Veilig tools koppelen: wat een koppeling wel en niet mag zien

Een AI-assistent die je mail en agenda kan lezen, is handig en voelt spannend. Het verschil zit in wat je toestaat. Zo lees je een toestemmingsscherm, en zo houd je de controle.
Nieuw in dit onderwerp? Begin bij Koppel je eigen tools: connectors en MCP in dGENIX
De vraag die iedereen stelt
Wie een AI-assistent wil laten helpen met mail, agenda of klantgegevens, komt vroeg of laat bij dezelfde vraag: wil ik dat die er echt bij kan?
Dat is een goede vraag. Een koppeling geeft toegang tot iets wat van jou is, en vaak ook tot gegevens van je klanten. Blind op "toestaan" klikken is geen goed idee. Uit angst niets koppelen ook niet, want dan kan een assistent weinig meer dan praten.
Het antwoord zit in het midden: weten wat je toestaat, alleen koppelen wat je gebruikt, en kunnen stoppen wanneer je wilt.
Toegang is iets anders dan handelen
Het helpt om twee dingen uit elkaar te houden. Een koppeling bepaalt of een assistent ergens mag komen. Wat hij daar doet, is een tweede vraag.
In dGENIX zijn dat ook echt twee onderdelen:
| Onderdeel | Wat het regelt | Voorbeeld |
|---|---|---|
| Connector | Of GENI ergens mag komen | Toegang tot je Google-account |
| Skill | Wat hij daar kan doen | Mail lezen, een agenda-item voorstellen |
Koppel je Google zonder de Gmail-skill aan te zetten, dan heeft GENI toegang maar geen handelingen. Trek je de koppeling in, dan stoppen alle skills die ervan afhangen meteen. Eén knop, geen losse eindjes.
Twee manieren van koppelen
Er zijn grofweg twee manieren waarop een tool gekoppeld wordt, en ze vragen een andere blik.
Inloggen bij de dienst. Je klikt op verbinden, logt in bij bijvoorbeeld Google of Slack, en ziet een toestemmingsscherm. Daarop staat welke rechten er gevraagd worden. Lees dat scherm, het is geen formaliteit.
Een sleutel plakken. Je maakt in de andere dienst zelf een sleutel aan en plakt die in. Het voordeel: je bepaalt bij het aanmaken precies welke rechten die sleutel krijgt. Wil je dat een assistent je CRM alleen mag lezen, dan geef je de sleutel alleen leesrechten.
Zo lees je een toestemmingsscherm
Een toestemmingsscherm is vaak kort en technisch. Let op drie dingen:
- Lezen of ook schrijven? "Je e-mail bekijken" is iets anders dan "e-mail verzenden namens jou".
- Welke onderdelen? Toegang tot je agenda is iets anders dan toegang tot je hele Google-account.
- Past het bij wat je wilt? Vraagt een koppeling voor agendabeheer ook om je bestanden, vraag dan waarom.
Bij Google geef je in dGENIX per dienst apart toestemming. Zo bepaal je zelf of GENI alleen je agenda of ook je mail mag zien.
Wat een koppeling in dGENIX niet doet
Er zijn grenzen die altijd gelden, ongeacht welke tool je koppelt:
- Niets kopiëren. Je gegevens blijven bij de dienst zelf staan; er wordt niets binnengehaald of geïndexeerd.
- Niets verwijderen. GENI wist geen mail, bestanden, kanalen of contacten.
- Niets ongevraagd wijzigen. Alles wat iets verandert of verstuurt, vraagt eerst om je akkoord, ook binnen een geplande taak.
- Niets meer dan je gaf. Elke koppeling toont welke rechten je verleent.
En een paar dingen over je gegevens zelf: ze worden versleuteld bewaard, verwerkt op servers binnen de Europese Unie, en nooit verkocht, gedeeld of gebruikt om AI te trainen.
Alleen koppelen wat je gebruikt
De veiligste koppeling is de koppeling die er niet is. Dat klinkt vanzelfsprekend, maar het gaat vaak mis: bij het instellen koppel je alles "voor het geval dat", en een halfjaar later weet je niet meer wat er openstaat.
Begin daarom klein. De meeste mensen beginnen met mail en agenda, en breiden uit zodra ze een concrete taak hebben die een andere koppeling nodig heeft. Waar je begint, staat in tools koppelen voor een klein bedrijf.
Verbreken moet net zo makkelijk zijn
Een goede koppeling is net zo makkelijk te verbreken als te maken. In dGENIX gaat dat met één klik in je dashboard. GENI verliest op dat moment de toegang tot die tool en de bewaarde sleutels worden verwijderd. Je hoeft niemand te mailen.
Bij de meeste diensten kun je de toegang ook aan hun kant intrekken, bijvoorbeeld in de beveiligingsinstellingen van je Google-account of door een sleutel in je CRM te verwijderen. Dat is een goede dubbele controle als je een koppeling niet meer gebruikt.
Een korte controle per kwartaal
Loop eens per kwartaal je koppelingen na:
- Welke koppelingen staan er, en gebruik ik ze nog?
- Kloppen de rechten nog met wat ik nodig heb?
- Staat er iets gekoppeld met een account van iemand die niet meer bij het bedrijf werkt?
Dat kost tien minuten en voorkomt dat er ongemerkt toegang openstaat.
Waar dit samenkomt met je groei
Koppelingen zijn niet alleen voor mail en agenda. De SEO Engine werkt zonder koppeling, maar koppel je Search Console en Analytics, dan zet hij je echte posities en verkeer naast de schattingen. Ook daar geldt: je ziet vooraf welke rechten je geeft, en je kunt het op elk moment intrekken.
Hoe koppelingen via de open standaard MCP werken, staat in MCP-connectors voor je eigen tools. Wat MCP zelf is, lees je in wat is MCP. Meer over beveiliging staat op de beveiligingspagina.
Veelgestelde vragen
Kan iemand anders bij mijn koppelingen?
Nee. Een koppeling staat op jouw account. Ook binnen hetzelfde bedrijf deelt niemand jouw koppelingen.
Leest GENI doorlopend mee in mijn mailbox?
Nee. Je inbox wordt alleen opgehaald op het moment dat je erom vraagt, of wanneer een geplande taak die jij hebt ingesteld dat doet.
Wat gebeurt er met mijn gegevens als ik stop?
Verbreek je een koppeling, dan verliest GENI direct de toegang en worden de bewaarde sleutels verwijderd. Inzage, correctie en verwijdering van je gegevens kun je altijd aanvragen.
Klaar om te beginnen?
Maak een gratis account en je assistent is binnen 5 minuten actief.
Gratis beginnen →

