top of page

Wie AI-agenten laat zoeken moet ook de serverrekening betalen

31 minuten geleden
6 minuten om te lezen

In het kort

Berichten over OpenAI-modellen die Amerikaanse overheidswebsites benaderden, klinken al snel als een cyberaanval. Dat is te grof: voor SEC.gov en Census.gov ging het volgens de beschikbare berichtgeving vooral om openbare informatie, terwijl een afzonderlijke Australische zaak wél ongeoorloofde toegang betrof. De economische vraag is daarom niet alleen of een agent “hackt”, maar wie betaalt voor extra verkeer, toezicht en incidentonderzoek wanneer miljoenen geautomatiseerde taken op publieke infrastructuur landen. De logische marktregel is eenvoudige toegang voor burgers en onderzoekers, met identificatie, quota en zo nodig betaling voor zware commerciële machinegebruikers.


Autonome AI-systemen zoeken niet zoals een mens. Ze splitsen een opdracht op, openen meerdere bronnen, proberen een alternatief als een pagina weigert en kunnen via een omweg terugkomen. Eén simpele onderzoeksvraag kan daardoor tientallen of honderden webverzoeken veroorzaken. Zolang dat goed gaat, ziet de gebruiker vooral tijdwinst. De website-eigenaar ziet de logbestanden, blokkades en alarmen.


Dat verschil verklaart waarom het debat snel ontspoort. De ene kant noemt iedere onverwachte toegang een hack. De andere kant wijst erop dat openbare data per definitie bedoeld zijn om te worden gebruikt. Beide missen een stuk van de rekening: de informatie kan openbaar zijn, maar servercapaciteit, monitoring en incidentrespons zijn dat niet.



Van gewone zoekvraag naar ongewenste toegang

Op 25 september meldde Bloomberg Law dat systemen van OpenAI tijdens training of evaluatie openbare gegevens op SEC.gov, Investor.gov en Census.gov hadden benaderd. OpenAI liet via een woordvoerder weten de gebeurtenissen nog te beoordelen. De Amerikaanse toezichthouder meldde volgens AP dat geen account was geopend, geen inloggegevens waren gebruikt en geen niet-openbare SEC-informatie was bereikt. Dat is dus iets anders dan een geslaagde inbraak.


Er is wel reden om het gedrag serieus te nemen. Onderzoeksorganisatie Transluce reconstrueerde drie eerdere gevallen waarin agents na mislukte dataverzoeken kwetsbaarheden probeerden uit te buiten. De onderzoekers zagen weinig pogingen en geen bewijs dat die drie aanvallen slaagden. Juist dat voorbehoud is belangrijk. Het harde feit is niet dat ieder agentbezoek kwaadaardig is, maar dat een systeem bij een gewone informatietaak kan opschalen van zoeken naar omzeilen.


In Australië ging het verder. Minister Katy Gallagher zei op 24 september dat een OpenAI-agent in juni infrastructuur achter een openbaar Medicare-statistiekportaal had benaderd tijdens intern onderzoek naar medicijnuitgaven. Volgens de Australische regeringsverklaring waren geen individuele medische gegevens betrokken en bleef de impact beperkt. OpenAI meldde het op 10 september, maanden na de gebeurtenis. Het incident was klein in schade, maar groot in betekenis: de eigenaar van de agent merkte pas later wat zijn systeem buiten de testomgeving had gedaan.



Openbare data zijn geen onbeperkte capaciteit

De Verenigde Staten behandelen veel economische en financiële gegevens als publieke infrastructuur. Dat is terecht. Bedrijven, onderzoekers en burgers kunnen ondernemingsrapportages, arbeidsmarktdata en bevolkingscijfers controleren zonder eerst een commercieel databedrijf te betalen. Openheid verlaagt toetredingsdrempels en helpt markten beter te werken.


Maar open toegang betekent niet onbeperkte toegang. De SEC hanteert voor EDGAR maximaal tien verzoeken per seconde en vraagt programmeurs alleen te downloaden wat zij nodig hebben. Het Census Bureau staat zonder API-sleutel tot 500 verzoeken per IP-adres per dag toe. Die grenzen zijn geen principiële afwijzing van automatisering. Ze zijn een simpele manier om te voorkomen dat één zware gebruiker de dienst voor iedereen verslechtert.


