MCP-connectors in Gemini staan standaard aan: dit controleer je vandaag

Gemini in Workspace kan sinds september 2026 via MCP met Salesforce, Jira, HubSpot en meer werken, standaard aan. Dit is wat je als beheerder direct moet beoordelen.

Total Workspace 16 September 2026 7 min leestijd
Delen:

Kleurrijke netwerkkabels aangesloten op een patchpaneel

Sinds 15 september 2026 zijn third-party connectors via het Model Context Protocol (MCP) in Gemini voor Workspace algemeen beschikbaar, en ze staan standaard aan. Dat betekent dat Gemini rechtstreeks kan samenwerken met tools als Asana, Atlassian Rovo, HubSpot, Mailchimp, QuickBooks, Monday en Salesforce, zonder dat je als beheerder eerst iets hebt aangezet. Juist daarom is het zaak dit vandaag te beoordelen.

Wat er beschikbaar is gekomen

MCP, het Model Context Protocol, is een gestandaardiseerde manier waarop AI-modellen toegang krijgen tot externe tools en gegevensbronnen. In plaats van voor elke applicatie een eigen, losse koppeling te bouwen, gebruikt Gemini één protocol waarmee het met meerdere systemen kan praten. Het resultaat is dat Gemini in Workspace rechtstreeks kan samenwerken met een set zakelijke applicaties.

Voordat MCP in beeld kwam, was een koppeling tussen AI en een extern systeem vaak maatwerk. Dat maakte integratie duur en moeilijk te onderhouden. Een gestandaardiseerd protocol verandert dat: dezelfde manier van werken geldt voor meerdere applicaties, wat het beheer eenvoudiger maakt en de drempel om een nieuwe koppeling toe te voegen verlaagt.

De aangekondigde connectors betreffen Asana, Atlassian Rovo, HubSpot, Mailchimp, QuickBooks, Monday en Salesforce. Dat zijn applicaties die in het MKB veel voorkomen, van projectmanagement en klantrelatiebeheer tot boekhouding en marketing. De functionaliteit is algemeen beschikbaar sinds 15 september 2026 en staat standaard aan.

Standaard aan is het belangrijkste woord in die zin. Het betekent dat gebruikers binnen jouw organisatie deze koppelingen in beginsel kunnen gebruiken zonder dat jij daarvoor een expliciete actie hebt ondernomen. Beheerders moeten dit dus actief beoordelen, want de standaardsituatie is niet neutraal: er is toegang tot externe systemen mogelijk.

Waarom MCP een nieuwe dimensie toevoegt

Tot nu toe bleef het bereik van Gemini in Workspace grotendeels binnen de eigen omgeving: je documenten, je e-mail, je agenda. Met MCP komt daar een uitgaande beweging bij. Gemini kan gegevens uit externe tools lezen en, afhankelijk van de inrichting, ook acties in die tools uitvoeren.

Dat is precies waar de waarde zit. Een medewerker kan Gemini vragen om informatie uit een klantrelatiebeheersysteem te halen of om een taak aan te maken in een projecttool. De context staat niet langer geïsoleerd in de Workspace-omgeving, maar wordt verbonden met de rest van de bedrijfssoftware.

Tegelijk is het precies waar de zorg zit. Een koppeling naar een extern systeem betekent dat gegevens die daar staan, onderdeel kunnen worden van wat Gemini verwerkt. En als Gemini acties kan uitvoeren, kan een verkeerd begrepen opdracht gevolgen hebben in dat externe systeem. De beheerder moet dus weten welke connectors actief zijn, wie ze gebruiken en wat ze kunnen.

Dit raakt direct aan je beveiligingsbeleid. Ons artikel over shadow AI aanpakken in Google Workspace beschrijft hoe je ongecontroleerd AI-gebruik in kaart brengt en begrenst. MCP-connectors zijn een concreet onderdeel van dat vraagstuk.

Waar je het beheert

De beheerlocatie is expliciet: onder Apps, vervolgens Google Workspace, dan Gemini for Workspace, en daarbinnen Third-Party Connectors. Daar bepaal je welke connectors beschikbaar zijn en op welk niveau je de instellingen toepast.

