Questo articolo spiega come Perk MCP, il collegamento tra il tuo assistente AI e i tuoi dati Perk, protegge e gestisce le tue informazioni. Utilizzalo per illustrare Perk MCP ai tuoi team di sicurezza e IT. In breve: Perk MCP opera nel rispetto delle tue autorizzazioni Perk esistenti, non memorizza i dati che restituisce al tuo assistente e non viene utilizzato per addestrare modelli di intelligenza artificiale.
A quale Perk MCP può accedere
Perk MCP consente al tuo assistente AI di accedere solo ai dati che la persona che ha effettuato l'accesso può già visualizzare in Perk. Accedi con le tue credenziali Perk e approvi l'accesso in una schermata di consenso di Perk. L'assistente ottiene solo le autorizzazioni corrispondenti al tuo ruolo Perk esistente, con la stessa separazione dei dati a livello aziendale dell'app web di Perk.
Un viaggiatore visualizza solo i propri dati, e le funzioni amministrative, di reporting e di approvazione richiedono il ruolo Perk corrispondente. Ogni persona visualizza solo gli strumenti consentiti dal proprio ruolo.
Perk MCP può restituire i seguenti dati, limitati a quelli che l'utente connesso può già visualizzare:
| Dati | Cosa include |
|---|---|
| Profilo utente | Nome, email e ruolo. Gli amministratori possono anche visualizzare gli altri utenti del loro account. |
| Viaggi | Viaggiatori, date, itinerari, costi e stato della prenotazione. |
| Ricerca e politiche di viaggio | Disponibilità, prezzi e norme contrattuali. |
| Spese | Importi, commercianti, categorie, stati e ricevute. |
| Carte e fatture | Carte aziendali, transazioni con carta in sospeso, fatture e voci di fattura. |
| Rapporti | Report aggregati su spese, viaggi e team, disponibili per gli utenti con accesso ai report. |
| Eventi speciali | Dettagli dell'evento ed elenco dei partecipanti. |
| Approvazioni di viaggio | Collegamenti di approvazione. |
Cosa può e cosa non può fare il tuo assistente
Perk MCP consente al tuo assistente IA di eseguire alcune azioni in Perk, ma non può completare, pagare, modificare o annullare una prenotazione di viaggio. Nello specifico:
- Per voli, treni e auto, l'assistente crea un link di pagamento che tu apri in Perk per completare la prenotazione.
- Per gli hotel, l'assistente può aggiungere una tariffa selezionata a un viaggio non ancora prenotato e tu puoi completare il pagamento in Perk.
- Per l'approvazione dei viaggi, l'assistente riceve il link di approvazione e tu agisci di conseguenza in Perk.
- Per quanto riguarda le spese, l'assistente può creare, aggiornare, inviare, approvare o respingere le spese e caricare le ricevute. Per approvare, è necessario essere un approvatore in Perk.
- Per eventi e report, l'assistente può creare eventi Perk e generare report.
Avviando una ricerca di viaggio è possibile creare una bozza di viaggio. Gli strumenti che consentono di apportare modifiche chiedono all'assistente di confermare prima con te.
Come vengono gestiti i tuoi dati
Perk MCP non memorizza né memorizza nella cache i dati che restituisce al tuo assistente IA. Il servizio conserva solo le seguenti informazioni:
- Token di accesso crittografati
- Informazioni operative di breve durata, come i contatori di limitazione della velocità e le informazioni di sessione.
- Registri e tracce operative, che Perk utilizza per il monitoraggio della sicurezza e la risoluzione dei problemi e che possono includere i dettagli della richiesta
Tutto ciò rientra negli accordi di elaborazione dei dati esistenti di Perk e Politica di conservazione dei dati, disponibile su Perk Trust Center.
Perk non utilizza i dati scambiati tramite Perk MCP per addestrare modelli di intelligenza artificiale. Perk MCP non richiama direttamente alcun modello di intelligenza artificiale. Si limita a restituire i dati all'assistente IA che la tua azienda sceglie e sottoscrive.
Come Perk protegge dagli abusi
Perk MCP limita le azioni di un assistente IA, anche se qualcuno nasconde istruzioni nei dati che legge (una tecnica nota come prompt injection). Perk MCP utilizza le seguenti protezioni:
- Ogni azione rimane entro i limiti delle tue autorizzazioni Perk e dell'accesso che hai approvato, quindi un'istruzione nascosta non può far fare all'assistente nulla che tu non possa già fare in Perk.
- Ogni risultato viene contrassegnato come dato non attendibile. Prima che i risultati raggiungano l'assistente, Perk rimuove i caratteri nascosti, la formattazione speciale che un modello potrebbe scambiare per istruzioni e tenta di falsificare i marcatori di dati non attendibili.
- Perk MCP dice all'assistente di non seguire mai le istruzioni trovate nei risultati e di non chiamare mai strumenti in base a esse.
- Ogni strumento è contrassegnato come di sola lettura o meno, e distruttivo o meno, in modo che gli assistenti IA possano decidere quali strumenti necessitano della tua approvazione. Alcuni assistenti IA, come Claude e ChatGPT, consentono di richiedere l'approvazione per i singoli strumenti nelle impostazioni del connettore.
Perk registra ogni chiamata allo strumento, inclusi utente e account, strumento, assistente AI, sessione, esito (successo o errore) e tempo di risposta. Perk distingue inoltre le richieste MCP di Perk dall'attività dell'app web e registra ogni concessione di consenso. Gli avvisi riguardano errori, traffico insolito e tentativi di accesso non riusciti. È possibile accedere a log selezionati nell'app Perk. Gli amministratori dell'account possono richiedere l'accesso a ulteriori log tramite il proprio account manager in caso di incidenti, in conformità con il contratto stipulato.
Dove viene eseguito Perk MCP e chi elabora i dati
Perk MCP è in esecuzione su Amazon Web Services nell'UE (Irlanda). Perk conserva i log operativi nel suo ambiente di monitoraggio europeo. Perk ospita i dati dei clienti relativi ai servizi di spesa e pagamento su Google Cloud Platform (GCP), in regioni in Svizzera, Belgio, Germania e Irlanda.
Perk MCP utilizza i sottoprocessori esistenti di Perk, che puoi vedere su Perk Trust CenterDue strumenti si basano su fornitori esistenti:
- Lo strumento per la verifica dei requisiti per il visto invia i dettagli relativi all'itinerario di viaggio e alla nazionalità al fornitore di informazioni sui visti di Perk.
- Il caricamento delle ricevute utilizza l'archivio file sicuro già presente in Perk.
Test di sicurezza
Una terza parte indipendente ha eseguito un test di penetrazione di Perk MCP. Per ulteriori informazioni sulle pratiche di sicurezza di Perk, consultare il Perk Trust Center.
Dove andare dopo?
- Per i dettagli tecnici, vedere Sicurezza e gestione dei dati di Perk MCP su Perk Developers.
- Per rivedere i sub-processori di Perk, vedere Sub-processori di Perk Trust Center.
- Per saperne di più su Perk MCP, vedere Informazioni sul Perk MCP.
- Per collegare un assistente, vedere Collega il tuo assistente IA a Perk.
- Per esempi di cosa può fare Perk MCP, vedere Cosa puoi fare con Perk MCP.