Kennisbank
Wat is MCP en wat betekent het voor je ERP en CRM?
MCP is de open standaard waarmee AI-assistenten zoals ChatGPT, Claude en Copilot met bedrijfssoftware werken. In deze gids lees je wat een MCP-server is, welke ERP- en CRM-pakketten er een hebben en wat je zelf nog moet regelen.
Kort antwoord
MCP (Model Context Protocol) is een open standaard waarmee een AI-assistent gegevens leest uit en acties uitvoert in bedrijfssystemen zoals je ERP of CRM. Een pakket biedt één keer een MCP-server aan en elke AI-assistent die MCP ondersteunt, kan ermee werken. Rechten per rol, goedkeuring en beheer vallen buiten de standaard.
Wat is MCP?
MCP, kort voor Model Context Protocol, is een open standaard om AI-assistenten te verbinden met de systemen waar je gegevens staan. Een pakket biedt een MCP-server aan die beschrijft wat de AI mag lezen en doen. Elke assistent die MCP spreekt, zoals ChatGPT of Claude, kan die server dan gebruiken zonder maatwerkkoppeling.
MCP werkt als een standaardstekker. Voorheen had elke AI-toepassing per systeem een eigen koppeling nodig, nu past elke geschikte assistent op dezelfde MCP-server.
Er werken drie onderdelen samen. De host is de AI-toepassing, zoals ChatGPT, Claude of Microsoft Copilot. Een client in de host houdt de verbinding met één server. De server staat voor een systeem, bijvoorbeeld je ERP.
Een server biedt tools (acties, zoals een conceptverkooporder aanmaken), resources (gegevens, zoals records of documenten) en prompts (sjablonen voor terugkerende taken). Wie zoekt op Claude MCP of ChatGPT MCP, bedoelt deze manier van koppelen. In Claude voeg je een MCP-server toe als connector.
Wie heeft MCP gemaakt en wie beheert het?
Anthropic, het bedrijf achter Claude, kondigde MCP op 25 november 2024 aan als open standaard. In december 2025 is het ondergebracht bij de Agentic AI Foundation, een fonds binnen de Linux Foundation dat Anthropic, Block en OpenAI samen hebben opgericht. De huidige versie van de specificatie is van 28 juli 2026.
Google, Microsoft, AWS, Cloudflare en Bloomberg steunen de foundation, dus MCP is niet van één AI-leverancier.
Bronnen
- Anthropic: introductie van het Model Context Protocol (anthropic.com)
- MCP sluit aan bij de Agentic AI Foundation (blog.modelcontextprotocol.io)
- MCP-specificatie (laatste versie) (modelcontextprotocol.io)
Waarom is MCP belangrijk voor je ERP en CRM?
Omdat elke grote AI-assistent nu op dezelfde manier bij dezelfde bedrijfssystemen kan. ChatGPT, Claude, Gemini en Microsoft Copilot ondersteunen MCP, en leveranciers als Microsoft, Salesforce en HubSpot hebben officiële MCP-servers gebouwd. AI aansluiten op je ERP of CRM wordt daarmee standaardwerk.
De lastige vragen verschuiven naar wie wat mag zien, welke acties zijn toegestaan en wie het draaiende houdt. Microsoft Copilot Studio ondersteunt MCP sinds mei 2025. Stap je later over op een andere assistent, dan blijft de MCP-server staan.
Welke ERP- en CRM-pakketten hebben een officiële MCP-server?
Stand september 2026 hebben Business Central, Microsoft Dataverse, Salesforce en HubSpot een officiële MCP-server. Exact Online heeft er een aangekondigd, zonder datum. AFAS heeft geen officiële server, van TOPdesk vonden we alleen een roadmapidee en SAP is deels gepland. Check de documentatie van de leverancier voordat je beslist.
Met officieel bedoelen we gebouwd en ondersteund door de leverancier. Servers van derden bestaan ook, maar dan draagt een extra partij veiligheid en onderhoud.
