Wat er veranderde toen agents een portemonnee kregen

Tot nu toe kon een AI-agent de bestelling opstellen, maar drukte een mens op kopen. De afspraak tussen OpenAI en Visa schrapt die stap: agents kunnen aankopen doen namens de gebruiker, met een set regels die de uitgaven binnen de perken moeten houden. Het is een kleine productwijziging met een groot gevolg. De agent stapte over van adviseren naar handelen, en handelen met geld is iets heel anders.

Een assistent die een fout antwoord geeft, leidt tot een slechte beslissing. Een agent die een verkeerde aankoop doet, leidt tot een transactie, een terugbetaling, een terugboeking en de vraag wie dit heeft geautoriseerd. De mogelijkheid is oprecht nuttig. Wat de meeste berichtgeving overslaat, is dat het risico verschuift van het scherm naar de bankrekening.

De vragen die een portemonnee afdwingt

Zodra een agent kan betalen, schuiven drie vragen naar voren. Wat mag hij uitgeven, en ten laste van wiens limiet. Hoe wordt elke aankoop geautoriseerd, en kan die autorisatie worden vervalst of afgedwongen via een gemanipuleerde instructie. En wanneer een afschrijving onjuist is, wie draagt die dan: de gebruiker, het platform of het bedrijf waarvan de agent de keuze maakte. Geen van deze vragen heeft al een vast antwoord.

Voor een bedrijf is dit het gat in de governance van agents, nu met een prijskaartje eraan. Een agent inzetten zonder goedkeuring was al een stille aansprakelijkheid. Een agent inzetten die geld kan verplaatsen zonder strikte limieten, registratie en een heldere verantwoordingslijn verandert die aansprakelijkheid in een bedrag op een afschrift.

Hoe u dit invoert zonder uw vingers te branden

De kans is echt, dus het antwoord is niet om transactiegerichte agents te verbieden. Het is om bestedingsbevoegdheid te behandelen zoals een serieus bedrijf elke andere gedelegeerde bevoegdheid behandelt: met expliciete limieten, volledige audittrails en een aangewezen eigenaar. Een agent hoort een budget, een afgebakende scope en een verslag van elke handeling te hebben, precies zoals een junior medewerker met een zakelijke kaart.

Stel die controles in voordat de infrastructuur live is, niet erna wanneer een betwiste afschrijving u tot improviseren dwingt. De bedrijven die agentbetalingen goed invoeren, zijn de bedrijven die eerst de veiligheidsmaatregelen vastlegden. De mogelijkheid kwam deze week. De beheersing is het deel dat u zelf moet bouwen.