Kiteworks Secure MCP Server nu beschikbaar op de Connector Marketplace van Anthropic

Kiteworks Secure MCP Server nu beschikbaar op de Connector Marketplace van Anthropic

De meeste bedrijven hebben er niet bewust voor gekozen om gevoelige gegevens bloot te stellen aan AI-modellen. Ze zijn er geleidelijk in terechtgekomen, één goedbedoelde Claude- of ChatGPT-prompt tegelijk, omdat het alternatief was om medewerkers te verbieden de tools te gebruiken die hen sneller maken. Het Kiteworks 2026 Data Security and Compliance Risk: Annual Forecast Report laat zien dat iedere organisatie die werd onderzocht nu agentic AI op de planning heeft staan, maar dat 63% geen beperkingen kan afdwingen op het doel waarvoor die agents data gebruiken en 60% geen mogelijkheid heeft om een agent uit te schakelen zodra deze zich ongewenst gedraagt. Die kloof tussen ambitie en controle is precies wat het Model Context Protocol moest dichten, maar wat de meeste MCP-implementaties nog steeds openlaten.

Kiteworks verkleint die kloof vandaag. De Kiteworks Secure MCP Server staat nu vermeld op Anthropic’s Connector Marketplace binnen Claude Desktop, waardoor Kiteworks-klanten direct, met één klik, Claude kunnen verbinden met hun beheerde data-omgeving. Medewerkers werken nog steeds zoals ze gewend zijn, in natuurlijke taal, binnen een vertrouwde AI-client. Wat verandert, is wat er achter die prompt gebeurt: elk bestandsverzoek, elke mapbewerking en elke data-opvraging loopt nu via dezelfde rolgebaseerde en op attributen gebaseerde toegangscontrole, encryptie en audittrail die al het e-mailverkeer, bestandsoverdracht en managed file transfer binnen Kiteworks secure data exchange beheren.

Dit is geen governance-laag die achteraf op AI is geplakt. Het is hetzelfde controlevlak dat al het datatoegang, -gebruik en -uitwisseling voor mensen binnen een organisatie regelt. Met deze lancering wordt de AI-agent binnen Claude in datzelfde controlevlak gebracht, als een tweede identiteitsklasse die onder identiek beleid valt. Dat onderscheid, tussen agents die vanaf dag één samen met mensen worden bestuurd en agents die zelfstandig buiten elk beleid opereren, is het uitgangspunt van deze lancering.

Belangrijkste inzichten

1. Kiteworks Secure MCP Server is nu beschikbaar op Anthropic’s Connector Marketplace.

Kiteworks-klanten kunnen Claude Desktop direct verbinden met hun eigen Kiteworks-omgeving via een one-click connector, zonder maatwerk integratiecode te hoeven bouwen.

2. Elke AI-aanvraag wordt geautoriseerd op basis van bestaande RBAC- en ABAC-beleidsregels.

De Data Policy Engine beoordeelt elk bestandsverzoek, elke mapbewerking en elke data-opvraging voordat Claude het resultaat te zien krijgt, zodat informatie buiten de rechten van een gebruiker nooit het model bereikt.

3. Governance-gaten in agentic AI zijn wijdverspreid, niet hypothetisch.

Onafhankelijk onderzoek documenteert agents die persoonlijk identificeerbare informatie lekten, gespoofte identiteiten accepteerden en onbeperkte resources verbruikten zodra ze ongereguleerd waren. Daarom moet toegangscontrole vóór het model plaatsvinden, niet erachter.

4. Beveiliging is ingebouwd op het protocollair niveau, niet erbovenop gelegd.

OAuth 2.1-hardening, FIPS 140-3 gevalideerde cryptografie en hybride post-quantum sleuteluitwisseling beschermen elke sessie tussen Claude en de Kiteworks MCP-server.

5. Installatie bestaat uit twee stappen omdat elke klant een privé-instantie draait.

Een beheerder activeert Kiteworks MCP één keer voor de organisatie, waarna elke eindgebruiker Claude Desktop verbindt met die privéserver via de Connector Marketplace.

