Positiestuk
Niemand ziet wie er meeleest
MCP erft de rechten van de gebruiker correct. Alleen kan geen enkele beheerder zien, goedkeuren of intrekken welke externe LLM-clients met de bedrijfsdata verbonden zijn.
Karl Odent · 7 min
PLAATSHOUDER — vervang door de definitieve tekst van het positiestuk.
Bij een klant koppelde een medewerker zijn CRM-account via MCP aan een LLM-account dat niet van hem was, maar van zijn partner — daar zat meer tokenruimte op dan op zijn werkaccount. Er vloeide bedrijfsdata naar een verwerker waarmee de organisatie geen enkele afspraak had. Niemand merkte het, want er werd geen enkele rechtengrens overschreden.
De oorzaak is dus geen beveiligingsprobleem maar een inkoopprobleem: een te krap AI-budget op het werk duwt mensen naar een route die niemand heeft goedgekeurd.
Wat ontbreekt zit in de identiteitslaag, niet in de applicatie: zicht op actieve OAuth-clients per gebruiker, centraal intrekken, een lijst met toegelaten client-ID's, een melding bij de eerste koppeling van een onbekende client, en een echt onderscheid tussen menselijke en machinale API-toegang. Google Workspace en Microsoft Entra beantwoorden die vraag met een scherm. Zoho beantwoordt ze met een uitleg.