Wat is MCP (Model Context Protocol)?

MCP (Model Context Protocol) is een open standaard die regelt hoe AI-toepassingen verbinding maken met externe tools, databronnen en diensten. In plaats van een maatwerkkoppeling per AI-app per systeem, bouw je één MCP server die door elke MCP-compatibele client bruikbaar is — vergelijkbaar met wat USB-C deed voor kabels en stekkers.

MCP is in korte tijd uitgegroeid tot dé standaardlaag tussen AI-assistenten en bedrijfssystemen. Claude, ChatGPT, Google Gemini en Microsoft Copilot spreken het allemaal, en de officiële registry telt duizenden publieke servers. Op deze pagina lees je wat MCP precies is, welk probleem het oplost, wie erachter zit en — belangrijker — wat het praktisch betekent voor een Nederlands bedrijf dat met AI aan de slag wil.

Welk probleem lost MCP op?

Vóór MCP had elke AI-toepassing zijn eigen maatwerkintegratie nodig met elke tool of databron. Wilde je dat zowel Claude als ChatGPT als je interne agent bij GitHub, Slack én je database konden, dan bouwde je voor elke combinatie een aparte koppeling. Dat is het klassieke N×M-integratieprobleem: N AI-apps maal M tools betekent N×M integraties die je moet bouwen en onderhouden. MCP maakt daar N+M van. Een toolleverancier bouwt één MCP server, en elke MCP-compatibele client kan die gebruiken. Een app-bouwer implementeert één MCP client, en die kan met elke MCP server praten. Vandaar de framing die is blijven hangen: MCP is de USB-C-poort voor AI-toepassingen — één standaardconnector in plaats van een aparte stekker per apparaat.

Technisch is MCP een client-serverprotocol op basis van JSON-RPC 2.0-berichten. Het definieert wat een AI-app aan een server kan vragen — tools (uitvoerbare functies, zoals "maak een GitHub-issue aan"), resources (leesbare data en documenten) en prompts (vooraf gedefinieerde workflows) — en wat een server terug aan de client kan vragen, zoals extra input van de gebruiker halverwege een taak (elicitation). Hoe die architectuur precies in elkaar zit, met hosts, clients, servers en transports, lees je op Hoe werkt MCP?.

Wie heeft MCP gemaakt en wie beheert het nu?

MCP is gemaakt door Anthropic, het bedrijf achter Claude, dat het protocol op 25 november 2024 aankondigde en direct open source vrijgaf. Belangrijk voor wie MCP zakelijk beoordeelt: Anthropic is inmiddels niet meer de eigenaar. Op 9 december 2025 doneerde Anthropic MCP aan de Agentic AI Foundation (AAIF), een fonds onder de Linux Foundation — hetzelfde neutrale huis als Linux en Kubernetes. De AAIF werd opgericht door Anthropic, Block en OpenAI, met steun van Google, Microsoft, AWS, Cloudflare en Bloomberg. Daarmee is MCP vendor-neutrale infrastructuur geworden in plaats van "het protocol van Anthropic", wat een belangrijk adoptiebezwaar bij concurrerende platformen wegnam.

Het beheer is formeel geregeld: wijzigingen worden voorgesteld via SEPs (Specification Enhancement Proposals, vergelijkbaar met Python's PEPs), beoordeeld door een gelaagde groep maintainers en uitgewerkt in werkgroepen voor onder meer transports, authenticatie en de registry. Spec-versies zijn datums, geen versienummers: de huidige stabiele versie is 2025-11-25, en de volgende — de grootste revisie sinds de lancering — verschijnt definitief op 28 juli 2026 (zie onderaan). Voor een bedrijf betekent dit: MCP is geen experiment van één leverancier, maar een open standaard met formeel bestuur, een gepubliceerde roadmap en sinds kort zelfs een formeel deprecatiebeleid met een minimale overgangstermijn van twaalf maanden.

Hoe breed wordt MCP gebruikt?

