Skip to content
Tekunda Team

Tekunda Team

Enterprise MCP-integratie: AI-agents veilig koppelen aan Salesforce

Enterprise MCP-integratie: AI-agents veilig koppelen aan Salesforce

Enterprise MCP-integratie betekent dat je je bedrijfssystemen via het Model Context Protocol, een open standaard, beschikbaar maakt voor AI-agents, in plaats van per agent en per tool een eigen connector te bouwen. Goed uitgevoerd draait elke agent-aanroep onder de identiteit en rechten van een echte gebruiker, zodat het beveiligingsmodel dat je al vertrouwt gewoon blijft gelden. Slecht uitgevoerd is het een nieuwe, ongecontroleerde achterdeur naar je CRM.

Wat is enterprise MCP-integratie?

MCP is een open protocol waarmee een AI-client (Claude, ChatGPT, Agentforce, een IDE) tools van een MCP-server kan ontdekken en aanroepen. Anthropic introduceerde het in november 2024 en in december 2025 werd het ondergebracht bij de Agentic AI Foundation onder de Linux Foundation, zodat geen enkele leverancier het bezit.

Het woord "enterprise" voegt drie eisen toe die snelle demo's overslaan: authenticatie per gebruiker, autorisatie volgens least privilege en een audittrail voor elke tool-aanroep.

Waarom standaardiseren bedrijven nu op MCP?

Omdat de grote platforms het hebben uitgebracht. OpenAI omarmde MCP in maart 2025 en Google DeepMind volgde in april 2025. Aan Salesforce-zijde werden hosted MCP-servers op 29 april 2026 algemeen beschikbaar voor Enterprise Edition en hoger, zonder aparte connectorkosten. Op 19 augustus 2026 breidde Salesforce Headless 360 uit met een Headless 360 MCP Server in open bèta en een algemeen beschikbare Data 360 MCP Server.

Het praktische gevolg: integratiewerk verschuift van connectors schrijven naar bepalen wat agents mogen doen. Dat is dezelfde discipline als klassieke Salesforce-integratiearchitectuur, toegepast op een nieuw soort aanroeper.

Wat is de Salesforce Headless 360 MCP-server?

De Headless 360 MCP Server geeft een agent vier tools in plaats van duizenden endpoints:

  • Discover - semantisch zoeken in een bibliotheek met skills.
  • Describe - geeft het API-contract en de geordende stappen van één skill.
  • Dispatch - voert de gekozen skill uit.
  • Dispatch Read Only - voert alleen-lezen-bewerkingen uit.

De bèta startte in juli 2026 met ongeveer 100 skills voor gebruikersbeheer, Apex-triggers, platform events, Change Data Capture en Named Credentials. Volgens Salesforce erven agents de identiteit, rechten en bedrijfslogica die al in de org zijn ingericht. Uitrol en business case behandelen we in onze gids voor Headless 360.

Hoe verschilt MCP van een directe API-integratie?

  • Aanroeper: een API-integratie is een vast programma; een MCP-aanroeper is een agent die tijdens runtime tools kiest.
  • Contract: tegen API's wordt vooraf geprogrammeerd; MCP-tools worden ter plekke ontdekt en beschreven.
  • Identiteit: API-integraties draaien vaak als één integratiegebruiker; een goede MCP-opzet draait per gebruiker met OAuth.
  • Risico: een API doet precies wat er geprogrammeerd is; een agent kan tools combineren op manieren die niemand heeft getest.

MCP vervangt je middleware niet. Ordersynchronisatie tussen Salesforce en een ERP hoort nog steeds in deterministische flows, zoals in onze Salesforce- en SAP-integratiepatronen. MCP is de laag voor door agents gestuurde acties onder menselijk toezicht.

Wat hoort op een checklist voor enterprise MCP-beveiliging?

