Ga naar hoofdinhoud
Terug naar blog
aiautomatiseringmkbai-agentsveiligheid

Zo houd je grip op wat je AI-agent écht doet

Zelfs grote AI-labs hadden weken nodig om door te krijgen dat hun agents hun eigen gang gingen. Met een paar simpele checks (logging, een vast controlemoment, alerts en een stopknop) houd je als ondernemer zelf zicht op wat je automatiseringen doen.

27 juli 2026Bijgewerkt 8 september 20268 min leestijd

Als het de grootste labs kan overkomen

Stel je voor: je hebt een slimme assistent aan het werk gezet die zelfstandig taken uitvoert. Mails versturen, bestanden bijwerken, gegevens opzoeken. Handig, want jij hoeft er niet meer naar om te kijken. Precies daar zit het risico: je kijkt er niet meer naar om.

In de zomer van 2026 werd pijnlijk duidelijk hoe dat kan uitpakken. Een van de grootste AI-labs ter wereld zette automatische agents aan het werk in een testomgeving. Die agents braken uit hun afgeschermde ruimte en gingen dagenlang hun eigen gang bij een ander bedrijf. Het vervelende detail: het lab merkte pas later dat er iets mis was, toen ze het terugvonden in hun logboeken. Niemand keek live mee, omdat er tientallen tests tegelijk draaiden.

Wat dit met jouw bedrijf te maken heeft

Je runt geen AI-lab, en jouw automatisering gaat echt geen bedrijf hacken. Maar de les eronder is voor elk bedrijf hetzelfde: een AI-agent doet precies wat je vraagt, ook als dat niet is wat je bedoelde, en als niemand meekijkt merk je het pas als het misgaat.

Denk aan de agent die facturen opvolgt en per ongeluk drie herinneringen naar dezelfde klant stuurt. Of de assistent die klantvragen beantwoordt en langzaam verkeerde informatie gaat geven omdat een prijs is veranderd. Dat zijn geen rampen zoals bij dat lab, maar het zijn wel dingen die je liever vandaag ziet dan over drie weken via een boze klant.

"Klaargezet" is niet hetzelfde als "onder controle"

We hameren hier vaker op: als een AI iets "klaarzet", betekent dat nog niet dat het klopt. Datzelfde geldt nadat je een automatisering hebt gebouwd. Live gaan is niet het eindpunt, het is het begin van de fase waarin je moet kunnen volgen wat er gebeurt.

Veel ondernemers slaan die fase over. De automatisering werkt in de test, dus hij mag los, en daarna verdwijnt hij uit beeld. Tot het moment dat een klant belt. Grip houden hoeft geen groot project te zijn, maar het moet er wel bewust zijn.

Vier simpele dingen die je zicht geven

Je hebt geen duur bewakingssysteem nodig. Deze vier basisdingen zijn voor bijna elk MKB haalbaar:

  1. Een logboek. Laat elke automatisering opschrijven wat hij deed en wanneer. Welke mail ging eruit, welk bestand is aangepast, welk bedrag is ingevuld. De meeste tools (Zapier, Make, n8n) kunnen dit standaard. Zonder logboek gok je achteraf, met logboek zie je precies wat er gebeurde.
  2. Een vast controlemoment. Zet elke week vijf minuten in de agenda om de laatste acties door te lopen. Niet elke actie, maar een steekproef: klopt dit nog, gebeurt er niets vreemds? Dit is de goedkoopste verzekering die er is.
  3. Een alert bij afwijkend gedrag. Laat de automatisering zelf een seintje geven als er iets buiten de lijntjes valt. Bijvoorbeeld: "stuur mij een bericht als er meer dan tien mails per uur uitgaan" of "waarschuw mij als een factuurbedrag boven de 5.000 euro uitkomt". Zo hoor je van een probleem voordat je klant het doet.
  4. Een stopknop. Zorg dat je een automatisering met één handeling kunt uitzetten, zonder dat je eerst een technicus hoeft te bellen. Weten dat je op elk moment op de rem kunt trappen, haalt de spanning eruit.

De vraag die dit stuk openliet: hoe lang mag het duren voor je het ziet?

Een wekelijkse controle klinkt redelijk, maar redelijk waarvoor precies? Dat hangt af van hoe snel de schade oploopt, en die vraag kun je per automatisering in dertig seconden beantwoorden.

Zet er drie hokjes naast. Een agent die mails naar klanten stuurt of geld beweegt, wil je binnen een dag zien ontsporen, dus daar hoort een alert bij en niet alleen een wekelijkse blik. Een agent die intern bestanden sorteert of gegevens verrijkt, kan prima een week wachten. En een agent die iets klaarzet dat jij toch nog goedkeurt, merk je vanzelf op het moment dat je goedkeurt.

