Hand sluit een USB-C-kabel aan op een laptop, beeld bij koppelingen tussen AI en je eigen softwareKoppelingen

MCP: de nieuwe USB-C voor AI (en waarom je hem niet blind inplugt)

Jasper van der Heide25 mei 202613 min lezen

MCP is de nieuwe standaard-stekker tussen AI en de software die je al gebruikt. Wat het is, waar je het voor inzet, en waarom je zo'n koppeling niet zomaar openzet.

AI die zelf je agenda checkt, een factuur opzoekt in je boekhouding en alvast een antwoord voor je klant klaarzet. Handig. Maar daarvoor moet die AI wél bij je software kunnen. En precies daar gaat MCP over: een soort universele stekker tussen AI en de programma's die je al gebruikt.

Je hoort de term nu overal. MCP, voluit Model Context Protocol, is bedacht door AI-bedrijf Anthropic en in korte tijd de norm geworden. OpenAI, Google en Microsoft doen inmiddels mee (TechCrunch, 2025). Dit is dus geen hype die volgend jaar weer overwaait. Het wordt de standaardmanier waarop AI met je tools praat.

En toch beginnen we dit stuk met een waarschuwing. Want een stekker werkt twee kanten op. Je plugt geen onbekende USB-stick in je werklaptop. Waarom zou je dan wel een onbekende koppeling aan je boekhouding hangen? Dat is precies de vraag die de meeste verhalen over MCP overslaan.

We zijn vóór de standaard. We gebruiken het zelf. Maar de vraag is niet óf je AI aan je software koppelt, het is hóé je voorkomt dat je een open deur naar je bedrijf zet. Hieronder lopen we allebei de kanten rustig door: wat het is, waar je het voor gebruikt, en wat je vooraf checkt.

In het kort

  • MCP (Model Context Protocol) is een open standaard die AI op één vaste manier laat praten met je bestaande software. Eén stekker, in plaats van een aparte koppeling per tool.
  • Het is geen hype: Anthropic bedacht het eind 2024, en OpenAI, Google en Microsoft hebben het inmiddels overgenomen (TechCrunch, 2025).
  • Je gebruikt het zodat AI iets kan ophalen of dóén in je eigen tools: een order opzoeken, een factuur klaarzetten, een vraag uit meerdere systemen tegelijk beantwoorden.
  • Niet elk klusje heeft MCP nodig. Voor vast, voorspelbaar werk is een gewone koppeling vaak simpeler en goedkoper.
  • Een koppeling naar je bedrijfssoftware is gevoelig. Begin met een audit: wat zet je open, voor wie, en wie houdt er toezicht.

Wat is MCP (Model Context Protocol) eigenlijk?

Stel je AI voor als een handige nieuwe collega. Slim, leergierig, maar net binnen. Hij kan pas echt iets voor je doen als hij toegang krijgt tot de systemen waar het werk in zit: je mail, je agenda, je boekhouding, je webshop. De vraag is alleen: hoe geef je hem die toegang, zonder voor elk programma apart iets in elkaar te knutselen?

Dat is wat MCP oplost. Het is een afspraak, een soort taal, waarmee AI en software op één vaste manier met elkaar praten. De vergelijking die je overal leest, klopt: het is de USB-C voor AI. Vroeger had elk apparaat zijn eigen oplader. Nu past één stekker overal. MCP doet dat voor de verbinding tussen AI en je tools.

Zonder zo'n standaard moet je voor elke combinatie een eigen koppeling laten maken. Tien tools en drie verschillende AI's worden dan al snel dertig losse verbindingen. Met MCP bouw je de verbinding naar een tool één keer, en elke AI die de standaard snapt, kan hem gebruiken. Dat scheelt werk, en het maakt je minder afhankelijk van één leverancier.

Dat het hard gaat, zie je aan de cijfers. Anthropic meldde eind 2025 meer dan 97 miljoen downloads per maand en ruim 10.000 actieve publieke koppelingen. Het protocol is toen ook overgedragen aan een onafhankelijke stichting onder de Linux Foundation, mede opgericht met OpenAI (Anthropic, 2025). In gewone taal: dit is niet langer het speeltje van één bedrijf, maar een neutrale standaard waar de hele sector op bouwt.

Koppeling, API, MCP: wat is nou het verschil?

Goede vraag, want deze woorden lopen door elkaar. Even kort, zonder dat je er techneut van hoeft te worden.

Een koppeling is het algemene woord: twee programma's die met elkaar praten. Je webshop die een order doorgeeft aan je boekhouding, bijvoorbeeld. Een API is het stopcontact waar zo'n koppeling op aansluit. Bijna elk modern programma heeft er een. Tot zover niks nieuws, dit bestaat al jaren.

