Veelgestelde vragen over MCP en MCP servers

Deze FAQ beantwoordt de meestgestelde vragen over het Model Context Protocol (MCP) en MCP servers: van "wat is het?" tot "mag het onder de AVG?" en "hoe begin ik als bedrijf?". Elk antwoord linkt naar een uitgebreide gids op deze site voor wie dieper wil.

Staat je vraag er niet tussen? Bekijk dan de begrippenlijst voor losse termen, of stel je vraag — veelgestelde vragen voegen we hier toe.

Veelgestelde vragen

Wat is een MCP server?

Een MCP server is een programma dat via het Model Context Protocol tools en databronnen beschikbaar maakt aan AI-assistenten zoals Claude, ChatGPT of Copilot. De server bepaalt wát de AI kan (bijvoorbeeld: facturen opzoeken, een issue aanmaken), de AI bepaalt wanneer die tools worden ingezet. Lees de volledige uitleg op Wat is MCP?

Wie heeft MCP bedacht en wie beheert het nu?

MCP is in november 2024 geïntroduceerd door Anthropic (het bedrijf achter Claude). In december 2025 is het protocol ondergebracht bij de Agentic AI Foundation onder de Linux Foundation, mede opgericht door Anthropic, Block en OpenAI. Het is dus een open standaard, geen product van één leverancier.

Werkt MCP alleen met Claude?

Nee. Alle grote AI-clients ondersteunen MCP inmiddels: Claude (Desktop, Code, claude.ai), ChatGPT (de Apps SDK is op MCP gebouwd), Google Gemini, Microsoft Copilot (Studio), Cursor, VS Code en Perplexity. Een MCP server die je vandaag bouwt of kiest, werkt met al deze clients.

Wat is het verschil tussen MCP en een gewone API?

Een API is een koppeling die je per applicatie moet programmeren; MCP is een universele stekker die één keer wordt gebouwd en daarna in elke AI-client werkt. MCP beschrijft tools bovendien zó dat een AI-model zelf begrijpt wanneer en hoe het ze moet gebruiken — dat lost het N×M-integratieprobleem op.

Zijn MCP servers veilig?

MCP is zo veilig als de servers die je toelaat en de rechten die je ze geeft. De belangrijkste risico's zijn prompt injection, tool poisoning en te brede toegangsrechten. Met gecureerde bronnen, read-only-toegang en menselijke goedkeuring zijn die risico's goed beheersbaar. Zie Veiligheid & watchouts.

Wat kost het gebruik van MCP servers?

Het protocol en vrijwel alle servers zijn gratis en open source. Je betaalt wel voor (1) het AI-abonnement van je client (bijv. Claude of ChatGPT), (2) eventueel de onderliggende dienst (een Stripe- of HubSpot-account) en (3) bij zelf hosten: de infrastructuur. Voor de meeste bedrijven zijn er geen extra licentiekosten.

Hoe installeer ik een MCP server?

Lokale servers voeg je toe via de configuratie van je AI-client (bijvoorbeeld claude_desktop_config.json of claude mcp add in Claude Code); remote servers koppel je met een URL en log je in via OAuth. Per server staat de installatiedocumentatie gelinkt in ons serveroverzicht.

Moet ik zelf een MCP server bouwen of een bestaande gebruiken?

Gebruik een bestaande (officiële) server als die er is voor jouw software — dat is sneller en veiliger. Bouw zelf als je interne systemen wilt ontsluiten of als er geen betrouwbare server bestaat, zoals nu vaak bij Nederlandse software. Zie Zelf een MCP server bouwen.

Wat betekent 'officieel' versus 'community' bij een MCP server?

Officieel betekent dat de leverancier van de dienst de server zelf bouwt en onderhoudt (zoals GitHub, Stripe of HubSpot). Community-servers zijn door derden gebouwd: vaak prima, maar je moet zelf de kwaliteit, het onderhoud en de veiligheid beoordelen. In onze directory is dit per server gelabeld.

Mag ik klantdata via MCP aan een AI-model geven (AVG)?

Dat kan, maar alleen met een AVG-grondslag, dataminimalisatie en een verwerkersovereenkomst met je AI-leverancier. Voor bijzondere persoonsgegevens (zoals gezondheidsdata bij verzekeraars) gelden extra eisen, en een DPIA is al snel verplicht. Zie MCP en wetgeving.

Wat merken financiële instellingen van DORA en de AI Act?

DORA verplicht financiële instellingen hun ICT-derden — dus ook MCP-koppelingen en modelleveranciers — te inventariseren en monitoren. De AI Act wordt in augustus 2026 verder van kracht; kredietbeoordeling en verzekeringspricing gelden als hoog-risico-toepassingen waar AFM en DNB extra op toezien.

Hoe begin ik als bedrijf met MCP?

Begin klein en read-only: kies één laag-risico use-case (bijvoorbeeld documenten of agenda raadplegen), gebruik een officiële server, en houd menselijke goedkeuring op alle schrijvende acties. Breid pas uit als governance (toegangsrechten, logging, AVG-check) staat. Onze tips & tricks geven een concreet stappenplan.

Wat is het verschil tussen een lokale en een remote MCP server?

Een lokale server draait op je eigen computer (via stdio) en is geschikt voor persoonlijk gebruik; een remote server draait bij de leverancier (via Streamable HTTP met OAuth-login) en is geschikt voor teams. De trend in 2026 is duidelijk richting officiële remote servers met OAuth.

Kan een AI via MCP ook dingen wijzigen of alleen lezen?

Beide: veel servers bevatten schrijvende tools (een betaling aanmaken, een bestand wijzigen, infrastructuur beheren). Juist daarom adviseren we read-only te starten en schrijvende acties achter menselijke goedkeuring te houden — de meeste clients ondersteunen dat standaard.

Waar vind ik betrouwbare MCP servers?

Begin bij de officiële documentatie van je softwareleverancier en de officiële MCP-registry (registry.modelcontextprotocol.io). Internationale directories als PulseMCP en Glama zijn nuttig maar bevatten tienduizenden ongecureerde entries. Ons overzicht per sector bevat alleen geverifieerde servers; zie ook betrouwbare bronnen.

Wat is er nieuw in de MCP-specificatie van 28 juli 2026?

De 2026-07-28 release is de grootste herziening tot nu toe: een stateless core (eenvoudiger voor servers op schaal), een extensieraamwerk met MCP Apps en Tasks, strengere OAuth-eisen en een formeel deprecation-beleid van 12 maanden. Bestaande servers blijven werken; SDK v2-versies zijn beschikbaar.

Wat is tool poisoning?

Tool poisoning is een aanval waarbij kwaadaardige instructies verstopt zitten in de beschrijving van een MCP-tool, waardoor het AI-model dingen doet die de gebruiker niet ziet of wil — bijvoorbeeld data doorsturen. Het is dé reden om alleen geverifieerde servers te installeren en updates kritisch te volgen.

Heeft mijn bedrijf een eigen MCP-strategie nodig?

Zodra medewerkers AI-assistenten aan bedrijfssystemen koppelen: ja. Minimaal een allowlist van goedgekeurde servers, afspraken over toegangsrechten en logging, en een AVG-toets per koppeling. Zonder beleid ontstaat schaduw-IT met AI-toegang tot bedrijfsdata — zie veiligheid en wetgeving.

Laatst bijgewerkt: