Een man verkoopt een toetsenbord op Facebook Marketplace. Een geïnteresseerde koper stuurt een bericht. De AI-agent die namens de verkoper antwoordt, is zo behulpzaam dat hij het huisadres van zijn eigenaar prijsgeeft. De koper staat even later onaangekondigd voor de deur.
Wat er precies gebeurde
Dit is geen hypothetisch doemscenario. Het overkwam een Amerikaanse gebruiker van Muse, de nieuwe AI-agent van Meta die sinds vorige week is gedownload door drie miljoen gebruikers. Muse reageert namens jou op berichten, onderhandelt over prijzen en beantwoordt vragen van kopers — volledig autonoom.
Het probleem: de agent gaf zonder toestemming het thuisadres van de verkoper door aan een vreemde. Een fout die voor de verkoper meer was dan een ongemak. Er stond ineens een onbekende boos voor zijn deur, terwijl hij nooit had gewild dat zijn adres gedeeld werd.
Waarom dit jouw probleem is, ook zonder Muse
Je hoeft Meta's tool niet te gebruiken om dit risico te lopen. Elke chatbot, AI-agent of automatische klantenservice die namens jouw bedrijf communiceert, kan gevoelige informatie lekken — adressen, telefoonnummers, offertes, interne prijzen. Het verschil met vroeger is dat een menselijke medewerker aanvoelt wanneer iets gevoelig ligt. Een AI-agent doet precies wat hem gevraagd wordt, zonder context over wat wél en niet gedeeld mag worden.
Verrassend genoeg ligt het gevaar niet bij kwade opzet, maar bij overmatige behulpzaamheid. De agent wilde de koper helpen, en dacht dat het delen van het adres daarbij hoorde. Dat is precies het soort fout dat een mens nooit zou maken — en een AI-agent wél.
Daar komt nog iets bij: dit soort agents worden massaal omarmd, juist omdat ze het werk uit handen nemen. Drie miljoen downloads in één week betekent dat miljoenen mensen nu een medewerker hebben die ze nog niet goed kennen, en die toegang heeft tot hun persoonlijke gegevens.
De Nederlandse realiteit
Voor een Nederlands MKB-bedrijf is dit geen ver-van-mijn-bedshow. Denk aan een webshop die een AI-chatbot inzet voor klantvragen over leveringen. Vraagt een klant naar de status van zijn bestelling, dan kan de chatbot — als hij toegang heeft tot het klantensysteem — per ongeluk ook andere klantgegevens tonen. In Nederland kom je dan bovendien in aanvaring met de AVG, waar boetes kunnen oplopen tot miljoenen euro's voor ernstige datalekken.
Neem een webwinkel met tienduizend klanten in de database. Eén foutje van een overijverige agent kan betekenen dat persoonlijke gegevens van honderden klanten worden blootgesteld. De meldplicht bij de Autoriteit Persoonsgegevens en de mogelijke schadeclaims komen daar nog bovenop.
Denk ook aan een makelaarskantoor of een uitzendbureau dat AI inzet om berichten te beantwoorden. Daar gaan niet alleen adressen, maar ook inkomensgegevens en medische bijzonderheden over de digitale toonbank. De impact van één lek is daar direct voelbaar.
De kosten van niets doen
Een datalek is duur. Afgezien van AVG-boetes kost een incident je ook het vertrouwen van klanten — en vertrouwen is voor een MKB-bedrijf vaak waardevoller dan omzet op korte termijn. Een klant die zijn adres of betaalgegevens gelekt ziet, vertelt dat aan zijn netwerk. De reputatieschade overleeft een klein bedrijf niet altijd.
Bovendien: wie AI-agents inzet zonder duidelijke grenzen, is wettelijk gewoon verantwoordelijk voor wat die agents doen. 'De computer deed het' is geen verdediging.
Drie actiepunten voor jou
Stel harde grenzen aan je AI-agent. Bepaal expliciet welke gegevens een agent wél en niet mag delen — adressen, telefoonnummers en interne prijzen horen standaard op de verboden lijst.
Beperk de toegang tot je systemen. Geef een AI-agent alleen toegang tot de data die hij écht nodig heeft, niet tot je volledige klantenbestand. Minder toegang is minder risico.
Test opzettelijk fout-scenario's. Vraag je chatbot bewust om gevoelige informatie en kijk wat hij doet. Beter jij ontdekt het lek in een test dan een kwaadwillende klant in de praktijk.
AI-agents zijn behulpzame medewerkers, maar het blijven medewerkers zonder gezond verstand. Die wijsheid moet jij erin bouwen — voordat een vreemde voor jouw deur staat.