Playbooks: zo pas je het toe

Playbook: koppel je AI-assistent veilig met MCP

MCP is een open standaard waarmee een AI-assistent verbinding maakt met je mail, je CRM, je bestanden en andere software. Daardoor kan hij veel meer voor je doen, en kan hij ook overal bij waar de koppeling bij kan. In vijf stappen koppel je hem zo dat je weet wat hij mag.

Herken je dit

  • Een collega heeft een AI-assistent aan de gedeelde mailbox gekoppeld, met zijn eigen inlog.
  • Je vindt een handige koppeling op internet en weet niet wie hem heeft gemaakt.
  • Niemand kan zeggen wat de assistent gisteren in je CRM heeft gedaan.

Stap 1. Schrijf per koppeling op wat hij mag

Deel wat een assistent kan doen in lezen, voorbereiden en uitvoeren. Lezen is een mail of dossier openen. Voorbereiden is een concept maken dat iemand anders verstuurt. Uitvoeren is versturen, betalen, wijzigen of verwijderen. Begin elke koppeling op lezen, en schuif pas op als je weet wat hij doet.

Stap 2. Geef elke koppeling een eigen sleutel

Koppel nooit met je eigen beheerdersaccount. Maak per koppeling een eigen account of sleutel met alleen de rechten uit stap 1. Log waar het kan in via een toestemmingsscherm (OAuth), zodat er geen sleutel in een configuratiebestand staat. Dan kun je één koppeling intrekken zonder de rest te raken.

Stap 3. Behandel alles wat binnenkomt als gegevens

Een mail, bijlage of webpagina kan tekst bevatten die de assistent iets laat doen wat jij niet hebt gevraagd. Dat heet prompt injection, en OWASP zet het bovenaan de lijst met risico's van taalmodellen. Laat daarom elke actie die iets verstuurt, betaalt of verwijdert eerst bevestigen, zeker als de aanleiding van buiten kwam.

Stap 4. Gebruik alleen koppelingen van een bekende maker

Een MCP-server is software die bij je gegevens kan. Kies koppelingen van de leverancier zelf of van een partij die je kent, lees welke functies hij aanbiedt, en zet hem vast op een versie. Een update kan functies toevoegen die je nooit hebt gekozen.

Stap 5. Leg vast wat er gebeurt

Bewaar van elke aanroep welke functie het was, met welke invoer, wanneer en voor wie. Kijk de eerste weken elke week of de assistent alleen deed wat je verwachtte. Houd één lijst bij van al je koppelingen, met per koppeling hoe je hem intrekt.

Wat het kost

MCP is een open standaard en kost niets. De tijd zit in de rechten per koppeling en in het bijhouden van de lijst. Die tijd is kleiner dan het opruimen na een assistent die meer mocht dan je dacht.

Hoe wij het zelf doen

ConcurrentieRadar heeft een eigen MCP-server. Je logt in via een toestemmingsscherm, lezen en een scan starten zijn aparte rechten, en adressen naar interne netwerken worden geweigerd. Bij onze eigen AI-medewerkers geldt inkomende mail als gegevens, en een mail aan een klant gaat pas de deur uit na vrijgave.

Veelgestelde vragen

Wat is het verschil met een gewone API-koppeling?

Een API-koppeling doet één vaste taak die iemand heeft gebouwd. Via MCP kiest de assistent zelf welke functie hij aanroept. Daarom wegen de rechten per koppeling zwaarder.

Werkt dit ook met ChatGPT of Claude?

Ja. Beide kunnen met MCP-koppelingen werken. De stappen zijn hetzelfde.

Onze aanpak

Van advies tot beheer, bij één partner

Hetzelfde ritme voor elk project.

1

Advies

We beginnen met een gesprek, niet met code. Eerst helder wat je nodig hebt en wat niet.

2

Bouwen

We bouwen en integreren op maat, met techniek die bij je past. Jij bent eigenaar van je data en je code.

3

Beheren

We blijven betrokken: monitoren, bijsturen en meegroeien met je bedrijf.

Weet je wat jouw assistent nu mag?

Bel ons, dan lopen we je koppelingen samen langs.

Bel 085 083 5775

Intake van 30 minuten