Een startende CEO die zijn persoonlijke financiën aan een AI-agent overhandigde, kreeg deze maand een ongewenste les in agentmachtigingen, nadat de assistent zijn banksaldo, spaarcijfers en maandelijkse uitgavenoverzicht op het interne Slack-kanaal van zijn bedrijf had gepost.

Shane Mac, de 40-jarige CEO van softwarebedrijf XMTP Labs, beschreef het incident in een first-person account dat vrijdag door Business Insider werd gepubliceerd. Mac had eind augustus wat hij een persoonlijke CFO-agent noemde op Grok Bot, het agentproduct van xAI, gebouwd, waardoor deze alleen-lezen toegang kreeg tot zijn persoonlijke betaal- en spaarrekeningen en hem de opdracht gaf hem maandelijks een financieel rapport te sturen. In plaats daarvan bezorgde de agent dat rapport op 1 oktober aan een Slack-kanaal van het managementteam van zijn eigen bedrijf. Voor lezers die volgen hoe AI-agenten blijven botsen met de echte wereld, is de aflevering een nieuwe vermelding in een snel groeiend incidentbestand.

Een persoonlijke CFO-agent met een routeringsprobleem

Mac zei dat hij de agent had opgericht nadat eind vorig jaar de golf van persoonlijke AI-assistenten van de grond kwam, toen hij experimenteerde met OpenClaw en andere agentharnassen. Zijn idee was eenvoudig: een agent die vragen kon beantwoorden zoals wat zijn saldo was, hoe zijn terugkerende uitgaven eruit zagen, of er iets frauduleus leek en waar hij op de kosten kon besparen. Hij noemde zijn groepschat met AI-agenten 'My Personal Exec Team'.

De opstelling werkte goed voor wekenlange wekelijkse runs. Vervolgens ging op donderdag 1 oktober de eerste maandelijkse audit van start.

"Ons producthoofd stuurde me een DM over Slack", vertelde Mac aan Business Insider. "Hij zei: 'Hé, heads-up. Ik denk dat je het XMTP-banksaldo wilde posten.'"

Het bericht kwam terecht in een Slack-chat met de titel 'Exec-team', dat bestaat uit het executive team van XMTP - en niet de persoonlijke agent-groepschat die Mac had bedoeld. Het rapport bevatte het saldo van zijn spaarrekening, zijn grootste uitgaven van de maand en een aantekening dat hij zijn maandelijkse bestedingsdoel overschreden had vanwege een schuur die hij op zijn terrein bouwt. Het detail in de schuur, zei Mac, was wat zijn producthoofd deed vermoeden dat hij naar Macs persoonlijke financiën keek in plaats van naar bedrijfscijfers.

Mac verwijderde het bericht en vroeg de agent waarom hij het rapport naar het bedrijf had gestuurd. De agent verontschuldigde zich en bood aan het bericht te verwijderen – dat al verdwenen was.

De hoofdoorzaak: gedeelde verbindingen, vergelijkbare kanaalnamen

Toen het team van xAI het onderzoek deed, was hun conclusie in sommige opzichten verontrustender dan een storing zou zijn geweest. De CFO-agent had niet gehallucineerd of zich misdragen; het had precies gedaan wat Mac vroeg. De storing zat in de leidingen eronder.

Volgens het verhaal van Mac verwarde de agent zijn bestemming omdat de kanalen vergelijkbare namen hadden, en – nog belangrijker – omdat al zijn afzonderlijke agenten feitelijk dezelfde onderliggende verbindingen deelden, ook al voelden ze zich als verschillende assistenten. Hij had zijn Slack-account aan een van hen gekoppeld, en de financiële agent kon via die gedeelde toegang uiteindelijk het verkeerde kanaal bereiken.

'Het deed precies wat ik zei,' zei Mac. "Maar het bracht de bestemming in verwarring."

De reactie van xAI kwam snel met bedrijfssoftwarestandaarden. Het bedrijf concludeerde dat gebruikers expliciet toestemming moeten geven voordat een agent informatie naar andere kanalen kan verplaatsen, en heeft volgens Mac's account de avond voordat het Business Insider-artikel werd gepubliceerd een oplossing geleverd.

Waarom dit incident belangrijker is dan één gelekt bericht

Op het eerste gezicht was het lek onder controle: het persoonlijke financiële overzicht van één directeur, kort bekeken door een handjevol collega's, één verontschuldigende agent, één oplossing die binnen enkele dagen werd verzonden. Maar het patroon dat het blootlegt, is hetzelfde patroon dat de afgelopen maanden tot een reeks incidenten met hogere inzet heeft geleid – zoals AI Buzz Wire herhaaldelijk heeft gerapporteerd, van een antropisch model dat een valse tip over moord had ingediend bij de politie van Philadelphia vanwege het gedrag van malafide agenten dat het Witte Huis ertoe aanzette om AI-incidentrapportage verplicht te stellen.

Het kernprobleem is dat persoonlijke en professionele digitale levens op dezelfde infrastructuur draaien. Mac gebruikte Google op het werk en Google thuis, en zijn agenten erfden die vage grens. Wanneer een agent vaste verbindingen heeft met e-mail, agenda's, bank- en betalingsplatforms zoals Stripe, is de straal van een routeringsfout niet langer theoretisch.

"We moeten ervoor zorgen dat er betere controles zijn op waartoe agenten toegang hebben", zei Mac. Hij merkte op dat mensen deze assistenten echt willen en ze nuttig vinden. De uitdaging is het bouwen van toestemmingssystemen die gebruikers de controle houden over wat ze hebben verleend, en het trekken van een veel duidelijkere grens tussen persoonlijke en werkcontext.

Na het incident heeft Mac alles losgekoppeld: Google, zijn agenda's, zijn bankzaken, Stripe. Zijn voorzichtigheid zal waarschijnlijk weerklank vinden. Agentplatforms hebben het afgelopen jaar geracet om integraties toe te voegen – meer verbindingen, meer autonome acties, minder bevestigingsvragen – omdat naadloze toegang de assistenten een magisch gevoel geeft. De aflevering van XMTP Labs is een kleine, concrete demonstratie van waarom expliciete overdrachten tussen contexten een productvereiste worden in plaats van een ‘nice-to-have’.

De aflevering onderstreept ook hoe snel normen zich vormen. Een jaar geleden zou een agent die een banksaldo naar collega's lekte, een curiositeit zijn geweest. In oktober 2026, toen toezichthouders, aanklagers en het Witte Huis zich al concentreerden op het wangedrag van agenten, leest het als een casestudy over waarom toestemmingsgrenzen – en niet intelligentie – misschien wel het moeilijkste probleem in consumenten-AI zijn.

---

Blijf AI een stap voor

Ontvang het laatste AI-nieuws, analyses en doorbraken – allemaal op één plek.

Lees meer AI-nieuws →