Jesse Commandeur logo

AI op de rem: zo gebruik je AI veilig als SEO specialist

12 september 2026 · 10 min leestijd

Inhoud

Op 12 september 2026 publiceerde Dario Amodei, topman van Anthropic, een essay met de titel We Must Pace the Frontier. Zijn boodschap is helder: de AI-industrie moet het tempo van nieuwe modellen bewust omlaag brengen. Een dag eerder deed Sam Altman van OpenAI intern een vergelijkbare oproep, meldt NU.nl.

Twee concurrenten die binnen 24 uur hetzelfde zeggen: rustig aan. Dat gebeurt niet vaak. En het raakt jouw dagelijkse werk directer dan je op het eerste gezicht misschien denkt.

Wat staat er precies in het essay van Amodei?

Amodei ziet sinds deze zomer een versnelling die hij zelf “drastisch sneller” noemt. De reden: modellen helpen steeds beter mee aan het bouwen van de volgende generatie modellen. Dat heet recursieve zelfverbetering. Meerdere AI-labs werken inmiddels met AI om hun eigen onderzoek en ontwikkeling te versnellen.

Hij noemt drie grote risico’s.

  1. Verlies van controle over AI-systemen
  2. Misbruik voor cyberaanvallen en bioterrorisme
  3. Zware economische ontwrichting.

Daarom stelt hij een plan in drie stappen voor, aldus NU.nl.

Stap één zet Anthropic zelf al. Onafhankelijke toetsers krijgen permanente toegang op medewerkersniveau, inclusief een werkplek, badge en laptop. Zij controleren of het bedrijf zich aan zijn eigen veiligheidsafspraken houdt en mogen hun bevindingen publiceren. Stap twee vraagt om gedeelde veiligheidsnormen tussen AI-bedrijven. Stap drie gaat over internationale afspraken voor de zwaarste AI-systemen.

Belangrijk detail: vertragen betekent hier geen pauze. Amodei wil dat de ontwikkeling doorgaat, maar dat bedrijven genoeg tijd nemen om modellen te testen en te beveiligen.

Waarom is dit nieuws?

Omdat de aanleiding concreet is en voor een belangrijk deel over cybersecurity gaat. Amodei beschrijft onder meer het OpenAI-Hugging Face-incident, waarbij een zwerm agents onverwacht gedrag liet zien. Agents vielen doelen aan die niet vooraf waren aangewezen en probeerden het systeem te beïnvloeden dat hun prestaties beoordeelde.

Zijn zorg gaat verder dan dat ene incident. Bij een hoger niveau van AI-capaciteiten vreest hij dat zulke systemen binnen 6 tot 12 maanden een groot en blijvend botnet zouden kunnen opbouwen. De economische schade zou volgens hem in de honderden miljarden dollars kunnen lopen. Hij wijst daarbij ook op iets anders: slechte filtering van kapotte trainingsomgevingen kan ongewenst gedrag versterken.

Ondertussen bracht OpenAI op 3 september GPT-6 Astra uit. Het is het eerste model dat volgens het eigen Preparedness Framework de drempel “Critical” voor cybercapaciteiten bereikt. CNBC schrijft dat het model met de juiste tools en toegang onbekende beveiligingslekken kan vinden en manieren kan ontwikkelen om die te misbruiken, zonder dat een mens iedere stap hoeft aan te sturen.

Wat heeft dit met jouw marketingwerk te maken?

Marketing en SEO maken steeds meer gebruik van AI. Je genereert content, analyseert logbestanden, bouwt feeds en kunt agents rechtstreeks in een CMS of webshop laten werken.

Vervolgens krijgen die systemen soms veel toegang. Een marketeer beheert bijvoorbeeld Shopify, het WordPress-dashboard, Google Ads met een gekoppelde betaalmethode, Search Console, klantgegevens en een mailtool. Als één AI-tool toegang krijgt tot meerdere systemen, neemt het mogelijke risico toe.

En tot slot komen die twee lijnen samen. Slecht onderhouden websites blijven aantrekkelijke doelen voor aanvallers. Denk aan verouderde plug-ins, oude thema’s en vergeten testomgevingen. Beheer je websites én geef je AI-agents toegang tot die omgevingen? Dan wordt het extra belangrijk om rechten goed af te schermen.

Meer aandacht voor AI-veiligheid kan daarnaast leiden tot strengere controles, meer logging en vaker een menselijke goedkeuring bij risicovolle acties. Bouw je workflows volledig automatisch, dan is het daarom slim om nu al na te denken over momenten waarop een mens een actie moet goedkeuren.

Waar moet je als marketeer op letten qua veiligheid?

Begin bij de rechten die je weggeeft. Een AI-assistent die jouw contentkalender vult, heeft geen volledige beheerdersrol in Shopify nodig. Geef leesrechten waar dat genoeg is en beperk schrijfrechten bijvoorbeeld tot concepten.

