Least privilege
Een agent krijgt uitsluitend de rechten die nodig zijn voor zijn taak — niet de rechten die toevallig beschikbaar zijn in een bestaande koppeling.
Veiligheid
Veiligheid bij agenttransacties draait niet om vertrouwen in het model, maar om het inperken van wat er mis kán gaan. De maatregelen hieronder zijn gerangschikt van bevoegdheden tot bewijsvoering.
Een private key of seed phrase hoort nooit in een AI-prompt, browserinterface, logbestand of publiek toegankelijke applicatie.
Alles wat een taalmodel ziet, kan in logs, caches of foutmeldingen terechtkomen. Wie een sleutel deelt met een agent, deelt de volledige beschikkingsmacht over het vermogen.
Een agent krijgt uitsluitend de rechten die nodig zijn voor zijn taak — niet de rechten die toevallig beschikbaar zijn in een bestaande koppeling.
Iedere agent heeft een eigen account, eigen sleutels en eigen tokens. Gedeelde serviceaccounts maken achteraf onmogelijk vast te stellen wie handelde.
De component die redeneert over data is niet dezelfde component die mag tekenen. Analyse leest; uitvoering handelt, onder eigen beleid.
Harde limieten per transactie, per dag en per tegenpartij, afgedwongen in de backend en niet in de prompt.
Betalingen alleen naar vooraf goedgekeurde rekeningnummers of walletadressen. Nieuwe begunstigden doorlopen een apart, menselijk proces.
Menselijke goedkeuring is passend bij hogere risico's; laag-risico transacties kunnen ook autonoom worden uitgevoerd binnen vooraf vastgestelde limieten, bevoegdheden en beleidsregels.
Meerdere onafhankelijke handtekeningen voor uitgaande waarde. Eén gecompromitteerde sleutel is dan niet voldoende.
Een wachttijd tussen autorisatie en uitvoering geeft monitoring en mensen de kans in te grijpen.
Eén handeling waarmee alle agentactiviteit direct stopt, getest en bekend bij de dienstdoende medewerkers.
Tokens zijn kortlevend, scoped en per direct intrekbaar. Rotatie is een routine, geen incidentactie.
Elk voorstel, elke controle, elke goedkeuring en elke afwijzing wordt vastgelegd — inclusief de onderbouwing van de agent.
Automatische signalering op afwijkende bedragen, nieuwe tegenpartijen, ongebruikelijke tijdstippen en herhaalpatronen.
Alle relevante handelingen worden vastgelegd: wie, wat, waarom, wanneer en onder welke regels.
Instructies verstopt in een factuur, e-mail, website of PDF kunnen een agent aanzetten tot ander gedrag. Behandel alle ingelezen inhoud als onbetrouwbare invoer.
Beperk welke bronnen een agent mag lezen en scheid het lezen van externe inhoud van het uitvoeren van financiële handelingen.
Sleutels leven in hardware of een sleutelbeheerdienst, nooit in applicatiecode, prompts of omgevingsdumps.
Herstelzinnen worden offline bewaard en komen nooit in digitale werkstromen terecht.
Geheimen staan in een secrets manager met toegangslogging, niet in frontendcode, repositories of chatgeschiedenis.
Implementatie
Controles die in de browser of in de prompt staan, zijn geen beveiliging maar gebruiksgemak. Limieten, allowlists en goedkeuringsvereisten moeten worden afgedwongen in een backend die de agent niet kan aanpassen.
Bekijk de demo om te zien hoe deze controles in een transactiescherm samenkomen, of lees verder over governance en verantwoordelijkheid.