SOC2 Compliance AI MCP
Official
SOC 2 Compliance MCP
Оценка систем ИИ/МО на соответствие всем 5 критериям доверия к услугам (Trust Service Criteria) с анализом пробелов, матрицами контроля и аттестациями, подписанными HMAC.
Установка · Инструменты · Цены · API аттестации
Зачем это нужно
Отчеты SOC 2 Type II являются базовым сигналом доверия для любого поставщика SaaS или ИИ, работающего с корпоративными клиентами. Однако системы ИИ создают пробелы в контроле, которые традиционные оценки SOC 2 упускают: происхождение моделей, управление данными для обучения, мониторинг дрейфа и обязательства по интерпретируемости.
Большинство команд по комплаенсу либо вручную добавляют ИИ в существующие матрицы контроля SOC 2, либо платят более $40 000 за консалтинговые услуги. Этот MCP сопоставляет риски, специфичные для ИИ/МО, с 5 критериями доверия к услугам (Безопасность, Доступность, Целостность обработки, Конфиденциальность, Приватность), создает матрицы контроля в соответствии с руководством AICPA 2023 года и обеспечивает кросс-ссылки на ISO 27001 для организаций, имеющих оба сертификата.
Related MCP server: EU AI Act Compliance MCP
Установка
pip install soc2-compliance-ai-mcpИнструменты
Инструмент | Ссылка на TSC | Что он делает |
| CC1-CC9, A1, PI1, C1, P1 | Полная оценка по всем 5 критериям доверия к услугам |
| CC6, CC7, CC8 | Выявление отсутствующих или слабых элементов контроля для систем ИИ |
| Все TSC | Создание матрицы контроля, сопоставляющей риски ИИ с критериями SOC 2 |
| CC3, CC4 | Оценка рисков для рабочих нагрузок ИИ/МО в соответствии с AICPA |
| Сопоставление с Приложением A | Сопоставление элементов контроля SOC 2 с ISO 27001:2022 Приложение A |
| Type I / Type II | Чек-лист готовности к аудиту с приоритетами по устранению недостатков |
Пример
Prompt: "Assess our customer-facing LLM chatbot against SOC 2 Trust Service
Criteria. It processes financial data, stores conversation logs for 90 days,
and uses a third-party model API."
Result: Assessment across all 5 TSC with findings on third-party model API
vendor risk, missing drift monitoring, undocumented retention policy.
Each finding includes remediation steps and control references.Цены
Тариф | Цена | Что вы получаете |
Бесплатный | £0 | 10 вызовов/день — оценка принципов доверия + анализ пробелов |
Pro | £199/мес | Безлимит + аттестации с подписью HMAC + проверочные URL |
Enterprise | £1,499/мес | Мультиарендность + кобрендинговые отчеты + вебхуки |
Подписаться на Pro · Enterprise
API аттестации
Каждый аудит Pro/Enterprise создает криптографически подписанный сертификат:
POST https://meok-attestation-api.vercel.app/sign
GET https://meok-attestation-api.vercel.app/verify/{cert_id}Верификатор без зависимостей: pip install meok-attestation-verify
Ссылки
Веб-сайт: meok.ai
Все MCP-серверы: meok.ai/labs/mcp/servers
Поддержка Enterprise: nicholas@csoai.org
Лицензия
MIT
Maintenance
Related MCP Servers
AlicenseNot gradedqualityBmaintenanceISO 27001 AI - MCP server providing AI-powered tools and automation by MEOK AI Labs122MIT- AlicenseAqualityAmaintenanceEU AI Act Compliance - MCP server providing AI-powered tools and automation by MEOK AI Labs119MIT
- AlicenseAqualityBmaintenanceISO 42001 AI - MCP server providing AI-powered tools and automation by MEOK AI Labs10101MIT
- AlicenseAqualityAmaintenanceNIS2 Compliance - MCP server providing AI-powered tools and automation by MEOK AI Labs7MIT
Related MCP Connectors
MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10
Agent Orchestrator MCP Server by MEOK AI Labs
MCP server teaching AI agents to implement TideCloak: auth, E2EE, IGA, security analysis
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/soc2-compliance-ai-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server