Het verschil dat MCP maakt, zit hem in wie de stekker gebruikt. Een gewone koppeling is een vaste draad tussen twee programma's: doe dit, dan dat. Voorspelbaar en stevig. MCP is gemaakt voor het geval waarin een AI zélf mag kiezen welk programma hij op welk moment aanroept. Je legt niet vooraf elke stap vast. Je geeft de AI toegang tot een setje tools, en hij bepaalt onderweg wat nodig is.

Dat onderscheid is meteen de kern van wanneer je wat gebruikt. Weet je precies welke stappen er elke keer gezet worden? Dan is een gewone koppeling vaak de betere keuze. Moet er onderweg iets begrepen of gekozen worden, en wisselt dat per geval? Dan komt MCP in beeld.

Voor de techneut onder de lezers nog dit. Hoe zit het met een REST-API of een "API wrapper"? Een REST-API is de gangbare manier waarop programma's vandaag al gegevens uitwisselen. Een wrapper is een stukje code dat een ontwikkelaar daaromheen bouwt om het makkelijker aan te roepen. Beide werken prima, maar je maakt ze telkens op maat: per tool, en vaak per AI. Stap je over naar een andere AI-leverancier, dan bouw je dat maatwerk opnieuw.

MCP haalt dat weg. De AI kan zelf ontdekken wat een tool kan, en dezelfde koppeling werkt voor elke AI die de standaard snapt. Minder maatwerk, en je zit minder vast aan één leverancier. Het verschil zit niet in óf het kan, maar in hoe vaak je het opnieuw moet bouwen.

Waar gebruik je het voor?

Het makkelijkst te snappen aan een voorbeeld. Een klant belt: "waar blijft mijn bestelling, en klopt die laatste factuur wel?" Normaal duik jij in drie schermen: je ordersysteem, je verzendpartij, je boekhouding. Vijf tabbladen open om één vraag te beantwoorden.

Met een koppeling via MCP kan een AI agent dat in één keer voor je doen. Hij leest de vraag, haalt de order op, checkt de verzendstatus, zoekt de factuur erbij, en zet een concept-antwoord klaar. Jij leest het na en drukt op verzenden. Het ding doet het opzoekwerk, jij houdt de klant.

Andere plekken waar het werk oplevert:

  • Administratie. AI die binnenkomende facturen leest, ze naast de openstaande posten legt en een nette herinnering klaarzet.
  • Klantcontact. Vragen die uit meerdere systemen tegelijk beantwoord moeten worden, zonder dat iemand zit te zoeken.
  • Verkoop. Een lead die binnenkomt, automatisch verrijkt met wat al bekend is, en in je CRM gezet met een voorstel voor de opvolging.

De praktische brug voor het MKB heet vaak n8n. Dat is het gereedschap waarmee wij dit soort koppelingen bouwen, en het spreekt MCP inmiddels gewoon. Daardoor kun je een AI laten samenwerken met de tools die je al hebt, zonder voor elk stukje maatwerk vanaf nul te beginnen.

En dit is geen toekomstmuziek. Steeds meer Nederlandse software die je al gebruikt, krijgt een eigen MCP-koppeling. Boekhoudpakket Moneybird lanceerde er in 2025 een, en betaaldiensten Mollie en Adyen deden hetzelfde (Moneybird, 2025; Mollie, 2025; Adyen, 2025). Salarissysteem Nmbrs heeft zijn koppeling aangekondigd (Nmbrs, 2026). Je hoeft dus niet te wachten tot de techniek volwassen is.

Uit de praktijk: de grootste winst zit zelden in het spannendste proces. Vaak is het een saai stukje opzoekwerk dat iemand tien keer per dag doet, en dat nooit opvalt tot je het uitrekent.

Heb je een groter bedrijf en werk je met een zwaar ERP-systeem zoals AFAS of Exact? Dan is de winst van zo'n koppeling groter, maar de inzet ook. Een AI-laag die vragen routeert haalt enorm veel zoekwerk weg. Maar juist daar weegt de volgende vraag het zwaarst: wat zet je precies open?

Heb je MCP eigenlijk nodig? Vaak niet.

Hier wijken we af van wat je overal leest. De markt duwt MCP en AI in elk proces, want het verkoopt lekker. Maar voor een hoop terugkerend werk heb je het simpelweg niet nodig.

Draait een klusje elke keer exact hetzelfde? Order binnen, factuur aanmaken, mailtje sturen? Dan wil je geen AI die "zelf nadenkt". Dan wil je een gewone, domme koppeling die het elke keer precies hetzelfde doet. Saai, voorspelbaar, en juist daarom betrouwbaar. En goedkoper, want je betaalt niet voor denkwerk dat niet nodig is.

