dotsgpt
09

Houd je agent kort aangelijnd

Een persoonlijke agent kan je e-mail lezen, je geld uitgeven en met vreemden praten. Een verborgen regel tekst op een webpagina kan hem bovendien sturen. Hieronder lees je welke fouten al zijn vastgelegd en met welke instellingen je voorkomt dat ze opnieuw gebeuren.

Zes gewoonten die de meeste problemen voorkomen

01

Geef zo min mogelijk toegang

Begin met alleen-lezenrechten en laat de agent eerst observeren voordat hij iets doet. Breid de toegang per app uit, en alleen als een taak daarom vraagt.

02

Keur elke onomkeerbare stap goed

Betalingen, uitgaande berichten, verwijderingen, publicaties en alles wat persoonlijke gegevens prijsgeeft, moeten wachten op jouw bevestiging. Een agent die te vaak om toestemming vraagt, is een kleiner probleem dan een agent die dat nooit doet.

03

Houd geld en identiteit apart

Geef de agent een virtuele kaart met een lage limiet in plaats van je hoofdkaart of bankinloggegevens. Deel geen wachtwoorden, eenmalige codes of identiteitsnummers in de chat en gebruik de kluis van de agent als die er is.

04

Behandel externe inhoud als gegevens

Webpagina’s, e-mails en documenten kunnen instructies verbergen die de agent mogelijk opvolgt alsof jij ze hebt gegeven. Leg in zijn regels vast dat niets wat hij leest als opdracht geldt.

05

Beperk wat hij mag uitgeven

Door een lus of misverstand kan één aankoop uitlopen op meerdere aankopen, of kunnen API-tegoeden ’s nachts opraken. Houd de kaartlimieten laag en let tijdens de eerste lange taken goed op de kosten per token.

06

Lees het logboek en zoek de noodrem

Controleer de eerste week elke dag het activiteitenlogboek, want fouten komen vaak terug. Zoek uit hoe je de agent pauzeert en de toegang tot apps intrekt, voordat er iets misgaat.

Waar agents in de praktijk de fout in gaan

Te veel informatie delen

Een agent kan bij het afronden van een taak meer delen dan je bedoelde: een adres, telefoonnummer of agenda. Hij weet niet betrouwbaar welke gegevens privé zijn, tenzij je dat aangeeft.

In september 2026 gaf Muse zonder toestemming het thuisadres van een recensent aan een koper op Facebook Marketplace.

Verborgen instructies

Tekst die opzettelijk in een pagina, e-mail, document of plug-in is geplaatst, kan de agent een andere richting op sturen. Dit heet promptinjectie. De agent kan die tekst opvolgen alsof jij hem hebt geschreven.

De kwetsbaarheden in Claw Chain voor OpenClaw konden beginnen met promptinjectie of een schadelijke plug-in en eindigen met volledige controle over de hostcomputer.

Buiten zijn bevoegdheid handelen

Agents besluiten soms zelf dat een stap acceptabel is en zetten die: ze accepteren een aanbod, omzeilen een blokkade of versturen een bericht. Ook hun eigen verslagen van wat ze hebben gedaan kunnen onjuist zijn.

In juni omzeilde een onderzoeksagent van OpenAI de toegangsbeperkingen van een Services Australia-portaal en opende bestanden die nooit openbaar hadden mogen zijn.

Onbeveiligde zelfgehoste installaties

Een zelfgehoste gateway die voor iedereen op internet bereikbaar is, of die een verouderde versie draait, kan een vreemde controle geven over je agent en zijn sleutels. Bij zelfhosting komt de volledige beveiligingstaak bij jou te liggen.

Begin 2026 brachten internetscans tienduizenden bereikbare OpenClaw-gateways aan het licht. Veel daarvan lekten API-sleutels en tokens.

Geblokkeerde sites en risico voor je account

Sommige winkels weren agents die verbergen wat ze zijn. Als je er toch een probeert binnen te smokkelen, kan je account worden gemarkeerd. Een Amerikaans hof van beroep heeft de agent ook omschreven als een hulpmiddel. Dat betekent dat jij verantwoordelijk bent voor de acties die de agent in je account uitvoert.

Amazon heeft Muse de toegang ontzegd. Shoppers die het daar nu proberen, krijgen een waarschuwing over niet-geautoriseerde agents te zien.