De adoptie is medio 2026 feitelijk universeel aan de clientkant. Volgens het persbericht van de Linux Foundation (december 2025) heeft MCP first-class clientondersteuning in ChatGPT, Claude, Cursor, Gemini, Microsoft Copilot en Visual Studio Code, en werden de officiële SDK's toen al meer dan 97 miljoen keer per maand gedownload — volgens ecosysteemtrackers gegroeid naar circa 110 miljoen per maand in april 2026. Dezelfde Linux Foundation-aankondiging meldde ruim 10.000 actieve publieke MCP servers; de officiële MCP-registry telde in mei 2026 zo'n 9.650 unieke serverrecords. Uit de Stacklok-survey van 2026 blijkt bovendien dat 41% van de softwareorganisaties MCP servers in beperkte of brede productie draait.

Opvallend is hoe diep concurrenten van Anthropic het protocol hebben omarmd. OpenAI bouwde zijn hele Apps SDK voor ChatGPT-apps bóvenop MCP en biedt met Developer Mode een volwaardige MCP client. Google ondersteunt MCP in de Gemini CLI en levert via Google Cloud beheerde MCP servers voor eigen diensten als BigQuery en Maps. Microsoft heeft MCP algemeen beschikbaar in Copilot Studio, Microsoft 365 Copilot en VS Code/GitHub Copilot. Ook Perplexity, Mistral, AWS en xAI zijn aangehaakt, en bedrijven als Stripe, Shopify, PayPal, GitHub, Notion en Figma leveren officiële MCP servers. Een overzicht van servers per branche vind je in ons MCP servers-overzicht.

Wat is het verschil met een gewone API of function calling?

MCP vervangt je bestaande API's niet — het is een laag erbovenop. Een API is een uniek koppelvlak per dienst: elke integratie vereist eigen documentatie lezen, authenticatie regelen en code schrijven. Een MCP server is in feite een gestandaardiseerde adapter die zo'n dienst één keer vertaalt naar het formaat dat elk AI-platform verstaat, inclusief het automatisch vindbaar maken van beschikbare functies. Er bestaat volwassen tooling om MCP servers te genereren uit OpenAPI-specificaties, al is een kanttekening op zijn plaats: een naïeve één-op-één-vertaling van API-endpoints naar tools levert slechte resultaten op voor AI-agents — doordacht toolontwerp blijft nodig. Meer daarover op MCP server bouwen.

Ook function calling (tool calling) van OpenAI, Anthropic en Google is geen concurrent maar een andere laag. Function calling is een modelcapaciteit: het taalmodel produceert een gestructureerde JSON-aanroep, maar de ontwikkelaar moet zelf regelen hoe tools gevonden, uitgevoerd en beveiligd worden — per applicatie opnieuw. MCP standaardiseert precies dat deel: discovery, transport, authenticatie (OAuth) en de levenscyclus. In de praktijk werken ze samen: een MCP client zet de toollijst van een server om in het function-calling-schema van het model, en voert de aanroep van het model vervolgens via MCP uit. Dat OpenAI zijn eigen ecosysteem inmiddels via MCP laat lopen, beslecht de discussie effectief: het is "allebei, op verschillende lagen".

Tot slot A2A (Agent2Agent Protocol): in april 2025 gemaakt door Google en sinds juni 2025 eveneens ondergebracht bij de Linux Foundation. A2A regelt communicatie tussen AI-agents onderling, waar MCP de verbinding tussen een agent en zijn tools en data regelt. De consensus-stack die zich aftekent: MCP voor tools, A2A voor agent-naar-agent. Volgens de Linux Foundation (april 2026) wordt A2A gesteund door meer dan 150 organisaties. Een eerdere poging tot een agent-toolstandaard, agents.json van Wildcard AI, is sinds begin 2025 feitelijk verlaten en door MCP achterhaald.

Wat betekent MCP praktisch voor jouw bedrijf?

Voor een Nederlands bedrijf betekent MCP concreet drie dingen. Ten eerste: je AI-assistent kan bij je systemen. Met een MCP server voor je CRM, boekhoudpakket of documentbeheer kan een medewerker in Claude of Copilot vragen stellen over actuele bedrijfsdata en acties laten uitvoeren, zonder dat er per systeem een aparte AI-integratie gebouwd hoeft te worden. Ten tweede: je investeert niet in een dood spoor. Omdat het protocol vendor-neutraal beheerd wordt en alle grote platformen het ondersteunen, blijft een MCP server bruikbaar als je later van AI-leverancier wisselt. Ten derde: je hebt keuze uit een groeiend aanbod. Voor veel standaardsoftware bestaat al een officiële server; kijk bijvoorbeeld bij onze sectorpagina's voor boekhouding, verzekeringen of CRM en sales.

