Veiligheid & privacy

Veiligheid zit hier in het ontwerp

De veiligste database met jouw cijfers is de database die niet bestaat, en precies daarop is FinanceMCP ontworpen. Elk antwoord wordt op het moment van de vraag live uit je boekhoudpakket gehaald en direct doorgegeven aan je AI-assistent, waarna er bij ons niets van achterblijft.

Zes waarborgen die structureel in het ontwerp zitten

  • Geen dataopslag

    FinanceMCP werkt als doorgeefluik, waarbij elk antwoord live uit je pakket komt en er dus nergens een database met jouw cijfers bestaat die gestolen of gelekt zou kunnen worden. Wat we wel bewaren is koppelingsmetadata en accountgegevens. Elk koppelingstoken staat als apart geheim in Azure Key Vault, gescheiden per klant en per koppeling, nooit in onze database.

  • Alleen lezen

    Er bestaat in FinanceMCP geen enkele functie die iets naar je boekhouding schrijft. Het volledige adaptercontract kent uitsluitend opvraag-operaties. De enige schrijfactie die via de koppeling mogelijk is, is configuratie van FinanceMCP zelf, zoals de RGS-mapping voor je rapportages, en die raakt je administratie nooit. Komt er ooit een schrijfactie richting je boekhouding, dan krijgt die een eigen, expliciet pad waar je apart toestemming voor geeft.

  • Binnen de EU, primair West-Europa

    De verwerking draait in de Azure-regio West-Europa. Back-ups blijven binnen de EU en repliceren naar de gekoppelde regio North-Europa. E-mailbezorging draait op een Europese datalocatie. Je gegevens verlaten de Europese Unie niet.

  • Toegang per medewerker

    Iedere collega logt individueel in zonder wachtwoord, via een eenmalige inloglink, en ziet alleen de administraties die een beheerder aan hem of haar heeft toegewezen. Nieuwe medewerkers beginnen bewust zonder enige toegang.

  • Audit trail

    Van elke vraag wordt vastgelegd wie hem stelde, over welke administratie en op welk moment, terwijl de inhoud van het antwoord zelf nergens wordt bewaard. Ook geweigerde en mislukte pogingen worden vastgelegd, zodat het logboek een verantwoordingsmiddel is en niet alleen een lijst van geslaagde vragen. Zo is gebruik aantoonbaar zonder dat er een schaduwkopie van je cijfers ontstaat.

  • Verwerkersovereenkomst standaard

    Een verwerkersovereenkomst maakt standaard onderdeel uit van de voorwaarden, en je kunt die vooraf ingevuld ophalen vanuit het portal.

Vijf technische waarborgen voor je IT-verantwoordelijke

  • Alleen geteste koppelingen in productie

    Een koppeling die nog niet live is gevalideerd, zit niet in de productiesoftware. Die code wordt er bij het bouwen letterlijk uitgelaten. Wat je in productie ziet, is uitsluitend wat is doorgetest.

  • Een firewall voor de voordeur

    Al het verkeer loopt via Azure Front Door Premium met een Web Application Firewall in blokkeermodus, inclusief de door Microsoft onderhouden OWASP-rulesets en botbescherming.

  • Geen wachtwoorden om te stelen

    Inloggen gaat via een eenmalige link die vijftien minuten geldig is. Er bestaat in het hele platform geen wachtwoordveld en dus ook geen wachtwoordendatabase.

  • Geen sleutels in de software

    De applicatie haalt haar geheimen op met een beheerde identiteit uit Azure Key Vault. Er staan geen wachtwoorden of sleutels in de broncode. De volledige infrastructuur staat als code vastgelegd.

  • Een open standaard, geen eigen bedenksel

    De koppeling volgt de MCP-standaard voor remote servers, met OAuth 2.1 en verplichte PKCE. Daardoor werkt FinanceMCP zonder maatwerk samen met AI-assistenten zoals Claude.

AVG en NIS2 in de praktijk

Omdat er geen financiële data wordt opgeslagen, blijft de AVG-scope van FinanceMCP klein en overzichtelijk: de verwerking beperkt zich tot accountgegevens van medewerkers en de versleutelde koppelingstokens. Voor organisaties die onder NIS2 vallen of toeleveranciers daarvan zijn, betekent het ontwerp dat FinanceMCP als ketenpartij weinig aanvalsoppervlak toevoegt, terwijl de persoonsherleidbare audit trail je helpt om je eigen meldplichten te halen. Wil je hierover doorpraten of een verwerkersovereenkomst inzien, neem dan contact op via het contactformulier.

Bekijk de details in de documentatie