Er is een stille verschuiving gaande die elke ondernemer die AI-agents gebruikt zou moeten kennen. Apple heeft deze week de regels voor zogenoemde full-disk access aangescherpt, juist omdat AI-agents daar misbruik van maakten. Ars Technica meldde dat de aanpassing bedoeld is om te voorkomen dat AI-systemen ongemerkt je volledige computerinhoud kunnen lezen. Voor het MKB is dit een belangrijk signaal.
Wat er precies verandert
Full-disk access is een speciale machtiging op de Mac waarmee een programma álle bestanden kan lezen, ook die normaal afgeschermd zijn. AI-agents vroegen die toegang steeds vaker aan — soms terecht, omdat ze moeten zoeken door je documenten. Maar het risico is dat zo'n agent in één keer toegang heeft tot veel meer dan nodig: wachtwoorden, financiële gegevens, klantdata, contracten.
Apple heeft de manier waarop deze toestemming wordt verleend nu zo aangepast dat het misbruik door AI-agents wordt bemoeilijkt. Het is een erkenning van wat veel beveiligingsonderzoekers al langer roepen: naarmate AI-agents zelfstandiger worden, worden ze ook een groter beveiligingsrisico.
Waarom een AI-agent niet zomaar 'onschuldig' is
Het klinkt onschuldig: een assistent die je helpt door je mappen te doorzoeken. Maar een AI-agent werkt anders dan gewone software. Hij beslist zélf wat hij opent, wat hij leest, en — in toenemende mate — wat hij ermee doet. Verrassend genoeg is het grootste gevaar niet een kwaadwillende hacker, maar simpelweg een agent die te ruim toegang heeft en daardoor gegevens lekt naar de verkeerde plek.
Denk aan een agent die je helpt met het opstellen van een offerte. Om jouw klantbestand te lezen, vraagt hij brede toegang aan. Maar diezelfde toegang geeft hem ook zicht op je loonstroken, je vertrouwelijke e-mails en je contracten met leveranciers. Eén verkeerde stap — of een prompt die net iets te ruim geïnterpreteerd wordt — en die gegevens belanden ergens waar ze niet horen.
De Nederlandse realiteit
Nederlandse ondernemers omarmen AI-agents snel. Van de boekhouder die een agent facturen laat verwerken tot de notaris die een agent documenten laat samenvatten: overal krijgen AI-systemen toegang tot gevoelige data. Maar weinig ondernemers vragen zich af wat die agent precies kan zien.
Neem een administratiekantoor met twaalf medewerkers dat een AI-agent laat meedraaien in de administratie. Die agent heeft toegang tot de mappen met klantgegevens — en daarmee, als de machtiging te ruim is, ook tot personeelsdossiers en bankafschriften. Onder de AVG is dat een serieus probleem: je bent verantwoordelijk voor wat er met die data gebeurt, ook als een AI-systeem de fout maakt.
De actie van Apple onderstreept dat dit geen theoretisch risico is. De grootste platformbouwers nemen maatregelen omdat ze zien dat AI-agents in de praktijk te veel toegang krijgen.
De kosten van niets doen
De kosten van een datalek door een te ruim geconfigureerde AI-agent kunnen fors oplopen. Een meldplichtig datalek bij de Autoriteit Persoonsgegevens brengt boetes en reputatieschade met zich mee, en een gemiddelde MKB-onderneming is tienduizenden euro's kwijt aan herstel, juridische kosten en klantverlies. Dat staat in schril contrast met de paar minuten die het kost om de toegangsrechten van een AI-tool te controleren. Niets doen is dus zelden gratis.
Drie dingen die je vandaag kunt doen
Controleer de rechten van je AI-tools. Ga na welke machtigingen elke AI-agent en -assistent heeft aangevraagd. Heeft een tool meer toegang dan strikt nodig? Trek die in. Op de Mac én op Windows kun je dit per applicatie bekijken.
Pas het principe van minimale toegang toe. Geef een AI-agent alleen toegang tot de specifieke mappen die hij écht nodig heeft — niet tot je hele schijf. Richt een aparte map in voor de documenten die de agent mag zien.
Scheid gevoelige data. Bewaar wachtwoorden, loonstroken en contracten in een omgeving waar AI-tools geen toegang toe hebben. Een wachtwoordmanager en een aparte, afgeschermde map zijn de simpelste vorm van bescherming.
De boodschap van deze week is helder: AI-agents worden krachtiger, en daarmee ook risicovoller. De slimste ondernemers zijn niet degenen die hun agents de vrije hand geven, maar degenen die precies afbakenen wat ze wel en niet mogen zien.