# AI-agents koppelen aan bedrijfsapps: 5 methoden en wat er misgaat

> AI-agents koppelen aan bedrijfsapps zoals Gmail, Slack, HubSpot en Stripe. OAuth, MCP, Zapier, API’s en browseragents, plus wat er misgaat.

Last updated: 2026-09-29T10:00:00

Canonical URL: https://crevio.co/nl/blog/connect-ai-agents-to-business-apps

*Laatst bijgewerkt: september 2026*

**Een AI-agent koppelen aan je bedrijfsapps duurt ongeveer een minuut. Ervoor zorgen dat die verbinding beperkt, veilig en zes maanden later nog steeds werkt, is het echte werk.** De meeste handleidingen stoppen bij de knop ‘Verbinden’. In deze handleiding kijken we naar wat daarna komt: welke van de vijf verbindingsmethoden je voor elke app gebruikt, welke toegang je verleent, waar goedkeuringen nodig zijn en welke dingen ongemerkt misgaan.

Deze handleiding is bedoeld voor ondernemers die een agent willen laten werken in de tools waarvoor ze al betalen (Gmail, Slack, HubSpot, Stripe, Shopify, Notion en Google Sheets), zonder de agent toegang tot alles te geven.

- **Er zijn vijf manieren om AI-agents aan bedrijfsapps te koppelen**: native integraties, MCP-servers, integratieplatforms zoals Zapier, rechtstreekse API’s en een browseragent voor apps zonder API. Gebruik de eerste optie die past
- **Minimale toegangsrechten zijn belangrijker dan vertrouwen.** Geef eerst alleen leestoegang, keur schrijfacties in het begin altijd goed en breid de toegang pas uit als de agent zich heeft bewezen
- **De agent mag nooit een wachtwoord of API-sleutel zien.** Het platform beheert de inloggegevens, de agent krijgt een machtiging
- **Verbindingen verouderen.** Tokens verlopen, apps leggen snelheidslimieten op en leveranciers veranderen hun regels. Houd vanaf dag één rekening met de melding ‘Opnieuw verbinden’

| Methode | Instellen | Ideaal voor | Toegangsbeheer | Wat gaat het eerst mis? |
|---|---|---|---|---|
| **Native integratie (OAuth)** | Minuten, geen code | De gangbare apps die je dagelijks gebruikt | Scopes in het toestemmingsscherm plus goedkeuring per actie | Verlopen of ingetrokken tokens |
| **MCP-server** | Minuten als er een officiële server is | Apps waarvoor de leverancier er een aanbiedt | OAuth-scopes, tooloverzicht en actietips | Wijzigingen aan de kant van de leverancier |
| **Zapier, Make, n8n** | Een uur per workflow | Vaste workflows die door gebeurtenissen worden gestart | Welke apps en acties je beschikbaar stelt | Taaklimieten, twee lagen om te debuggen |
| **Rechtstreekse API** | Dagen, ontwikkelaar nodig | Aangepaste of interne systemen | Beperkte sleutels die je zelf aanmaakt | Snelheidslimieten, wijzigingen in API-versies |
| **Browseragent** | Minuten om aan te leren, lang om te vertrouwen | Portalen zonder API | Opgeslagen logins die tot specifieke sites zijn beperkt | Nieuwe pagina-indelingen, logins en CAPTCHA’s |

## Welke verbindingsmethode gebruik je?

Elke methode beantwoordt dezelfde drie vragen: **wie beheert de inloggegevens, wat kan de agent ermee doen en wie keurt de actie goed voordat die wordt uitgevoerd?** De verschillen zitten in de benodigde insteltijd en in wat er mis kan gaan.

Loop deze lijst per app af en stop bij het eerste antwoord ‘ja’:

![Beslisboom voor het koppelen van AI-agents aan bedrijfsapps: eerst een native integratie, daarna een MCP-server, vervolgens Zapier, Make of n8n, daarna een rechtstreekse API en alleen een browseragent als een app geen API heeft](https://crevio.co/vite/assets/which-connection-method-ngjamymu.svg)

De volgorde is bewust gekozen. Bij elke stap krijg je meer controle, maar ook meer om te onderhouden. Bij een native integratie is het iemands anders taak om alles werkend te houden. Een browseragent die door een leveranciersportaal klikt, is jouw verantwoordelijkheid.