MCP en een AI die zelf kiest, voegen pas iets toe als er echt geoordeeld moet worden. Een vraag die elke keer anders is. Een document met steeds een andere opmaak. Een uitzondering die je niet in een vaste regel vangt. Dán is de flexibiliteit het waard.

De fout die we het vaakst zien: meteen voor de slimste, meest flexibele oplossing kiezen omdat AI nu eenmaal spannend klinkt. Maar de kunst is niet de meest geavanceerde koppeling. Het is de koppeling die past bij het werk. Niet hip en trendy, wel simpel en effectief.

De keerzijde: een open stekker is een open deur

Nu het deel dat de meeste verhalen overslaan. Een koppeling die AI bij je systemen laat, laat AI ook dingen dóén in die systemen. En dat brengt risico's mee die je vooraf moet kennen. Geen bangmakerij, wel eerlijk.

Het grootste risico heeft een onhandige naam, maar een simpel idee: prompt injection. AI volgt instructies in de tekst die hij binnenkrijgt. Het probleem is dat hij het verschil tussen "een opdracht van jou" en "een opdracht verstopt in een binnenkomende mail" niet altijd ziet. Een kwaadwillende kan dus een instructie verstoppen in iets onschuldigs, en de AI voert hem uit. En heeft die AI via MCP ook rechten in je boekhouding? Dan kan dat ene vage mailtje zomaar een factuur aanpassen of data wissen. Beveiligingsorganisatie OWASP zet dit met afstand bovenaan de lijst met risico's voor dit soort systemen (OWASP, 2025).

Een tweede risico zit in de koppelingen zelf. Niet elke kant-en-klare MCP-koppeling die je online vindt, is netjes. Een koppeling kan vandaag keurig werken en na een update stiekem iets anders doen, zoals je gegevens ergens anders heen sturen. Beveiligingsonderzoekers stuitten in 2025 op honderden gevallen waarin een MCP-koppeling zonder wachtwoord open stond voor iedereen op hetzelfde netwerk (Backslash Security, 2025). Dat is het digitale equivalent van je voordeur op een kier laten staan.

Belangrijk: dit zijn geen gebreken in MCP zelf. Het is een kwestie van hygiëne. Je installeert ook geen programma van een willekeurige site, en zo kijk je ook naar een koppeling. Beveiligingsexperts framen het net zo (Speakeasy, 2025). De standaard is prima. Het gaat erom welke koppelingen je vertrouwt, en hoeveel ruimte je ze geeft.

Onze stelregel: een koppeling naar je bedrijfssoftware is geen plug-and-play-speeltje. Wij zetten nooit iets open zonder te weten wat erdoorheen kan, en wat er gebeurt als het misgaat. Liever een veilige stop dan een snelle koppeling die je later opbreekt.

Dit is geen reden om van MCP weg te blijven. Het is een reden om het goed te doen. En dat brengt ons bij het laatste stuk.

Wat check je vooraf?

Het verschil tussen een handige koppeling en een open deur zit in een paar nuchtere vragen. Dit is precies waar wij een traject mee beginnen, voordat er iets gebouwd wordt.

  • Wat zet je open? Niet "geef de AI toegang tot alles", maar precies dit ene systeem, voor precies deze taak. Hoe kleiner de deur, hoe kleiner het risico.
  • Voor wie? Wie mag deze koppeling gebruiken, en met welke rechten? Lezen is iets anders dan aanpassen of verwijderen.
  • Waar komt de koppeling vandaan? Een zelfgebouwde of gecontroleerde koppeling is iets anders dan een willekeurige van internet.
  • Wie houdt toezicht? Je wilt kunnen terugzien wat de AI heeft gedaan en waarom. Geen black box, wel een logboek. En een berichtje als er iets klemt.

Dat klinkt als veel. In de praktijk is het een rustige audit waarin we deze vragen langslopen voor jouw situatie. Voor een eenvoudige koppeling is dat zo gepiept. Heb je bestaande systemen en gevoelige data, dan nemen we er de tijd voor, want daar mag niks misgaan. We bouwen deze koppelingen op je eigen account en op maat, zodat alles van jou blijft en je precies weet wat er draait. Geen kleine lettertjes.

Tijd om die USB-C-kabel veilig in te pluggen?

Dan beginnen we niet met bouwen, maar met kijken. Welk werk wil je dat AI uit handen neemt, welke systemen heb je daarvoor nodig, en wat kunnen we veilig openzetten? Geen verkooppraatje, wel een nuchter beeld. Plan een gesprek en we kijken samen wat in jouw situatie de moeite waard is.

