Vorige week schreef ik over agents die fouten maken. Deze week gaat het over de vraag die daarop volgt, en die veel ondernemers liever overslaan: waarom geven we die agents dan toch toegang tot alles?

Mail. Agenda. Bestanden. Betaalgegevens. Alles.

Gemak dient de mens, weten we allemaal

En dat klopt ook, tot op zekere hoogte. Een assistent die je mail leest, je agenda beheert én zelf een factuur kan betalen, scheelt je letterlijk uren per week. Geen wonder dat mensen massaal ja zeggen tegen elke nieuwe toegangsvraag die zo'n assistent stelt. Ik deed het zelf ook, met lichte tegenzin. Mijn agenda gekoppeld, mijn mail gekoppeld, en op een gegeven moment ook toegang tot een gedeelde projectmap met facturen erin. Binnen een week merkte ik het verschil. Binnen een maand vroeg ik me af waarom ik dat niet eerder had gedaan.

Tot het misgaat

Dan gebeurt er iets kleins. Bij mij was het een agenda-uitnodiging die de assistent zelfstandig had doorgestuurd naar de verkeerde groep, gewoon omdat twee contactpersonen toevallig dezelfde voornaam deelden. Niks ergs, een beetje gênant hooguit. Maar het zette me wel aan het denken: wat als het geen agenda-uitnodiging was geweest, maar een betaling? De techniek achter die volledige toegang heet meestal een protocol waarmee een assistent verbinding maakt met al je losse diensten tegelijk, zonder dat je voor elke koppeling apart hoeft in te loggen. Handig. Ook precies het punt waarop het risico zich concentreert: één zwakke schakel geeft toegang tot alles erachter.

De cijfers achter het ongemakkelijke gevoel

Onderzoek naar agentic AI in 2026 laat zien dat slechts 23 procent van de organisaties die met AI-agents werken, beschikt over een specifiek beveiligingskader voor die agents (bron: Digital Applied, Agentic AI Statistics 2026). Driekwart werkt dus met systemen die overal bij kunnen, zonder dat er een doordacht plan ligt voor als het misgaat. Dat is niet paranoïde. Dat is gewoon rekenen.

Drie vragen voordat je "akkoord" klikt

Voordat je een assistent toegang geeft tot iets belangrijks, stel jezelf drie dingen:

Wat is het ergste dat er kan gebeuren als deze specifieke toegang wordt misbruikt of verkeerd geïnterpreteerd? Kan ik die toegang makkelijk intrekken zonder mijn hele workflow overhoop te gooien? En: heb ik zicht op wat de assistent daadwerkelijk doet, of vertrouw ik gewoon blind op een groen vinkje?

Drie vragen, geen ellenlange checklist. Maar wel drie vragen die de meeste mensen nooit stellen voordat ze op "toestaan" klikken.

Gemak en controle hoeven geen tegenpolen te zijn

Toch voelt het vaak wel zo. Alsof je moet kiezen tussen een assistent die alles voor je regelt, of eentje die zo beperkt is dat je alsnog alles zelf doet. Dat hoeft niet. Geef toegang laagsgewijs. Begin met lezen, niet met handelen. Laat een assistent pas zelfstandig betalen nadat je maanden hebt gezien hoe hij zich gedraagt met minder gevoelige taken. Saai? Ja. Verstandig? Ook ja.

De vraag is niet of je een assistent vertrouwt. De vraag is hoeveel schade het kost als dat vertrouwen één keer niet terecht blijkt.