Ga naar hoofdinhoud
Sunday

Uitgavencontrole voor AI-agents: goedkeuringen, budgetten en rechten in Sunday MCP

MCP-beveiliging voor teams die AI-agents laten uitgeven: inloggen via OAuth, eerst een offerte, verzendingen bevestigd door een mens. Zo doet Sunday MCP het.

Niels VandecasteeleNiels Vandecasteele
8 min read
Uitgavencontrole voor AI-agents: goedkeuringen, budgetten en rechten in Sunday MCP
AI en MCP

Een AI-assistent bij je merchbudget laten klinkt riskant, tot je ziet waar de controles zitten. Zo regelt Sunday MCP inloggen, goedkeuringen en verzendingen. Plus de gewoontes rond MCP-beveiliging die je voor elke connector best overneemt.

Onderdeel van onze volledige gids Sunday MCP: beheer je merchandise vanuit Claude, ChatGPT of Gemini.

Gesloten kraft verzenddoos met het logo van Productsup en 'Empowering commerce' op de zijkant, op een witte achtergrond

Beveiliging van een AI-agent met MCP komt voor een zakelijk team neer op drie vragen: als wie logt de agent in, wat kan hij zonder te vragen, en waar moet een mens ja zeggen. In Sunday MCP logt de agent in met je eigen Sunday-account via OAuth, kan hij geen bestellingen plaatsen, en moet een mens elke offerte goedkeuren en elke verzending bevestigen.

De eerste vraag die finance stelt over AI-agents is terecht: kan hij geld uitgeven? Voor Sunday MCP is het antwoord nee. Hij kan bijna alles voorbereiden, en toch legt een mens elke euro vast. In dit artikel lees je hoe dat werkt, en welke gewoontes rond beveiliging je best toepast op elke MCP-connector die je toevoegt.

Wat is echt riskant als een AI-agent toegang krijgt tot uitgaven?

Drie dingen, van goedkoop naar duur. De agent leest data die hij niet mag zien. De agent begrijpt een vraag verkeerd en bereidt het verkeerde voor. De agent legt geld vast of verstuurt goederen op basis van dat misverstand.

Het eerste is een toegangsprobleem, en dat los je op met de manier waarop de connector inlogt. Het tweede gaat gebeuren, net zoals een collega af en toe een mail verkeerd leest. Het derde doet pijn, en dat is net wat een goed ontworpen connector onmogelijk moet maken zonder een mens in de lus. Bij merch wordt dat heel concreet. Een verkeerde herbestelling van 500 hoodies is een productierun, geen klik die je terugdraait.

Hoe werkt autorisatie bij een MCP-server?

MCP is de open standaard waarmee assistenten zoals Claude, ChatGPT en Gemini met andere software praten. Is dat nieuw voor je? Onze uitleg over MCP-servers geeft de basis. Voor autorisatie gebruiken de meeste MCP-servers op afstand OAuth: je komt op de eigen loginpagina van de leverancier, je logt in, en de assistent krijgt toestemming om via jouw account te handelen. Je plakt nooit een wachtwoord in de chat.

Sunday MCP werkt zo. Je voegt Sunday toe als aangepaste connector met de URL die je krijgt zodra je toegang hebt, en je logt in met je eigen Sunday-account. De assistent werkt via die login, dus hij ziet wat jouw Sunday-account kan zien. Er zwerft geen gedeelde sleutel rond in een teamkanaal. De installatiegids loopt de stappen met je door.

Toegang tot Sunday MCP zelf is op aanvraag en zit in elk Sunday-abonnement. Sunday gebruikte hem eerst intern en opent hem nu voor partners en bureaus en voor teams met grote merchprogramma's.

Waarom is eerst een offerte de belangrijkste uitgavencontrole?

Omdat ze het vastleggen uit het gesprek haalt. In Sunday MCP kan een agent producten voorstellen, prijzen berekenen, een budgetverdeling maken en een offerte aanmaken. Hij kan je de offerte tonen of ze versturen. Wat hij niet kan, is van die offerte een bestelling maken. Een mens keurt ze zelf goed, via een link.

Jij, in ChatGPT · Voorbeeld ter illustratie: Herbestel 300 T-shirts zoals vorige keer en stuur ze naar het kantoor in Lissabon.
Sunday MCP: Ik heb een offerte gemaakt voor 300 T-shirts, gelijk aan je laatste bestelling. Zelf kan ik de bestelling niet plaatsen. Zodra iemand de offerte goedkeurt via deze link, plan ik de verzending naar Lissabon zodat jij ze kunt bevestigen.

