MCP Enterprise-Managed Authorization is nu stabiel
In het kort
- Wat — De extensie Enterprise-Managed Authorization (EMA) van het Model Context Protocol (MCP) heeft op 18 juni 2026 de status stabiel gekregen. Daarmee kunnen organisaties centraal regelen welke MCP-servers hun mensen mogen gebruiken, via de identity provider die ze al hebben.
- Waarom relevant — Medewerkers hoeven niet langer per koppeling een toestemmingsscherm door te klikken. Eén keer inloggen, en de goedgekeurde koppelingen staan klaar. Claude, Claude Code en Cowork ondersteunen het al.
- Wat je ermee kunt — Toegang tot je bedrijfssystemen voor Claude beheren op één plek, in plaats van bij tientallen losse accounts. Handig zodra je meer dan een paar mensen met Claude laat werken.
Wat is MCP ook alweer, in gewone taal?
MCP staat voor Model Context Protocol: een open standaard die Anthropic in 2024 heeft geïntroduceerd en die inmiddels breed wordt gebruikt. Je kunt het zien als een stekkerdoos. Claude is het apparaat, en MCP is de stekker waarmee Claude verbinding maakt met je andere software: je projectenboard, je ontwerptool, je klantendatabase.
Zo'n verbinding heet een MCP-server. Tot nu toe moest elke medewerker elke stekker zelf in het stopcontact duwen. Wilde iemand Claude toegang geven tot bijvoorbeeld Linear en Asana, dan verscheen er per koppeling een inlogscherm met de vraag: geef je toestemming? Voor één ondernemer met twee koppelingen is dat prima. Voor een bedrijf met vijftien mensen en zeven koppelingen zijn dat ruim honderd klikmomenten — en geen enkel overzicht wie wat heeft aangezet.
Wat er nu verandert
Enterprise-Managed Authorization draait die volgorde om. De beheerder bepaalt vooraf, in de identity provider van het bedrijf, welke MCP-servers zijn goedgekeurd en wie erbij mag. Logt een medewerker daarna in op Claude, dan staan die koppelingen er gewoon. Geen toestemmingsprompts per server meer.
Technisch gebeurt dat met iets dat een Identity Assertion JWT Authorization Grant heet — kortweg ID-JAG. Dat is een soort digitaal bewijsje dat je identity provider afgeeft tijdens het inloggen, en dat de MCP-server accepteert in ruil voor toegang. Je hoeft dat als ondernemer niet te begrijpen; het punt is dat de toegangscontrole verschuift van de losse medewerker naar de organisatie.
De extensie werd stabiel verklaard op 18 juni 2026 door Paul Carleton, core maintainer van MCP. Stabiel betekent in dit soort standaarden: de specificatie ligt vast, leveranciers kunnen erop bouwen zonder dat de spelregels volgende maand veranderen. Dat is precies het signaal waar softwareleveranciers op wachten.
Wie doet er al mee?
Aan de kant van de clients — de programma's waarin je met Claude werkt — ondersteunt Anthropic EMA in Claude, in Claude Code en in Cowork. Microsoft ondersteunt het in Visual Studio Code.
Aan de kant van de servers — de systemen waar Claude verbinding mee maakt — staan onder meer Asana, Atlassian, Canva, Figma, Granola, Linear en Supabase op de lijst. Slack werkt volgens de aankondiging aan ondersteuning, maar is er op dit moment nog niet.
Bij de identity providers is Okta de eerste die het ondersteunt, via hun Cross App Access-implementatie van ID-JAG. Andere aanbieders van inlogdiensten kunnen volgen; de standaard is open. Werk je met een andere identity provider, dan is het dus zaak om daar navraag te doen voordat je hier plannen op bouwt.
Wat betekent dit concreet voor het Nederlandse MKB?
Eerlijk gezegd: als je in je eentje of met z'n tweeën werkt, verandert er vandaag weinig. Twee koppelingen aanklikken is geen probleem.
Interessant wordt het zodra Claude van een handig hulpmiddel voor één enthousiasteling verandert in iets waar je hele team op leunt. Dan lopen bedrijven tegen drie dingen aan die EMA rechtstreeks adresseert.
- Onboarding. Een nieuwe collega die op maandag begint, heeft dinsdag alle goedgekeurde koppelingen al staan — met precies de rechten die bij zijn rol en groep horen. Niemand hoeft handmatig iets aan te zetten.
- Offboarding. Dit is de belangrijkere kant. Vertrekt iemand, dan zet je het account uit in je identity provider en zijn álle Claude-koppelingen in één klap dicht. Bij losse per-server-toestemmingen moet je maar hopen dat je ze allemaal weet te vinden.
- Aantoonbaarheid. Als beheerder zie je welke MCP-servers binnen de organisatie zijn goedgekeurd. Voor gesprekken met je accountant, je verzekeraar of je AVG-verantwoordelijke is "wij regelen dit centraal" een aanzienlijk beter antwoord dan "dat bepaalt elke medewerker zelf".
Dat past in een bredere lijn: de plek waar Claude verbinding maakt met bedrijfsdata wordt steeds beter afgeschermd. Zie ook wat er speelt rond schrijfrechten in Microsoft 365, waar dezelfde vraag speelt: wie mag wat, en wie besluit dat?
Wat EMA nadrukkelijk níét doet
Hier is het belangrijk om nuchter te blijven, want dit wordt in de berichtgeving snel te groot gemaakt.
EMA regelt toegang op verbindingsniveau. Het bepaalt of Claude überhaupt met een bepaalde MCP-server mag praten. Het kijkt niet mee met wat er daarna gebeurt. Het inspecteert het verkeer niet, en het handhaaft geen regels per handeling.
In mensentaal: EMA bepaalt dat de stagiair de deur van het magazijn open krijgt. Het bepaalt niet welke dozen hij daarbinnen mag openmaken. Wil je dat laatste — bijvoorbeeld dat Claude wel mag lezen maar niet mag verwijderen, of alleen bepaalde projecten mag zien — dan moet je dat regelen in het onderliggende systeem zelf, met de rechten die dat systeem biedt. EMA vervangt dat werk niet; het maakt het alleen beter te overzien.
En: de standaard is stabiel, maar het aantal ondersteunende partijen groeit nog. Controleer dus per koppeling die jij gebruikt of die er al is.
Wat is nu een verstandige eerste stap?
Begin klein. Zet op een A4'tje welke systemen je team dagelijks gebruikt en welke daarvan al op de EMA-lijst staan. Vraag je identity provider of ID-JAG op de routekaart staat. En bepaal vooral eerst wáárvoor je Claude wilt inzetten — een koppeling zonder duidelijk doel is vooral extra oppervlak om te beheren.
Weet je niet zeker waar je moet beginnen, of wil je dat iemand met je meekijkt naar je eigen situatie? Je kunt via Santa Claude een vind een Claude-specialist die dit soort inrichtingen vaker heeft gedaan.
Benieuwd wat er in jouw bedrijf mogelijk is? Plan een gratis kennismaking via [email protected]. Geen verkooppraatje, gewoon een gesprek over wat wel en niet zinvol is.
← Alle artikelen