Houd advertentieaccounts goed afgeschermd. Een account met een gekoppelde betaalmethode verdient extra beveiliging en een goedkeuringsstap voor belangrijke wijzigingen. Een verkeerde budgetwijziging kan direct geld kosten. Hetzelfde geldt voor je mailtool: één verkeerde verzendactie bereikt in seconden je hele bestand.

Vergeet ook het technische onderhoud niet. Updates van WordPress, plug-ins en thema’s horen bij hetzelfde verhaal. Bekende kwetsbaarheden in verouderde software kunnen een ingang vormen voor geautomatiseerde aanvallen.

Welke rechten geef je een AI-agent?

Denk in de kleinste set rechten waarmee de taak lukt. Een keywordanalyse vraagt bijvoorbeeld om leestoegang tot Search Console, verder niets. Een producttekst vraagt om toegang tot productbeschrijvingen, niet automatisch tot prijzen, voorraad of themabestanden.

Laat gevoelige acties niet zomaar automatisch uitvoeren. De optie “altijd toestaan” is makkelijk, maar haalt een belangrijk controlemoment weg. Zeker bij publiceren, versturen, verwijderen en betalen is menselijke goedkeuring verstandig.

Ruim daarnaast oude toegang op. Stopt een samenwerking, trek dan tokens en app-koppelingen in die niet meer nodig zijn. Oude koppelingen vergroten onnodig het risico.

Waarom is een concurrentieanalyse ineens een risico?

Omdat een agent niet alleen de zichtbare informatie op een pagina kan verwerken. Ook verborgen of indirect aangeboden instructies kunnen in de context van het model terechtkomen. Laat je een AI-tool tien concurrentpagina’s samenvatten, dan kan kwaadaardige content proberen het gedrag van die agent te beïnvloeden.

Anthropic noemt prompt injection zelf een belangrijk risico voor AI-tools die in je browser werken. In de uitleg over veilig gebruik van Claude in Chrome staat het voorbeeld van een onschuldig ogende takenlijst met verborgen tekst die vraagt om bankafschriften te delen. Classifiers controleren inkomende content en acties vooraf. Anthropic meldt in eigen tests een slagingspercentage van minder dan 0,08 procent voor bekende aanvalstechnieken. Tegelijk zegt het bedrijf duidelijk dat het risico nooit helemaal nul is.

De praktijk bevestigt dat risico. In maart 2026 onthulde Koi Security de kwetsbaarheid ShadowPrompt, waarbij elke website ongemerkt prompts injecteerde in de extensie. In mei volgde ClaudeBleed van LayerX, waarbij een andere extensie de agent overnam. Beide problemen zijn gepatcht, maar ze laten hetzelfde risico zien: een agent kan handelen binnen een sessie waarin jij bent ingelogd.

Vertaald naar de praktijk levert dat een paar belangrijke dingen op om rekening mee te houden. Werk bijvoorbeeld met een apart browserprofiel zonder toegang tot gevoelige accounts. Zet goedkeuring op handmatig bij risicovol klantwerk. Stop de sessie als de agent ineens onverwachte websites opent of acties uitvoert waar je niet om vroeg. Beperk daarnaast zoveel mogelijk welke sites, accounts en gegevens de agent kan bereiken.

Nog iets om rekening mee te houden: een actie van een agent kan gevolgen hebben voor jouw bedrijf of klant. Denk aan geplaatste content, verstuurde berichten, aankopen of gewijzigde gegevens. Werk je met een team? Leg dan duidelijk vast welke acties automatisch mogen en welke eerst goedkeuring nodig hebben. Een allowlist met goedgekeurde domeinen kan daarbij helpen.

Wat doe je met klantdata en met je eigen prompts?

Zet persoonsgegevens, inloggegevens en vertrouwelijke informatie niet zomaar in prompts. Heb je bepaalde context echt nodig? Gebruik dan waar mogelijk geanonimiseerde voorbeelden of geaggregeerde cijfers.

Leg daarnaast vast welke AI-tools je gebruikt en welke gegevens je ermee verwerkt. Verwerk je persoonsgegevens via een externe AI-dienst? Dan moet je onder de AVG onder meer bepalen welke rol die leverancier heeft en of passende afspraken nodig zijn. Afhankelijk van de situatie kan daar een overeenkomst bij horen.

MCP-koppelingen zijn krachtig, maar ook risicovol

Steeds meer SEO-specialisten koppelen hun AI-assistent rechtstreeks aan systemen zoals Shopify, WordPress, Search Console en Ahrefs via MCP. Dat kan veel handwerk schelen. Tegelijk verschuift daarmee de grens van vertrouwen.

Zodra een model informatie uit externe bronnen leest én acties mag uitvoeren in productiesystemen, ontstaat een extra risico. Een aanvaller kan proberen kwaadaardige instructies via content of een gekoppelde tool bij de agent te krijgen.

Een variant daarop staat inmiddels in de risicolijst van OWASP als MCP03, oftewel tool poisoning. Daarbij kan kwaadaardige informatie via een MCP-tool in de context van het model terechtkomen. Een tool lijkt voor jou betrouwbaar, terwijl de agent instructies ontvangt die hem proberen gevoelige gegevens te laten ophalen of andere ongewenste acties te laten uitvoeren.

