FlowplanePilot aanvragen

In ontwikkeling. We zoeken de eerste pilotbedrijven.

Eén MCP‑endpoint voor al je AI‑agents.

Claude, Copilot, Cursor en je eigen agents verbinden met één URL. Elke agent werkt met de rechten van de persoon erachter, en elke tool-aanroep wordt gelogd. Je medewerkers gaan door dezelfde poort naar interne apps, zonder VPN.

  • Belgisch bedrijf
  • Gehost in de EU
  • Geen VPN, geen open poorten
Je team werkt met AI-agents: Claude voor Sofie, Copilot voor Jan en Gemini voor An. Elke agent krijgt eigen sleutels voor je tools. Zo belanden API-sleutels in configbestanden, is er geen spoor van wie wat deed en staat er een poort naar je netwerk open. Flowplane zet er één poort tussen. Elk verzoek doorloopt vier stappen: identiteit, beleid, log en route. Claude leest klanten voor Sofie: haar identiteit en MFA kloppen, lezen is toegelaten, het verzoek wordt bewaard in de EU en gaat via de tunnel naar Postgres. Gemini probeert facturen te verwijderen voor An: het beleid weigert dat en ook die weigering wordt bewaard. Agents krijgen één URL, mcp.flowplane.eu/acme, en mensen gebruiken hun browser op hr.acme.flowplane.eu. Dat is de hele integratie. Vier producten op één Europees platform: de zero trust-tunnel, het MCP-endpoint, geheugen en Watchtower als optionele uitbreiding. Flowplane is in ontwikkeling en zoekt de eerste pilotbedrijven.

Elk verzoek gaat door dezelfde poort.

Mensen komen binnen via een browser, agents via MCP. Flowplane controleert wie iets vraagt en namens wie, past je beleid toe, legt de beslissing vast en stuurt het verzoek door via de tunnel of rechtstreeks.

Ons product
Eén ingangéén MCP-URL voor je agents, één REST API voor je code, allebei met de rechten van de persoon erachter
agents
ClaudeCopilotCursorChatGPTGemini CLIje eigen agents
je code
RESTOpenAPI specwebhooksn8nje scripts
Mensenjij, je team, je bedrijf
Entra IDGoogleKeycloakSAMLpasskey
browser, SSO en MFA, geen VPN
Flowplanecontroleert wie, toetst het beleid, schrijft het op
toegelaten
Identiteitwie, namens wie. SSO, MFA, agent gekoppeld aan een persoon
BeleidRBAC per tool en per actie. Lezen ja, verwijderen nee
Logopgeschreven, bewaard in de EU, exporteerbaar
Routevia de tunnel of rechtstreeks. Niets blootgesteld, geen VPN
laatste beslissingwachten op het eerste verzoek
Belgisch bedrijf. Datacenters in de EU. Geen Amerikaanse leverancier extra in je pad.
Ons product
Geheugenwat je agents onthouden, per bedrijf, team of persoon, onder dezelfde regels
Optionele uitbreiding
Watchtowermodellen gehost in de EU lezen de log en waarschuwen bij wat verkeerd lijkt
APIselke API met een spec, van de leverancier zelf
SalesforceHubSpotExactTeamleaderOdooSAPMicrosoft 365
OpenAPI erin, beheerde MCP-tools eruit
MCP-serversgedraaid door de leverancier zelf
NotionGitHubSlackAtlassianLinearStripe
op afstand, met de scopes die jij instelt
In je netwerkbereikt via onze zero trust-tunnel
PostgresSQL ServerGrafanaWindows RDPOllamavLLMiPhoneAndroid
databases, apps, RDP, lokale LLM's, je telefoon
Zero trust-tunnelons product

API's en MCP-servers van derden blijven van hen. Wij zijn de poort, de tunnel naar je netwerk, het ene endpoint waarmee je agents praten, het geheugen dat ze bijhouden en Watchtower, dat de log in het oog houdt.

Twee toegangsproblemen. Eén vraag.