Het governance-gat dat AI-agent risico’s in bedrijven vergroot

De druk om AI te omarmen is niet het probleem. Het probleem is wat bedrijven bereid zijn te accepteren om daar te komen. Traditionele AI-integraties werken meestal door een model brede toegang te geven tot een bestandsopslag, mailbox of API, in de hoop dat promptontwerp en modelafstemming de rest van het toegangsbeheer regelen. Die aanpak was al kwetsbaar met één goed functionerend model. Het valt uit elkaar zodra agents autonoom gaan handelen, met andere agents communiceren en beslissingen nemen die een mens nooit expliciet heeft goedgekeurd.

De schaal van het gat wordt duidelijk zichtbaar in de data. Volgens het 2026 Forecast Report kan 55% van de organisaties hun AI-systemen niet isoleren van het bredere netwerk en rangschikt 54% van de raden van bestuur AI-governance niet eens bij hun top vijf prioriteiten. Specifiek binnen overheidsinstanties blijkt uit hetzelfde rapport dat 90% geen doelbinding heeft voor AI-agents en 76% geen kill switch heeft om een agent halverwege een taak te stoppen. Het WEF Global Cybersecurity Outlook 2026 voegt daar een verontrustend datapunt aan toe: ongeveer een derde van de organisaties heeft helemaal geen proces om de beveiliging van een AI-systeem te valideren voordat het live gaat, en slechts circa 40% voert periodieke AI-beveiligingsreviews uit nadat het systeem operationeel is.

Wat er gebeurt als dat governance-gat samenkomt met een actieve agent, werd pijnlijk duidelijk aangetoond door “Agents of Chaos”, een studie uit februari 2026 uitgevoerd door twintig onderzoekers van onder meer MIT, Stanford, Carnegie Mellon en Harvard. Met het open-source OpenClaw agent-framework in een live, niet-gesandboxte omgeving documenteerden de onderzoekers minstens tien significante beveiligingslekken in elf representatieve casestudy’s. Eén agent stuurde een complete e-mail door, inclusief een ongeredigeerd burgerservicenummer en bankrekeninggegevens, nadat een direct verzoek om diezelfde data was geweigerd. De agent kon een expliciet verzoek om gevoelige informatie herkennen, maar niet dat het overdragen van de container met die informatie hetzelfde resultaat opleverde. In een andere casestudy veranderde een onderzoeker een Discord-weergavenaam om overeen te komen met de eigenaar van een agent. De agent herkende de imitatie de eerste keer, binnen hetzelfde kanaal dat hij al kende. De tweede poging werd echter volledig gemist: toen dezelfde aanvaller een nieuw privé-kanaal opende zonder geschiedenis, accepteerde de agent de identiteit alleen op basis van de weergavenaam, verwijderde zijn eigen geheugenbestanden, hernoemde zichzelf en gaf administratieve toegang weg.

De onderzoekers achter die studie zien het onderliggende probleem als architectonisch, niet cosmetisch. Agents die op grote taalmodellen zijn gebouwd, hebben geen betrouwbare manier om een geautoriseerde instructie te onderscheiden van een ongeautoriseerde zodra beide als tokens in hetzelfde contextvenster binnenkomen. Dat maakt prompt-injectie een structureel kenmerk van deze systemen, geen bug die met betere prompts te verhelpen is. Toegangsbeslissingen kunnen om die reden niet aan het oordeel van het model worden overgelaten. Ze moeten worden afgedwongen door een beleidslaag waar het model niet omheen kan praten. Dat is wat zero-trust beveiliging in de praktijk betekent: controleer het verzoek op het moment dat de agent daadwerkelijk data aanraakt, elke keer, ongeacht wat de agent over zichzelf beweert.

Je vertrouwt erop dat je organisatie veilig is. Maar kun je het aantonen?

Lees nu

Wat de Kiteworks Secure MCP Server doet

De Kiteworks Secure MCP Server fungeert als schakel tussen AI-clients zoals Claude, ChatGPT, Gemini of Copilot en de beheerde data van een organisatie, gebouwd op het open Model Context Protocol dat de opkomende standaard is geworden voor het verbinden van taalmodellen met externe tools en databronnen. In plaats van een model directe toegang te geven tot het bestandssysteem of een API, wordt elk verzoek via de Secure MCP Server en de Kiteworks Data Policy Engine geleid, die het beoordeelt op rolgebaseerde toegangscontrole en op attributen gebaseerde toegangscontrole voordat er iets wordt teruggegeven.