## 1. Native integraties: OAuth en het toestemmingsscherm

Voor de meeste bedrijfsapps is de eenvoudigste manier om een AI-agent te koppelen de integratie die je agentplatform al aanbiedt. Je klikt op ‘Verbinden’, logt in op Gmail of HubSpot in een pop-up, keurt een toestemmingsscherm goed en het platform slaat het token op. Je hoeft nergens een sleutel te kopiëren.

Dat toestemmingsscherm is waar minimale toegangsrechten beginnen, dus lees het goed door. Google verdeelt Gmail-toegang bijvoorbeeld over [afzonderlijke scopes](https://developers.google.com/workspace/gmail/api/auth/scopes): alleen lezen, alleen verzenden, concepten opstellen, wijzigen en volledige toegang, waarmee je ook ‘al je e-mail permanent kunt verwijderen’. Een agent die je inbox samenvat, heeft de eerste optie nodig. Een agent met de laatste optie kan je inbox leegmaken.

Notion kiest voor agents een andere, goed werkende aanpak: tijdens het inloggen selecteer je de [specifieke pagina’s en databases die je wilt delen](https://developers.notion.com/docs/authorization), waarna de integratie niets anders kan zien. Deel je database ‘Contentkalender’, niet je hele werkruimte.

**Wat je moet controleren voordat je op Toestaan klikt:**

- **Vraagt de app om meer toegang dan nodig is voor de taak?** Als een rapportage-agent rechten wil om berichten te verzenden of te verwijderen, zoek dan uit waarom
- **Van wie is het account?** Als je je persoonlijke Gmail koppelt, krijgt de agent toegang tot je persoonlijke inbox. Voor gedeeld werk is een teaminbox of speciaal account overzichtelijker
- **Kun je afzonderlijke acties uitschakelen?** Scopes zijn grofmazig. ‘Gmail wijzigen’ omvat zowel labels toevoegen als archiveren. Met schakelaars per actie in het agentplatform kun je het ene toestaan en het andere blokkeren

**Wat gaat er mis:** het token. Google noemt [zeven redenen waarom een refresh-token niet meer werkt](https://developers.google.com/identity/protocols/oauth2#expiration), waaronder het wijzigen van het wachtwoord door de gebruiker (voor tokens met Gmail-scopes), zes maanden inactiviteit en beperkingen die een beheerder aan de app oplegt. Als dat gebeurt, werkt de verbinding pas weer nadat iemand opnieuw verbinding heeft gemaakt.

## 2. MCP-servers: de standaardstekker voor AI-agents

Het [Model Context Protocol](https://modelcontextprotocol.io/docs/getting-started/intro) (MCP) is een open standaard om AI-applicaties met externe tools en gegevens te verbinden. In de eigen documentatie wordt het omschreven als ‘een USB-C-poort voor AI-applicaties’: de app draait een MCP-server die zijn acties als tools beschrijft, waarna elke MCP-compatibele agent ze kan gebruiken.

![Documentatie van het Model Context Protocol waarin MCP wordt geïntroduceerd als open-sourcestandaard om AI-applicaties met externe systemen te verbinden](https://crevio.co/vite/assets/mcp-introduction-docs-i0fufl4o.png)

Het praktische voordeel is dat de leverancier de tools onderhoudt. Stripe heeft een [officiële MCP-server](https://docs.stripe.com/mcp) op mcp.stripe.com en ook Notion, Linear en steeds meer andere diensten bieden er een aan. Als de API verandert, werken zij de server bij en hoef jij dat niet te doen.