  1. OAuth per gebruiker, nooit een gedeeld token. Hosted servers van Salesforce gebruiken OAuth 2.0 met PKCE via een External Client App, zodat CRUD, veldbeveiliging en sharingregels bij elke aanroep gelden.
  2. Tokens gebonden aan hun doelgroep. De MCP-autorisatiespecificatie eist dat servers alleen tokens accepteren die voor hen zijn uitgegeven en verbiedt het doorgeven van andere tokens.
  3. Eerst lezen. Begin met een alleen-lezen-server of -tool en geef schrijfrechten per use case.
  4. Menselijke goedkeuring bij schrijfacties. Vereis goedkeuring vóór elke tool-aanroep die data wijzigt.
  5. Controleer elke externe server. Kies bij voorkeur servers van de leverancier zelf en review community-servers als code die je gaat uitrollen.
  6. Log elke tool-aanroep met gebruiker, input en resultaat.

Voor Salesforce-teams is de conclusie simpel: je Salesforce-beveiligingschecklist (profielen, permission set groups, sharing) is nu ook je agent-beveiligingschecklist. Gebruikers met te veel rechten worden agents met te veel rechten.

Heeft RingCentral een MCP-server?

Ja, in labs-vorm. Medewerkers van RingCentral verwijzen naar servers voor RingEX Phone, Chat en Admin, gedocumenteerd op mcp.labs.ringcentral.com, aldus de RingCentral-community. (Zocht je op ringcentral.vom: het domein is ringcentral.com.) Er bestaan ook community-servers voor RingCentral, met wisselende beveiligingskwaliteit, en precies daarom staat punt 5 op de checklist.

Hoe bereken je de ROI van Agentforce en MCP-integratie?

De Agentforce-calculator van Salesforce schat Flex Credits en catalogusprijs op basis van branche, bedrijfsgrootte, licenties en aantal acties, voor het eerste jaar, en Salesforce noemt de uitkomsten uitdrukkelijk illustratief. Zo bouw je een business case die standhoudt:

  1. Kies één workflow en tel hoe vaak die per maand draait.
  2. Meet de huidige doorlooptijd, inclusief overtypen tussen systemen.
  3. Schat welk deel een agent met menselijke goedkeuring kan afronden.
  4. Trek verbruikskosten en de bouw van integratie en governance ervan af.

Workflows over meerdere systemen leveren meestal het meeste op, want daar kopiëren mensen data tussen tabbladen. Zie CRM-acties uitvoeren vanuit één agentic hub voor een uitgewerkt voorbeeld.

Hoe kies je een Salesforce-implementatiepartner voor MCP?

  • Ze beginnen bij je rechtenmodel, niet bij de demo.
  • Ze kunnen uitleggen welke flows in middleware blijven en welke naar MCP gaan.
  • Ze plannen een alleen-lezen-pilot met een meetbaar resultaat voordat er schrijfrechten komen.
  • Ze dragen logging, runbooks en eigenaarschap over, niet alleen een werkende agent.

Zo pakken wij Headless MCP-projecten bij Tekunda aan: eerst één workflow met governance, dan opschalen. Meer over ons team lees je op tekunda.com.

FAQ

Kost de hosted MCP-server van Salesforce extra?

Er zijn geen aparte connectorkosten, maar Enterprise Edition of hoger is vereist. Agentforce-gebruik wordt apart gemeten, en dat is wat de Agentforce-calculator schat.

Is de Headless 360 MCP-server algemeen beschikbaar?

Sinds augustus 2026 is hij in open bèta. De Data 360 MCP Server is algemeen beschikbaar.

Kan een MCP-agent Salesforce-rechten omzeilen?

Niet op de hosted servers van Salesforce. Elke gebruiker logt in met OAuth en objectrechten, veldbeveiliging en sharingregels gelden bij elke aanroep.

Moet MCP onze integratiemiddleware vervangen?

Nee. Houd grote, deterministische synchronisaties in middleware en gebruik MCP voor acties van agents die baat hebben bij menselijk toezicht.

Gerelateerde artikelen