Functionele omschrijving

Elke AI-tool heeft een eigen recht. Dat recht is nodig, maar nooit genoeg: de gebruiker moet óók het gewone functionele recht hebben dat bij dezelfde handeling hoort. Wie geen reserveringen mag aanmaken, kan dat via AI dus ook niet.

De keten

  1. tool_use — de hoofdschakelaar. Zonder dit recht is de lijst met tools leeg.
  2. tool_<naam> — één recht per tool, zodat je AI-toegang per tool kunt geven.
  3. Het functionele recht achter de tool (entity_… of action_…) — precies hetzelfde recht dat de schermen gebruiken.
  4. Voor het verzetten, wijzigen en annuleren van een bestaande reservering: de eenmalige verificatiecode van de beller.

Wie heeft deze rechten?

Standaard niemand. Bij een nieuwe installatie zitten alle toolrechten in de groep MCP. Op een omgeving die is bijgewerkt bestaan de rechten wél, maar zitten ze nog in geen enkele groep — en dat is bewust: als de rechten automatisch waren meegegeven, zou iedereen die het functionele recht al heeft er van de ene op de andere dag ook via AI bij kunnen.

De licentiehouder zet de groep in één keer klaar met de knop MCP-groep instellen op Configuratie → AI-instellingen → Tools. Daarna is een gebruiker aan de groep toevoegen de enige stap die nog nodig is.

De AI-widget en de telefonische assistent

Die twee hebben geen ingelogde gebruiker, dus er is niemand van wie rechten te controleren zijn. Voor die deur geldt een vaste lijst met bezoekerstools: beschikbaarheid opvragen, boeken, formulieren, events, verificatie, een eigen reservering wijzigen na een eenmalige code, en het doorverbinden naar een collega. De tools voor urenregistratie en factureerbare regels staan niet op die lijst — dat zijn personeelsgegevens en er is geen vraag van een bezoeker die ze beantwoorden.