MCP heeft drie eigenschappen die belangrijk zijn voor toegangsrechten:

- **Inloggen met OAuth.** Externe MCP-servers gebruiken dezelfde toestemmingsprocedure als native integraties, dus je houdt controle over de scopes
- **Actietips.** Tools kunnen aangeven dat ze alleen lezen of destructief zijn. Een goed gebouwd agentplatform gebruikt die informatie om te bepalen wat automatisch wordt uitgevoerd en waarvoor eerst toestemming nodig is
- **Beveiligingen aan de kant van de leverancier.** De server van Stripe vereist een bevestigingslink van een gebruiker voordat bepaalde schrijfacties worden uitgevoerd, zoals terugbetalingen en uitgaande betalingen. Stripe adviseert ook om aan jouw kant ‘bevestiging door een gebruiker voor tools in te schakelen’

**Wat gaat er mis:** vertrouwen en veranderingen. De eigen [beveiligingsrichtlijnen voor MCP](https://modelcontextprotocol.io/docs/tutorials/security/security_best_practices) waarschuwen voor te brede ‘omnibus’-scopes en lokale servers die met volledige toegangsrechten op je computer draaien. Toolbeschrijvingen komen van de server, dus verbind alleen servers van leveranciers aan wie je ook een API-sleutel zou geven. Leveranciers veranderen bovendien hun regels: in de MCP-documentatie van Stripe staat dat het vanaf 31 oktober 2026 geen geheime sleutels met volledige toegang meer accepteert, en beperkte sleutels zonder de tag ‘Agent’. Oudere configuraties moeten dan opnieuw verbinding maken met OAuth of een nieuwe agentsleutel.

## 3. Integratieplatforms: Zapier, Make en n8n

Integratieplatforms verbinden je agent via één centrale hub met duizenden apps. Je kunt ze op twee manieren gebruiken; welke manier geschikt is, hangt af van de taak.

**De agent roept het platform aan.** Met [Zapier MCP](https://zapier.com/mcp) kan een AI-client de catalogus van meer dan 9.000 apps van Zapier gebruiken en acties selecteren. Jij bepaalt welke apps en acties beschikbaar zijn. Elke toolaanroep gebruikt twee taken uit je Zapier-abonnement.

![Zapier MCP-pagina: van AI-chat naar AI-actie, met beheerde authenticatie en machtigingen die je zelf beheert](https://crevio.co/vite/assets/zapier-mcp-mlxnl3w9.png)

**Het platform roept de agent aan.** Een klassieke workflow (‘als een formulier wordt verzonden, voeg dan een rij toe aan Google Sheets en plaats een bericht in Slack’) wordt stap voor stap uitgevoerd. De AI behandelt alleen de stap waarvoor inzicht nodig is, zoals het opstellen van een antwoord. [Make](https://www.make.com/en/ai-agents) en [n8n](https://n8n.io/) ondersteunen dit patroon allebei. n8n kun je bovendien zelf hosten als je de gegevens op je eigen server wilt bewaren.

Gebruik het tweede patroon zodra de stappen nooit veranderen. Een vaste workflow is goedkoper, sneller en voorspelbaarder dan een agent telkens dezelfde vijf stappen opnieuw te laten uitzoeken. Heeft de taak wel een beoordeling nodig maar volgt die een vaste routine? Leg die routine dan vast als een [agentvaardigheid](/nl/blog/ai-agent-skills).

**Wat gaat er mis:** de tussenlaag. Je hebt nu twee sets verbindingen die kunnen verlopen, twee machtigingensystemen die je op elkaar afgestemd moet houden en een taaklimiet die halverwege de maand op kan raken. Als er iets misgaat, moet je de agent, het platform én de app debuggen.

## 4. Rechtstreekse API’s: de meeste controle, het meeste onderhoud

Als een app een gedocumenteerde API heeft maar geen integratie of MCP-server, kan een ontwikkelaar de agent er rechtstreeks mee verbinden. Dat is de juiste keuze voor interne systemen en nichetools. Hier wordt het beheer van inloggegevens ook het belangrijkst, want er bestaat nu een echte sleutel.

De regel: **maak een sleutel aan die alleen voor de agent bedoeld is en geef die de minimale toegang die werkt.** De [beperkte API-sleutels](https://docs.stripe.com/keys/restricted-api-keys) van Stripe zijn een goed voorbeeld. Elke bron krijgt de waarde None, Read of Write; de standaardwaarde voor alles is None. Stripe raadt deze sleutels uitdrukkelijk aan voor AI-agents.