Omdat de connectors standaard aanstaan, vraagt de Admin Console hier om een bewuste keuze. Je kunt de lijst doorlopen en per connector bepalen of die binnen jouw organisatie wenselijk is. Een bedrijf dat Salesforce gebruikt, zal die connector waarschijnlijk willen toestaan. Een bedrijf dat geen Asana gebruikt, heeft geen reden om die koppeling open te laten.

Voor meer algemene achtergrond over het beheren van Gemini-functies in de console verwijzen we naar ons artikel over de Gemini Enterprise Admin Console.

Wat je vandaag controleert

Een praktische checklist helpt om dit snel en grondig te doen.

  1. Open de Admin Console en ga naar Apps, Google Workspace, Gemini for Workspace en vervolgens Third-Party Connectors.
  2. Bekijk welke connectors beschikbaar zijn en welke standaard actief staan.
  3. Vergelijk die lijst met de applicaties die jouw organisatie daadwerkelijk gebruikt.
  4. Zet connectors uit die geen functie hebben in jouw omgeving.
  5. Bepaal voor de connectors die je openhoudt wie ze mag gebruiken en met welke gegevens.
  6. Controleer of er logging is waarop je kunt terugzien wat er via de connectors gebeurt.
  7. Herhaal deze controle periodiek, want de lijst met connectors groeit.

Stap drie is de kern. Het gaat er niet om zoveel mogelijk uit te zetten, maar om bewust te kiezen. Elke open connector is een kanaal tussen een extern systeem en de AI-omgeving, en elk kanaal hoort een reden te hebben.

Datacontrole en logging

MCP-connectors raken je datacontrolebeleid rechtstreeks. Gegevens uit externe systemen kunnen in de context van een AI-antwoord terechtkomen. Als daar klantgegevens, financiële gegevens of persoonsgegevens bij zitten, wil je weten hoe dat wordt verwerkt en wie het kan zien.

Logging is daarbij je hulpmiddel. Zonder inzicht in wat er via de connectors gebeurt, kun je niet beoordelen of het gebruik binnen de kaders blijft. Zorg dat je weet waar je die activiteit kunt terugvinden en neem het op in je periodieke controle. Zo kun je bij een vraag of incident onderbouwd antwoorden wat er is gebeurd.

Dit sluit aan op het bredere beeld van de AI-laag in Workspace. MCP-connectors zijn een van de bouwstenen daarvan. Ons artikel over de Google Workspace Intelligence AI-laag plaatst dit in context.

Van techniek naar beleid

Het is verleidelijk om MCP-connectors als een puur technische instelling te zien. Toch is het vooral een beleidsvraagstuk. Welke externe systemen mogen meedoen in de AI-omgeving? Wie is verantwoordelijk als een actie via een connector verkeerd uitpakt? Hoe leggen we aan gebruikers uit wat wel en niet mag?

Beantwoord die vragen voordat je een connector breed openzet. Leg de afspraken vast op een plek waar gebruikers ze kunnen vinden. En zorg dat er een duidelijk aanspreekpunt is voor vragen over AI-gebruik, zodat medewerkers niet zelf gaan experimenteren buiten de kaders.

Voor een deel van de organisaties is de standaardwaarde prima, zolang de keuze maar bewust is gemaakt en de afspraken kloppen. Voor andere organisaties is het verstandiger om eerst een kleine set connectors toe te staan en pas later uit te breiden. Beide zijn legitiem, zolang het een weloverwogen beslissing is.

Onze dienst cybersecurity helpt je deze afwegingen te maken en het beleid te vertalen naar concrete instellingen.

Wat standaard aan concreet betekent

De woorden standaard aan klinken onschuldig, maar ze veranderen de uitgangspositie van je omgeving. In de oude situatie moest een beheerder iets aanzetten voordat een functie beschikbaar kwam. Nu is het omgekeerde het geval: de functie staat open tot iemand hem sluit. Wie de Admin Console niet aanraakt, geeft gebruikers impliciet toegang tot externe systemen.

Dat is niet per se verkeerd. Voor veel organisaties is de standaardwaarde bruikbaar, juist omdat medewerkers dan zonder vertraging kunnen werken met de tools die ze al gebruiken. Het probleem ontstaat pas wanneer niemand de keuze bewust heeft gemaakt. Dan is er toegang tot een systeem dat je niet beheert, zonder dat iemand heeft stilgestaan bij de gegevens die erdoorheen gaan.

