Je kunt iedereen opnoemen die hier werkt. Probeer nu de agents eens.

Hoeveel heb je er?

Een agentregister is weten welke agents er zijn, wat elk mag doen, wie de eigenaar is en wat het vorige week deed. Tegen de tijd dat agents echt werk dragen, kunnen de meeste bedrijven het eerste deel al niet beantwoorden.

Iedereen in je pand staat in een systeem. Naam, functie, leidinggevende, toegang, en een datum waarop dat allemaal ophoudt. Voor de agents die naast hen werk doen bestaat dat allemaal niet.

7 min leestijd 8 september 2026
NAAM ROL EIGENAAR CHECK Sanne BakkerAnalistMartijnmaart Daan KuipersControllerMartijnmaart Iris MolenaarTeamlead opsSanderjuni factuur-bot de wekelijkse samenvatting dat ding van Ruben en?
Dezelfde lijst, twee keerMensen boven de streep. Agents eronder.

Eerst één vraag

Noem een getal, en ga daarna kijken.

Hoeveel agents draait je bedrijf? Geen tools, geen licenties. Dingen die zelfstandig een stuk werk doen en je het resultaat aanreiken. Leg een getal vast voordat je verder scrolt, en vink daarna de plekken aan waar ze meestal zitten.

120
12

Zet het aantal mensen en je schatting, en vink daarna aan wat van toepassing is.

De tarieven zijn van ons, uit tellen bij klanten, en ze zijn met opzet aan de lage kant. Er is geen gepubliceerde meting van dit onderwerp, en dat is het punt van de pagina. Halveer ze gerust en het antwoord verandert nauwelijks.

In het wild

Ruben vertrok in april. Zijn werk niet.

Ruben was een data-analist die graag dingen bouwde. In ongeveer achttien maanden zette hij vier kleine agents in elkaar, elk voor een klus die vroeger een ochtend per week opat.

Hij zegde in maart op en vertrok in april. Het uitdiensttreden ging zoals het hoort. Laptop terug, accounts dicht, toegang ingetrokken op zijn laatste middag. Iedereen tekende de checklist.

In september merkte iemand op dat de maandagafstemming de hele zomer had gedraaid. Niemand had erom gevraagd. Niemand kon zeggen welke sleutel hij gebruikte, en die sleutel hing in geen enkel systeem aan een mens vast, want dat was nooit zo geweest.

“We hebben iemands toegang in één middag ingetrokken. Vier dingen die hij bouwde werken hier nog steeds.”

Het ongemakkelijke is niet dat het bleef draaien. Het is dat het vijf maanden lang goed draaide zonder dat iemand keek, en dus zou niemand ook de maand hebben gezien waarin het niet goed draaide.

Samengesteld, uit meer dan één bedrijf.

In gewone woorden

Geen beveiligingsvraag. Een personeelsvraag.

Elke organisatie weet al hoe ze vier vragen over een mens beantwoordt: wie is het, wat mag diegene, wie is de leidinggevende, en wanneer houdt dat op. Voor agents hebben diezelfde vier vragen geen thuis. Er is geen systeem dat ze bewaart, dus niemand heeft schuld dat ze niet zijn ingevuld.

Daarom komt dit laat. Het is niet dat iemand slordig was. Het is dat het ding waar agents het meest op lijken een medewerker is, en geen bedrijf neemt een medewerker aan via een tabblad op een dinsdagmiddag.