Bedrijven zien ze als twee losse zaken. De auditor niet. Bekijk hetzelfde verzoek vandaag, en daarna via de poort.

vandaagmet FlowplaneSofielaptop, overalSSO en MFAVPNinloggen, erinFlowplanecheckt wie, MFAtoetst beleid, logtplat netwerk, eens binnenbinnen je netwerkIntranet, HR-portaalWindows RDP3389 open3389 dichtPostgresalle netwerkmappenniet voor SofieNIETS GELOGDTOEGELATENgelogd: sofie → hr-portaal

Mensen

Medewerkers, partners en freelancers hebben het intranet nodig, het HR-portaal, Grafana, een Windows-server via RDP, een database. Vandaag loopt dat via een VPN, een open poort of een Amerikaanse cloud die elk verzoek ziet. Eens je binnen bent, is de VPN een plat netwerk. De open poort is vroeg of laat een inbraak. NIS2 zegt nu: MFA voor alles, en een log van wie binnenkwam. Achter de poort bereikt Sofie de ene app die ze mag gebruiken, is de RDP-poort dicht en wordt de toegang vastgelegd.

vandaagmet FlowplaneClaudeagent voor JanAPI-tokenin config geplaktmcp.flowplane.euOAuth 2.1, als Janper tool, per actierechten:alles wat Jan heeftSalesforcealle accountsenkel lezenMicrosoft 365mail, bestandenmail lezenHet ERPook verwijderenverwijderen: neeWIE LAS WAT?VASTGELEGDgelogd: claude voor jan → lezen

AI

Dezelfde bedrijven koppelen Claude, Copilot, Cursor en hun eigen agents aan Salesforce, Microsoft 365, Notion, Postgres en het ERP. Elke koppeling is een token dat iemand in een config plakte, met alle rechten die die persoon had. Achteraf kan niemand zeggen welke agent welk record las. De AI Act, en dezelfde NIS2-auditor, zullen net dat vragen. Achter de poort handelt de agent als Jan, leest hij wat Jan mag lezen, wordt het verwijderen geweigerd en staat elke aanroep in de log.

Het is twee keer dezelfde vraag: wie vraagt het, namens wie, waarvoor, en mag dat nu? Niemand in Europa beantwoordt die vraag één keer voor beide.

Vier producten. Eén platform eronder.

Je apps, tools en data blijven waar ze zijn en blijven van jou. Wij zijn de poort ervoor, de tunnel naar je netwerk, het endpoint waarmee je agents praten, het geheugen dat ze bijhouden en de Watchtower op de log.

MensenAgentsFlowplane-edgeEU, Belgiëbinnen je netwerkconnectorenkel uitgaandPOORTEN DICHTHR-portaalWindows RDPPostgresOllama
Product

Zero trust-tunnel

Eén kleine connector in je netwerk legt een uitgaande verbinding met onze edge in de EU. Vanaf dan zijn je intranet, HR-portaal, Grafana, een Windows-server, Postgres, je zelf gehoste MCP-servers en de Ollama-machine in het rack bereikbaar voor de mensen en agents die je toelaat, zonder één inkomende poort. De VPN verdwijnt. De open RDP-poort verdwijnt.

Connectoréén binary of container, enkel uitgaand, geen wijziging aan de firewall
Bereiktwebapps via een identity-aware proxy; RDP, SSH en databases over TCP; zelf gehoste MCP-servers; lokale modellen zoals Ollama en vLLM
Identiteitde jouwe: Entra ID, Google, Keycloak, SAML of een passkey, met controles op MFA, toestel en groep, per app ingesteld
Voorjij, je team of je medewerkers in een browser, en AI-agents via het MCP-endpoint
ClaudeCopilotCursormcp.flowplane.eu/acmeéén URL, OAuth 2.1handelt als jan@acme.beNotion MCPERP APIuit de specPostgresachter de tunnelteamkluisLEZENVERWIJDERENper tool, per actie, elke aanroep gelogd
Product

MCP-endpoint

Claude, Copilot, Cursor of de agents die je zelf bouwt krijgen één URL. Daarachter: elke tool en databron die je toelaat, van de MCP-server van Notion over de REST API van je ERP tot de database achter de tunnel. De agent handelt altijd als de persoon voor wie hij werkt, en krijgt nooit meer dan wat die persoon heeft.