De eerste beheerhandeling is daarom niet het uitzetten van connectors, maar het in kaart brengen van wat er openstaat. Vaak blijkt dan dat een deel van de connectors geen functie heeft in de organisatie, simpelweg omdat de betreffende applicatie niet wordt gebruikt.

Een concreet scenario: de salesploeg

Neem een organisatie die Salesforce gebruikt voor klantrelaties en Asana voor projecten. Voor deze organisatie zijn die twee connectors waardevol: een verkoper kan in Gemini vragen naar de laatste klantnotities, en een projectleider kan een taak laten aanmaken zonder de projecttool te openen.

Tegelijk gebruikt de organisatie geen HubSpot en geen QuickBooks. Die connectors hebben dus geen functie. Ze openlaten betekent een kanaal naar een extern systeem dat niemand gebruikt, met alle beheerlast van dien. Door ze uit te zetten, verklein je het aantal verbindingen zonder dat een gebruiker er iets van merkt.

Het omgekeerde komt ook voor: een afdeling begint spontaan met een nieuwe tool en verwacht dat Gemini daar direct mee praat. Dan is het zaak om de connector bewust te beoordelen, de gegevensstroom te doorgronden en pas daarna toe te staan. Dat is dezelfde afweging als bij elke nieuwe integratie.

Van beoordelen naar een vaste routine

De lijst met connectors groeit. Wat vandaag een volledig overzicht lijkt, is over een paar maanden achterhaald. Maak daarom van de beoordeling geen eenmalige actie, maar een terugkerend onderdeel van je beheerronde.

Een werkbare routine bestaat uit vier stappen. Bekijk periodiek welke connectors beschikbaar zijn. Vergelijk die lijst met de applicaties die de organisatie daadwerkelijk gebruikt. Zet uit wat geen functie heeft. En controleer voor de connectors die openblijven of de logging en de afspraken nog kloppen. Zo blijft de standaard van vandaag niet de blinde vlek van morgen.

Veelgestelde vragen

Wat betekent het dat de connectors standaard aanstaan?
Het betekent dat gebruikers ze in beginsel kunnen gebruiken zonder dat jij iets hebt aangezet. Je moet dus actief beoordelen welke connectors je wilt toestaan.
Met welke tools kan Gemini via MCP werken?
De aangekondigde connectors betreffen Asana, Atlassian Rovo, HubSpot, Mailchimp, QuickBooks, Monday en Salesforce.
Waar beheer ik deze connectors en waar gebruiken mijn gebruikers ze?
Je beheert ze onder Apps, dan Google Workspace, dan Gemini for Workspace, en daarbinnen Third-Party Connectors. Gebruikers vinden ze via de Gemini-zijbalk in Docs, Sheets en Slides, en in Google Chat, waar ze gegevens uit een gekoppelde tool kunnen opvragen zonder van tab te wisselen.
Moet ik alle connectors uitzetten?
Nee. Het doel is een bewuste keuze. Zet uit wat je niet gebruikt en houd open wat past, met duidelijke afspraken en controle.
Raakt dit mijn datacontrolebeleid?
Ja. Gegevens uit externe systemen kunnen in de AI-context terechtkomen. Zorg voor inzicht in de activiteit en neem de connectors op in je periodieke controle.

Andere artikelen

Vraag over dit onderwerp?

Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.

1
Aanvraag
2
Specificatie
3
Uw gegevens

Waarmee kunnen wij u helpen?

Informatie & advies

Vraag over het artikel.

Offerte aanvragen

Prijsindicatie ontvangen.

Implementatie

Hulp bij toepassing.

Bestaande klant

Vraag of melding indienen.

Kunt u dit specificeren?

Verdieping op dit onderwerp
Toepassing in onze situatie
Algemeen Workspace-advies
Prijsindicatie
Vast projecttarief
Doorlopend support / SLA
Nieuwe implementatie
Uitbreiding bestaande setup
Migratie vanuit ander platform
Technisch probleem
Factuur of contract
Aanvullende wens