Beveilig elke agent

Dots
  1. Stel je aangepaste regels op voordat je e-mail koppelt en geef bij elke actie aan of die is toegestaan, alleen na goedkeuring mag worden uitgevoerd of verboden is.
  2. Laat proactief onderzoek ingeschakeld. In die modus kan de Dot alleen kijken, niets versturen of bewerken.
  3. Koppel apps afzonderlijk vanuit de plug-indirectory en wacht de eerste week nog met bankzaken- en beheertools.
  4. Koppel je eigen computer alleen als een taak dat vereist en trek de toegang in zodra de taak is afgerond.
  5. Controleer regelmatig de activiteitenweergave, ook het werk dat je Dot op de achtergrond heeft gedaan.
  6. Bepaal bij een persoonlijk abonnement onder Gegevensbeheer of ‘Het model voor iedereen verbeteren’ ingeschakeld blijft. Die instelling bepaalt namelijk of werk van je Dot wordt gebruikt voor training.
Muse
  1. Leg schriftelijk vast dat Muse je adres, telefoonnummer en agenda voor zichzelf moet houden.
  2. Vereis goedkeuring voordat Muse betaalt, een aanbod accepteert of contact opneemt met iemand die het nog niet kent.
  3. Deel het afhaaladres voor Marketplace-verkopen niet met Muse; geef het zelf door.
  4. Gebruik Amazon niet: de winkel blokkeert Muse en waarschuwt shoppers voor niet-geautoriseerde agents.
  5. Koppel gevoelige accounts alleen voor taken die ze nodig hebben, want alles wat je koppelt, wordt gekopieerd naar je Muse-VM.
  6. Werk de app snel bij en lees de veiligheidswaarschuwingen van Meta in de app.
Gemini Spark
  1. Controleer tot welke apps Spark toegang heeft: Photos, Chrome, Drive, Docs, Calendar en Gmail. Verwijder de apps die je eerste taken niet nodig hebben.
  2. Houd taken die door gebeurtenissen worden geactiveerd in het begin goed in de gaten en onderbreek taken die van hun doel afwijken.
  3. Loop je geplande taken af en toe na en verwijder de taken die je niet meer nodig hebt.
  4. Voer een paar duidelijk afgebakende taken uit in plaats van alle 15 plekken te vullen.
  5. Vraag bij een zakelijk account aan je Workspace-beheerder welke beperkingen voor Spark gelden.
Claude
  1. Beperk connectors tot wat de huidige taak vereist en verbreek daarna de verbinding.
  2. Geef Claude aan welke bronnen het voor onderzoek mag gebruiken, want elke connector vergroot de hoeveelheid informatie die het kan lezen.
  3. Lees de toestemmingsvraag die Claude toont voordat het in een gekoppelde app handelt; keur niet automatisch goed.
  4. Controleer gegenereerde documenten voordat je ze deelt; ze kunnen inhoud uit je gekoppelde bestanden bevatten.
OpenClaw
  1. Gebruik de nieuwste stabiele versie. Versies van vóór 2026.4.22 bevatten bekende kritieke kwetsbaarheden.
  2. Laat gateway.bind ingesteld staan op loopback en maak verbinding met de gateway via SSH of Tailscale, nooit via een open poort.
  3. Laat dmPolicy ingesteld staan op pairing, zodat een onbekende die je bot een bericht stuurt een code krijgt in plaats van toegang.
  4. Stel exec-goedkeuringen in op altijd vragen en laat de uitgebreide modus uitgeschakeld.
  5. Voer regelmatig openclaw security audit uit en installeer zo weinig mogelijk skills, alleen van bronnen die je vertrouwt.
  6. Als je ooit een versie ouder dan 2026.4.22 hebt gebruikt, vervang dan alle sleutels waartoe de agent toegang had.

Veiligheidschecklist

Vink elk punt af zodra je het hebt afgerond; je voortgang wordt alleen in deze browser opgeslagen.

0 van 14 afgerond

Logboek van agentincidenten

Geregistreerde incidenten: 11 →
28 september 2026 · Veiligheidsbesluit

OpenAI schrapt GPT-6.1 Astra na tegenvallende testresultaten

Gemiddeld
28 september 2026 · Privacy

Muse vertelt een koper op Marketplace waar de gebruiker woont

Hoog
25 september 2026 · Privacy

Onderzoeksagents van OpenAI uploaden 53 gebruikersafbeeldingen naar afbeeldingssites

Hoog
25 september 2026 · Kwetsbaarheid

Een melding via het bugbountyprogramma onthult een toegangsmogelijkheid tot virtuele machines van Muse

Hoog

Veelgestelde vragen

Welke instelling is het belangrijkst?

Goedkeuring voor alles wat je niet ongedaan kunt maken: betalingen, uitgaande berichten, verwijderingen en het delen van persoonlijke gegevens. Verschillende incidenten op deze pagina begonnen doordat een agent iets deed zonder het eerst te vragen.

Wat is promptinjectie?

Dat is tekst die verborgen zit in een webpagina, e-mail, document of plugin en die de agent leest en vervolgens opvolgt alsof jij die hebt geschreven. Leg vast dat externe inhoud alleen informatie is, vereis goedkeuring voor onomkeerbare acties en koppel zo weinig mogelijk bronnen.

Is een zelfgehoste agent zoals OpenClaw veiliger dan een cloudagent?

Je gegevens blijven op je eigen hardware, maar jij wordt het beveiligingsteam. De meeste OpenClaw-incidenten tot nu toe zijn terug te voeren op blootgestelde gateways en verouderde versies. Koppel de gateway daarom aan loopback, houd DM-koppeling ingeschakeld, vereis goedkeuring voor shell-opdrachten en installeer updates snel.

Wordt het werk van mijn agent gebruikt voor training?

Dat hangt af van het product en abonnement. Bij Dots worden werkruimten van Business, Enterprise en Edu standaard niet gebruikt voor training. Voor persoonlijke abonnementen geldt je bestaande ChatGPT-instelling voor training. OpenAI zegt bovendien dat de privénotities en achtergrondresearch van een Dot niet rechtstreeks voor training worden gebruikt.