Stel je voor: je hebt net een AI-agent aangeschaft die je facturatie automatiseert. Hij leest e-mails, verwerkt bijlagen, boekt betalingen. Handig. Maar wat als één slim geformuleerde e-mail je agent laat denken dat hij €50.000 moet overmaken naar een rekening in Panama? Dat is geen sciencefiction — het heet prompt injection, en het is het grootste beveiligingsrisico van het AI-tijdperk.
Wat is prompt injection precies?
Prompt injection is een aanvalstechniek waarbij een kwaadwillende verborgen instructies verstopt in data die een AI-agent verwerkt. Denk aan een onzichtbare tekst in een PDF, een verborgen prompt in een e-mailhandtekening, of instructies in de alt-tekst van een afbeelding. De AI-agent leest die data en voert de verborgen instructies uit — zonder dat jij het doorhebt.
Wired rapporteerde deze week over een ironische wending: prompt injection-aanvallen blijken zó effectief dat ze zelfs AI-hacking agents dwarsbomen. Beveiligingsonderzoekers ontdekten dat geavanceerde AI-systemen die ontworpen zijn om systemen te hacken, zelf het slachtoffer worden van precies dezelfde techniek. De jager wordt de prooi.
Waarom dit jouw MKB raakt
Verrassend genoeg zijn het niet de grote techbedrijven die het meeste risico lopen — die hebben dedicated security-teams. Het zijn juist MKB'ers die AI-agents omarmen zonder te begrijpen hoe kwetsbaar die systemen zijn. Een loodgieter die een AI-boekhouder gebruikt, een makelaarskantoor met een AI-assistent voor contracten, een webshop met een AI-klantenservice — allemaal potentiële doelwitten.
De schade is niet theoretisch. In 2025 verloor een Amerikaans accountantskantoor $127.000 toen een prompt injection-aanval hun AI-facturatiesysteem misleidde. De aanval was verstopt in een ogenschijnlijk normale factuur van een 'leverancier'. Het systeem detecteerde niets verdachts — want voor de AI was de instructie volkomen legitiem.
De Nederlandse realiteit
In Nederland is het niet anders. Sterker nog: de AVG maakt prompt injection extra gevaarlijk voor Nederlandse bedrijven. Een AI-agent die door een injectie-aanval klantdata lekt naar een externe server, veroorzaakt niet alleen financiële schade maar ook een datalek dat je binnen 72 uur moet melden bij de Autoriteit Persoonsgegevens. De boetes kunnen oplopen tot 4% van je jaaromzet.
Neem een gemiddeld Nederlands marketingbureau met 12 medewerkers. Ze gebruiken een AI-agent die automatisch persberichten schrijft op basis van RSS-feeds en klantdata. Een concurrent verstopt een prompt injection in een ogenschijnlijk normaal persbericht op hun website. De AI-agent leest het, en stuurt vertrouwelijke klantstrategieën door naar de concurrent. Het bureau weet van niets — tot de klant belt.
De drie zwakke plekken in jouw AI-keten
1. E-mail en documenten. AI-agents die e-mails lezen of documenten verwerken zijn het meest kwetsbaar. Een verborgen prompt in een PDF-bijlage kan je agent opdracht geven om data te exfiltreren of betalingen te doen.
2. Webscraping en data-import. Agents die websites scrapen of externe data importeren, kunnen geïnjecteerde instructies oppikken uit de bronpagina's. Een concurrent kan letterlijk instructies verstoppen in openbare data die jouw agent vervolgens blind uitvoert.
3. API-koppelingen. Agents die met externe API's communiceren, kunnen gemanipuleerde responses ontvangen die verborgen prompts bevatten. De agent vertrouwt de API — en voert de instructie uit.
Wat je vandaag nog kunt doen
Beperk de actieradius van je agent. Geef een AI-agent nooit meer rechten dan strikt noodzakelijk. Een facturatie-agent hoeft geen toegang te hebben tot je volledige bankomgeving. Een klantenservice-agent hoeft geen HR-data te kunnen inzien. Het principe van 'least privilege' geldt voor AI net zo hard als voor menselijke medewerkers.
Bouw een menselijke check in. Laat betalingen boven een bepaald bedrag altijd door een mens accorderen. Een AI-agent kan 99 facturen perfect verwerken, maar die ene gehackte factuur van €50.000 moet door een menselijk oog gezien worden voordat hij betaald wordt. Voor Nederlandse MKB'ers: stel de grens in op €2.500 — hoog genoeg om niet te irriteren, laag genoeg om een ramp te voorkomen.
Kies voor agents met sandboxing. Niet alle AI-agents zijn gelijk gemaakt. Kies voor platforms die hun agents in een sandbox-omgeving draaien, waar instructies uit externe bronnen niet direct worden uitgevoerd. Vraag je AI-leverancier expliciet naar hun prompt-injection beveiliging. Als ze je aankijken alsof je Chinees spreekt, is dat je antwoord.
De ironie wil dat AI-agents ons productiever maken dan ooit — maar ook kwetsbaarder dan ooit. De vraag is niet óf jouw AI-agent ooit een prompt-injection aanval zal tegenkomen, maar wanneer. En of je er klaar voor bent.