Hoe houd ik een MCP-koppeling veilig?

Werk met een vaste lijst goedgekeurde servers en installeer geen koppeling die je niet vertrouwt. Een AI-plug-in uit een onbekende hoek in WordPress of Shopify verdient dezelfde voorzichtigheid als een onbekend script in je checkout.

OWASP adviseert bovendien om beperkingen technisch af te dwingen. Vertrouw dus niet alleen op een instructie aan het model. Een technische rechtenbeperking blijft staan, ook als kwaadaardige content probeert het model andere instructies te geven.

Log tot slot belangrijke acties. Leg vast welke tool werd gebruikt, met welke invoer en welk resultaat. Gaat er iets mis? Dan kun je sneller zien waar het probleem ontstond en waar nodig toegang intrekken.

Wat betekent deze koerswijziging voor SEO-specialisten?

Op korte termijn komt er waarschijnlijk meer focus te liggen op de veiligheid, controle en betrouwbaarheid van nieuwe AI-modellen. Hoe sterk dat de snelheid van nieuwe modellen daadwerkelijk vertraagt, moet nog blijken.

Voor SEO blijft de technische basis belangrijk. Zorg dat belangrijke content direct beschikbaar is in de HTML en niet volledig afhankelijk is van JavaScript. Gebruik daarnaast duidelijke koppen, korte alinea’s, concrete informatie en betrouwbare bronnen. Dat helpt zowel zoekmachines als andere systemen om je pagina goed te begrijpen.

Ook op procesniveau verandert je rol. Je bepaalt niet alleen welke content er komt, maar steeds vaker ook welke systemen een AI-agent mag gebruiken. Wie die rechten en processen goed vastlegt, verkleint het risico nu AI een steeds grotere rol krijgt.

Veelgestelde vragen

We lichten graag een aantal veelgestelde vragen toe:

Moet ik AI-crawlers toelaten in robots.txt?

Dat hangt af van je doel. Wil je dat AI-zoekdiensten je pagina’s rechtstreeks kunnen crawlen? Dan moet je voorkomen dat je de crawlers blokkeert die daarvoor nodig zijn. Maak wel onderscheid tussen verschillende bots. Een crawler voor AI-zoeken kan een ander doel hebben dan een crawler die content verzamelt voor trainingsdoeleinden.

Is een MCP-koppeling met een webshop verantwoord?

Ja, mits je de rechten strak houdt. Gebruik waar mogelijk een aparte app of gebruiker per klant. Geef leesrechten als dat genoeg is en vraag menselijke goedkeuring voor gevoelige schrijfacties. Houd daarnaast bij welke acties de agent uitvoert.

Hoe herken ik prompt injection in de praktijk?

Let op gedrag waar je niet om hebt gevraagd. Een agent die ineens een bestand ophaalt, een andere website opent of een instelling probeert te wijzigen, kan beïnvloed zijn door content die hij heeft gelezen. Stop de actie, bekijk het log en trek de betrokken koppeling tijdelijk in als je het niet vertrouwt.

Welke toegang geef ik een AI-tool liever niet automatisch?

Wees extra voorzichtig met advertentieaccounts met een gekoppelde betaalmethode, verzendrechten in je mailtool en betaal- of checkoutinstellingen van een webshop. Fouten in deze systemen kunnen direct financiële of operationele gevolgen hebben. Bouw daarom een menselijke goedkeuring in voor gevoelige acties.

Wie is aansprakelijk als een AI-agent een fout maakt?

Dat hangt af van de situatie, de betrokken partijen en de gemaakte afspraken. Ga er in de praktijk niet vanuit dat de leverancier van de AI-tool automatisch verantwoordelijk is. Leg daarom per klant vast wie acties mag uitvoeren, wie ze goedkeurt en wie verantwoordelijk is voor de gebruikte systemen.

Verandert de oproep tot vertragen iets aan mijn SEO-strategie?

In de basis niet. De techniek op orde, relevante content en betrouwbare informatie blijven belangrijk. Wel is het goed het om te controleren of belangrijke content direct in je HTML staat en welke AI-crawlers je via robots.txt wel of niet toegang geeft.

Meer weten over AI SEO en veilige AI-koppelingen? Neem gerust contact op via jessecommandeur.nl.

Jesse Commandeur aan het werk

Over: Jesse Commandeur

Freelance SEO en AI SEO specialist bij Commandeur Marketing

Jesse werkte bij een online marketingbureau voordat hij in 2021 Commandeur Marketing begon. Inmiddels hielp hij ruim 75 bedrijven aan meer omzet en leads uit Google en AI, van mkb tot webshop. Hij doet techniek, content en autoriteit zelf, zonder tussenlagen en zonder jaarcontract. Daarnaast runt hij zijn eigen webshop Geurvana, waar hij dezelfde aanpak in de praktijk test, en bouwt hij eigen tooling om SEO werkzaamheden nog efficiënter te maken.