ProtocolMCP over HTTP met OAuth 2.1; de identiteit van de agent is gekoppeld aan een echte gebruiker
Beleidper tool en per actie: lezen ja, schrijven voor sommigen, verwijderen voor niemand
BronnenMCP-servers op afstand, elke API met een OpenAPI-spec, de MCP-servers die wij voor je bouwen en draaien, het geheugen dat je agents per bedrijf, team of persoon bijhouden, de data op je telefoon via de Flowplane-app, en alles binnen je netwerk via de tunnel
Modellenelk model. Standaard modellen gehost in de EU, of breng je eigen mee: Ollama of vLLM op je eigen hardware, Mistral, een Amerikaanse aanbieder als het moet
agent:opsvoor louis@acme.bebedrijfsgeheugen, acme.beteamkluis, ops12 mensenpersoonlijke kluis, louisenkel louis en agents die voor hem handelenper tool-aanroepwerkruimte, gewist als de aanroep eindigtLEZEN SCHRIJVEN
Product

Geheugen

Agents die over sessies heen onthouden, zonder token in een config en zonder vectordatabase die iemand moet beveiligen. Elke herinnering zit in een scope: het bedrijf, een team, één persoon of één tool-aanroep. Een agent leest en schrijft met de rechten van de persoon achter hem, en de log legt elke toegang vast, net als alle andere.

Scopesbedrijfsgeheugen, teamkluizen, persoonlijke kluizen, en een werkruimte per tool-aanroep die gewist wordt als de aanroep eindigt
Rechteneen agent ziet precies wat zijn persoon mag zien; verlaat je het team, dan is de teamkluis weg voor jou en je agents
Opslagversleuteld, in de EU, per scope te exporteren en te verwijderen, met een bewaartermijn die jij kiest
Voorelke agent op het MCP-endpoint, en je eigen code via de API
auditlogelke login, elke aanroep09:41 sales-assistant read09:42 jan hr-portal09:50 read 4,120 rows09:51 cursor github list09:52 n8n invoices listWatchtowermodellen gehost in de EUdraaien in de EUlezen de log ter plaatsesecurity@acme.beSlack #securityVERDACHTstandaard uit. De log wordt enkel in de EU gelezen.
Product

Watchtower

De log heeft pas zin als iemand hem leest. Zet de Watchtower aan en modellen gehost in de EU lezen hem terwijl hij groeit, leren wat normaal is voor elke persoon en elke agent, en waarschuwen je als iets afwijkt: een agent die vierduizend records leest in negen minuten, een login vanaf een toestel dat niemand registreerde, een tool die plots schrijft waar hij altijd alleen las.

Leestde auditlog terwijl die groeit, verder niets. Argumenten blijven gehasht.
Modellendraaien in de EU. De log en de waarschuwingen verlaten de EU nooit.
Meldingenmail, Slack of een webhook, met het record erbij en een reden in één regel
Standaarduit. Staat hij aan, dan wordt de log ter plaatse gelezen en verlaat die de EU nooit.

Onder beide

IdentiteitsbrokerWerkt als broker voor de identiteitsprovider die je al hebt. Voor bedrijven wordt hij nooit de bron van je gebruikers.
BeleidsengineEén set regels voor mensen en machines: wie, namens wie, wat, en mag het nu.
AuditlogWie, wat, argumenten gehasht, beslissing, beleid. Opgeslagen in de EU, exporteerbaar voor de auditor.
ConsoleEén console voor elke app, agent, beleidsregel en log. Een eerste app en een eerste agent kosten een namiddag.

Geef ons een API-specificatie. Krijg MCP-tools onder beleid.

De meeste bedrijfssoftware in België en Nederland zal nooit een eigen MCP-server krijgen. Dat hoeft ook niet.

Upload de OpenAPI-spec van je ERP, je praktijksoftware of je eigen API. Elke operatie wordt één MCP-tool op je MCP-endpoint, onder hetzelfde beleid en in dezelfde log als al de rest. Niemand hoeft een connector te schrijven.

erp-invoices.yamlOpenAPI 3.1, zoals gepubliceerd door je ERP-leverancier
Flowplanebeleid, log
tools op je endpointals agent:finance voor an@acme.be
GET/invoices
invoices.listenkel de groep Finance
lezentoegelaten
POST/invoices
invoices.createtwee aangeduide medewerkers van Finance
schrijventoegelaten
GET/invoices/{id}
invoices.getfactuur-id gehasht in de log
lezentoegelaten
DELETE/invoices/{id}
invoices.deletegeen enkele agent, nooit
verwijderengeweigerd
één operatie erin, één tool eruit
lezen ja, schrijven voor sommigen, verwijderen voor niemand. Elke aanroep vastgelegd.