Die beoordeling geldt voor mensen en AI-agents onder hetzelfde beleidsmodel. Kiteworks heeft geen apart, soepeler beleidsmodel voor AI gebouwd. Een AI-client authenticeert via OAuth 2.0 en erft de bestaande rechten van de aanvragende gebruiker, in plaats van met eigen, permanente toegang te werken. ABAC past vervolgens aanvullende regels toe op basis van de classificatie, gevoeligheid en context van de specifieke gevraagde data, zodat een bestand dat geschikt is voor de AI-sessie van de ene gebruiker, kan worden achtergehouden voor een andere, zelfs als ze dezelfde vraag stellen. Inhoud die volgens het beleid te gevoelig is voor een bepaald verzoek, bereikt het model nooit. Elk bestandsverzoek, elke mapbewerking en elke data-opvraging wordt vastgelegd in een uniforme audittrail. Compliance- en securityteams krijgen zo hetzelfde forensische inzicht in AI-activiteiten als ze al hebben in e-mail- en bestandsoverdrachtactiviteiten.

Onder de Secure MCP Server blijven de data zelf binnen de Kiteworks secure data exchange-omgeving, beschermd door dubbele encryptie, soevereiniteitscontroles en high-availability-replicatie. De AI-client krijgt nooit een permanente kopie van bedrijfsdata. Het ontvangt exact de data waarvoor een specifiek, geauthenticeerd en beleidsmatig goedgekeurd verzoek recht op heeft, op het moment dat het recht geldig is, en niet meer dan dat.

Enterprise-grade beveiliging ingebouwd in het protocol

Een governance-model is slechts zo sterk als het transport en de cryptografie eronder. Kiteworks heeft de Secure MCP Server gebouwd op basis van enterprise-beveiligingsvereisten, niet op open-source MCP-standaarden. Access tokens worden opgeslagen in de versleutelde keystore van het besturingssysteem in plaats van in omgevingsvariabelen, waarmee een pad voor credential-lekken wordt afgesloten die vaak voorkomt in MCP-beveiligingsonderzoek. Authenticatie draait op OAuth 2.1-hardening: dynamische clientregistratie, autorisatiecode-flows met PKCE, JWT access- en refresh-tokens en automatische tokenrotatie. Een gestolen token heeft een korte levensduur en kan niet onbeperkt worden hergebruikt.

De cryptografie door de hele server voldoet aan FIPS 140-3-vereisten, met gebruik van AES-256-GCM, RSA met SHA-256 en TLS 1.3 met NIST-goedgekeurde curves. Kiteworks heeft ook post-quantum forward secrecy ingebouwd via een hybride X25519 plus ML-KEM-768 TLS-sleuteluitwisseling onder FIPS 203, waarmee huidige sessies worden beschermd tegen het risico dat versleuteld verkeer nu wordt onderschept en later door een quantum-capabele aanvaller wordt ontsleuteld. Instelbare rate limiting geldt wereldwijd, per gebruiker en per sessie, waarmee het soort onbeperkt resourcegebruik wordt aangepakt dat onderzoekers zoals het Agents of Chaos-team hebben aangetoond bij ongereguleerde agents. Bestandspaden worden genormaliseerd en gevalideerd om path traversal te voorkomen, credentials en overgedragen payloads worden nooit blootgesteld aan het LLM zelf, en strikte TLS-certificaat- en hostnaamvalidatie beschermen tegen man-in-the-middle interceptie.

Dit alles wordt voor de eindgebruiker niet als belemmering ervaren. Vanuit Claude is de ervaring een gesprek in natuurlijke taal. Daaronder voert elk van deze controles zijn taak uit bij elk verzoek.