Het korte antwoord

  1. Een agent doet zelfstandig werk en geeft een resultaat terug. Daarmee lijkt hij meer op een collega dan op een tool.
  2. Collega’s staan in een systeem met een eigenaar en een controledatum. Agents staan in het account waarin ze zijn gemaakt.2
  3. De organisaties die beveiligingsstandaarden schrijven zijn agents dit jaar gaan behandelen als herkenbare entiteiten.1

Een van deze is waarschijnlijk waarom je hier bent

  • Iemand vroeg hoeveel agents je draait en je zei dat je erop terug zou komen
  • Er viel iets stil, en het kostte een week om uit te zoeken wat het was
  • Een collega vertrok en zijn automatiseringen bleven
  • Je accountant vroeg wie een boeking had gedaan en het antwoord was een naam die geen mens is

Wat je meeneemt

  • Acht plekken waar agents werkelijk zitten, en een telling die je deze week kunt doen
  • De vier vragen die van een lijst een register maken
  • Wat de standaardenorganisaties eraan doen, en wat niet
  • Welke cijfers over dit onderwerp je beter kunt negeren, en waarom

Het bewijs

Als standaardenorganisaties gaan schrijven, is het probleem echt.

In februari kondigde het Amerikaanse standaardeninstituut een programma voor AI-agents aan met drie pijlers, en een daarvan is onderzoek naar authenticatie en identiteit van agents, zodat een mens en een agent, of twee agents, veilig met elkaar kunnen omgaan.1 Daarnaast ligt er een conceptstuk over identiteit en autorisatie van agents, open voor commentaar.1

Het voorstel eronder is eenvoudig en het is het hele punt van deze pagina. Behandel een agent als een herkenbare entiteit binnen het bedrijf in plaats van als anonieme automatisering.1 Dat is precies wat een personeelssysteem voor mensen doet.

In december publiceerde een beveiligingsstichting een top tien van wat er misgaat met agenttoepassingen, beoordeeld door meer dan honderd onderzoekers.2 Het is de eerste breed gedragen lijst van de faalvormen op het niveau van de praktijk.

Wat je hier niet vindt

Cijfers. Elk getal dat over dit onderwerp rondgaat, dat zoveel bedrijven last hebben van wildgroei en zo weinig hun agents kunnen herleiden, komt van een leverancier die het platform verkoopt dat het oplost. Niets ervan was bij een onafhankelijke bron te controleren, dus staat er niets van op deze pagina. Die leegte is het eerlijke antwoord.

Dichtbij

Drie agentproblemen, en dit is de saaie.

Drie van de vijfentwintig gaan over agents en ze worden vaak door elkaar gehaald, meestal door iemand die alle drie met één beleidsstuk wil oplossen.

Agents zonder regels gaat over wat een agent zelf mag beslissen. Niemand is eigenaar van de agent gaat over wie antwoordt als er een de fout in gaat. Deze komt vóór allebei, en het is de minst interessante van de drie, en juist daarom wordt hij overgeslagen.

Je kunt prachtige regels hebben geschreven en bij elke agent die je kent een trotse eigenaar hebben gezet. De vraag hier is of dat lijstje het lijstje is.

Op de ladder

Van drie raak je het spoor niet bijster.

01Campfire60%
02Wild West25%
03Blueprint10%
04Engine4%
05Ecosystem1%Level 5 · Ecosystem
Aandeel bedrijven per level. De vijf AI Culture Levels die we bij klanten gebruiken, van iedereen doet maar wat tot AI hoort bij hoe het bedrijf draait.3

Op Campfire en Wild West valt er niets te tellen. Op Blueprint schrijft iemand de regels op, en die opschrijven betekent meestal ook opschrijven waar ze op slaan. Engine geeft elke agent een eigenaar en een controlemoment, en dat is de oplossing voor de agents die je kent.

Deze hoort op Ecosystem, want vergeten vraagt overvloed. Je stopt pas met tellen als het er genoeg zijn om er een kwijt te raken.

De zet

Eén spreadsheet, vier kolommen, voordat je iets koopt.

Er is een markt van platformen die je agents voor je in kaart brengen. Elk daarvan werkt beter zodra je ongeveer weet wat je hebt, en geen ervan vertelt je wat je hebt afgesproken dat een agent mag doen.

