AI-winkelagenten kunnen zelf betalen. Zes banken waarschuwen dat vertrouwen nog niet is geregeld
Het echte verschil is niet dat AI een product vindt. Het is dat de agent verkoper en betaalroute kiest en een vergissing kan omzetten in een afschrijving voordat iemand kijkt.
Wat de zes banken werkelijk hebben gepubliceerd
Op 23 september 2026 publiceerden Commonwealth Bank of Australia, ASB Bank, Bank of America, Capital One, ING Group en NatWest Group gezamenlijke principes voor agentic commerce. Daaronder verstaan zij betalingen waarbij een AI-agent de klant helpt of namens de klant handelt. Dat loopt van een winkelmand voor menselijke goedkeuring tot zelfstandig inkopen binnen een mandaat.
Het document is geen wet, bindende betaalregel of afgeronde technische standaard. De vijf principes—transparantie, veiligheid, privacy en data, keuze en interoperabiliteit—zijn vrijwillig. Een volgend document moet de uitvoering uitwerken. De banken benoemen dus het vertrouwensgat, maar vullen het nog niet.
Een aanbeveling wordt een financiële handeling
Een assistent die schoenen vergelijkt is een zoekhulpmiddel. Een AI-winkelagent die de winkel kiest, betaalgegevens invoert en bestelt, verandert het risico. Een verkeerd antwoord is dan niet alleen tekst, maar een afschrijving, levering en mogelijk geschil.
Meer autonomie vraagt om een smaller mandaat: toegestane producten, maximumbedrag, verkopers, land, betaalmethode en het moment waarop een mens moet goedkeuren. ‘Houd het kantoor bevoorraad’ is vaag. ‘Koop deze cartridges bij een goedgekeurde verkoper tot 150 euro’ is controleerbaar.
Het Agentic Commerce Protocol van Stripe en OpenAI laat zien dat productzoektocht, checkout en veilige betaaloverdracht door agents al worden gebouwd. Een protocol kan gegevens veilig verplaatsen; het bepaalt niet of verkoper, productclaim of opdracht betrouwbaar is.
Fraude met AI-winkelagenten kent meer dan één aanvaller
Een nepwinkel voor AI-verkeer ligt voor de hand: keurige productdata, synthetische foto’s, een jong domein en een werkende checkout. Het bankenrapport noemt ook agents die kaartgegevens rechtstreeks in websites zetten, betaalmethoden met zwakkere bescherming kiezen of buiten de verleende bevoegdheid handelen.
Ook de agent kan worden nagebootst of overgenomen. Een aanvaller kan zich voordoen als een bekende dienst, verkopersgegevens wijzigen, verborgen instructies op een pagina plaatsen of een gebruiker verleiden zijn limiet te verhogen. Een echte agent kan bovendien op een onware productclaim afgaan.
Agentic-commercefraude omvat daarom verkoper- en agentimitatie, gestolen inloggegevens, gemanipuleerde media, prompt injection, onduidelijke delegatie en gewone betaalfraude. Elk scenario vraagt om andere bewijzen.
Bij een geschil ontbreekt vaak het bewijs van de bedoeling
Bij een normale kaartbetwisting kijkt men naar verkoper, bedrag, authenticatie en betaalroute. Bij een agentische aankoop komt erbij: wat vroeg de klant, welke bevoegdheid kreeg de agent, welke opties zag hij, wat wijzigde hij en welke waarschuwing verscheen?
De banken vragen controleerbare registraties van instructie, authenticatie, intentie, beslissingen en uitkomst. Dat betekent niet dat elk privégesprek onbeperkt moet worden bewaard. Ontwerp een minimale, afgeschermde registratie waarmee een bevoegde onderzoeker kan verklaren waarom deze agent dit product bij deze verkoper voor deze prijs kocht.
- Identiteit van klant, agentaanbieder en daadwerkelijke verkoper.
- Mandaat met limieten, vervaldatum en verboden handelingen.
- Authenticatie en goedkeuringen met tijdstip en methode.
- Product, prijs, levering en betaalwijze bij de goedkeuring.
- Beslissing, belangrijke alternatieven, waarschuwingen en ingrepen.
- Kenmerken van transactie, terugbetaling, chargeback en klacht.
- Versielogs of hashes die latere wijzigingen tonen.
Praktische controles voor banken, marktplaatsen en verkopers
Maak de agent zichtbaar: wie handelt, namens wie en met welke bevoegdheid? De klant hoort te weten of een resultaat gesponsord is, of de aanbieder verdient aan een betaalkeuze en welke partij een geschil behandelt.