![Stripe-documentatie over beperkte API-sleutels, aanbevolen voor API-sleutels die je aan AI-agents geeft](https://crevio.co/vite/assets/stripe-restricted-api-keys-docs-msdyeas5.png)

**Wat gaat er mis:** snelheidslimieten en dubbele acties. Elke API beperkt hoe snel je verzoeken kunt versturen, en agents die grote hoeveelheden werk uitvoeren lopen tegen die limieten aan:

- **HubSpot**-privé-apps staan op Free en Starter [100 verzoeken per 10 seconden toe](https://developers.hubspot.com/docs/developer-tooling/platform/usage-guidelines), en op Professional en Enterprise 190
- **Slack** beperkt het plaatsen van berichten tot [één bericht per seconde per kanaal](https://docs.slack.dev/apis/web-api/rate-limits). Voor nieuw aangemaakte apps buiten de Marketplace gelden sinds mei 2025 strengere limieten voor het lezen van kanaalgeschiedenis
- **Notion** verwerkt op de meeste abonnementen gemiddeld [3 verzoeken per seconde](https://developers.notion.com/reference/request-limits) per verbinding
- **Shopify** gebruikt een [bucket-systeem](https://shopify.dev/docs/api/usage/limits): zodra de bucket vol is, krijg je een throttle-fout totdat er weer capaciteit beschikbaar is

Een 429-antwoord (‘Too Many Requests’) bevat meestal een Retry-After-header die aangeeft hoe lang je moet wachten. De agent moet wachten en doorgaan, niet de API blijven bestoken of halverwege stoppen met het bijwerken van 400 contacten. Gebruik voor betalingen [idempotentiesleutels](https://docs.stripe.com/api/idempotent_requests), zodat een opnieuw verzonden verzoek een klant niet twee keer kan laten betalen.

## 5. Browseragents voor apps zonder API

Sommige tools hebben helemaal geen API: een leveranciersportaal, een website van de overheid of het tien jaar oude boekingssysteem waarop jouw branche draait. Voor zulke systemen is een agent die een echte browser gebruikt de laatste optie. Die leest het scherm en klikt net als een persoon.

Het werkt, maar dit is de kwetsbaarste methode op deze lijst. De agent is trager, een nieuw ontwerp kan hem van de ene op de andere dag laten uitvallen en webpagina’s kunnen tekst bevatten die de agent instructies probeert te geven. De [documentatie van Anthropic over computergebruik](https://platform.claude.com/docs/en/agents-and-tools/tool-use/computer-use-tool) is duidelijk over de voorzorgsmaatregelen: gebruik een speciale virtuele machine, geef het model niet rechtstreeks inloggegevens en eis menselijke bevestiging voor alles met gevolgen in de echte wereld, zoals financiële transacties of het accepteren van servicevoorwaarden.

**Zo doe je dat veilig:**

- **Houd logins uit de chat.** De agent moet een opgeslagen login kunnen invullen zonder het wachtwoord ooit te zien, en alleen op de site waarvoor die login bedoeld is
- **Houd de eerste uitvoeringen live in de gaten.** Zo zie je waar de agent aarzelt voordat je hem zonder toezicht laat werken
- **Neem moeilijke onderdelen zelf over.** CAPTCHA’s, ongebruikelijke beveiligingscontroles en alles waarvoor jouw beoordeling nodig is, moet terug naar jou gaan; de agent mag het niet raden
- **Stap over zodra dat kan.** Biedt de leverancier een API of integratie aan, gebruik die dan

## Minimale toegangsrechten voor AI-agents: wat geef je elke app?

De OWASP-richtlijn voor LLM-beveiliging noemt dit risico [Excessive Agency](https://genai.owasp.org/llmrisk/llm062025-excessive-agency/) en herleidt het tot drie oorzaken: te veel tools, te veel machtigingen en te veel autonomie. Bij het koppelen van AI-agents aan bedrijfsapps kun je voor elk probleem zelf een oplossing kiezen: minder acties, beperktere scopes en goedkeuring voordat risicovolle acties worden uitgevoerd.