Eén log voor mensen en machines. En iets dat meekijkt.

Een agent die voor Jan werkt, krijgt de rechten van Jan en niets meer. Een collega zonder MFA komt er niet in. Beide komen in dezelfde log terecht, met de reden erbij, exporteerbaar in een vorm die je NIS2- of ISO-auditor aanvaardt. Zet je de Watchtower aan, dan lezen modellen die in de EU draaien die log terwijl hij groeit, markeren ze wat niet klopt en krijg jij een melding.

geëxporteerd recordvoorbeeld
tijd
2026-09-14 09:41:07 UTC
principal
agent:sales-assistant
namens
jan.peeters@acme.be
doel
postgres.customers
actie
lezen
argumenten
sha256 9f3c2b71…41e2 nooit leesbaar opgeslagen
beslissing
toegelaten
beleid
pol-017 sales-agents mogen klanten lezen, niet schrijven
opgeslagen in
eu-west, België 24 maanden bewaard
Hetzelfde record bestaat voor elke login van een persoon en elke tool-aanroep van een agent.
watchtower-melding, optioneelvoorbeeld
tijd
2026-09-14 09:50:12 UTC
principal
agent:sales-assistant voor jan.peeters@acme.be
patroon
4.120 klantrecords gelezen in 9 minuten normaal: ongeveer 30 per dag
signaal
verdacht
gemeld aan
security@acme.be en Slack #security, 09:50:14
model
Flowplane Watchtower draait in de EU
Standaard uit. Staat hij aan, dan wordt de log gelezen waar hij staat. Hij verlaat de EU nooit.
Wieeen gebruiker, of een agent namens een gebruiker
Watde app of tool, de actie, de argumenten, gehasht
Beslissingtoelaten of weigeren, en het beleid dat besliste
Waaropgeslagen in de EU, nergens anders
Watchtoweroptioneel: modellen gehost in de EU lezen de log en melden wat niet klopt

De alternatieven doen de helft, of doen het van de andere kant van de oceaan.

Amerikaanse zero trust-leveranciersZelf gehoste MCP-gatewaysFlowplane
Toegang voor mensen zonder VPNJaNeeJa
Toegang voor AI-agentsApart product, of geenJa, voor engineeringteamsJa, onder hetzelfde beleid als mensen
Eén beleid en één log voor beideNeeNeeJa
Data en logs blijven in de EUAmerikaans moederbedrijf, Amerikaanse subverwerkersWaar jij het hostBelgisch bedrijf, enkel EU
Elke REST API als beheerde MCP-toolsNeeSommige, met de hand gebouwdUpload een spec
Geheugen per persoon, team en bedrijfNeeBreng je eigen opslag meeIngebouwd, zelfde beleid en log
Anomaliedetectie op de auditlogExport naar een SIEMNeeOptioneel, modellen gehost in de EU
Werkt zonder platformteamGericht op grote ondernemingenJij beheert hetBeheerd, opgezet in een namiddag

Onze eigen controles, op een publieke roadmap.

Belgisch bedrijf, datacenters in de EU, geen Amerikaans moederbedrijf of Amerikaanse subverwerker ertussen. De controles die we jou zullen vragen, willen we zelf eerst halen. Zo ver staan we.

hier staan we
  1. Voor de eerste pilot

    Verwerkersovereenkomst (AVG)

    Getekend met elke pilotklant voor de pilot start. Personeel in de EU, infrastructuur in de EU, en een lijst van subverwerkers die je in een minuut leest.

  2. Bezig

    CyberFundamentals Important

    Het Belgische conformiteitstraject voor NIS2: overal MFA, minimale rechten, gescheiden beheer, geteste back-ups en een incidentprocedure. Afgerond voor we de eerste klant factureren.

BedrijfBelgische BV, zonder externe investeerders, geen Amerikaans moederbedrijf
HostingEnkel datacenters in de EU. Data en logs verlaten de Unie nooit.
SubverwerkersGegevens worden enkel in de EU verwerkt, elke leverancier staat op de pagina met subverwerkers
Scopeeen toegangslaag en verder niets: geen CDN, geen chatproduct. Klein genoeg om te certificeren en in één vergadering aan een auditor uit te leggen.

