---
title: "Wat mag AI zelf versturen? Zo leg je de grens vast voor je team"
date: 2026-08-12
author: "Sam"
categories:
  - name: "AI en strategie"
    url: "/category/ai-en-strategie.md"
---

# Wat mag AI zelf versturen? Zo leg je de grens vast voor je team

In mei 2026 verdween er ongeveer 175.000 dollar omdat iemand een instructie in morsecode verstopte in een openbare reactie op X. Grok las die reactie, voerde de instructie uit en keurde een cryptotransactie goed. Het geld kwam later terug, maar de les bleef staan — en die les gaat niet over crypto.

Het probleem was niet dat de AI werd misleid. Dat gebeurt en dat blijft gebeuren. Het probleem was dat hij zoveel zelf mocht doen dat één misleiding genoeg was.

Precies daar zit de vraag die elk team dat met AI werkt op een gegeven moment krijgt: **wat mag het ding zelf doen, en waar houdt het op?** De meeste teams beantwoorden die vraag nooit expliciet. Ze laten hem beantwoorden door wie op dat moment het hardst doorpakt.

Een AI die is ingelogd op je mail leest de hele dag tekst van vreemden. Er hoeft er maar één te bedenken dat hij daar een opdracht in verstopt.

## Waarom dit anders is dan een gewone werkafspraak

Bij een collega weet je waar je aan toe bent. Een stagiair die twijfelt komt langs. Een AI twijfelt niet: die vult in wat je niet hebt gezegd en gaat door. Dat is precies waarom het zo snel gaat, en precies waarom het misgaat op de plek waar je niet keek.

Er komt nog iets bij. Sinds tools als Grok Bot bestaan, is een AI niet langer iets wat tekst teruggeeft in een chatvenster. Die logt in op je Zendesk, je CRM, je mailbox, en klikt daar rond zoals jij dat zou doen. Ik schreef eerder over [wat dat verandert aan hoe je met AI werkt](/grok-bot-van-prompten-naar-delegeren/): je geeft geen prompt meer, je geeft een opdracht. En een opdracht zonder grens is een blanco cheque.

## De grens die je overneemt

Hieronder staat de indeling die ik zelf gebruik en die ik in teamsessies op tafel leg. Het is geen beleidsstuk van twintig pagina’s; het past op één A4 en dat is precies de bedoeling. Neem hem over, schrap wat niet past en vul aan wat bij jullie speelt.

Soort werkWie beslistWaaromOpzoeken en samenvattenAI, zelfstandigEen fout is zichtbaar en kost nietsConcepten schrijvenAI, zelfstandigEr komt sowieso een mens langs voordat het weggaatGegevens bijwerken in een systeemAI, met eigen accountTerug te draaien, en in de logs zie je wie wat deedInterne berichten aan collega’sAI, met vermelding dat het AI isIedereen mag weten waar het vandaan komtMail of bericht aan een klantMens, altijdEén verkeerde zin kost je de relatiePrijzen, kortingen, voorwaardenMens, altijdBindend, en niet terug te nemenBetalingen en bestellingenMens, altijdGeld gaat maar één kant opIets publiceren dat openbaar isMens, altijdHet internet vergeet nietsReageren op een klachtMens, altijdDaar wordt je merk gemaakt of gesloopt

Kijk naar de scheidslijn: alles wat *voorbereidt* mag de AI zelf, alles wat *naar buiten gaat* gaat langs een mens. Dat is de hele regel. Je hoeft hem niet te onthouden als tabel, je hoeft hem te onthouden als zin.

## Drie dingen die je deze week kunt doen

**1. Geef elke AI een eigen account.** Niet jouw login delen, maar een eigen gebruiker in je CRM, een eigen mailadres, alleen rechten op wat de taak nodig heeft. Dit kost je tien minuten en het is het enige wat je later nog kunt terugdraaien. Gaat er iets mis, dan zie je in de logs precies welke wijziging van wie kwam en trek je één account in in plaats van je hele omgeving.

**2. Schrijf op wanneer werk af is, niet wat de stappen zijn.** “Kijk even naar de facturen” is een uitnodiging tot creatief invullen. “Alle openstaande facturen ouder dan dertig dagen staan in één lijst met bedrag, klant en datum” is een opdracht. Dat verschil is bijna altijd de reden dat het resultaat tegenvalt — niet het model, niet de prompt.

**3. Bepaal vooraf wanneer je stopt met controleren.** Dit is de belangrijkste, en de enige die niemand doet. Zet er een getal op: twintig keer goed achter elkaar, daarna nog een steekproef per week. Zonder zo’n getal glijd je binnen twee weken van alles nakijken naar niets nakijken, op gevoel, en merk je de eerste fout pas als een klant hem meldt.

## Waar het in de praktijk schuurt

Die derde stap krijgt de meeste weerstand, en meestal van je beste mensen. Wie er handig in wordt, ziet het werken en wil door. Dat is ook logisch — het werkt inderdaad, negentig van de honderd keer.

Maar het rekensommetje klopt niet zoals mensen het maken. Als iets in negen van de tien gevallen goed gaat en je stuurt er honderd per week doorheen, dan gaan er tien fout. Niet ooit, maar deze week. Bij samenvatten is dat prima. Bij klantmail niet.

De vraag is niet of je je AI vertrouwt. De vraag is wat er gebeurt als iemand anders erin praat via een e-mail die jij nooit leest.

## Wat er gebeurt als je het wél vastlegt

Ik werk zelf zo op ruim vijfenveertig websites. Agents schrijven daar artikelen, draaien controles, rollen wijzigingen uit en houden in de gaten of alles nog werkt. Dat gaat goed, en het gaat goed omdát er een grens ligt: publiceren en versturen doe ik. Alles ervoor niet.

Dat voelt in het begin als een rem. Na een paar maanden is het de reden dat je nog steeds rustig slaapt, en dat je meer durft over te dragen in plaats van minder. Een grens die vastligt maakt het makkelijker om los te laten, niet moeilijker.

De gouden regel, als je één ding onthoudt: **voorbereiden mag de machine, verzenden doet een mens.**

## Verder

Wil je dit met je team op tafel leggen in plaats van in je eentje: bij een [teamsessie](/ai-training-voor-teams/) maken we deze grens samen, met jullie eigen werk erbij, en gaat iedereen met dezelfde afspraak de deur uit. Lees anders eerst hoe [het delegeren van werk aan AI verandert](/grok-bot-van-prompten-naar-delegeren/), of wat je kunt leren van [hoe Cursor zijn eigen agents aanstuurt](/cursor-team-kit/).

## Bronnen

- [The Grok Morse Code Heist: When Prompt Injection Meets Excessive Agency](https://neuraltrust.ai/blog/grok-morse-code) — NeuralTrust
- [Introducing Grok Bot](https://x.ai/news/introducing-grok-bot) — xAI, 11 augustus 2026