Hier is een startbeleid voor veelgebruikte apps. Gebruik het als standaard en versoepel het pas wanneer de agent zich heeft bewezen.

| App | Begin met | Voeg toe zodra de agent zich heeft bewezen | Altijd eerst vragen |
|---|---|---|---|
| **Gmail** | Lezen en zoeken | Concepten, labels | Verzenden, verwijderen |
| **Slack** | De kanalen lezen waarvan de agent lid is | Plaatsen in één intern kanaal | Plaatsen in klantgerichte of gedeelde kanalen |
| **HubSpot** | Contacten en deals lezen | Eigenschappen bijwerken, notities toevoegen | Bulkbewerkingen, verwijderen, marketing-e-mails |
| **Stripe** | Alleen-lezen voor de bronnen waarover de agent rapporteert | Facturen en betaallinks opstellen | Terugbetalingen, afschrijvingen, uitbetalingen |
| **Shopify** | Bestellingen en producten lezen | Productbeschrijvingen bewerken | Prijzen, kortingen, terugbetalingen |
| **Notion** | Alleen de pagina’s die je deelt | Eén database bewerken | Pagina’s verwijderen |
| **Google Sheets** | Eén gedeeld spreadsheet | Rijen toevoegen | Gegevens overschrijven of verwijderen |

Boven de tabel gelden twee regels. **Alles wat de agent niet kan classificeren, moet ter goedkeuring worden voorgelegd.** En **de agent mag zijn eigen machtigingen nooit wijzigen zonder jouw goedkeuring.** In onze handleiding over [AI-agents met human in the loop](/nl/blog/human-in-the-loop-ai-agents) gaan we dieper in op waar je de goedkeuringsgrens legt en hoe je voorkomt dat je automatisch op ‘goedkeuren’ klikt.

## Inloggegevens beheren: de agent mag het geheim nooit zien

De meest voorkomende fout is een API-sleutel of wachtwoord in de chat plakken zodat de agent ‘het gewoon kan doen’. Chats worden opgeslagen, kunnen in het geheugen van de agent terechtkomen en worden later weer in gesprekken ingelezen. Een sleutel in een chat staat dus op een dozijn plekken.

Doe dit in plaats daarvan:

- **Laat het platform OAuth-tokens beheren.** Bij native integraties en MCP hoef je een token nooit zelf te verwerken
- **Bewaar API-sleutels in een secrets store** en verwijs ernaar met de naam; typ ze nooit in een prompt
- **Gebruik een kluis voor logins.** Een browseragent moet een opgeslagen login op de pagina kunnen invullen zonder dat de waarde ooit via het model loopt
- **Gebruik één inloggegeven per agent of taak.** Als één gegeven wordt misbruikt, trek je één toegang in en niet je hele stack
- **Controleer de toegang elk kwartaal.** Verwijder verbindingen die niemand heeft gebruikt, net zoals je de toegang van een voormalige opdrachtnemer zou intrekken

## Wat gaat er mis nadat je AI-agents aan bedrijfsapps hebt gekoppeld?

Elke verbinding doorloopt dezelfde vier fasen, en in elke fase kan er iets anders misgaan:

![Vier fasen van een verbinding tussen een AI-agent en een app: verbinden met toegekende scopes, tegen snelheidslimieten aanlopen, token verloopt en opnieuw verbinden, waarna de cyclus teruggaat naar uitvoeren; met de waarschuwing dat stilzwijgende fouten het ergst zijn](https://crevio.co/vite/assets/what-breaks-after-you-connect-mh2oxtez.svg)

De fout die bedrijven het meeste kost, staat op geen enkele statuspagina van een leverancier: **de stilzwijgende fout.** Een agent waarvan de Gmail-verbinding dinsdag is verlopen, kan je inbox-taak gewoon blijven ‘uitvoeren’ en melden dat er niets aandacht nodig had. Test voordat je op een verbinding vertrouwt wat er gebeurt als die uitvalt. Verbreek de verbinding opzettelijk en kijk of je daar een melding van krijgt.

Signalen dat je configuratie goed met fouten omgaat:

- Een verbinding die aandacht nodig heeft, is duidelijk zichtbaar en niet verborgen in een log
- Een mislukte taak vertelt je wat er fout ging en wat er vóór de fout is uitgevoerd
- Na opnieuw verbinden weet je welke uitvoeringen opnieuw moeten worden gestart
- Taken die tegen een snelheidslimiet aanlopen, gaan verder waar ze waren gebleven in plaats van opnieuw te beginnen

## Zo verbindt Crevio met je bedrijfsapps

[Crevio](https://crevio.co/) is een AI-businessbuilder: je beschrijft wat je wilt verkopen en de AI bouwt het, lanceert het en helpt het groeien. De agent maakt via native integraties, MCP-servers en een eigen browser verbinding met de tools die je al gebruikt. Je andere systemen kunnen Crevio bereiken via webhooks en een API.

