Cloudflare, het bedrijf dat een groot deel van het internet beschermt, zegt iets opmerkelijks. Hun nieuwe AI-model, Clef, zou goed genoeg zijn om menselijk toezicht op AI-agents overbodig te maken. Geen mens meer die meekijkt of de agent wel het juiste doet. Het systeem controleert zichzelf.
Dat klinkt als vooruitgang, en dat is het misschien ook. Maar voor elke ondernemer die AI-agents inzet — of overweegt dat te doen — is het een signaal om even stil te staan bij wat je precies uit handen geeft.
Wat 'de mens uit de loop' eigenlijk betekent
In de wereld van AI wordt onderscheid gemaakt tussen systemen met en zonder menselijk toezicht. Een mens "in de loop" kijkt mee en kan ingrijpen voordat een agent iets doet dat niet de bedoeling is. Zet je de mens "uit de loop", dan draait de agent volledig autonoom: hij neemt beslissingen, voert acties uit en stuurt berichten zonder dat iemand tussendoor controleert.
Cloudflare claimt dat hun model betrouwbaar genoeg is om die controlefunctie over te nemen. De belofte is groot: snellere, goedkopere automatisering zonder de vertraging van menselijke goedkeuring. Maar de vraag is niet alleen of de techniek het aankan. De vraag is of jij de verantwoordelijkheid wilt dragen voor wat er mis kan gaan.
Waar autonome agents het misgaat
Een agent die zonder toezicht draait, kan op allerlei manieren ontsporen. Hij kan een e-mail naar de verkeerde klant sturen, een bestelling plaatsen op basis van verkeerde aannames, of gevoelige informatie delen met een partij die daar niets mee te maken heeft. Het gaat vaak niet om spectaculaire fouten, maar om kleine missers die zich opstapelen en pas later aan het licht komen.
Het venijn zit in de combinatie van snelheid en onzichtbaarheid. Een agent die duizenden acties per uur uitvoert, kan in een middag meer schade aanrichten dan een mens in een maand. En omdat er niemand meekijkt, merk je het pas wanneer de klant klaagt of de factuur niet klopt.
Wat dit voor jouw bedrijf betekent
De boodschap is niet dat je AI-agents moet mijden. De boodschap is dat de keuze voor toezicht een strategische beslissing is, geen technisch detail. Voor laag-risico taken — een conceptmail opstellen, data ordenen, een samenvatting maken — is volledige autonomie prima. Voor hoog-risico taken — betalingen goedkeuren, klanten benaderen, contracten versturen — wil je een mens die even meekijkt.
Het verschil zit in de vraag: wat is de prijs van een fout? Een verkeerd opgemaakte notitie kost niets. Een verkeerd verstuurde offerte kan je een klant kosten. Een verkeerd goedgekeurde betaling kan je duizenden euro's kosten. Hoe hoger de prijs van een fout, hoe belangrijker het is dat er iemand meekijkt voordat de agent handelt.
De Nederlandse realiteit
Nederlandse bedrijven omarmen AI-agents snel, maar vaak zonder stil te staan bij de toezichtsvraag. Een accountantskantoor met vijftien medewerkers laat een agent automatisch facturen verwerken en goedkeuren, zonder dat iemand controleert of de bedragen kloppen. Een e-commercebedrijf laat een agent automatisch reageren op klantvragen, ook wanneer het antwoord juridisch gevoelig kan zijn.
Dat is risicovol, en niet alleen financieel. De Algemene Verordening Gegevensbescherming en sectorale regels stellen eisen aan hoe je met data en klanten omgaat. Een autonome agent die zich daar niet aan houdt, creëert aansprakelijkheid voor jouw bedrijf — ook al was het de software die de fout maakte. De mens uit de loop halen betekent niet dat de verantwoordelijkheid verdwijnt. Die blijft gewoon bij jou.
De kosten van niets doen
Blind vertrouwen op autonome agents is duur, maar volledig afzien van automatisering is dat ook. Bedrijven die niets automatiseren, verliezen de slag op snelheid en kosten. De kunst is om bewust te kiezen waar toezicht nodig is en waar niet. Wie die afweging maakt, profiteert van de snelheid van agents én houdt grip op de risico's.
Wat je nu kunt doen
Maak een risico-indeling van je taken. Verdeel alles wat je wilt automatiseren in drie categorieën: laag, middel en hoog risico. Alleen bij laag-risico taken zet je de mens volledig uit de loop. Bij de rest houd je een controlemoment.
Stel grenzen in voor je agents. Geef elke agent duidelijke limieten: welk bedrag mag hij zelfstandig goedkeuren, welke klanten mag hij benaderen, welke data mag hij delen. Autonomie werkt alleen binnen grenzen.
Bouw één controlemoment per week in. Kijk steekproefsgewijs terug wat je agents hebben gedaan. Je hoeft niet alles te controleren, maar een steekproef houdt je scherp en vangt systematische fouten vroeg.
De mens uit de loop halen klinkt efficiënt, maar het is een beslissing over vertrouwen, verantwoordelijkheid en risico. Neem die beslissing bewust — niet omdat een techbedrijf zegt dat het kan.