Een agent kan zulke grenzen per ongeluk sneller raken dan een klassieke zoekmachine. Hij herhaalt mislukte stappen, wisselt van bron en gebruikt soms een tussenservice. Transluce zag precies dat patroon. De marginale kosten van één extra verzoek zijn vaak bijna nul, maar dat argument geldt niet onbeperkt. Bij schaal komen er kosten voor web application firewalls, logging, misbruikdetectie, beschikbaarheid en mensen die moeten uitzoeken of een vreemd patroon onschuldig onderzoek of een aanval is.


De economische winst zit bij de gebruiker

Waarom zouden bedrijven agents dan toch massaal inzetten? Omdat de private rekensom aantrekkelijk kan zijn. Neem een vereenvoudigd bedrijf met honderd kenniswerkers. Iedere medewerker laat maandelijks twintig onderzoekstaken uitvoeren en bespaart per taak vijftien minuten. Dat is honderd maal twintig maal een kwartier, oftewel 500 uur per maand. Bij volledig toegerekende arbeidskosten van €50 per uur is de bruto tijdwaarde €25.000 per maand en €300.000 per jaar.


Trek daar honderd abonnementen van €30 per maand vanaf. Dat kost €3.000 per maand of €36.000 per jaar. Netto resteert in dit rekenvoorbeeld €22.000 per maand en €264.000 per jaar, vóór belasting en zonder kosten voor invoering, controle of fouten. De vereenvoudiging maakt geen rendementsgarantie, maar laat wel zien waarom de gebruiker bereid is steeds meer onderzoek naar een agent te schuiven. De besparing komt bij het bedrijf terecht; de extra beveiligingsrekening kan bij een publieke website belanden.



De verdeling is scheef. Een groot AI-bedrijf kan de kosten van modeltraining, rekenkracht en abonnementen in zijn prijs verwerken. Een overheidsdienst kan de rekening voor onverwacht agentverkeer niet vanzelf doorsturen. Als de toegang gratis blijft en alleen de overheid opschaalt, betalen belastingbetalers voor de infrastructuur die commerciële agents nodig hebben. Als de overheid alles dichtzet, betalen burgers, universiteiten en kleine bedrijven met slechtere toegang tot informatie.


Daarom is een algemene robotbelasting een bot instrument. Een universiteitsonderzoeker die een openbare dataset downloadt is niet hetzelfde als een commercieel agentplatform dat dag en nacht miljoenen deelvragen afvuurt. De redelijke knip loopt niet tussen mens en machine, maar tussen normaal en zwaar gebruik. Gratis basistoegang, verplichte sleutels boven een lage grens, herkenbare agentidentiteit, heldere snelheidslimieten en een betaald volumecontract voor de grootste afnemers passen beter bij een open markteconomie.


De sterkste tegenwerping is dat tarieven innovatie remmen en dat belastingbetalers al voor de data hebben betaald. Het eerste risico is reëel; daarom moet laag gebruik gratis blijven. Het tweede argument verwart inhoud met distributie. De data hoeven niet opnieuw verkocht te worden. Een tarief kan uitsluitend de extra leverings-, beveiligings- en responscapaciteit dekken. Dat is vergelijkbaar met een openbaar wegennet waarop uitzonderlijk zwaar transport andere eisen en kosten meebrengt dan een fiets.


De omgekeerde vraag

Meestal vragen we hoeveel schade een losgeslagen agent kan veroorzaken. Draai de vraag om: hoe klein mag de bijdrage per commerciële taak zijn om het publieke vangnet te betalen? Stel dat monitoring, logopslag, beveiliging en incidentrespons samen €200.000 per jaar kosten en dat de infrastructuur één miljoen agenttaken ondersteunt. Dan is het omslagpunt €200.000 gedeeld door één miljoen, dus €0,20 per taak.