Gebruik een smal, intrekbaar mandaat in plaats van blijvende toegang. Begrens bedrag, frequentie, verkoperscategorie, regio en betaalroute. Vraag opnieuw authenticatie bij een andere prijs, afleverlocatie of minder beschermde betaalmethode. Actieve delegaties moeten eenvoudig zichtbaar en direct intrekbaar zijn.
Behandel verkopersinhoud als onbetrouwbare invoer. Tekst, foto’s, facturen en supportberichten kunnen vals zijn terwijl de checkout technisch werkt. Mediacontrole, betaalautorisatie en identiteit zijn afzonderlijke controles. Test dubbele verkopers, prijswissels, vergiftigde pagina’s, overgenomen agents en betwiste opdrachten.
- Maak agentdeelname en vertegenwoordigde partij bekend.
- Bind elke aankoop aan een concreet, intrekbaar mandaat.
- Verifieer materiële wijzigingen en risicovolle betalingen opnieuw.
- Bewaar verkoper, intentie en autorisatie voor geschillen.
- Herken nieuwe, vervangen of dubbele verkopers vóór betaling.
- Leg waarschuwingen en mislukte pogingen vast.
- Bied een duidelijke menselijke escalatieroute.
Wat DeepfakePolicy kan controleren—en wat niet
Synthetische productfoto’s, gekloonde supportstemmen, valse directievideo’s en aangepaste facturen kunnen deel zijn van de fraude. Analyse helpt een zaak prioriteren, herhaalde creaties verbinden en een reproduceerbaar rapport bewaren. Vergelijking van aangeleverde facturen, bestellingen en berichten kan tegenstrijdigheden blootleggen.
DeepfakePolicy bepaalt niet of een winkelagent betrouwbaar is, authenticeert geen verkoper, autoriseert geen betaling en beslist geen aansprakelijkheid. Detectorrapporten leveren probabilistische mediasignalen; Cross-check vergelijkt aangeleverde stukken en citeert relevante passages. De resultaten ondersteunen het betaal- en onderzoeksproces, maar vervangen het niet.
Wat het bankenrapport nu al verandert
De principes scheppen op 23 september geen nieuw consumentenrecht. Ze maken wel duidelijk dat gewone checkoutlogs niet genoeg zijn. Agentidentiteit, klantintentie, aankoopbeslissing, waarschuwingen, datagebruik en verantwoordelijkheid voor fouten worden onderdeel van het betaalbewijs.
Speel vóór de lancering daarom een geschil achterstevoren af. Welke informatie hebben bank, verkoper, agentaanbieder en klant nodig? Als het antwoord afhangt van een ontoegankelijk gesprek, een niet-reproduceerbaar modelspoor of een nooit geregistreerde verkoper, is de dienst nog niet klaar om zonder toezicht echt geld uit te geven.
Veelgestelde vragen
Wat is agentic commerce?
Agentic commerce gebruikt AI-agents om aankopen en betalingen voor te bereiden of binnen een mandaat uit te voeren. Dat loopt van een winkelmand met menselijke goedkeuring tot autonoom inkopen.
Kan een AI-winkelagent zonder laatste goedkeuring betalen?
Technisch wel, als de dienst en het mandaat dat toestaan. Daarvoor zijn heldere limieten, intrekking, controleerbare autorisatie en extra authenticatie bij belangrijke wijzigingen nodig.
Wie is aansprakelijk als de agent het verkeerde product koopt?
Er is geen universeel antwoord. Mandaat, agentaanbieder, verkoper, betaalmethode, toepasselijk recht en de plek waar de fout ontstond kunnen allemaal relevant zijn.
Hoe verminder je fraude met AI-winkelagenten?
Identificeer agent en verkoper, beperk het mandaat, verifieer wijzigingen opnieuw, bewaar intentie en beslissingen, controleer verkopersinhoud en bied menselijke geschilafhandeling.
Kan DeepfakePolicy een agent of verkoper verifiëren?
Nee. DeepfakePolicy analyseert aangeleverde media, vergelijkt bewijs en maakt een traceerbaar rapport. Het authenticeert geen agent of verkoper, keurt geen betalingen goed en beslist geen aansprakelijkheid.
Ga verder met onafhankelijke verificatie.
Controleer een bestandPrimaire bronnen
Controleer de actuele bron en pas de stappen aan het toepasselijke recht en beleid aan.
- Zes banken · Building Trust in Agentic Commerce (23 september 2026)
- Commonwealth Bank · Gezamenlijke principes voor agentic commerce (23 september 2026)
- Stripe en OpenAI · Agentic Commerce Protocol
- Consumer Bankers Association · Agentic AI en financiële dienstverlening (januari 2026)
- Visa · Dreigingen rond agentic commerce