Van prompt naar gecontroleerde actie: zo werkt het in Claude

Het praktische effect voor een medewerker is dat AI-gestuurd werk plaatsvindt in gewone taal, binnen een client die ze al gebruiken, zonder ooit na te hoeven denken over de governance die eronder draait. Een gebruiker kan typen: “maak een Q1-map aan onder de Forecasts-map”, “upload deze spreadsheet daar”, “wat staat er in de Analysis-map?” of “download die documenten”, en de Secure MCP Server vertaalt elk van die natuurlijke taalverzoeken naar een beleidsmatig gecontroleerde, geauditeerde actie binnen de Kiteworks-omgeving.

Diezelfde gecontroleerde pijplijn geldt ook voor contentcreatie, niet alleen voor opvraging. Met de Secure MCP Server verbonden kan een gebruiker Claude aanwijzen om een PDF, afbeelding of platte tekstbeschrijving te gebruiken en vragen om er een beveiligd webformulier van te maken. Claude stelt het formulier op als gestructureerde JSON en levert het direct af in een beheerde Kiteworks-map. Het nieuwe formulier erft automatisch de RBAC- en ABAC-controles van het platform, dubbele encryptie en de uniforme auditlog, waardoor een voorheen handmatig, meerstaps formulierproces wordt omgezet in een AI-versneld workflow die compliant is bij ontwerp in plaats van achteraf.

Waarom de vermelding op Anthropic Connector Marketplace belangrijk is

De vermelding van de Secure MCP Server op Anthropic’s Connector Marketplace verandert hoe Kiteworks-klanten van “we willen gecontroleerde AI-toegang tot onze data” naar daadwerkelijke realisatie gaan. Omdat elke Kiteworks-klant een eigen private cloud-instantie draait, zet elke organisatie zijn eigen private Kiteworks MCP-server op in plaats van te verbinden met een gedeeld, multi-tenant eindpunt. Installatie bestaat uit twee stappen. Een beheerder volgt de Kiteworks MCP installatie- en setupgids om Kiteworks MCP voor de organisatie te activeren. Elke eindgebruiker opent vervolgens de Connector Marketplace in Claude Desktop en verbindt direct met de Kiteworks-instantie van de organisatie, zonder een maatwerk integratie te hoeven bouwen of te wachten op een ontwikkelaarsbacklog. Organisaties die een andere client dan Claude Desktop gebruiken, kunnen dezelfde installatiegids volgen om een lokale server voor een ontwikkelaar of een HTTP-server voor de bredere organisatie op te zetten.

Een marketplace-vermelding is ook een distributiebeslissing, niet alleen een technische. Het biedt elke Claude Desktop-gebruiker binnen een Kiteworks-klantorganisatie een gecontroleerde verbindingsoptie op het exacte moment dat ze beslissen hoe ze Claude met hun data verbinden, in plaats van nadat een securityteam een ongecontroleerde integratie in productie heeft ontdekt. Gezien het aantal incidenten dat in onderzoeken als Agents of Chaos wordt beschreven en terug te voeren is op agents zonder geverifieerde identiteit en zonder afgebakende rechten, is het sluiten van dat venster tussen “AI-adoptie begint” en “AI-governance haalt in” minstens zo belangrijk als elke individuele beveiligingsmaatregel.

Compliance-garantie die met de data meereist

Gereguleerde organisaties kunnen AI-governance niet als een apart compliance-traject behandelen. De Secure MCP Server erft dezelfde certificeringen als de rest van het Kiteworks-platform: Kiteworks is FedRAMP Authorized en is beoordeeld onder IRAP op het PROTECTED-niveau. Voor security-, compliance- en AI-leiders binnen gereguleerde sectoren betekent dit dat AI-gestuurde workflows op Claude en de Secure MCP Server binnen dezelfde accreditatiegrenzen draaien die al gelden voor e-mail, bestandsoverdracht en managed file transfer, in plaats van een nieuw systeem te introduceren dat apart moet worden beoordeeld, verantwoord en geaudit.

Aan de slag met Kiteworks Secure MCP Server

Organisaties die al met Kiteworks werken, kunnen de Secure MCP Server activeren via de Kiteworks MCP installatie- en setupgids, waarna eindgebruikers kunnen verbinden via Anthropic’s Connector Marketplace in Claude Desktop. Organisaties die AI data governance breder willen evalueren, kunnen deze lancering als concreet startpunt gebruiken: in plaats van AI-beleid abstract te bespreken, kunnen security- en compliance-teams precies zien hoe de toegang van een specifieke AI-client tot specifieke data wordt geautoriseerd, gelogd en beperkt in productie.