![De pagina Settings → Integrations van Crevio met verbonden apps zoals Notion, Gmail, Google Drive en aangepaste MCP-servers, plus een doorzoekbare catalogus met onder andere Google Sheets, HubSpot en Zendesk](https://crevio.co/vite/assets/crevio-integrations-settings-gby2taox.png)

**Native integraties.** Onder Settings → Integrations zoek je in een catalogus met meer dan 3.000 apps en klik je op ‘Connect’. Bij de meeste apps log je in met OAuth. Apps die API-sleutels gebruiken, vragen om de sleutel in hetzelfde venster. Crevio test de sleutel en laat weten als de app deze weigert. Je bepaalt of een verbinding met je hele team of alleen met jou wordt gedeeld.

**Goedkeuringen per actie.** Elke verbonden app heeft een eigen pagina met goedkeuringen waarop je elke actie instelt op ‘Run automatically’, ‘Ask for confirmation’ of ‘Off’. Standaard worden acties die lezen of zoeken automatisch uitgevoerd; voor acties die iets aanmaken, verzenden, wijzigen of verwijderen wordt eerst toestemming gevraagd. Voor alles wat Crevio niet kan classificeren, wordt toestemming gevraagd. Wanneer de agent een beslissing nodig heeft, toont die de exacte actie in de chat met ‘Allow once’, ‘Always allow’ en ‘Deny’. Hetzelfde verzoek kan je ook bereiken via Slack, Telegram of Discord.

![Goedkeuringen per tool voor een verbonden Gmail-account in Crevio: labels toevoegen, archiveren, concepten opstellen en verwijderen staan op bevestiging vragen; zoeken staat op automatisch uitvoeren](https://crevio.co/vite/assets/crevio-gmail-action-approvals-ov29ey98.png)

**Aangepaste MCP-servers.** Staat een app niet in de catalogus maar heeft de leverancier wel een externe MCP-server, dan voeg je die toe via de URL en log je in met OAuth. Deze tools krijgen dezelfde goedkeuringen per actie. Crevio gebruikt de hints voor alleen-lezen en destructieve acties van de server om de standaardinstellingen te bepalen.

**Opnieuw verbinden.** Wanneer de login van een verbinding verloopt of wordt ingetrokken, toont de app ‘Reconnect needed’ op de integratiepagina. Als de agent de verbinding toch probeert te gebruiken, krijgt die te zien dat de app opnieuw moet worden verbonden, in plaats van stilletjes te mislukken.

**Een computer met browser en een kluis.** Voor sites zonder integratie heeft elk Crevio-account een eigen computer met een browser die de agent kan gebruiken. Je kunt live meekijken en de bediening overnemen. Als een menselijke handeling nodig is, vraagt de agent dat aan jou. Logins staan onder Settings → Passwords: de agent kan inloggen en formulieren invullen, maar ziet je wachtwoorden of kaartnummers nooit. Elke login kan worden beperkt tot specifieke websites en specifieke agents en kan een authenticatorsleutel voor tweefactorauthenticatie bevatten. Voor elke betaling met een opgeslagen kaart is goedkeuring in de chat nodig.

![Instellingen voor Crevio Passwords: opgeslagen logins die de AI op websites kan gebruiken zonder de wachtwoorden te zien, met tabbladen voor kaarten, adressen en wachtwoordmanagers](https://crevio.co/vite/assets/crevio-saved-logins-vault-okxuuyz3.png)

Waar Crevio eerlijk gezegd minder sterk in is:

