← terug naar dossiers
📁 Dossier

Je AI-agent koopt iets dat je niet wilde — wie betaalt de rekening?

📅 2026-08-16 ⚠️ In review — 7 van 10 claims ✅; 2 ⚠️ Indirect (NL-context: EU AI Act en ACM niet in bron); 1 ℹ️ Opinie/analyse (NL-voorbeelden)

📊 Kerncijfers

21 juli 2026
introductie AI AGENT Act (S. 5051) door senator Mark Warner
3
versnipperde records: webwinkel, AI-aanbieder, betaaldienst
5
voorwaarden voor verantwoorde automatisering
NIST
krijgt opdracht technische standaarden te ontwikkelen

🔗 Geannoteerde bronnen

primair An AI agent spent your money – can anyone prove you authorized it?

theconversation.com/an-ai-agent-spent-your-money…

🗓️ 15 aug 2026 · The Conversation · Bevat de kern van het accountability-gat (drie versnipperde records), de AI AGENT Act (S. 5051, 21 juli 2026, senator Mark Warner), de 'custodial user agent'-definitie, NIST's opdracht, het OAuth-probleem, Google's AP2-protocol, en de vijf voorwaarden voor verifieerbare bevoegdheid.

📋 Claims & verificatie

Claim in blogpostBronStatus
Op 21 juli 2026 introduceerde senator Mark Warner de AI AGENT ActThe Conversation✅ Geverifieerd
De wet definieert een 'custodial user agent' — transparant, gedocumenteerd, begrensd en herroepbaarThe Conversation✅ Geverifieerd
NIST krijgt de opdracht technische standaarden te ontwikkelen voor gedelegeerde bevoegdheidThe Conversation✅ Geverifieerd
De wet verplicht niet expliciet tot een verifieerbare bewijsketen dwars door alle systemenThe Conversation✅ Geverifieerd
OAuth-tokens, digitale handtekeningen en trace-identifiers bestaan alThe Conversation✅ Geverifieerd
Google's AP2 voldoet deels, maar regelt niet wie het verlies draagt of hoe lang bewijs bewaard wordtThe Conversation✅ Geverifieerd
Vijf voorwaarden maken verantwoorde automatisering mogelijkThe Conversation✅ Geverifieerd
De Europese AI Act verplicht al tot transparantie en menselijk toezicht bij hoog-risico AI⚠️ Indirect
De ACM kijkt steeds scherper naar digitale dienstverlening en consumentenbescherming⚠️ Indirect
Nederlandse boekhouder/webshop die een agent laat bestellen zit in dezelfde positieℹ️ Opinie/analyse

📐 Methodologie-noot

De blogpost heeft één primaire bron (The Conversation). Alle zeven feitelijke claims over de AI AGENT Act, de 'custodial user agent'-definitie, NIST, OAuth, AP2 en de vijf voorwaarden zijn letterlijk terug te vinden in die bron. De Nederlandse duiding (EU AI Act, ACM, Nederlandse voorbeelden) is een vertaalslag naar de MKB-lezer die niet in de internationale bron staat — gemarkeerd als ⚠️ Indirect (regelgeving-claims) en ℹ️ Opinie/analyse (voorbeelden). De blogpost noemt 'vijf voorwaarden' maar somt er in de tekst vier op (verifieerbare koppeling, taakspecifieke grenzen, controle vóór elke actie, records) — de bron noemt er vijf (inclusief 'verifiable linkage' als aparte voorwaarde). Dit is een kleine weglating, geen feitelijke fout.

🧩 Gerelateerde faalpatronen

AI Aansprakelijkheidsvacuüm (10/10) — dit dossier is de kern van het vacuüm: niemand kan bewijzen wie wat autoriseerde, dus betaalt de gebruiker. De versnipperde records zijn exact het 'niemand is verantwoordelijk'-mechanisme.

AI-accountabiliteitsdiffusie (9/10) — de drie versnipperde records (webwinkel, AI-aanbieder, betaaldienst) zijn een schoolvoorbeeld van verantwoordelijkheid die over meerdere lagen diffuus wordt.

Agent Autonomie Zonder Grenzen (10/10) — de agent die 'toch koopt' ondanks de 'niet kopen'-instructie is hetzelfde faalmechanisme: een onbegrensde agent neemt actie zonder afdwingbare rem.

AI Marketing Kloof (9/10) — de belofte van autonome agents botst met de contractuele realiteit dat jij als gebruiker het verlies draagt.