Het Agent Manifesto: waarom betrouwbare AI-agents een grondwet nodig hebben

AI-agents ontwikkelen zich snel van slimme gesprekspartners tot digitale collega's die informatie verzamelen, systemen raadplegen, voorstellen maken en werk doorzetten. Dat biedt kansen, maar stelt ook een andere vraag dan bij een gewone chatbot: wie is verantwoordelijk wanneer een agent werkelijk handelt?

Bij Etine beantwoorden we die vraag niet per project opnieuw. We hanteren een eigen ontwerpkompas dat we het Agent Manifesto noemen; de volledige tekst is te downloaden als PDF. Geen nieuw technisch protocol, maar een grondslag voor bestuur. Het uitgangspunt is eenvoudig: een agent is niet alleen een model of een prompt. Het is een herkenbare, begrensde en observeerbare actor binnen een organisatie.

Die gedachte is relevant voor iedere organisatie die AI verder wil brengen dan een losse proef. Want hoe groter de handelingsruimte van een agent, hoe belangrijker het wordt om vooraf vast te leggen wat die agent wel en niet mag doen.

Van hulpmiddel naar operationele actor

Een taalmodel dat een tekstvoorstel schrijft, is vooral een hulpmiddel. De situatie verandert wanneer een agent bijvoorbeeld:

  • e-mails of documenten leest;
  • klant- of financiële gegevens verwerkt;
  • een CRM, boekhoudpakket of planning bijwerkt;
  • uitzonderingen afhandelt;
  • andere agents of systemen aanstuurt.

Dan is de vraag niet alleen of de techniek werkt. Een organisatie moet ook kunnen uitleggen waarom de handeling mocht plaatsvinden, welke gegevens en bevoegdheden zijn gebruikt en hoe een medewerker kan ingrijpen.

Wij vatten die noodzaak samen in drie regels: geen agency zonder identiteit, geen autonomie zonder grenzen en geen handeling zonder verantwoordelijkheid.

Een grondwet, paspoort en werkelijkheid

In ons manifesto onderscheiden we drie lagen. Daardoor blijven principes overeind, ook wanneer modellen, cloudproviders of softwareframeworks veranderen.

Laag Centrale vraag Voorbeeld
Manifesto Welke principes gelden voor iedere agent? Een agent moet een eigenaar hebben en te stoppen zijn.
Agentmanifest Wie is deze concrete agent en wat is zijn mandaat? De factuuragent mag boekingsvoorstellen maken, maar geen betalingen uitvoeren.
Operationele werkelijkheid Wat doet de agent daadwerkelijk? Welke tools, modellen, sessies en toegangen zijn in gebruik?

Het manifesto verandert langzaam. Een agentmanifest verandert wanneer het doel, de versie of de bevoegdheden van één agent wijzigen. De operationele werkelijkheid verandert continu. Juist daarom moet die laatste laag aantoonbaar blijven aansluiten bij wat is afgesproken.

Vijf beginselen voor betrouwbare agents

1. Identiteit en eigenaarschap

Een agent heeft een unieke naam, versie, doel en levenscyclus nodig. Belangrijker nog: er moeten mensen of functies aan verbonden zijn die bestuurlijk en technisch eigenaar zijn. “De AI heeft het gedaan” is geen bruikbare verklaring bij een fout, incident of betwist besluit.

Een modelnaam is daarbij geen identiteit. Hetzelfde model kan immers de cognitieve motor vormen voor heel verschillende agents: een assistent die offertes samenvat is iets anders dan een agent die leveranciersfacturen classificeert.

2. Doel en bevoegdheden expliciet maken

Technische capaciteit is geen organisatorische toestemming. Een agent mag niet automatisch alles doen wat zijn gekoppelde software technisch mogelijk maakt.

Een goed mandaat beschrijft het doel, gewenste uitkomsten, verboden uitkomsten en de benodigde tools. Denk aan: “classificeer inkomende facturen en maak een boekingsvoorstel, maar voer nooit zelfstandig een betaling uit.” Met zo'n begrenzing kan toegang volgens het least-privilegeprincipe worden ingericht en is de rol van de agent voor medewerkers duidelijk.

3. Autonomie afstemmen op risico

Autonomie is geen aan/uit-knop. Wij onderscheiden niveaus van informeren en adviseren tot gedelegeerd en hoog-autonoom handelen. Een agent kan relatief zelfstandig openbare informatie ordenen, terwijl een financiële, personele of productiehandeling misschien eerst goedkeuring nodig heeft.

De passende grens hangt onder meer af van de omkeerbaarheid, financiële impact, gevoeligheid van data, onzekerheid en omvang van de gevolgen. Hoe groter het risico, hoe sterker de controle en escalatie moeten zijn.