Meer weten over het beheren van AI-agenttoegang tot gevoelige bedrijfsdata? Plan vandaag nog een aangepaste demo.

Veelgestelde vragen

De Kiteworks Secure MCP Server is een governance-gestuurd verbindingspunt tussen grote taalmodellen zoals Claude, ChatGPT, Gemini of Copilot en de data van een organisatie binnen de Kiteworks secure data exchange. Het is gebouwd op het open Model Context Protocol en beoordeelt elk AI-verzoek op bestaande RBAC– en ABAC-beleidsregels voordat er data wordt teruggegeven, zodat het model alleen te zien krijgt waar een specifiek, geauthenticeerd verzoek recht op heeft.

Een directe koppeling geeft een model doorgaans brede, permanente toegang en vertrouwt op het eigen oordeel van het model om misbruik te voorkomen, een aanpak die onafhankelijk onderzoek naar agentgedrag herhaaldelijk als onbetrouwbaar heeft aangetoond zodra agents enige autonomie krijgen. De Secure MCP Server leidt elk bestandsverzoek, elke mapbewerking en elke data-opvraging via de Data Policy Engine, die toegangscontrole afdwingt en het verzoek logt in een uniforme audittrail, ongeacht of de aanvrager een persoon of een AI-agent is.

Nee. Omdat de Secure MCP Server is opgenomen in Anthropic’s Connector Marketplace, activeert een beheerder Kiteworks MCP één keer voor de organisatie en verbinden individuele gebruikers Claude Desktop direct met hun eigen Kiteworks-instantie vanuit de Connector Marketplace. Organisaties die MCP-clients anders dan Claude Desktop gebruiken, kunnen dezelfde Kiteworks MCP installatie- en setupgids volgen om een lokale of HTTP-server op te zetten, die gebruikmaakt van dezelfde secure data exchange-omgeving als elke andere inzet.

Sessies worden beschermd door OAuth 2.1-hardening met PKCE en automatische tokenrotatie, FIPS 140-3 gevalideerde cryptografie inclusief AES-256-GCM en TLS 1.3, en een hybride post-quantum sleuteluitwisseling voor forward secrecy. Instelbare rate limiting, bescherming tegen path traversal en strikte TLS-certificaatvalidatie pakken veelvoorkomende aanvalspaden aan die in huidig AI-agent beveiligingsonderzoek zijn beschreven, en access tokens worden opgeslagen in de versleutelde keystore van het besturingssysteem in plaats van in omgevingsvariabelen.

Ja. De Secure MCP Server opereert binnen dezelfde compliance-grenzen als de rest van het Kiteworks-platform, dat FedRAMP Authorized is en onder IRAP is beoordeeld op het PROTECTED-niveau. Gereguleerde organisaties in de overheid, financiële sector en zorg kunnen AI-gestuurde workflows uitbreiden naar Claude en andere MCP-compatibele clients zonder een apart compliance-traject voor AI op te zetten.

Aanvullende bronnen

  • Blog Post
    Zero‑Trust strategieën voor betaalbare AI-privacybescherming
  • Blog Post
    Hoe 77% van de organisaties faalt in AI-databeveiliging
  • eBook
    AI Governance Gap: Waarom 91% van kleine bedrijven Russisch roulette speelt met databeveiliging in 2025
  • Blog Post
    Er bestaat geen “–dangerously-skip-permissions” voor jouw data
  • Blog Post
    Toezichthouders zijn klaar met vragen of je een AI-beleid hebt. Ze willen bewijs dat het werkt.

Aan de slag.

Het is eenvoudig om te beginnen met het waarborgen van naleving van regelgeving en het effectief beheren van risico’s met Kiteworks. Sluit je aan bij de duizenden organisaties die vol vertrouwen privégegevens uitwisselen tussen mensen, machines en systemen. Begin vandaag nog.

Table of Content
Share
Tweet
Share
Explore Kiteworks