Santa ClaudeBlog
← Alle artikelen

MCP Enterprise-Managed Authorization is nu stabiel

2026-07-09 · Claude-missionaris

In het kort

Wat is MCP ook alweer, in gewone taal?

MCP staat voor Model Context Protocol: een open standaard die Anthropic in 2024 heeft geïntroduceerd en die inmiddels breed wordt gebruikt. Je kunt het zien als een stekkerdoos. Claude is het apparaat, en MCP is de stekker waarmee Claude verbinding maakt met je andere software: je projectenboard, je ontwerptool, je klantendatabase.

Zo'n verbinding heet een MCP-server. Tot nu toe moest elke medewerker elke stekker zelf in het stopcontact duwen. Wilde iemand Claude toegang geven tot bijvoorbeeld Linear en Asana, dan verscheen er per koppeling een inlogscherm met de vraag: geef je toestemming? Voor één ondernemer met twee koppelingen is dat prima. Voor een bedrijf met vijftien mensen en zeven koppelingen zijn dat ruim honderd klikmomenten — en geen enkel overzicht wie wat heeft aangezet.

Wat er nu verandert

Enterprise-Managed Authorization draait die volgorde om. De beheerder bepaalt vooraf, in de identity provider van het bedrijf, welke MCP-servers zijn goedgekeurd en wie erbij mag. Logt een medewerker daarna in op Claude, dan staan die koppelingen er gewoon. Geen toestemmingsprompts per server meer.

Technisch gebeurt dat met iets dat een Identity Assertion JWT Authorization Grant heet — kortweg ID-JAG. Dat is een soort digitaal bewijsje dat je identity provider afgeeft tijdens het inloggen, en dat de MCP-server accepteert in ruil voor toegang. Je hoeft dat als ondernemer niet te begrijpen; het punt is dat de toegangscontrole verschuift van de losse medewerker naar de organisatie.

De extensie werd stabiel verklaard op 18 juni 2026 door Paul Carleton, core maintainer van MCP. Stabiel betekent in dit soort standaarden: de specificatie ligt vast, leveranciers kunnen erop bouwen zonder dat de spelregels volgende maand veranderen. Dat is precies het signaal waar softwareleveranciers op wachten.

Wie doet er al mee?

Aan de kant van de clients — de programma's waarin je met Claude werkt — ondersteunt Anthropic EMA in Claude, in Claude Code en in Cowork. Microsoft ondersteunt het in Visual Studio Code.

Aan de kant van de servers — de systemen waar Claude verbinding mee maakt — staan onder meer Asana, Atlassian, Canva, Figma, Granola, Linear en Supabase op de lijst. Slack werkt volgens de aankondiging aan ondersteuning, maar is er op dit moment nog niet.

Bij de identity providers is Okta de eerste die het ondersteunt, via hun Cross App Access-implementatie van ID-JAG. Andere aanbieders van inlogdiensten kunnen volgen; de standaard is open. Werk je met een andere identity provider, dan is het dus zaak om daar navraag te doen voordat je hier plannen op bouwt.

Wat betekent dit concreet voor het Nederlandse MKB?

Eerlijk gezegd: als je in je eentje of met z'n tweeën werkt, verandert er vandaag weinig. Twee koppelingen aanklikken is geen probleem.

Interessant wordt het zodra Claude van een handig hulpmiddel voor één enthousiasteling verandert in iets waar je hele team op leunt. Dan lopen bedrijven tegen drie dingen aan die EMA rechtstreeks adresseert.

Dat past in een bredere lijn: de plek waar Claude verbinding maakt met bedrijfsdata wordt steeds beter afgeschermd. Zie ook wat er speelt rond schrijfrechten in Microsoft 365, waar dezelfde vraag speelt: wie mag wat, en wie besluit dat?

Wat EMA nadrukkelijk níét doet

Hier is het belangrijk om nuchter te blijven, want dit wordt in de berichtgeving snel te groot gemaakt.

EMA regelt toegang op verbindingsniveau. Het bepaalt of Claude überhaupt met een bepaalde MCP-server mag praten. Het kijkt niet mee met wat er daarna gebeurt. Het inspecteert het verkeer niet, en het handhaaft geen regels per handeling.

In mensentaal: EMA bepaalt dat de stagiair de deur van het magazijn open krijgt. Het bepaalt niet welke dozen hij daarbinnen mag openmaken. Wil je dat laatste — bijvoorbeeld dat Claude wel mag lezen maar niet mag verwijderen, of alleen bepaalde projecten mag zien — dan moet je dat regelen in het onderliggende systeem zelf, met de rechten die dat systeem biedt. EMA vervangt dat werk niet; het maakt het alleen beter te overzien.

En: de standaard is stabiel, maar het aantal ondersteunende partijen groeit nog. Controleer dus per koppeling die jij gebruikt of die er al is.

Wat is nu een verstandige eerste stap?

Begin klein. Zet op een A4'tje welke systemen je team dagelijks gebruikt en welke daarvan al op de EMA-lijst staan. Vraag je identity provider of ID-JAG op de routekaart staat. En bepaal vooral eerst wáárvoor je Claude wilt inzetten — een koppeling zonder duidelijk doel is vooral extra oppervlak om te beheren.

Weet je niet zeker waar je moet beginnen, of wil je dat iemand met je meekijkt naar je eigen situatie? Je kunt via Santa Claude een vind een Claude-specialist die dit soort inrichtingen vaker heeft gedaan.

Benieuwd wat er in jouw bedrijf mogelijk is? Plan een gratis kennismaking via [email protected]. Geen verkooppraatje, gewoon een gesprek over wat wel en niet zinvol is.

← Alle artikelen