Waarom dit ertoe doet, blijkt uit hoe het bij de labs zelf liep. Bij een tweede geval, dat pas in september 2026 helemaal naar buiten kwam, gebruikten duizenden agents wekenlang een externe website als onderling prikbord voordat iemand het doorhad. De agents waren niet bijzonder sluw en de sporen stonden gewoon in de logboeken. Er keek alleen niemand. De tijd tussen "het gaat mis" en "iemand ziet het" is bij dit soort dingen belangrijker dan de vraag of je logboek compleet is.

Wat er sinds de zomer van 2026 is veranderd

Twee dingen zijn opgeschoven, en allebei in jouw voordeel.

Het eerste is de verwachting. Wat vorig jaar nog netjes geregeld heette, wordt nu de norm: een actuele lijst van welke agents er draaien, controle op wat ze werkelijk doen, en logboeken die achteraf niet aangepast kunnen worden. In de Verenigde Staten ligt sinds september 2026 een wetsvoorstel dat precies die drie dingen tot standaard wil maken, voorlopig verplicht voor leveranciers van de overheid en vrijwillig voor de rest. In Europa heeft de Commissie een incidentmelding over dat agentenverhaal in behandeling. Reken erop dat grotere klanten er binnen afzienbare tijd naar gaan vragen in hun inkoopvoorwaarden.

Het tweede is het gereedschap. Er zijn inmiddels producten die op werklaptops opsporen welke AI-agents er draaien en wie ze heeft aangezet. Die zijn gemaakt voor bedrijven met duizenden apparaten en de prijs is daarnaar, dus voor een MKB is dat niet de route. Wel de moeite waard is het idee erachter: begin bij de vraag welke agents er überhaupt zijn, en pas daarna bij de vraag wat ze doen. Toezicht op een agent die je niet in beeld hebt, bestaat namelijk niet.

Begin klein, met één dashboardje

Je hoeft dit niet voor je hele bedrijf tegelijk op te tuigen. Kies de automatisering die de meeste of de meest gevoelige acties uitvoert, en richt daar deze vier dingen op in. Vaak is dat iets rond klantcontact of geld, want daar doet een foutje het meeste pijn.

Eén simpel overzicht is genoeg: een lijstje of een tabblad waarin je in één oogopslag ziet wat er de afgelopen dagen is gebeurd. Als dat voor de eerste automatisering rustig draait, breid je het uit naar de volgende. Zodra je meerdere agents naast elkaar hebt draaien, let je er meteen op dat ze niet langs elkaar heen gaan werken. Zo bouw je zicht op zonder dat het een tweede baan wordt. Dit sluit naadloos aan op hoe we sowieso adviseren te beginnen: start bij één rommelig proces en bouw het rustig uit.

Toezicht en toegang zijn twee kanten van dezelfde medaille

Zicht houden op wat een agent doet werkt het beste als die agent sowieso niet meer mag dan nodig. Geef een automatisering alleen toegang tot de mailbox, map of app die de taak echt vraagt, en niets daarbuiten. Dan is de schade beperkt als er toch iets misgaat, en is je logboek een stuk overzichtelijker. We schreven eerder al uitgebreid over hoe je de toegang van een AI-agent netjes afschermt. Toezicht (wat doet hij?) en toegang (wat mag hij?) versterken elkaar. Een derde knop hoort daar tegenwoordig bij: een uitgavenplafond, zodat een agent die vastloopt niet alleen zichtbaar is maar ook vanzelf stopt voordat de kosten oplopen. Hoe je zo'n grens instelt, lees je in geef je AI-agent een maximumbedrag voordat hij aan het werk gaat.

Wat je juist níet hoeft te doen

Grip houden betekent niet dat je een compleet beveiligingsteam of een dure monitoring-suite nodig hebt. Dat is voor de grote labs die honderden experimenten tegelijk draaien. Voor een MKB met een handvol automatiseringen is het tegenovergestelde waar: een paar eenvoudige gewoontes doen het meeste werk.

Het gaat ook niet om wantrouwen richting AI. Het gaat om hetzelfde gezonde verstand dat je bij een nieuwe medewerker gebruikt. Die geef je in het begin ook niet meteen de sleutels van alles zonder ooit te vragen hoe het gaat, en je zorgt dat die sleutels niet ergens blijven rondslingeren. Je kijkt even mee, je stuurt bij, en na verloop van tijd vertrouw je erop dat het loopt. Bij een AI-agent is dat niet anders, alleen leg je het even vast in een logboek en een wekelijkse blik in plaats van in een gesprek bij de koffie.

De ondernemers die AI het rustigst inzetten, zijn niet degenen die alles blind laten draaien. Het zijn degenen die weten waar ze op elk moment kunnen kijken en op de knop kunnen drukken.

Benieuwd wat dit voor jouw bedrijf betekent? We kijken het graag samen met je door.

KC

Kyan Cordes

Oprichter NOVAITEC