| Leverancier | Officiële MCP-server | Status |
|---|---|---|
| Microsoft Dynamics 365 Business Central | Ja | Public preview sinds oktober 2025. Standaard alleen lezen; een beheerder zet schrijven per API-pagina aan. |
| Microsoft Dataverse | Ja | Algemeen beschikbaar sinds december 2025. |
| Salesforce | Ja | Algemeen beschikbaar sinds april 2026, vanaf Enterprise Edition. Bestaande rechten gelden. |
| HubSpot | Ja | Algemeen beschikbaar sinds april 2026. OAuth, respecteert gebruikersrechten. |
| Exact Online | Aangekondigd | Op de roadmap, niet live, geen datum. |
| AFAS Profit | Nee | Wordt onderzocht. Geen gecertificeerde AI-integratie. |
| TOPdesk | Niet gevonden | Alleen een roadmapidee. |
| SAP | Deels gepland | Early adoption, niets geverifieerd als algemeen beschikbaar. |
Bronnen
- Microsoft Learn: MCP-server van Business Central (learn.microsoft.com)
- Microsoft Learn: MCP-server van Dataverse (learn.microsoft.com)
- Salesforce: hosted MCP-servers algemeen beschikbaar (developer.salesforce.com)
- HubSpot: remote MCP-server algemeen beschikbaar (developers.hubspot.com)
- Exact: vooruitblik op de roadmap (exact.com)
- AFAS: AI-integratie (klant.afas.nl)
- TOPdesk: idee voor MCP-gebaseerde service (tip.topdesk.com)
- SAP: innovatiegids Sapphire 2026 (sap.com)
Wat is het verschil tussen MCP en een API?
Een API is de aansluiting die een systeem biedt aan andere software; een developer schrijft code die de stappen vastlegt. Een MCP-server zit meestal bovenop die API en beschrijft de acties zo dat een AI-model zelf kiest welke het gebruikt. MCP bouwt voort op API's en vervangt ze niet.
- API: vaste aanroepen die een developer schrijft, elke keer dezelfde stappen.
- MCP-server: een menukaart van tools met uitleg; de AI kiest per vraag tool en invoer.
- Zonder MCP-server koppel je een agent via de officiële API, met meer bouwwerk en volledige controle over de aanroepen.
Is MCP veilig voor bedrijfsdata?
MCP kan veilig worden ingezet, maar de standaard maakt het niet vanzelf veilig. De grootste risico's zijn servers met meer rechten dan nodig, prompt injection, tool poisoning en slordige omgang met toegangstokens. De specificatie eist toestemming van de gebruiker voordat tools worden gebruikt en adviseert elke verbinding alleen de rechten te geven die nodig zijn.
Autorisatie via internet is gebaseerd op OAuth 2.1. Wil je MCP veilig gebruiken, begin dan met officiële servers en alleen leesrechten, laat een mens elke schrijfactie goedkeuren en leg vast wat de AI deed.
- Te ruime rechten: draait de server op een beheerdersaccount, dan kan de AI alles wat dat account kan. Geef minimale rechten.
- Prompt injection: in een e-mail, document of ticket staan verborgen instructies die de AI opvolgt.
- Tool poisoning: een kwaadwillende server verstopt instructies in de beschrijving van zijn tools. Beschrijvingen van onbekende servers vertrouw je niet blind.
- Omgang met tokens: de specificatie waarschuwt voor doorgegeven tokens, gekaapte sessies en confused deputy-aanvallen.
Bronnen
- MCP-specificatie: security best practices (modelcontextprotocol.io)
- MCP-specificatie: autorisatie (modelcontextprotocol.io)
- Microsoft: bescherming tegen indirecte injection-aanvallen bij MCP (developer.microsoft.com)
Wat regelt MCP niet voor je?
MCP regelt de verbinding tussen een AI-assistent en één systeem. Het bepaalt niet wie wat mag zien over meerdere systemen heen, wie een schrijfactie goedkeurt, welke bedrijfsregels gelden of wie het resultaat bewaakt. Of AI echt meewerkt in je processen, hangt van die vragen af.
BeeManaged richt die laag in. Agents krijgen alleen de rechten die hun taak vraagt, standaard alleen lezen. Schrijfacties lopen via een goedkeuringswachtrij in app.beemanaged.com, met een auditlog per vraag en actie. De agent bereidt voor, je team beslist.
- Rechten per rol over systemen heen: verkoop ziet prijzen en klanthistorie, geen salarissen.
- Goedkeuring van schrijfacties: wie controleert een conceptorder of gewijzigde leverdatum voordat die definitief is.
- Bedrijfsregels per proces: kortingsgrenzen, voorrangsklanten, wanneer een vraag naar een mens gaat.
- Monitoring en beheer: antwoorden controleren, tools bijwerken, fouten oppakken.
- Klantgerichte kanalen: een klant of dealer op je website gebruikt geen ChatGPT met jouw ERP eraan.
Wat betekent MCP voor een maakbedrijf?
