Foto: Jonas Leupe via Unsplash
Rabobank en ING hebben dit jaar al echte betalingen laten uitvoeren door een AI-agent. De assistent zocht binnen een budget een aankoop uit en rekende af nadat de klant had bevestigd. In september spraken ING en vijf internationale banken af aan welke voorwaarden zulke betalingen moeten voldoen.
Een dienst voor klanten is het nog niet. De proeven laten wel zien hoe betalen met AI gaat werken, en waar je als gebruiker of ondernemer op moet letten.
Hoe betaalt een AI-agent?
Bij een agentbetaling geef je een opdracht met een grens, bijvoorbeeld: zoek een cadeau van maximaal 100 euro. De agent zoekt een product, legt het aan je voor en rekent af zodra je de aankoop bevestigt, bijvoorbeeld met je vingerafdruk of gezichtsherkenning.
Belangrijk verschil met een AI-assistent die gewoon je kaartgegevens invult: bij de systemen van Mastercard en Visa krijgt de agent je kaartnummer niet te zien. Hij werkt met een vervangend betaalnummer en alleen binnen de toestemming die je geeft. De bank ziet bovendien dat een agent de betaling heeft gestart.
Wat Rabobank en ING al hebben getest
Rabobank was in april de eerste. Eerder schreven we over de proef van Mastercard en Rabobank, waarbij een AI-assistent een koffieproeverij boekte via Priceless.com en betaalde met een creditcard van Rabobank. Volgens de aankondiging bevestigde de klant de aankoop met een Payment Passkey. Rabobank noemde het een pilot.
ING ging op 2 juni een stap verder. Volgens het persbericht van Worldline voerden Worldline, ING en Mastercard de eerste volledige agentbetaling in Europa uit in een echte productieomgeving. De agent van een ING-klant zocht concertkaartjes als cadeau voor een trouwdag, binnen het opgegeven budget. Pas na goedkeuring van de klant werd betaald.
Op 2 juli volgde een tweede betaling met Visa, dit keer in Duitsland. De klant stelde vooraf voorwaarden in, de agent zocht een product binnen die grenzen en de klant bevestigde met een biometrische passkey. ING gaf als bank de uiteindelijke goedkeuring.
Banken spreken vijf principes af
Op 22 september publiceerde ING samen met Bank of America, NatWest, Capital One, Commonwealth Bank of Australia en ASB Bank vijf gezamenlijke principes voor betalende AI-agents: transparantie, veiligheid, privacy en data, keuzevrijheid en samenwerking tussen systemen. De uitwerking staat in het rapport van de banken.
“Klanten moeten de controle houden, begrijpen wat de agent doet en erop kunnen vertrouwen dat hun data en betalingen veilig zijn”, zegt Hans Overeem, hoofd betalingen bij ING (vertaald uit het Engels). Het gaat om afspraken tussen banken, geen wetgeving.
Het risico zit in de invoer, niet in de betaling
De betaling zelf is goed beveiligd. Het zwakke punt is wat de agent te zien krijgt: een vervalste factuur, een gehackte mailbox of een aangepast rekeningnummer van een leverancier. “Een agent die netjes uitvoert wat er staat, voert ook netjes uit wat er ten onrechte staat”, schrijft Jeroen de Hooge op Dutchcowboys.
De IBAN-naamcheck, sinds oktober 2025 verplicht in Europa, vangt een deel daarvan af. Die controleert of de naam van de ontvanger bij het rekeningnummer hoort. Dat is een extra controle, geen garantie: of de factuur zelf klopt, ziet de naamcheck niet.
Wat kun je zelf doen?
Wil je straks een AI-agent laten betalen, behandel hem dan als een nieuwe medewerker met een bedrijfspas.
- Bevestig elke betaling zelf, ook als de agent een automatische optie aanbiedt.
- Stel een vast maximumbedrag in, per aankoop en per maand.
- Laat betalingen aan een nieuwe ontvanger altijd door een mens goedkeuren.
- Geeft de IBAN-naamcheck een afwijking, stop dan en controleer het rekeningnummer via een ander kanaal.
- Zet meldingen aan, zodat je elke agentbetaling direct ziet.
Voor ondernemers geldt dat extra. Een agent die facturen verwerkt, betaalt een valse factuur net zo snel als een echte. Begin daarom met vaste leveranciers en lage bedragen.
Ook AI-bedrijven werken aan agents die voor je winkelen, zoals OpenAI met Dots en de winkelfuncties in ChatGPT. Worldline noemt terugkerende aankopen en aankopen binnen vooraf ingestelde grenzen als volgende stap.
Wie betaalt als de agent een fout maakt?
Onze kijk: bij alle proeven tot nu toe gaf de klant zelf het laatste akkoord. Dat is de belangrijkste veiligheidsklep. De volgende stap, aankopen binnen vooraf ingestelde grenzen zonder dat je elke keer bevestigt, vraagt om duidelijke afspraken over limieten en over wie betaalt als de agent een fout maakt. Daar zeggen de principes van de banken nog weinig concreets over.
Tot die afspraken er zijn, is een agent vooral handig om te zoeken en te vergelijken. Het afrekenen houd je beter zelf in de hand.
Bronnen:
- Mastercard en Rabobank, ‘Eerste Nederlandse AI-agent betaling ooit: Mastercard en Rabobank geven voorproefje van de toekomst van betalen’, Emerce, 30 april 2026.
- Worldline, ‘Worldline and ING complete a live end-to-end European agentic payment in production’, Worldline, 2 juni 2026.
- Worldline, ‘Worldline, ING and Visa complete a live agentic payment transaction in Europe’, Worldline, 2 juli 2026.
- Bank of America e.a., ‘Global banks collaborate on principles for trusted agentic commerce’, 22 september 2026.
- Jeroen de Hooge, ‘AI-agents die zelf betalen: dit verandert er in 2026’, Dutchcowboys, 29 september 2026.
- Het Laatste AI Nieuws, ‘AI-agent betaalt voor je: wat de Nederlandse proeven laten zien’, 4 oktober 2026.