Gratis voor één persoon. Eerlijk voor een bedrijf.

Bedrijven betalen enkel voor actieve gebruikers: de mensen die die maand hebben ingelogd. Elke connector en elke agent is inbegrepen.

PersoonlijkVoor jou en je agents
Gratis
  • Drie connectors, één mag een tunnel zijn
  • Vijf agents, inloggen met een passkey
  • Geheugen: 1 GB, log: 30 dagen
  • Gedeeld adres, 60 verzoeken per minuut
Lees het verhaal van Victor
Persoonlijk ProVoor bouwers en power users
€4per maand
  • Onbeperkt connectors en agents
  • Je eigen tunnel, geen gedeelde limieten
  • Geheugen: 10 GB, log: 12 maanden
Vraag vroege toegang aan
BedrijfEnkel actieve gebruikers tellen
€99per maand voor tien actieve gebruikers
  • Daarna €9, €7 en €5 per actieve gebruiker
  • Elke connector en agent inbegrepen
  • Je eigen IP-adressen in de EU, zonder afremming
  • SSO, apparaatcontroles, 100 GB bedrijfsgeheugen
  • Log van 24 maanden, export voor de auditor, SLA
Lees de Acme-case

Wat zou jouw bedrijf betalen?

Enkel actieve gebruikers tellen. Een bedrijf van 300 mensen waarvan er deze maand 120 hebben ingelogd, betaalt voor 120.

€1.049per maand€10.490 per jaar, vooraf betaald · ongeveer €8,74 per actieve gebruiker
eerste 10
€99 vast
11 tot 100
€9 per gebruiker
101 tot 500
€7 per gebruiker
501 tot 2.000
€5 per gebruiker
boven 2.000
op maat

Elk tarief geldt enkel binnen zijn schijf, dus er is geen sprong bij 100 of 500.

GeheugenIn elk plan. Extra opslag kost €5 per 10 GB per maand.
WatchtowerOptioneel. Ongeveer een kwart bovenop je plan.
MCP-servers op maatSoftware die specifiek is voor je bedrijf en geen MCP-server heeft? Wij bouwen en draaien er een voor je, onder dezelfde regels en in dezelfde log. Prijs per project.Neem contact op

Transparantie

Enkel actieve gebruikers tellen

Iedereen die die maand heeft ingelogd. Agents, serviceaccounts en gedeelde mailboxen tellen nooit mee.

Wat inbegrepen is

20.000 tool-aanroepen en 20 GB tunnelverkeer per actieve gebruiker per maand, gedeeld over het hele bedrijf.

Boven dat volume

€1 per 100.000 aanroepen en €0,02 per GB. We verwittigen je eerst en sluiten je nooit af.

Ontspoorde agents

Een agent die tien keer meer aanroepen doet dan normaal, wordt gepauzeerd en jij krijgt een melding.

Je eigen adres

Betaalde plannen krijgen een eigen IP-adres in de EU dat je overal op een allowlist kunt zetten. Wat een provider via dat adres toelaat, beslis jij.

Redelijk gebruik

Eén persoon met naam per login. De tunnel is voor toegang, niet voor back-ups of media.

Prijzen exclusief btw. Maandelijks en op elk moment opzegbaar, of betaal een jaar vooraf en krijg twee maanden gratis. Richtprijzen tot de eerste pilots lopen. Bouw je een product bovenop Flowplane? Neem contact op.

Begin met één app en één agent.

Eén app achter de tunnel voor je medewerkers, of alleen voor jezelf. Eén agent op het MCP-endpoint. Een namiddag om op te zetten, drie maanden om te bewijzen. We doen de installatie samen met jou.

Richtprijzen: gratis voor één persoon, €4 per maand voor Pro. Bedrijven betalen vanaf €99 per maand, enkel voor actieve gebruikers, met elke connector en elke agent inbegrepen.

Liever eerst praten? Bel +32 472 71 46 37 of mail hello@flowplane.eu.

We gebruiken je gegevens enkel om je te antwoorden en wissen ze na 12 maanden als er niets volgt. Privacyverklaring