Salesforce-data in Claude is geen toekomstmuziek meer. Een medewerker kan met een MCP-koppeling vragen stellen over accounts en opportunities zonder Salesforce te openen. Dat is handig, maar het roept een vraag op die u liever vooraf beantwoordt dan achteraf: wie ziet via die koppeling welke records?
Twee routes, verschillende status
Er zijn op dit moment twee losse zaken, en ze worden vaak door elkaar gehaald.
Hosted MCP-servers. Salesforce meldt in een bericht op zijn developer-blog dat deze sinds april 2026 algemeen beschikbaar zijn, voor Enterprise Edition en hoger. Een MCP-server staat volgens dat bericht niet vanzelf aan: u schakelt hem bewust in.
Salesforce in Claude. Dit is een plug-in die Salesforce op 26 augustus 2026 aankondigde als onderdeel van Claudeforce, het uitgebreide partnerschap met Anthropic. Volgens Salesforce zelf zat de plug-in eerst in een pilot en zou er in september 2026 een open beta volgen. Salesforce noemt geen datum voor algemene beschikbaarheid. Anthropic meldt een beta voor organisaties die Salesforce goedkeurt, met Sales Cloud Enterprise als voorwaarde. Verwacht dus nog wijzigingen, en controleer de actuele status voordat u erop bouwt.
De vraag is niet de techniek
Beide routes werken volgens Salesforce binnen de rechten van de ingelogde gebruiker. Dat betekent dat uw bestaande inrichting bepaalt wat zichtbaar wordt. Een ruim ingesteld profiel was tot nu toe een onopgemerkt risico, omdat niemand het gebruikte. Zodra een AI-hulpmiddel er snel doorheen kan zoeken, wordt het zichtbaar.
Loop daarom voor het aanzetten deze punten na:
- Profielen en permissiesets. Wie mag welke objecten en velden lezen? Kijk vooral naar gebruikers die meer rechten hebben dan hun werk vraagt.
- Sharing rules. Welke records zijn voor wie zichtbaar via rollen, teams en regels? Zijn dat dezelfde records die u bewust deelt?
- Gevoelige velden. Staan er velden in met persoonsgegevens, prijsafspraken of bankgegevens? Beperk de toegang daartoe via field-level security, niet via afspraken.
- Schrijfrechten. Mag de koppeling alleen lezen, of ook wijzigen? Bij Salesforce in Claude vraagt Claude volgens Anthropic standaard om goedkeuring per wijziging. Check of die instelling bij u zo staat.
- Vastlegging. Welke acties worden gelogd, en kunt u achteraf terugvinden wie via welke koppeling iets heeft opgevraagd of aangepast? Vraag dit na voor uw eigen licentie en configuratie.
- Bestemming van de data. Waar komt het antwoord terecht, en onder welke voorwaarden met uw AI-leverancier? Leg dat vast in uw beleid.
Begin klein
Zet een koppeling niet voor iedereen tegelijk aan. Start met een kleine groep, een beperkte set objecten en leesrechten. Kijk wat er in de praktijk gevraagd wordt en pas de rechten aan. Pas daarna breidt u uit.
Dit hoort bij hetzelfde soort werk als de controles die we beschrijven in ons artikel over Agentforce dat met Winter ’27 vanzelf aanstaat: niet de knop is het risico, maar wat er daarna zichtbaar wordt.
Laat uw inrichting eerst nakijken
Onze consultancy loopt uw profielen, permissiesets en sharing rules na, wijst de plekken aan waar de koppeling meer zou laten zien dan u wilt, en helpt u de eerste groep gebruikers veilig te starten. Neem contact met ons op en we plannen het in.

