Dit artikel legt uit hoe Perk MCP, de verbinding tussen uw AI-assistent en uw Perk-gegevens, uw informatie beschermt en verwerkt. Gebruik het om Perk MCP met uw beveiligings- en IT-teams te bespreken. Kort gezegd: Perk MCP opereert binnen uw bestaande Perk-rechten, slaat de gegevens die het naar uw assistent terugstuurt niet op en wordt niet gebruikt om AI-modellen te trainen.
Welke voordelen biedt MCP?
Met Perk MCP krijgt uw AI-assistent alleen toegang tot gegevens die de ingelogde gebruiker al in Perk kan zien. U logt in met uw Perk-gegevens en geeft toestemming voor toegang via een Perk-toestemmingsscherm. De assistent krijgt alleen de machtigingen die overeenkomen met uw bestaande Perk-rol, met dezelfde scheiding van gegevens op bedrijfsniveau als in de Perk-webapp.
Een reiziger ziet alleen zijn of haar eigen gegevens, en voor beheer-, rapportage- en goedkeuringsfuncties is de bijbehorende Perk-rol vereist. Iedere persoon ziet alleen de tools die bij zijn of haar rol horen.
Perk MCP kan de volgende gegevens retourneren, beperkt tot wat de ingelogde gebruiker al kan zien:
| Gegevens | Wat het inhoudt |
|---|---|
| Gebruikersprofiel | Naam, e-mailadres en rol. Beheerders kunnen ook andere gebruikers in hun account zien. |
| Reizen | Reizigers, data, reisroutes, kosten en boekingsstatus. |
| Reisbeleid en -zoekfunctie | Beschikbaarheid, prijzen en beleidsvoorwaarden. |
| Uitgaven | Bedragen, verkopers, categorieën, statussen en ontvangstbewijzen. |
| Kaarten en facturen | Bedrijfskaarten, lopende kaarttransacties, facturen en factuurregels. |
| Rapporten | Geaggregeerde rapporten over uitgaven, reizen en teams, voor personen met toegang tot de rapportage. |
| Perk-evenementen | Evenementdetails en deelnemerslijsten. |
| Reisgoedkeuringen | Goedkeuringslinks. |
Wat uw assistent wel en niet kan doen
Met Perk MCP kan je AI-assistent bepaalde acties uitvoeren in Perk, maar de assistent kan geen reisboekingen voltooien, betalen, wijzigen of annuleren. Concreet:
- Voor vluchten, treinen en auto's maakt de assistent een afrekenlink aan, die je vervolgens in Perk opent om de boeking te voltooien.
- Voor hotels kan de assistent een geselecteerd tarief toevoegen aan een reis die nog niet geboekt is, waarna u de betaling via Perk kunt afronden.
- Voor reisgoedkeuringen ontvangt de assistent de goedkeuringslink, waarna jij de goedkeuring in Perk kunt verwerken.
- Voor onkosten kan de assistent onkosten aanmaken, bijwerken, indienen, goedkeuren of terugsturen en bonnen uploaden. Om goed te keuren, moet je een goedkeurder zijn in Perk.
- Voor evenementen en rapporten kan de assistent Perk-evenementen aanmaken en rapporten genereren.
Als je een reiszoekopdracht start, kun je een conceptreis aanmaken. Tools die wijzigingen aanbrengen, vragen de assistent om eerst met je te overleggen ter bevestiging.
Hoe uw gegevens worden verwerkt
Perk MCP slaat de gegevens die het terugstuurt naar uw AI-assistent niet op en cachet deze ook niet. De service bewaart alleen de volgende gegevens:
- Versleutelde inlogtokens
- Tijdelijke operationele informatie, zoals tellers voor snelheidsbeperking en sessie-informatie.
- Operationele logboeken en traceringen, die Perk gebruikt voor beveiligingsmonitoring en probleemoplossing en die details van verzoeken kunnen bevatten.
Dit alles valt onder de bestaande gegevensverwerkingsovereenkomsten van Perk en Beleid inzake gegevensbewaring, beschikbaar op de Perk Trust Center.
Perk gebruikt de via Perk MCP uitgewisselde gegevens niet om AI-modellen te trainen. Perk MCP roept zelf geen AI-modellen aan. Het stuurt alleen gegevens terug naar de AI-assistent die uw bedrijf kiest en waarmee het een contract afsluit.
Hoe Perk beschermt tegen misbruik
Perk MCP beperkt de mogelijkheden van een AI-assistent, zelfs als iemand instructies verbergt in de data die de assistent leest (bekend als promptinjectie). Perk MCP maakt gebruik van de volgende beveiligingen:
- Elke actie blijft binnen de grenzen van je eigen Perk-machtigingen en de toegang die je hebt goedgekeurd, dus een verborgen instructie kan de assistent niet iets laten doen wat je niet al in Perk kon doen.
- Elk resultaat wordt gemarkeerd als onbetrouwbare data. Voordat de resultaten de assistent bereiken, verwijdert Perk verborgen tekens, speciale opmaak die een model zou kunnen aanzien voor instructies, en probeert hij de markeringen voor onbetrouwbare data te vervalsen.
- Perk MCP instrueert de assistent om nooit instructies uit de resultaten op te volgen en nooit tools aan te roepen op basis daarvan.
- Elke tool is gemarkeerd als alleen-lezen of niet, en als destructief of niet, zodat AI-assistenten kunnen bepalen welke tools uw goedkeuring nodig hebben. Sommige AI-assistenten, zoals Claude en ChatGPT, laten u in de connectorinstellingen goedkeuring vereisen voor individuele tools.
Perk registreert elk toolverzoek, inclusief de gebruiker en het account, de tool, de AI-assistent, de sessie, de uitkomst (succes of fout) en de reactietijd. Perk markeert Perk MCP-verzoeken ook apart van webapp-activiteit en registreert elke verleende toestemming. Waarschuwingen hebben betrekking op fouten, ongebruikelijk verkeer en mislukte aanmeldingen. U kunt geselecteerde logboeken in de Perk-app bekijken. Accountbeheerders kunnen via hun accountmanager toegang tot aanvullende logboeken aanvragen wanneer zich incidenten voordoen, conform hun contract.
Waar Perk MCP draait en wie de gegevens verwerkt.
Perk MCP draait op Amazon Web Services in de EU (Ierland). Perk bewaart operationele logboeken in zijn EU-monitoringomgeving. Perk host klantgegevens met betrekking tot de Spend and Pay-services op Google Cloud Platform (GCP), in regio's in Zwitserland, België, Duitsland en Ierland.
Perk MCP maakt gebruik van de bestaande subprocessors van Perk, die je kunt zien op de Perk Trust CenterTwee tools maken gebruik van bestaande aanbieders:
- De tool voor visumvereisten stuurt reisroute- en nationaliteitsgegevens naar de visuminformatieprovider van Perk.
- Bonnen worden geüpload via de bestaande beveiligde bestandsopslag van Perk.
Beveiligingstesten
Een onafhankelijke derde partij heeft een penetratietest uitgevoerd op Perk MCP. Voor meer informatie over de beveiligingspraktijken van Perk, zie de Perk Trust Center.
Waar gaan we nu naartoe?
- Voor technische details, zie Beveiliging en gegevensverwerking van Perk MCP op Perk Developers.
- Om de subverwerkers van Perk te bekijken, zie Subverwerkers van Perk Trust Center.
- Voor meer informatie over Perk MCP, zie Over de Perk MCP.
- Om een assistent te koppelen, zie Koppel je AI-assistent aan Perk..
- Voor voorbeelden van wat Perk MCP kan doen, zie Wat je kunt doen met Perk MCP.