- **Geen Zapier-app.** Om Crevio aan een workflow in Zapier of Make te koppelen, gebruik je uitgaande webhooks (Pro- en Business-abonnementen) of de REST API
- **Alleen externe MCP-servers.** Servers die lokaal op je eigen computer draaien, worden niet ondersteund
- **De eigen acties van Crevio worden standaard zonder goedkeuring uitgevoerd.** De standaardinstellingen voor eerst vragen gelden voor verbonden apps van derden. Ingebouwde acties zoals een bericht publiceren of een e-mailcampagne verzenden worden automatisch uitgevoerd, tenzij je ze [inplant als taken onder toezicht](/nl/blog/schedule-recurring-ai-agent-tasks)
- **Browserwerk is trager.** Het is de juiste oplossing voor een portaal zonder API en de verkeerde voor alles wat een integratie kan doen
- **‘Always allow’ is één klik.** Gebruik dit voor acties waarvan je hebt gezien dat ze goed werken, niet om een wachtrij leeg te maken

Het Starter-abonnement is gratis, vereist geen creditcard en omvat 20 AI-credits per maand met 5% transactiekosten. Pro kost $ 20 per maand en Business $ 50 per maand, met lagere kosten van respectievelijk 2,5% en 1%. Geen enkele agent zou op dag één zonder toezicht elke app moeten aansturen, ook de onze niet. Dankzij beperkte verbindingen hoeft dat ook niet.

## Wat niemand je vertelt

- **Je eerste scopes zijn te beperkt, en dat is prima.** Een 403-fout die je in een minuut oplost, is beter dan een agent die verwijderrechten heeft die hij nooit nodig had
- **Persoonlijke accounts zijn een valkuil.** Als de agent op je persoonlijke Gmail draait en je vertrekt of je wachtwoord wijzigt, stopt elke taak die ervan gebruikmaakt. Gedeeld werk hoort op gedeelde accounts
- **Dubbele verbindingen lopen uiteen.** Verbind je dezelfde app via Zapier én native, dan heb je twee sets machtigingen en twee vervaldatums. Kies één route per app
- **Instructies zijn geen machtigingen.** ‘Verwijder niets’ in een prompt is een verzoek dat het model meeweegt. ‘Off’ bij de verwijderactie is een muur
- **Een gedeelde verbinding handelt namens degene die verbinding heeft gemaakt.** Als je team één Gmail-verbinding deelt, worden alle berichten die de agent verzendt verstuurd vanuit het account van degene die heeft ingelogd. Bepaal vóór je op Connect klikt vanuit wiens naam dat moet gebeuren

## Veelgestelde vragen

### Hoe koppel ik veilig een AI-agent aan Gmail?

Gebruik de native Gmail-integratie van je agentplatform, zodat je inlogt met Google en geen wachtwoord hoeft te delen. Geef eerst alleen leestoegang, stel verzenden en verwijderen in op goedkeuring vereist en koppel bij gedeeld werk een gedeelde bedrijfsinbox in plaats van een persoonlijke inbox.

### Wat is het verschil tussen MCP en Zapier voor AI-agents?

MCP is een open protocol: de MCP-server van een app stelt de acties rechtstreeks beschikbaar aan elke compatibele agent. Zapier is een integratieplatform dat ertussen zit en duizenden apps via één verbinding aanbiedt. Zapier MCP combineert beide: een MCP-agent krijgt toegang tot de catalogus van Zapier, waarbij elke aanroep Zapier-taken gebruikt.

### Kan een AI-agent apps zonder API gebruiken?

Ja, via een browser- of computer-use-agent die de website bedient zoals een persoon dat zou doen. Dit is trager en werkt niet meer zodra de site verandert. Gebruik deze methode daarom alleen als er geen integratie, MCP-server of API bestaat. Bewaar logins in een kluis die de agent niet kan lezen en keur alles goed waarbij geld betrokken is.

De app koppelen is het eenvoudige deel. Het echte werk is bepalen wat de agent daar mag doen en opmerken wanneer dat niet meer lukt.

## Gerelateerde blogartikelen

- [AI-agents met human in the loop: wat keur je goed en wat laat je automatisch uitvoeren?](/nl/blog/human-in-the-loop-ai-agents)
- [AI-agents voor bedrijven: wat zet je als eerste in, per afdeling](/nl/blog/ai-agents-for-business)
- [De beste AI-agents voor Slack in 2026 (11 tools vergeleken)](/nl/blog/best-ai-agents-for-slack)