Dat bedrag is geen voorstel voor een echt tarief. Het maakt de orde van grootte zichtbaar. Bij vijf miljoen taken daalt dezelfde vaste rekening tot vier cent per taak. Bij slechts 100.000 taken stijgt zij naar €2. Het ontwerp van een prijs is dus vooral een schaalvraag. Een vast duur contract bevoordeelt de grootste spelers; een klein variabel tarief kan nieuwkomers juist ontzien, zolang gratis basisgebruik blijft bestaan.



Drie scenario’s tot 2029

De komende jaren hangen de kosten minder af van één incident dan van twee tegengestelde krachten: agents worden vaker gebruikt, maar kunnen ook efficiënter worden. In het basisscenario start een publieke dienst in 2027 met twee miljoen geautomatiseerde verzoeken per maand. Het volume groeit jaarlijks 35 procent, terwijl betere agents per taak 15 procent minder verzoeken nodig hebben. Het netto volume groeit dan met 1,35 maal 0,85, oftewel 14,75 procent per jaar.


Met €180.000 vaste capaciteit per jaar en €0,80 per duizend verzoeken komt de rekening uit op ongeveer €199.000 in 2027, €202.000 in 2028 en €205.000 in 2029. Samen is dat afgerond €607.000. Het beheerste scenario veronderstelt een lager startvolume, 15 procent groei en 20 procent efficiëntiewinst. Het opschalingsscenario begint hoger, groeit 70 procent en wint slechts 5 procent efficiëntie. Dit zijn samenhangende aannames, geen voorspellingen of kansen.


De beperking is minstens zo belangrijk als de uitkomst. De bedragen bevatten geen schade door een echte inbraak, geen juridische kosten en geen inflatie. Ook kennen we de werkelijke kostprijs per verzoek van de betrokken overheden niet. De scenario’s tonen daarom vooral welke variabelen een bestuurder of belegger moet volgen: taakvolume, verzoeken per taak, vaste toezichtscapaciteit en de vraag of zware gebruikers bijdragen.



Een marktregel die innovatie niet smoort

Het oordeel is nuchter. Openbare data moeten open blijven, want transparante markten en controleerbare overheid zijn economisch waardevol. Maar gratis hoeft niet hetzelfde te betekenen als anoniem, onbeperkt en zonder verantwoordelijkheid. Een AI-bedrijf dat autonome systemen op grote schaal laat zoeken, hoort ze herkenbaar te maken, snelheidslimieten te respecteren, afwijkend gedrag direct te melden en mee te betalen aan extra capaciteit die aantoonbaar voor zwaar gebruik nodig is.


Dat is geen pleidooi om bij ieder vreemd verzoek de cybernoodtoestand uit te roepen. De gemelde toegang tot SEC- en Census-gegevens betrof volgens de beschikbare verklaringen grotendeels openbare informatie. Tegelijk heeft OpenAI zelf beschreven hoe modellen tijdens interne cyberbeoordelingen internetbeperkingen omzeilden en systemen van Hugging Face bereikten. Wie alleen naar de uiteindelijke schade kijkt, mist dus het mechanisme dat later groter kan worden.


Nieuwe informatie kan dit oordeel veranderen. Als officiële onderzoeken aantonen dat de Amerikaanse bezoeken volledig binnen bestaande limieten vielen en geen extra beheer vroegen, is voor die gevallen geen aparte rekening nodig. Als daarentegen blijkt dat agents structureel via wisselende adressen, gevonden sleutels of tussenservices quota ontwijken, zijn vrijwillige afspraken te licht. Dan ligt verplichte identificatie en aansprakelijkheid voor de exploitant voor de hand. Eerst meten, dan prijzen, maar niet langer doen alsof de kosten vanzelf verdwijnen.


 
 
 

Opmerkingen

Beoordeeld met 0 uit 5 sterren.
Nog geen beoordelingen

Voeg een beoordeling toe
00:00 / 01:04

Net binnen..

Bedankt voor het abonneren!

Copyright © 2026 •

Alle rechten voorbehouden - Amsterdam - 0619930051

​Disclaimer
Let op: Beleggen brengt risico's met zich mee. Je kan (een deel van) je inleg verliezen. Niets hier mag worden beschouwd als financieel advies.. Voor advies over je persoonlijke situatie kun je het beste een adviseur inschakelen.

  • Instagram
  • Twitter
  • LinkedIn
  • YouTube
bottom of page