Door dat ontwerp mag de agent snel zijn en soms fout zitten, zonder dat er iets duurs gebeurt. Je bekijkt een document, geen kassabon.

De agent kan alles voorbereiden. Hij kan niets vastleggen. Bestellingen, verzendingen en de goedkeuring van ontwerpen vragen allemaal een mens. Automatische bestellingen bestaan vandaag niet in Sunday MCP.

Wat heeft in Sunday MCP nog een mens nodig?

ActieWat de agent doetWat een mens doet
Product- en kitideeënStelt producten en kant-en-klare kits voor die bij je publiek passenKiest
Prijzen en budgettenBerekent prijzen, stelt een budgetverdeling voor, maakt een deelbare wenslijstBeslist over het budget
Offertes en herbestellingenMaakt de offerte en toont of verstuurt zeKeurt ze goed via een link
BestellingenKan ze niet plaatsenDe offerte goedkeuren is de bestelstap
OntwerpenVraagt ontwerpen aan op gekozen productenKeurt goed op basis van de huisstijl
VerzendingenPlant zeBevestigt ze
Voorraad en rapportenBeantwoordt datavragen, vraagt rapporten opLeest ze

Merch draait om ontwerpen, goedkeuringen en huisstijlregels. Sunday kiest ervoor om zoveel mogelijk van de voorbereiding te automatiseren en een mens te laten bevestigen dat het merk gerespecteerd wordt en de uitgave klopt.

Hand duwt een platte kraft verzendenvelop met de tekst 'We got you a little present' in de gleuf van een metalen brievenbus

Een echte verzendverpakking van Sunday die in een brievenbus verdwijnt. Voor zo'n pakje via Sunday MCP vertrekt, heeft een mens de offerte goedgekeurd en de verzending bevestigd.

Hoe ga je om met budgetten als je met een agent werkt?

Budgetten samenstellen is een van de beste taken om aan een assistent te geven. Stel dat je 20.000 euro en een doelgroep hebt: één prompt doorzoekt de catalogus, weegt af wat populair is en stelt een verdeling voor. Dat is een voorstel, geen uitgave.

De harde limiet in Sunday MCP is de goedkeuring. Er wordt geen geld vastgelegd tot een mens een offerte goedkeurt. Je budgetcontrole ligt dus bij wie die goedkeuring geeft. Een paar gewoontes helpen:

  • Zet het budget in je prompt, zodat voorstellen en offertes erbinnen blijven.
  • Laat dezelfde persoon goedkeuren die vandaag merchuitgaven goedkeurt.
  • Leg elke offerte naast het budget voor je goedkeurt, zoals je bij een offerte van een leverancier zou doen.
  • Deel de wenslijst met collega's voor iemand een offerte vraagt, zodat de discussie vroeg gebeurt.

Andere leveranciers leggen de limiet elders. De gifting-MCP van Goody lanceerde in juni 2026 bijvoorbeeld met dagelijkse budgetlimieten en een controle van elk cadeau. We vergelijken de aanpakken in Sunday MCP vs Goody en Sendoso.

Een agent die voorbereidt, een mens die beslist

Offertes, voorraadchecks en herbestellingen vanuit Claude, ChatGPT of Gemini. Er wordt niets besteld tot je team het goedkeurt.

Vraag toegang tot Sunday MCP

Inbegrepen in elk Sunday-abonnement · Werkt met Claude, ChatGPT en Gemini · Jij keurt elke bestelling goed

Tips voor MCP-beveiliging in niet-technische teams

Deze tips gelden voor elke connector die je toevoegt aan Claude, ChatGPT of Gemini, of het nu Sunday is, een CRM of een betaaltool.

  • Gebruik officiële servers. Koppel met de URL die de leverancier je geeft, niet met een die je van een forum kopieert. Ons overzicht van de beste MCP-servers voor marketing, HR en operations houdt het bij officiële.
  • Log in als jezelf. Kies OAuth met je eigen account boven gedeelde logins of geplakte API-sleutels.
  • Begin met alleen lezen. Stel de eerste week alleen vragen voor je om acties vraagt.
  • Hou een mens op geld en verzending. Check wat elke connector kan zonder bevestigingsstap voor je erop rekent.
  • Let op wat er nog in het gesprek zit. Een inbox, het web en een uitgaventool in één chat mengen, daar zit het risico op injection.
  • Verwijder wat je niet gebruikt. Ontkoppel connectors na een pilot of als iemand van functie verandert.
  • Schrijf het op. Een korte interne policy is beter dan een lange die niemand leest.

