Stel je voor: je AI-agent boekt een zakenreis naar Melbourne, Florida, in plaats van Melbourne, Australië. Vijftienduizend kilometer verkeerd. Wie betaalt die rekening?
Jij, waarschijnlijk.
De agent deed precies wat je vroeg. Hij nam alleen ergens onderweg een aanname die net verkeerd uitpakte, en tegen de tijd dat iemand het doorhad, was het ticket al geboekt en het geld al weg.
Dit is geen sciencefiction meer. Gartner voorspelt dat eind 2026 40 procent van alle zakelijke applicaties een taakspecifieke AI-agent bevat, tegenover minder dan 5 procent begin 2025 (bron: Gartner, via Hostinger, 2026). Een verachtvoudiging in nog geen twee jaar. Dat gaat hard.
Van digitale stagiair naar iemand met jouw creditcard
Twintig jaar geleden bouwde ik mijn eerste website met een tekstverwerker en een FTP-programma dat om de haverklap crashte. Automatisering betekende toen: een formulier dat een mailtje stuurde. Meer niet.
Nu praten we over agents die zelf mailen, onderhandelen, inkopen doen en beslissingen nemen zonder dat jij er nog naar hoeft te kijken, laat staan dat je vooraf goedkeuring geeft voordat er daadwerkelijk iets gebeurt. Dat is een ander universum.
En het mooie — of juist het akelige, kies zelf — is dat die agents niet meer wachten op jouw fiat voor elke stap. Ze plannen een reeks acties, voeren die uit, en rapporteren pas achteraf wat er is gebeurd. Precies daar zit het probleem.
Wie trekt er aan de noodrem?
Bij een gewoon computerprogramma weet je wat er gebeurt. Voer x in, krijg y terug. Bij een AI-agent werkt dat anders: die interpreteert, plant en improviseert onderweg, en foutjes stapelen zich op voordat iemand het doorheeft.
Ik maakte iets vergelijkbaars mee met een simpele klantenservice-bot voor een klant. Niks geks, dacht ik. Tot de bot zomaar 850 euro terugbetaalde voor een bestelling die helemaal niet bestond, gewoon omdat iemand slim genoeg was om de juiste zin te typen.
Dat was een chatbotje. Stel je nu een agent voor met toegang tot je bankrekening.
Toezicht is geen bijzaak, het is de hoofdzaak
Bedrijven die nu hals over kop agents uitrollen zonder duidelijke grenzen, spelen met vuur. Niet omdat AI per se onbetrouwbaar is, maar omdat niemand vooraf heeft nagedacht over wat er gebeurt zodra het misgaat.
Wie is verantwoordelijk? Wie grijpt in? En hoe snel?
Gartner voorspelt niet voor niets dat meer dan 40 procent van de agentic AI-projecten voor eind 2027 wordt geschrapt, vaak precies vanwege onduidelijke waarde en gebrekkige risicobeheersing. Dat is geen technisch probleem. Dat is een managementprobleem, en dat los je niet op met een extra prompt.
Mijn stelling: elke agent die zelfstandig geld uitgeeft, mails verstuurt namens jou of contracten aangaat, verdient een hard plafond. Een bedrag waarboven hij stopt en jou erbij haalt. Klinkt logisch, toch? Je zou schrikken hoeveel bedrijven dat gewoon vergeten.
Vertrouwen is goed, controle is beter
Dat oude cliché klopt hier voor honderd procent. Niet omdat AI-agents slecht zijn — ze worden juist indrukwekkend goed — maar omdat autonomie zonder rem vroeg of laat een keer misgaat. En bij een agent die duizend taken per dag afhandelt, is "een keer" sneller dan je denkt.
Dus wat doe je eraan? Begin klein. Geef een agent beperkte bevoegdheid, bouw controlepunten in, en breid pas uit als je ziet dat het werkt. Saai advies, ik weet het. Maar wel het advies dat je bedrijf overeind houdt.
De vraag is niet meer óf jouw bedrijf agents gaat gebruiken. De vraag is wie er wakker ligt als er om drie uur 's nachts eentje een fout maakt.