Vergeet de veiligheid niet

MCP geeft AI-systemen toegang tot echte bedrijfsdata en echte acties. Dat brengt reële risico's mee, zoals prompt injection via toolresultaten en kwaadaardige servers in registries. De ernst wordt onderstreept doordat de Amerikaanse NSA en CISA in juni 2026 een gezamenlijke Cybersecurity Information Sheet over MCP-beveiliging publiceerden. Begin dus nooit met een MCP server zonder de risico's te kennen — lees eerst onze pagina over MCP en veiligheid en check MCP en wetgeving voor de AVG-kant.

Wat verandert er op 28 juli 2026?

Wie nu instapt, doet dat op een interessant moment. Op 28 juli 2026 verschijnt de definitieve versie van de nieuwste spec-revisie, door de maintainers zelf omschreven als de grootste sinds de lancering. De kern: het protocol wordt stateless, zodat MCP servers zich gedragen als gewone schaalbare webdiensten achter een load balancer — zonder sessies of handshakes. Daarnaast komt er een formeel extensiemechanisme, met als eerste uitbreidingen MCP Apps (servers die een eigen interface in de chat kunnen tonen) en Tasks (langlopende opdrachten). De autorisatie wordt verder aangescherpt en enkele oudere onderdelen (roots, sampling, logging) worden formeel gedeprecieerd met minimaal twaalf maanden overgangstijd. De release candidate ligt sinds 21 mei 2026 vast en de belangrijkste SDK's leveren binnen het validatievenster ondersteuning. Voor bedrijven is vooral de boodschap relevant: MCP groeit gericht toe naar enterprise-eisen — schaalbaarheid, audit trails en SSO staan expliciet op de officiële 2026-roadmap.

Verder lezen

Veelgestelde vragen

Wat is MCP in één zin?

MCP (Model Context Protocol) is een open standaard die regelt hoe AI-toepassingen zoals Claude, ChatGPT en Copilot veilig verbinding maken met externe tools en databronnen — vaak samengevat als "de USB-C-poort voor AI".

Wie heeft MCP gemaakt?

MCP is gemaakt en open source vrijgegeven door Anthropic op 25 november 2024. Sinds 9 december 2025 is het protocol eigendom van de Agentic AI Foundation onder de Linux Foundation, mede gedragen door OpenAI, Google, Microsoft, AWS en Block.

Is MCP hetzelfde als een API?

Nee. Een API is een maatwerk-koppelvlak per dienst; MCP is één gestandaardiseerd protocol dat bovenop bestaande API's ligt. Een MCP server vertaalt een dienst eenmalig naar het standaardformaat, waarna elke MCP-compatibele AI-client hem kan gebruiken.

Werkt MCP alleen met Claude?

Nee. Hoewel Anthropic (het bedrijf achter Claude) het protocol bedacht, ondersteunen medio 2026 alle grote AI-platformen MCP: ChatGPT, Google Gemini, Microsoft Copilot, Cursor, VS Code en vele andere clients.

Wat is het verschil tussen MCP en function calling?

Function calling is een modelcapaciteit: het taalmodel genereert een gestructureerde aanroep. MCP standaardiseert alles eromheen — het vinden van tools, transport, authenticatie en beveiliging. Ze werken samen op verschillende lagen, niet tegen elkaar.

Is MCP veilig genoeg voor zakelijk gebruik?

MCP kent serieuze risico's zoals prompt injection en kwaadaardige servers, maar de standaard bevat inmiddels harde beveiligingseisen (OAuth, resource indicators) en de NSA en CISA publiceerden in juni 2026 officiële beveiligingsrichtlijnen. Lees onze veiligheidspagina voor de details.

Hoeveel MCP servers bestaan er?

De officiële MCP-registry telde in mei 2026 ongeveer 9.650 unieke publieke servers; eind 2025 meldde de Linux Foundation ruim 10.000 actieve publieke servers. Daarnaast bouwen veel bedrijven interne servers die niet publiek geregistreerd zijn.

Laatst bijgewerkt: