellom Intric-plattformen, språkmodellen valgt for assistenten, MCP-serveren og datakilden(e) verktøyet bruker. Intric fungerer alltid som mellomledd — språkmodellen kontakter aldri MCP-serveren direkte.

Steg for steg: Slik håndteres dataene dine

Section titled “Steg for steg: Slik håndteres dataene dine”

All overføring mellom Intric og underdatabehandlerne skjer over sikre, krypterte forbindelser.

1 / 7Brukeren samhandler med Intric i nettleseren

1 / 7

Steg 1 — Brukeren samhandler med Intric i nettleseren

Brukeren skriver en melding til en assistent som har ett eller flere MCP-verktøy konfigurert.

Data som sendes til Intrics server:

  • Brukerens melding
  • Chattehistorikk
  • Eventuelle vedlagte filer

For å beskytte personvernet ditt og organisasjonens, følger vi prinsippet om dataminimering. Det innebærer at underdatabehandleren kun får tilgang til det innholdet som er absolutt nødvendig for å utføre oppgaven — ingen brukeridentitet forlater noensinne infrastrukturen din.

Ved bruk av MCP-verktøy gjelder to separate personvernhensyn — data sendes til både LLM-en og MCP-serveren. Intric følger prinsippet om dataminimering i begge tilfeller, men det er viktig å forstå at personvernet under MCP-kall avhenger av hvor MCP-serveren er hostet.

I tabellen nedenfor ser du nøyaktig hvilke data som sendes til hver eksterne tjeneste, og hva som forblir helt privat.

Sendes til ekstern tjenesteSendes ikke til ekstern tjeneste
  • Brukerens spørsmål og samtalehistorikk (til LLM-en)
  • Verktøydefinisjoner — navn, beskrivelse, parametere
  • Verktøyargumenter generert av språkmodellen
  • Resultater fra datakildespørringen
  • Personopplysninger om brukeren i Intric som samhandler med assistenten, forutsatt at de ikke forekommer i meldingen til assistenten:

    • Navn
    • E-post
    • IP-adresse
    • Organisasjonstilhørighet

Er MCP-serveren en tredjepartstjeneste, kan data som sendes som verktøyargumenter, forlate din jurisdiksjon. Hvilke data som faktisk sendes, avhenger av argumentene LLM-en genererer — disse er basert på brukerens spørsmål og verktøyets parameterdefinisjon.

MCP-servere hostet av Intric, hostes i Sverige med underdatabehandleren Glesys AB. Egenutviklede MCP-servere som distribueres i en kundes miljø, kjører i kundens eget miljø.

Når en MCP-server hostes i en kundespesifikk instans, kjører den i sin egen Kubernetes-pod med dedikert infrastruktur, egne databaser og et strengt regelsett for hva den kan og ikke kan få tilgang til. MCP-servere er logisk isolert fra hverandre — én server kan ikke nå en annen med mindre det er etablert en eksplisitt forbindelse mellom dem.

Intric lagrer samtalehistorikk — inkludert verktøykall og resultatene deres — på samme måte som andre interaksjoner med assistenter. Lagringen skjer på Intrics servere i Sverige.

  • Samtalehistorikk inkludert verktøykall og resultater styres av assistentens konfigurerte innstillinger for sletting
  • MCP-serveren styrer sin egen lagring — Intric har ingen kontroll over hva den eksterne tjenesten logger eller lagrer
  • LLM-leverandøren er bundet av ingen-trening og ingen/minimal persistent lagring av prompter og svar for en gitt forespørsel i henhold til Intrics avtaler med underdatabehandlere (inferens behandles i minnet — ingenting skrives til persistent lagring på leverandørens side for den forespørselen, slik det beskrives i disse vilkårene)

Metadata om hvordan brukere samhandler med assistenter lagres over lengre tid og er tilgjengelig for administratorer.