4. Bewijsbaar en observeerbaar gedrag

Vertrouwen mag niet afhangen van de overtuigingskracht van een antwoord. Voor betekenisvolle handelingen moet achteraf voldoende bewijs bestaan: welke agent handelde, binnen welk mandaat, met welke versie, welke systemen zijn geraadpleegd en welke goedkeuringen zijn gegeven?

Dat betekent niet dat alle inhoud onbeperkt gelogd moet worden. Privacy en informatiebeveiliging blijven leidend. Het betekent wel dat een organisatie gedrag kan onderzoeken, fouten kan herstellen en beslissingen kan verantwoorden.

5. Ingrijpen, delegatie en verandering beheersen

Een operationele agent moet kunnen worden gepauzeerd, beperkt of uitgeschakeld. Bevoegdheden, credentials en specifieke tools moeten ook afzonderlijk kunnen worden ingetrokken.

Daarnaast vraagt samenwerking tussen agents om duidelijke regels. Een agent mag via delegatie geen rechten creëren die hij zelf niet heeft en moet vastleggen wie de taak uitvoert, binnen welke scope en onder wiens verantwoordelijkheid. Hetzelfde geldt voor geheugen: wat een agent mag onthouden, waar dat gebeurt en hoe lang, is een expliciete keuze en geen bijeffect.

Let op agent drift

Een bijzonder bruikbaar begrip uit het vakgebied is agent drift: het verschil tussen de agent die op papier is afgesproken en de agent die in de praktijk draait. Dat kan bijvoorbeeld ontstaan wanneer een model zonder review wordt vervangen, een nieuwe tool meer mogelijkheden krijgt of een agent langer gegevens bewaart dan bedoeld.

Door de gedeclareerde situatie, de technische deployment en de feitelijke telemetry regelmatig te vergelijken, wordt die afwijking zichtbaar. Governance wordt zo geen eenmalig formulier vooraf, maar een doorlopende praktijk van controleren, bijsturen en verbeteren.

Geen eiland: wetgeving en standaarden wijzen dezelfde kant op

Deze beginselen hebben we niet zelf verzonnen in een vacuüm; ze sluiten aan bij een bredere beweging. De Europese AI Act stelt voor AI-toepassingen met een hoger risico eisen aan onder meer menselijk toezicht, logging en risicobeheersing, en die verplichtingen worden gefaseerd van kracht. Internationaal groeit dezelfde consensus: de Cloud Security Alliance publiceerde een governance-framework voor agent-identiteit, Singapore bracht begin 2026 als eerste overheid een governance-kader specifiek voor agentic AI uit en er ontstaan open specificaties zoals het Agent Manifest, waarmee agents identiteit, doel en grenzen machine-leesbaar declareren.

Wie zijn agents nu al inricht volgens deze beginselen, hoeft straks dus niet met terugwerkende kracht orde te scheppen. Governance vooraf is goedkoper dan verantwoording achteraf.

Begin klein, maar ontwerp bewust

Voor MKB-organisaties hoeft dit geen groot programma te zijn. Bij een eerste AI-agent zijn deze vijf vragen al een sterke start:

  1. Welk afgebakend proces of probleem lost deze agent op?
  2. Wie is eigenaar van de uitkomst en wie beheert de techniek?
  3. Welke gegevens, systemen en handelingen zijn echt noodzakelijk?
  4. Wanneer moet de agent stoppen, escaleren of om goedkeuring vragen?
  5. Welk bewijs hebben we nodig om een handeling later te begrijpen?

Een antwoord op die vragen maakt het eenvoudiger om een veilige eerste toepassing te kiezen en daarna gecontroleerd op te schalen.

Betrouwbaarheid is de voorwaarde voor schaal

Het Agent Manifesto is geen wet en ook geen kant-en-klare technische standaard. Het is het ontwerpkompas waarmee wij iedere agent beoordelen voordat die aan het werk gaat. De kern ervan is dat organisaties agents niet moeten beoordelen op hoe menselijk ze klinken, maar op hoe betrouwbaar ze functioneren.

In de praktijk vertalen we dat naar praktische automatisering: een helder proces, beperkte toegang, zicht op uitzonderingen en een mens die de verantwoordelijkheid behoudt. Zo kunnen AI-agents werk uit handen nemen zonder dat grip op data, systemen en besluiten verloren gaat.

Download het volledige manifesto

Dit artikel vat de kern samen. De volledige tekst gaat dieper: zestien constitutionele principes, zes autonomieniveaus, de levenscyclus van een agent, verboden patronen zoals de schaduwagent en de papieren human-in-the-loop, en een voorbeeld van een agentmanifest in YAML.

Het manifesto is een levend document. Reacties, kritiek en bijdragen zijn welkom.

Bespreek een veilige AI- of automatiseringsoplossing

Etine

Bezig met een interessant project? Bel of mail, we denken graag mee. Blijf op de hoogte van de laatste updates van Etine, schrijf je in op onze nieuwsbrief of volg ons op social media.

Contact

Neem gerust contact op met het contactformulier.