De meeste maakbedrijven werken met een mix van systemen: een ERP zoals Exact Online of AFAS Profit, een CRM, een servicedesk en documenten. Stand september 2026 heeft maar een deel daarvan een officiële MCP-server. Een agent die over je processen heen werkt, combineert MCP waar het kan met de officiële API waar het moet.
Neem een vraag van de binnendienst: wanneer gaat de order van deze dealer de deur uit, en is de klacht van vorige maand opgelost? Het antwoord staat in het ERP en in het CRM of de servicedesk; één MCP-server bereikt er maar één.
Draai je op Business Central, Salesforce of HubSpot, dan is de officiële MCP-server een bruikbare bouwsteen. Exact Online en AFAS Profit koppelen we via de officiële API. Voor medewerkers die hun eigen systemen vragen willen stellen, bouwen we een interne agent met rechten per rol.
Wanneer is een MCP-server genoeg en wanneer heb je een managed agent nodig?
Wil je alleen zelf vragen stellen aan één systeem, dan kan de officiële MCP-server koppelen aan ChatGPT of Claude genoeg zijn, en dat is goedkoper. Een managed agent is zinvol bij meerdere systemen of rollen, klanten van buiten of schrijfacties met goedkeuring, en als iemand het moet beheren.
Een directeur die HubSpot vraagt welke deals dit kwartaal openstaan, heeft BeeManaged niet nodig. Een serviceproces waarin ticket, ERP en klantgesprek samenkomen, vraagt wel om regels, rechten en beheer.
| De eigen AI van het pakket | Self-service MCP-connector | Managed agent van BeeManaged | |
|---|---|---|---|
| Voor wie | Gebruikers van één pakket | Medewerkers met eigen vragen | Processen over systemen heen, ook klanten en dealers |
| Systemen | Alleen dat pakket | Eén of meer, per gebruiker | Meerdere gecombineerd, via MCP of officiële API |
| Schrijfacties | Binnen het pakket | Met toestemming per actie door de gebruiker | Standaard alleen lezen, schrijven via goedkeuringswachtrij |
| Beheer | De leverancier | Jijzelf | BeeManaged: monitoring, auditlog, maandrapport |
| Kosten | Licentie van de leverancier | AI-licentie per gebruiker, soms connectorkosten | Klantgericht vanaf €0,35 per gesprek; interne agents maatwerk, geprijsd in overleg |
Bijgewerkt · Stand september 2026 · Auteur Roy Rutten, AI-architectuur en ontwikkeling
Veelgestelde vragen
Wat is een MCP-server?
Een MCP-server is een programma dat voor een systeem staat, zoals je ERP of CRM, en een AI-assistent vertelt welke gegevens hij mag lezen en welke acties hij kan uitvoeren. Elke assistent die MCP ondersteunt, kan dezelfde server gebruiken.
Is MCP veilig?
Dat kan, met officiële servers, minimale rechten, alleen lezen en menselijke goedkeuring voor schrijfacties. Let op prompt injection. De standaard vraagt toestemming van de gebruiker, maar regelt geen rechten per rol.
Heeft mijn ERP een MCP-server?
Stand september 2026 heeft Business Central een officiële server in public preview, standaard alleen lezen. Exact Online heeft er een aangekondigd zonder datum, AFAS heeft er geen en SAP is deels gepland. Zonder officiële server koppel je een agent via de officiële API.
Wat is het verschil tussen MCP en een API?
Een API is de technische aansluiting van een systeem, aangeroepen door code van een developer. Een MCP-server bouwt meestal voort op die API en beschrijft de acties zo dat een AI zelf kiest welke bij een vraag past.
Kan ik ChatGPT of Claude via MCP aan mijn CRM koppelen?
Ja, als je CRM een MCP-server heeft. Stand september 2026 hebben Salesforce en HubSpot een officiële server die gebruikersrechten respecteert. In Claude voeg je die toe als connector; ChatGPT Business ondersteunt eigen MCP-apps.
Heb ik MCP nodig voor een AI-agent?
Nee, een agent kan ook via de officiële API van een systeem werken. Zo koppelen we Exact Online en AFAS Profit nu. MCP helpt waar een officiële server bestaat. Belangrijker is hoe rechten, goedkeuring en beheer rond de agent geregeld zijn.
AI die werkt over je ERP en CRM heen?
We bekijken samen je systemen en processen en zeggen je of een MCP-connector genoeg is of dat een managed agent zinvol is.