Veelgestelde vragen

Wat is MCP in gewone taal?

Het is een standaard-stekker tussen AI en je software. In plaats van voor elke tool een aparte koppeling te bouwen, praten AI en programma's via MCP op één vaste manier met elkaar. Daardoor kan AI iets ophalen of doen in de systemen die je al gebruikt.

Is MCP hetzelfde als een API?

Niet helemaal. Een API is het stopcontact waar programma's op aansluiten. MCP is een afspraak bovenop die stopcontacten, speciaal gemaakt voor het geval waarin een AI zelf mag kiezen welk programma hij wanneer aanroept. Voor vaste, voorspelbare koppelingen heb je MCP niet per se nodig.

Is het veilig om AI aan mijn boekhouding te koppelen?

Dat kan veilig, mits je het goed inricht. Het risico zit niet in de techniek zelf, maar in te ruim toegang geven en in koppelingen van onbekende herkomst gebruiken. Je gegevens blijven in je eigen systemen staan; de koppeling haalt alleen op wat voor de taak nodig is. Geef de AI bovendien liever alleen leesrechten dan het recht om dingen aan te passen. Begin klein: één systeem, beperkte rechten, en altijd kunnen terugzien wat er is gebeurd.

Moet ik nieuwe software kopen voor MCP?

Nee. Het draait op de tools en accounts die je al hebt. MCP is geen product dat je aanschaft, maar een manier waarop bestaande software en AI met elkaar praten. Wij bouwen de koppeling op jouw eigen account, zodat hij van jou blijft. En nee, je hoeft zelf geen techneut te zijn: het opzetten en onderhouden doen wij, jij ziet alleen dat het werkt.

Heeft mijn kleine bedrijf hier al iets aan?

Soms wel, soms nog niet. Als je veel tijd kwijt bent aan opzoekwerk tussen verschillende systemen, kan een AI-koppeling dat wegnemen. Draait je werk vooral op vaste, voorspelbare stappen, dan is een gewone automatisering vaak slimmer en goedkoper. De audit bepaalt wat past.

Tot slot

MCP is een echte stap vooruit. Voor het eerst is er één nette manier waarop AI met je bestaande software praat, en de hele sector schaart zich erachter. Dat maakt koppelingen makkelijker, en je minder afhankelijk van één leverancier.

Maar een stekker die zo veel kan, vraagt om afspraken. De winnaars zijn niet de bedrijven die het snelst alles openzetten, het zijn de bedrijven die weten wat ze openzetten en waarom. Dat is geen rem op de techniek. Het is gewoon hoe je voorkomt dat een handig hulpmiddel een lek wordt.

Wil je weten waar voor jou de winst zit, en wat je veilig kunt koppelen? Daar begint het altijd met goed kijken voordat er iets gebouwd wordt. Net als bij waar je begint met automatiseren: eerst het werk, dan de tool.

Bronnen

  • Anthropic, Donating the Model Context Protocol and establishing the Agentic AI Foundation, geraadpleegd 2026-05-25, https://www.anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation
  • TechCrunch, OpenAI adopts rival Anthropic's standard for connecting AI models to data, 2025, https://techcrunch.com/2025/03/26/openai-adopts-rival-anthropics-standard-for-connecting-ai-models-to-data/
  • OWASP, Top 10 for Large Language Model Applications (LLM01: Prompt Injection), 2025, https://genai.owasp.org/llmrisk/llm01-prompt-injection/
  • Speakeasy, MCP for skeptics: common criticisms, geraadpleegd 2026-05-25, https://www.speakeasy.com/mcp/mcp-for-skeptics/common-criticisms
  • Backslash Security, onderzoek naar publiek blootgestelde MCP-servers, 2025, https://www.backslash.security/blog/hundreds-of-mcp-servers-vulnerable-to-abuse
  • Softwarepakketten.nl, Moneybird lanceert AI-koppeling via MCP, 2025, https://www.softwarepakketten.nl/bericht/8436&bronw=1/Moneybird_lanceert_AI_koppeling_via_MCP.htm
  • Mollie, Mollie launches AI-ready MCP server, 2025, https://www.mollie.com/news/mollie-launches-ai-ready-mcp-server
  • Adyen, Introducing Adyen's Model Context Protocol server, 2025, https://www.adyen.com/knowledge-hub/mcp-release
  • Nmbrs, AI-koppeling via MCP, geraadpleegd 2026-05-25, https://www.nmbrs.com/nl/ai-koppeling-mcp