Vier kolommen. Wat het doet, in één regel. Wie de eigenaar is, bij naam. Waar het aan mag komen. Wanneer er de volgende keer iemand naar kijkt. Vraag elk team zijn eigen regels in te vullen, en geef ze een week.

De waarde zit niet in de spreadsheet. Ze zit in de regels die mensen niet kunnen invullen, want daar zit het werk. Een agent zonder naam in de kolom eigenaar is een besluit dat op iemand wacht, en het blijft wachten tot het ergens staat waar een mens het ziet.

De ene regel die het waard is erbij te zetten

Er gaat niets nieuws live zonder een regel in de lijst. Die ene zin houdt de lijst beter actueel dan welke tool ook, en het kost niets om hem te zeggen in de vergadering waarin de agent wordt voorgesteld.

Als je niets doet

Niets, heel lang. En dan iets heel specifieks.

Dit is een rekening die op nul blijft staan en daarna in één keer binnenkomt. Een agent draait maanden rustig door en het bedrijf heeft nergens last van, tot precies de ochtend dat het wel zo is.

Drie vormen waarin dat meestal komt. Er draait iets door nadat degene die het begreep is vertrokken. Er schrijft iets in een bronsysteem en het controlespoor noemt een account in plaats van een mens. En er valt iets stil, en de week die het kost om dat te merken is de week die geld kost.

Geen van deze is op zichzelf dramatisch. Wat ze delen is dat de eerste vraag in de kamer altijd dezelfde is, en dat het bedrijf hem nog steeds niet kan beantwoorden.

De gewone vragen

Je agents tellen, gevraagd en beantwoord

Wat is een agentregister?
Weten welke agents er zijn, wat elk mag doen, wie de eigenaar is en wat het vorige week deed. Vier kolommen. Voor mensen bestaat dat systeem al; voor agents nergens.
Wat telt als een AI-agent?
Iets dat zelfstandig een stuk werk doet en je het resultaat aanreikt. Geen tool die je bedient en geen licentie die je koopt. Het onderscheid zit in wie de volgende stap zet.
Wat weet je wel per persoon?
Alles wat je van een agent niet weet. emaho meet één Operating Profile per persoon en bouwt daarop de agents die bij die persoon horen, met een naam eraan vast. Zo ontstaat het register terwijl je bouwt.
Waar zitten agents die je vergeet te tellen?
Op acht plekken. In tools waar je al voor betaalt, in accounts van mensen zelf, in automatiseringstools, in geplande taken, in bronsystemen, in klantcontact, in pilots die nooit eindigden, en bij mensen die zijn vertrokken.
Hoeveel agents draait een bedrijf gemiddeld?
Daar is geen gepubliceerde meting van, en dat is het punt. De tarieven op deze pagina zijn van emaho zelf, uit tellen bij klanten, en met opzet aan de lage kant. Halveer ze en het antwoord verandert nauwelijks.
Wat doet emaho aan agents die niemand kent?
Agents per persoon opbouwen in plaats van los in accounts, zodat er altijd een naam aan vastzit. Begin met je eigen profiel, dat is gratis.
Waarom blijven automatiseringen draaien na een vertrek?
Omdat de sleutel waarop ze draaien nooit aan een mens vasthing. Toegang intrekken doe je op een persoon. Als een agent in een account is gemaakt en niet in een systeem staat, raakt het intrekken hem niet.
Is dit een beveiligingsprobleem?
Het is eerder een personeelsvraag. Voor mensen weet elke organisatie wie het is, wat diegene mag, wie de leidinggevende is en wanneer het ophoudt. Voor agents hebben dezelfde vier vragen geen thuis.
Waar past dit tussen de andere AI-challenges?
Het is er één van vijfentwintig, en hij komt vóór eigenaarschap van agents en agents zonder regels. De volledige set van 25 AI-challenges geeft per challenge het onderzoek, het level en een test die je deze week kunt doen.
Wat zeggen standaardenorganisaties hierover?
Het Amerikaanse standaardeninstituut startte in februari 2026 een programma voor AI-agents waarvan een pijler gaat over authenticatie en identiteit, met het voorstel agents te behandelen als herkenbare entiteiten binnen een organisatie.
Hoe begin je met tellen?
Eén spreadsheet, vier kolommen: wat het doet, wie de eigenaar is, waar het aan mag komen, en wanneer er de volgende keer iemand naar kijkt. Elk team vult zijn eigen regels in, en ze krijgen een week.

