Je software heeft geen koppeling? AI bedient nu gewoon je scherm
AI-agents kunnen sinds kort zelf een browser en programma's bedienen, ook software zonder API of koppeling. Handig voor het laatste stukje handwerk, maar met een belangrijke keerzijde. Zo pak je het veilig aan.
Het proces dat je niet kon automatiseren
Je kent het vast wel. Een groot deel van je automatisering loopt lekker, maar er is altijd dat ene stukje dat handwerk blijft. Elke maand inloggen op een oude leveranciersportal om een overzicht te downloaden. Facturen ophalen uit een bank-omgeving die geen nette koppeling heeft. Gegevens overtikken uit een verouderd systeem dat nooit voor koppelingen is gebouwd. Precies daar loopt de automatisering vast, want er is geen knop om het aan iets anders te hangen.
Daar komt nu verandering in. AI-assistenten kunnen sinds kort zelf een browser en zelfs je computer bedienen: inloggen op een website, knoppen aanklikken, formulieren invullen, bestanden downloaden. OpenAI liet dit deze week zien met de browser- en computerfuncties van Codex, en het is een bredere beweging bij alle grote aanbieders. Het betekent dat je nu ook software kunt automatiseren die nooit een koppeling kreeg. Handig, maar er zit een flinke "let op" aan vast. Die leggen we hieronder uit.
Wat is er precies veranderd
Tot voor kort had een AI-automatisering een koppeling nodig om iets te kunnen doen. Een API (een soort officiële achterdeur waar software mee praat) of een kant-en-klare connector in tools zoals Zapier, Make of n8n. Bestond die niet, dan hield het op.
Nu kan de AI de software bedienen zoals jij dat doet: via het scherm. De agent ziet de pagina, herkent knoppen en velden, klikt, typt en leest het resultaat terug. Er is geen koppeling meer nodig, want de AI gebruikt gewoon de bestaande website of het programma. In de praktijk zie je dit al voor dingen als een app testen door de AI erdoorheen te laten klikken, een maandoverzicht downloaden uit een ingelogd account, of gegevens verzamelen van een site zonder exportfunctie.
Klinkt als de heilige graal: eindelijk overal automatisering. Maar juist omdat het zo vrij werkt, is het ook de meest kwetsbare manier van koppelen.
De keerzijde: het draait op jouw inlog
Hier zit de adder onder het gras. Een browser-agent werkt op een ingelogd account. Dus met jouw wachtwoorden, jouw toegang, jouw rechten. De AI zit als het ware achter jouw bureau met jouw pasje om. Dat is precies wat het krachtig maakt, en tegelijk wat het risicovol maakt.
Twee dingen om scherp te hebben:
- Het is minder betrouwbaar dan een echte koppeling. Een website die van vormgeving verandert, een extra pop-up, een knop die verschuift: een browser-agent kan daarover struikelen waar een echte koppeling gewoon doorloopt. Het werkt, maar het is gevoeliger voor storingen.
- De AI kan meer dan de bedoeling is. Zit de agent eenmaal ingelogd, dan kan hij in principe alles wat jij ook kunt in dat account. Zonder afspraken kan een foutje dus grotere gevolgen hebben dan een verkeerd gekopieerde regel.
Dat is geen reden om het niet te doen. Het is een reden om het slim af te bakenen. En dat valt reuze mee.
Wanneer kies je wat: een simpel keuzeschema
De belangrijkste vaardigheid is niet "de AI je scherm laten bedienen", maar weten wanneer je dat wel en niet doet. Wij houden voor klanten deze volgorde aan, van meest naar minst robuust:
- Is er een echte koppeling of API? Gebruik die. Dit is het stevigst en gaat het langst mee. Voor veel Nederlandse software (denk aan boekhoudpakketten) bestaat dit gewoon.
- Geen API, wel een kant-en-klare connector? Bouw het in een no-code tool zoals Zapier, Make of n8n. Nog steeds betrouwbaar en goed te onderhouden. Twijfel je welke tool past, dan hebben we dat eerder uitgelegd in Zapier, Make of n8n, welke kies je?.
- Helemaal niets van dat alles? Dan pas komt de browser-agent in beeld, als laatste-mijl-oplossing voor dat ene proces dat anders handwerk blijft.
Zo zet je het krachtige nieuwe stuk gereedschap precies in waar het waarde toevoegt, zonder je hele automatisering op de meest kwetsbare manier te bouwen.
Zo doe je het veilig
Ga je een browser-agent inzetten, houd dan deze vier dingen aan. Het is geen ingewikkeld project, meer een set nette gewoontes.
- Geef de AI een eigen inlog, niet die van jou. Maak een apart account aan met alleen de rechten die de taak echt nodig heeft. Moet de agent alleen overzichten downloaden? Dan hoeft dat account niet ook betalingen te kunnen doen. Dit heet minimale rechten, en het beperkt de schade als er iets misgaat.
- Zet wachtwoorden en sleutels op één afgeschermde plek. Laat ze niet los rondslingeren in een chatvenster of een tekstbestand. Hoe je AI veilig toegang geeft zonder dat inloggegevens lekken, hebben we uitgewerkt in AI toegang geven zonder dat je wachtwoorden lekken.
- Bouw een menselijke controlestap in voor alles wat naar buiten gaat of onomkeerbaar is. De agent mag prima een concept klaarzetten, een overzicht downloaden of gegevens verzamelen. Maar iets versturen, betalen of definitief wijzigen? Daar zet een mens de laatste klik. "Klaargezet" is niet hetzelfde als "verzendklaar".
- Houd zicht op wat de agent doet. Kijk in het begin geregeld mee, log wat er gebeurt en zorg dat je een automatisering kunt stopzetten. Zeker bij software zonder koppeling wil je merken wanneer een pagina verandert en de agent iets anders doet dan bedoeld.
Begin klein, bij één echt vervelend klusje
De verleiding is groot om meteen van alles handsfree te willen. Doe dat niet. Kies één proces dat aan drie dingen voldoet: het gebeurt vaak, het verloopt steeds op dezelfde manier, en een foutje is niet meteen een ramp. Dat maandelijkse download-klusje uit die oude portal is vaak een perfecte eerste stap.
Bouw het klein, meet wat het oplevert (bespaarde tijd, minder overtikfouten) en breid pas uit als het een paar keer betrouwbaar heeft gedraaid. Zo leer je de eigenaardigheden kennen zonder dat je bedrijf ervan afhankelijk wordt. En blijkt gaandeweg dat er tóch een echte koppeling beschikbaar komt, dan stap je daar alsnog op over voor de stabiliteit.
Het mooie aan deze ontwikkeling is dat automatisering nu ook bereikbaar wordt voor de hoekjes van je bedrijf waar de software nooit voor koppelingen is gebouwd. Maar juist omdat de AI met jouw toegang werkt, zit de winst niet in "aanzetten en wegkijken", maar in slim afbakenen: de juiste methode kiezen, minimale rechten geven en een mens op de knop houden waar het telt.
Benieuwd welk stukje handwerk in jouw bedrijf zich hier goed voor leent, en hoe je het veilig aanpakt? We kijken het graag samen met je door.