Medewerkers bouwen zelf agents in Copilot Studio, als custom GPT of in n8n. Die agents lezen mail, benaderen systemen en zetten acties in gang. Wie houdt het overzicht? Registreer elke agent met autonomie, toegang, toezicht en een kill switch. Zo blijft zelfbouw een kracht in plaats van een risico.
Een AI-agent is een AI-systeem dat taken uitvoert met een zekere mate van zelfstandigheid. Hij plant stappen, gebruikt tools of koppelingen naar andere systemen. Soms zet hij zelf acties in gang: een e-mail versturen, een record aanpassen, een afspraak inplannen.
In de praktijk gaat het zelden om futuristische robots. Wel om een Copilot Studio-agent die een collega in een middag heeft geklikt, een custom GPT met bedrijfsdocumenten erin, of een n8n-automatisering die binnenkomende mail beantwoordt. Precies die laagdrempeligheid maakt agents nuttig. En lastig te overzien.
Gartner publiceerde in april 2026 zes stappen om "agent sprawl" te beheersen en voorspelt dat een gemiddeld Fortune 500-bedrijf in 2028 meer dan 150.000 agents in gebruik heeft, tegen minder dan 15 in 2025. Ook in het MKB groeit het aantal agents sneller dan het overzicht.
Elke agent heeft toegangsrechten, verwerkt data en kan fouten maken. Een vergeten agent die al maanden namens uw organisatie mailt is geen theoretisch risico. Wie geen inventaris heeft, merkt het pas als het misgaat.
94% van de organisaties maakt zich zorgen over agent-sprawl. Slechts 18% heeft een actuele inventaris van de agents die al draaien.
OutSystems, onderzoek onder 1.900 IT-leiders (2026)
De AI Act kent geen apart hoofdstuk voor agents. Een agent is juridisch gewoon een AI-systeem: het risico volgt uit wat hij doet, niet uit het feit dat hij een agent is. Drie bestaande regels knellen bij agents wel net iets scherper.
Een agent die met mensen communiceert moet vanaf 2 augustus 2026 kenbaar maken dat hij AI is. Concept-richtsnoeren van de Europese Commissie (mei 2026, nog niet definitief) bevestigen dat agentic AI onder deze plicht valt.
Bij hoog-risico gebruik moet de aanbieder toezicht inbouwen, inclusief een stopmogelijkheid (Artikel 14). De organisatie die de agent inzet moet dat toezicht organiseren: bekwame mensen, monitoring, logbestanden (Artikel 26, vanaf december 2027 voor Bijlage III-toepassingen).
Een agent die sollicitanten voorselecteert valt onder Bijlage III (werving) en is hoog-risico. Dezelfde techniek die offerteconcepten schrijft niet. Beoordeel per agent wat hij doet en voor wie dat gevolgen heeft.
De volledige juridische uitleg staat in ons kennisbank-artikel AI-agents en de EU AI Act.
Het AI-agentregister is onderdeel van het AI-register in AIComplianceHub (Professional en hoger). U registreert een agent zoals elk AI-systeem, met agent-specifieke governance erbij. Geen tweede administratie, wel scherper toezicht.
AI-register · alleen agents
Offerte-agent
Copilot Studio · e-mail + CRM
Support-chatbot
custom GPT · chat
Factuur-verwerker
n8n · boekhouding + e-mail
1 agent zonder toezichtsvorm of deactivatieplan
Autonomie: stelt de agent alleen voor, handelt hij na goedkeuring of zelfstandig
Toegang: welke systemen, data en API's de agent kan benaderen
Trigger: start de agent handmatig, volgens schema of op events
Menselijk toezicht: wie kijkt mee en wanneer die persoon ingrijpt
Deactivatieplan: hoe u de agent per direct uitschakelt en wie dat mag
Oversight-checklist per agent, eerlijk gelabeld als wet of best practice
Niet vanzelf. De AI Act kent geen aparte categorie voor agents: het risico volgt uit wat het systeem doet (Artikel 6 plus Bijlage III en I). Een agent die sollicitanten voorselecteert is hoog-risico, dezelfde agent-techniek die offerteconcepten opstelt niet. Classificeer dus het gebruik, niet de technologie.
Interacteert de agent met mensen, dan geldt vanaf 2 augustus 2026 de transparantieplicht van Artikel 50, lid 1: de agent moet kenbaar maken dat hij een AI-systeem is, tenzij dat uit de context al overduidelijk is. Concept-richtsnoeren van de Europese Commissie (mei 2026, nog niet definitief) bevestigen dat agentic AI hieronder valt.
Er staat geen artikel in de AI Act dat een apart agentregister voorschrijft. Maar zonder actuele inventaris kunt u verplichtingen zoals menselijk toezicht (Artikel 26, bij hoog-risico gebruik) en de transparantieplicht (Artikel 50) niet aantoonbaar naleven. Een register is de basis waar de rest op rust.
Zodra er een AI-systeem in de automatisering zit wel. Een workflow die e-mails samenvat met een taalmodel of zelfstandig antwoorden verstuurt, gebruikt AI. Registreer de combinatie: de workflow plus de AI-stap, met wat die stap precies doet.
De wildgroei aan AI-agents die ontstaat doordat medewerkers ze zelf kunnen bouwen, zonder centraal overzicht. Gartner voorspelt dat een gemiddeld Fortune 500-bedrijf in 2028 meer dan 150.000 agents in gebruik heeft. Uit onderzoek van OutSystems onder 1.900 IT-leiders blijkt dat 94% zich zorgen maakt over sprawl, terwijl maar 18% een actuele inventaris heeft.
Welke regels gelden voor agentic AI? Geen aparte agent-wet, wel scherpere plichten
Lees meerZo voorkomt u agent-sprawl: stappenplan plus wat er per agent in het register hoort
Lees meerDrie archetypes per organisatiegrootte, RACI-matrix en operationele cadans
Lees meerRegistreer uw eerste agents vandaag nog. Het agentregister zit in het Professional-plan, inclusief oversight-checklist en signalering op het dashboard.