Je AI-agent koopt iets dat je niet wilde — wie betaalt de rekening?
📊 Kerncijfers
🔗 Geannoteerde bronnen
primair An AI agent spent your money – can anyone prove you authorized it?
theconversation.com/an-ai-agent-spent-your-money…🗓️ 15 aug 2026 · The Conversation · Bevat de kern van het accountability-gat (drie versnipperde records), de AI AGENT Act (S. 5051, 21 juli 2026, senator Mark Warner), de 'custodial user agent'-definitie, NIST's opdracht, het OAuth-probleem, Google's AP2-protocol, en de vijf voorwaarden voor verifieerbare bevoegdheid.
📋 Claims & verificatie
| Claim in blogpost | Bron | Status |
|---|---|---|
| Op 21 juli 2026 introduceerde senator Mark Warner de AI AGENT Act | The Conversation | ✅ Geverifieerd |
| De wet definieert een 'custodial user agent' — transparant, gedocumenteerd, begrensd en herroepbaar | The Conversation | ✅ Geverifieerd |
| NIST krijgt de opdracht technische standaarden te ontwikkelen voor gedelegeerde bevoegdheid | The Conversation | ✅ Geverifieerd |
| De wet verplicht niet expliciet tot een verifieerbare bewijsketen dwars door alle systemen | The Conversation | ✅ Geverifieerd |
| OAuth-tokens, digitale handtekeningen en trace-identifiers bestaan al | The Conversation | ✅ Geverifieerd |
| Google's AP2 voldoet deels, maar regelt niet wie het verlies draagt of hoe lang bewijs bewaard wordt | The Conversation | ✅ Geverifieerd |
| Vijf voorwaarden maken verantwoorde automatisering mogelijk | The Conversation | ✅ Geverifieerd |
| De Europese AI Act verplicht al tot transparantie en menselijk toezicht bij hoog-risico AI | — | ⚠️ Indirect |
| De ACM kijkt steeds scherper naar digitale dienstverlening en consumentenbescherming | — | ⚠️ Indirect |
| Nederlandse boekhouder/webshop die een agent laat bestellen zit in dezelfde positie | — | ℹ️ Opinie/analyse |
📐 Methodologie-noot
De blogpost heeft één primaire bron (The Conversation). Alle zeven feitelijke claims over de AI AGENT Act, de 'custodial user agent'-definitie, NIST, OAuth, AP2 en de vijf voorwaarden zijn letterlijk terug te vinden in die bron. De Nederlandse duiding (EU AI Act, ACM, Nederlandse voorbeelden) is een vertaalslag naar de MKB-lezer die niet in de internationale bron staat — gemarkeerd als ⚠️ Indirect (regelgeving-claims) en ℹ️ Opinie/analyse (voorbeelden). De blogpost noemt 'vijf voorwaarden' maar somt er in de tekst vier op (verifieerbare koppeling, taakspecifieke grenzen, controle vóór elke actie, records) — de bron noemt er vijf (inclusief 'verifiable linkage' als aparte voorwaarde). Dit is een kleine weglating, geen feitelijke fout.
🧩 Gerelateerde faalpatronen
AI Aansprakelijkheidsvacuüm (10/10) — dit dossier is de kern van het vacuüm: niemand kan bewijzen wie wat autoriseerde, dus betaalt de gebruiker. De versnipperde records zijn exact het 'niemand is verantwoordelijk'-mechanisme.
AI-accountabiliteitsdiffusie (9/10) — de drie versnipperde records (webwinkel, AI-aanbieder, betaaldienst) zijn een schoolvoorbeeld van verantwoordelijkheid die over meerdere lagen diffuus wordt.
Agent Autonomie Zonder Grenzen (10/10) — de agent die 'toch koopt' ondanks de 'niet kopen'-instructie is hetzelfde faalmechanisme: een onbegrensde agent neemt actie zonder afdwingbare rem.
AI Marketing Kloof (9/10) — de belofte van autonome agents botst met de contractuele realiteit dat jij als gebruiker het verlies draagt.