Aan de slag

Wie zou je vrijdag de volledige lijst kunnen geven?

Als het antwoord niemand is, dan is dat de vondst. Tellen is een ochtend werk en het vertelt je meer over hoe je bedrijf draait dan een kwartaal aan dashboards.

  1. Vraag elk team om zijn eigen regelsZij weten wat ze hebben gebouwd. Niemand buiten het team weet dat.
  2. Kijk naar de lege cellen bij eigenaarDie kolom is de hele oefening. De rest is boekhouden.
  3. Eén regel, hardop gezegdEr gaat niets nieuws live zonder een regel in de lijst.

Eerste profiel gratis · geen creditcard · gemaakt voor bedrijven van 20 tot 500 · jij bepaalt wat je team te zien krijgt

Liever beginnen op bedrijfsniveau? De Culture Level scan is zes vragen en drie minuten, zonder naam erbij.

Paul Musters

Paul Musters

Vijftien jaar leiderschaps- en teamontwikkeling in Nederlandse scale-ups. Die praktijk zit nu in software: één Operating Profile per persoon, met agents die echt passen. Hij schrijft deze pagina’s vanuit wat hij bij klanten tegenkomt, niet vanuit een onderzoekssamenvatting.

LinkedIn · paul@emaho.world · WhatsApp

Bronnen en cijfers die op deze pagina staan
  1. National Institute of Standards and Technology, Announcing the AI Agent Standards Initiative for Interoperable and Secure Innovation, 17 februari 2026, samen met de programmapagina van het Center for AI Standards and Innovation. Bron van: de drie pijlers van het initiatief, en de pijler over fundamenteel onderzoek naar authenticatie van agents en identiteitsinfrastructuur voor omgang tussen mens en agent en tussen agents onderling. Ook het conceptstuk van het Information Technology Laboratory over identiteit en autorisatie van AI-agents, open voor commentaar tot 2 april 2026, waarin wordt voorgesteld agents te behandelen als herkenbare entiteiten binnen de organisatie in plaats van als anonieme automatisering. Een publieke standaardenorganisatie zonder commercieel belang bij het antwoord.
  2. Open Worldwide Application Security Project, Top 10 for Agentic Applications, gepubliceerd in december 2025 en beoordeeld door meer dan honderd beveiligingsonderzoekers. Bron van: het bestaan van een breed gedragen lijst op praktijkniveau van wat er misgaat met agenttoepassingen. Een stichting zonder winstoogmerk.
  3. Over de cijfers die ontbreken. Veelgedeelde cijfers over dit onderwerp, zoals het aandeel organisaties dat wildgroei van agents meldt en het aandeel dat de handelingen van agents kan herleiden, bleken terug te voeren op leveranciers van platformen voor het aansturen en beveiligen van agents. Er is geen onafhankelijke meting gevonden, dus staat er geen cijfer over de omvang op deze pagina. Dat gat wordt hier benoemd in plaats van gevuld.
  4. Het tafereel met Ruben is samengesteld uit meer dan één bedrijf en niet één zaak, en dat staat erbij waar het voorkomt.
  5. emaho AI culture levels. Het plaatsen van deze challenge op Ecosystem, en het aandeel organisaties per level, zijn de eigen lezing van emaho, geijkt aan gepubliceerd onderzoek naar invoering en niet rechtstreeks gemeten.