Veiligheid

Geef een AI-agent nooit meer bevoegdheden dan strikt noodzakelijk

Veiligheid bij agenttransacties draait niet om vertrouwen in het model, maar om het inperken van wat er mis kán gaan. De maatregelen hieronder zijn gerangschikt van bevoegdheden tot bewijsvoering.

Een private key of seed phrase hoort nooit in een AI-prompt, browserinterface, logbestand of publiek toegankelijke applicatie.

Alles wat een taalmodel ziet, kan in logs, caches of foutmeldingen terechtkomen. Wie een sleutel deelt met een agent, deelt de volledige beschikkingsmacht over het vermogen.

Bevoegdheden en identiteit

Least privilege

Een agent krijgt uitsluitend de rechten die nodig zijn voor zijn taak — niet de rechten die toevallig beschikbaar zijn in een bestaande koppeling.

Aparte identiteit per agent

Iedere agent heeft een eigen account, eigen sleutels en eigen tokens. Gedeelde serviceaccounts maken achteraf onmogelijk vast te stellen wie handelde.

Scheiding tussen analyse en uitvoering

De component die redeneert over data is niet dezelfde component die mag tekenen. Analyse leest; uitvoering handelt, onder eigen beleid.

Transactielimieten

Harde limieten per transactie, per dag en per tegenpartij, afgedwongen in de backend en niet in de prompt.

Allowlists

Betalingen alleen naar vooraf goedgekeurde rekeningnummers of walletadressen. Nieuwe begunstigden doorlopen een apart, menselijk proces.

Goedkeuring en vertraging

Menselijke goedkeuring

Menselijke goedkeuring is passend bij hogere risico's; laag-risico transacties kunnen ook autonoom worden uitgevoerd binnen vooraf vastgestelde limieten, bevoegdheden en beleidsregels.

Multi-signature

Meerdere onafhankelijke handtekeningen voor uitgaande waarde. Eén gecompromitteerde sleutel is dan niet voldoende.

Time delays

Een wachttijd tussen autorisatie en uitvoering geeft monitoring en mensen de kans in te grijpen.

Kill switch

Eén handeling waarmee alle agentactiviteit direct stopt, getest en bekend bij de dienstdoende medewerkers.

Intrekken van API-tokens

Tokens zijn kortlevend, scoped en per direct intrekbaar. Rotatie is een routine, geen incidentactie.

Waarneming en bewijs

Logging

Elk voorstel, elke controle, elke goedkeuring en elke afwijzing wordt vastgelegd — inclusief de onderbouwing van de agent.

Monitoring

Automatische signalering op afwijkende bedragen, nieuwe tegenpartijen, ongebruikelijke tijdstippen en herhaalpatronen.

Volledige vastlegging

Alle relevante handelingen worden vastgelegd: wie, wat, waarom, wanneer en onder welke regels.

Aanvalsoppervlak van de agent zelf

Prompt injection

Instructies verstopt in een factuur, e-mail, website of PDF kunnen een agent aanzetten tot ander gedrag. Behandel alle ingelezen inhoud als onbetrouwbare invoer.

Kwaadaardige documenten en websites

Beperk welke bronnen een agent mag lezen en scheid het lezen van externe inhoud van het uitvoeren van financiële handelingen.

Private keys

Sleutels leven in hardware of een sleutelbeheerdienst, nooit in applicatiecode, prompts of omgevingsdumps.

Seed phrases

Herstelzinnen worden offline bewaard en komen nooit in digitale werkstromen terecht.

Secrets management

Geheimen staan in een secrets manager met toegangslogging, niet in frontendcode, repositories of chatgeschiedenis.

Implementatie

Beveiligingsregels horen server-side

Controles die in de browser of in de prompt staan, zijn geen beveiliging maar gebruiksgemak. Limieten, allowlists en goedkeuringsvereisten moeten worden afgedwongen in een backend die de agent niet kan aanpassen.

  • Valideer elk transactievoorstel opnieuw op de server, ook als de agent zegt dat het al gecontroleerd is.
  • Bewaar beleid (limieten, allowlists, mandaten) buiten de agentcontext.
  • Laat de agent nooit zijn eigen bevoegdheden of logregels aanpassen.
  • Test periodiek of de kill switch en tokenintrekking daadwerkelijk werken.

Bekijk de demo om te zien hoe deze controles in een transactiescherm samenkomen, of lees verder over governance en verantwoordelijkheid.