En prompt injection?

Prompt injection is wanneer tekst die de assistent leest, in een mail, een webpagina of een gedeeld document, instructies bevat die voor de AI bedoeld zijn en niet voor jou. Het is een bekend risico voor elke AI-tool die zowel externe inhoud leest als acties uitvoert.

Je verkleint het door onbetrouwbare inhoud en uitgaventools waar mogelijk in aparte gesprekken te houden, en door connectors te kiezen waarbij acties een bevestiging vragen. Met Sunday MCP is het ergste wat een gemanipuleerde agent aan de uitgavenkant kan doen een offerte maken. Die offerte belandt nog altijd bij een mens die ze moet goedkeuren.

Wat zet je in een simpele interne policy?

Een halve pagina is genoeg. Wie Sunday MCP mag koppelen. Wie offertes goedkeurt, en tot welk bedrag zonder tweede goedkeurder. Welke andere connectors een gesprek mogen delen met Sunday MCP. Wie verzendingen bevestigt. Wanneer je de opzet herbekijkt.

Loopt merch in je bedrijf al via inkoop, SSO of een HR-systeem? Ons artikel over integraties voor je swagstore (Engels) legt uit hoe die rond Sunday passen. Voor de kijk van finance en inkoop op AI-agents, ook over verantwoordelijkheid en audit, lees je de FAQ over agentic commerce voor inkoop en finance. En zit je nog niet op Sunday? Dan kun je eerst gratis een account aanmaken.

Over dit artikel

Categorie: AI en MCP · Leestijd: 8 min · Gepubliceerd op 6 oktober 2026 · Hoofdonderwerp: uitgavencontrole voor AI-agents · Ook over: MCP-beveiliging, autorisatie bij MCP-servers · Bronnen: controles van Sunday MCP zoals bevestigd door Sunday op 6 oktober 2026; algemeen advies over MCP-beveiliging · Nagelezen door het Sunday-team

Veelgestelde vragen

Kan een AI-agent een merchbestelling plaatsen via Sunday MCP?
Nee. De agent kan een offerte maken en die tonen of versturen, maar hij kan geen bestelling plaatsen. Een mens keurt de offerte goed via een link. Ook verzendingen vragen een menselijke bevestiging, en de goedkeuring van ontwerpen op je huisstijl blijft bij je team.
Hoe werkt de autorisatie in Sunday MCP?
Je voegt Sunday toe als aangepaste connector met de URL die je krijgt zodra je toegang hebt, en logt in met je eigen Sunday-account via OAuth. De assistent werkt via die login. Hij handelt dus als jou, en niet via een gedeelde sleutel.
Wat zijn de belangrijkste tips voor MCP-beveiliging in zakelijke teams?
Gebruik officiële servers met de URL die de leverancier je geeft, log in met je eigen account, begin met vragen die alleen lezen, hou een menselijke goedkeuring op alles wat geld kost of verzonden wordt, wees voorzichtig met onbetrouwbare inhoud in hetzelfde gesprek, en verwijder connectors die je niet meer gebruikt.
Kan ik een budgetlimiet instellen voor de agent?
In Sunday MCP is de goedkeuring zelf de harde limiet: er wordt geen geld vastgelegd tot een mens een offerte goedkeurt. Je kunt de assistent ook een budget meegeven in je prompt en hem een budgetverdeling laten maken, maar de beslissing om uit te geven blijft bij wie de offerte goedkeurt.
Wat is prompt injection en speelt het mee bij merch?
Prompt injection is wanneer tekst uit een mail, webpagina of document instructies bevat die bedoeld zijn voor de AI en niet voor jou. Het speelt mee bij elke gekoppelde tool. Met Sunday MCP is het ergste wat een gemanipuleerde agent aan de uitgavenkant kan doen een offerte maken, en die moet nog altijd door een mens goedgekeurd worden.
Wie keurt offertes goed die een AI-agent maakt?
De persoon die het budget beheert, of wie vandaag al merchuitgaven goedkeurt in je team. Hou dezelfde persoon als voor de komst van de agent. Zo verandert de assistent hoe offertes worden voorbereid, maar niet wie beslist.

Meer artikelen

Probeer Sunday