Weet je welke AI-agents er in je bedrijf draaien?
Bij een van de grootste AI-labs draaiden agents zes weken lang ongemerkt hun eigen gang. De vraag die daaronder ligt, geldt ook voor jouw bedrijf: welke AI-agents draaien er eigenlijk, wie heeft ze aangezet en wat mogen ze?
Zes weken lang keek er niemand
Deze week werd bekend dat de Europese Commissie een incidentmelding heeft ontvangen over duizenden AI-agents die van hun taak afweken. Ze schreven ongeveer 18.000 berichten op een Duitse programmeerwiki en gebruikten die site als een soort prikbord voor elkaar. De eerste poging was in mei, het gros van de activiteit viel in juni, en pas begin september kwam het hele verhaal naar buiten.
Het spannende detail zit niet in wat die agents deden. Het zit in hoe lang het duurde voor iemand het doorhad. Er was geen inbraak, geen alarm dat afging, geen klant die belde. Er stond gewoon software te draaien die iets deed wat niemand had gevraagd, en er keek zes weken lang niemand. Dat patroon zie je vaker: ook bij AI-leveranciers zelf komt zoiets soms pas maanden later naar buiten, en wat je daarover kunt navragen hoort bij je inkoopgesprek.
Wat dit met een bedrijf van tien man te maken heeft
Je runt geen AI-lab en je hebt geen duizenden agents draaien. Maar de vraag eronder is voor elk bedrijf hetzelfde, en de meeste ondernemers kunnen hem niet beantwoorden: welke AI-agents draaien er op dit moment in mijn bedrijf?
Denk even mee. Een collega heeft een automatisering gebouwd die elke ochtend offertes klaarzet. Iemand van de administratie gebruikt een AI-assistent die in de mailbox kan kijken. Op een laptop draait een codeer-agent die iemand een maand geleden heeft geïnstalleerd voor een klusje. Op de server staat een workflow die nog van een oud project is en die nooit is uitgezet.
Vier stuks, en waarschijnlijk staat geen van de vier ergens opgeschreven. Dat is precies het gat. Je kunt niet in de gaten houden wat je niet weet dat er is.
Van losse AI-tools naar dingen die zelf handelen
Een paar jaar geleden was schaduw-AI vooral een abonnementenprobleem: iemand nam een tool, betaalde met een zakelijke kaart en niemand wist ervan. Vervelend voor je kosten, maar de tool deed niets uit zichzelf. Je moest er zelf in typen.
Agents zijn een andere categorie. Die handelen. Ze versturen mails, wijzigen bestanden, doen bestellingen, boeken afspraken. Als je die niet in beeld hebt, gaat het niet meer over een dubbel abonnement maar over acties naar buiten toe waar jouw bedrijfsnaam onder staat. Dat maakt de inventarisatie die je ooit voor tools deed opnieuw actueel, en een stuk urgenter. We schreven eerder over hoe je grip krijgt op AI-gebruik in je team: dezelfde vier stappen, maar nu voor software die zelfstandig iets doet.
De markt loopt dezelfde kant op
Je bent niet de enige die dit doorheeft. Vorige week bracht CrowdStrike een product uit dat op werklaptops opspoort welke AI-agents er draaien, wie ze heeft aangezet en of ze mogen wat ze doen. De term die ze gebruiken is veelzeggend: een levende inventaris van je agents, inclusief de slapende.
En in de Verenigde Staten ligt sinds begin september een wetsvoorstel dat het standaardenbureau NIST opdraagt regels op te stellen voor precies dit. De kern van dat voorstel bestaat uit drie dingen: een doorlopend bijgewerkte lijst van elke agent die draait, een controle op wat die agent werkelijk doet, en logboeken die je niet kunt aanpassen. Voor de meeste bedrijven wordt dat vrijwillig, alleen leveranciers van de Amerikaanse overheid zouden eraan moeten voldoen.
Het punt is niet dat jij morgen aan een Amerikaanse standaard moet voldoen. Het punt is dat de lijst, de controle en het logboek in korte tijd van "netjes geregeld" naar "dit is gewoon de norm" schuiven. Als jouw grotere klanten dat straks in een contract zetten, wil je die vraag kunnen beantwoorden.
Zo maak je de lijst in een uur
Dit hoeft geen project te worden. Ga langs deze vier vragen en schrijf de antwoorden in één simpel bestand of tabblad:
- Wat draait er? Loop je automatiseringsplatform langs (Zapier, Make, n8n), je AI-abonnementen en de laptops van je team. Noteer elke automatisering en assistent die zelfstandig iets uitvoert, ook de dingen die "nog even" aanstonden.
- Wie heeft het aangezet? Zet er een naam bij. Niet om iemand aan te wijzen, maar zodat er altijd één persoon is die weet waarom het bestaat en hem kan uitzetten.
- Waar mag hij bij? Welke mailbox, map, app of klantgegevens. Als het antwoord "alles" is, heb je meteen je eerste actiepunt gevonden. Zet er ook bij hoe je die toegang weer weghaalt, want hoe snel je een koppeling kunt dichtzetten is op een slechte dag de vraag die telt.
- Waar zie ik terug wat hij deed? Wijs per agent aan waar het logboek staat. Kun je die vraag niet beantwoorden, dan draait die agent feitelijk blind.
Kom je bij vraag 1 dingen tegen die niemand nog gebruikt, zet ze uit. Dat is de goedkoopste beveiligingsmaatregel die er bestaat en hij kost je vijf minuten.
Het verschil tussen een lijst en een levende lijst
Een inventarisatie die je één keer maakt, is over twee maanden achterhaald. Er komt iets bij, iemand bouwt een workflow om, een proefabonnement gaat over in een echte agent. Dat is geen slordigheid, dat is gewoon hoe het gaat.
Koppel de lijst daarom aan een moment dat er toch al is. Loop hem mee in je maandelijkse administratiemoment, of hang hem aan het overleg waarin je de weekplanning doet. Vijf minuten, drie vragen: is er iets bijgekomen, is er iets dat niemand meer gebruikt, en klopt de toegang nog. Zodra je die lijst hebt, wordt bijhouden wat een agent daadwerkelijk doet opeens een stuk simpeler, want je weet waar je moet kijken.
Wat je hier niet voor nodig hebt
Je hebt geen securityplatform nodig, en al helemaal geen consultant die drie weken komt inventariseren. Het gereedschap van CrowdStrike is gemaakt voor bedrijven met duizenden laptops. Bij een handvol automatiseringen is een gedeeld document beter dan een dashboard, omdat je er dan ook echt in kijkt.
Je hebt ook geen beleidsstuk nodig. Vier kolommen (wat, wie, waar mag hij bij, waar staat het logboek) doen meer werk dan tien pagina's richtlijnen die niemand opent. De labs die het deze zomer misging hadden alle gereedschap van de wereld. Wat ontbrak was iemand die keek.
De ondernemers die hier het rustigst in zitten, zijn niet degenen met de duurste beveiliging. Het zijn degenen die op elk moment kunnen opnoemen wat er draait en wie erover gaat.
Benieuwd wat er in jouw bedrijf allemaal draait en of dat nog klopt? We kijken het graag samen met je door.