Een Senaatswetsvoorstel maakt van je AI-agent een fiduciair. Het verdienmodel dat het sloopt is het standaardmodel

25 augustus 2026
12 min leestijd

25 augustus 2026
12 min leestijd
Er ligt een wetsvoorstel bij de Amerikaanse Senaatscommissie voor Handel dat verandert wat het betekent om een agent te bouwen, en vrijwel alles wat erover geschreven wordt gaat over de verkeerde helft.
De AI AGENT Act — S.5051, ingediend door senator Mark Warner op 21 juli 2026 — wordt gelezen als een interoperabiliteitswet. Dat is de helft die de koppen haalt: grote platforms zouden geautoriseerde agents van derden moeten binnenlaten en ze moeten behandelen zoals ze een menselijke gebruiker behandelen.
Die helft is goed nieuws voor founders, en daar kom ik op terug. Maar het is niet de helft die zou moeten veranderen wat je dit kwartaal bouwt.
Het mechanisme is een nieuwe juridische categorie: de custodial user agent. Dat is de agent die een consument aanwijst om namens hem te handelen — kopen, accounts beheren, instellingen wijzigen, content beheren — op een gedekt platform.
"Gedekt platform" betekent groot: meer dan 50 miljoen Amerikaanse klanten of abonnees in enige maand van de voorgaande twaalf. Sociale netwerken, marktplaatsen, fintech, communicatie, AI-aanbieders.
Daaruit volgen twee verplichtingen, en ze wijzen tegengesteld.
De ruil, zonder omhaal
Wat het platform de agent verschuldigd is
De handhaving ligt bij de FTC, die registratie en doorhaling zou uitvoeren en zaken zou aanspannen, met boetes die per getroffen gebruiker kunnen worden berekend. NIST zou de interoperabiliteitsnormen opstellen.
Tot zover leest het als een mededingingswet, en dat is precies wat de officiële titel zegt: een wet om concurrentie te bevorderen en overstapkosten voor consumenten bij onlinediensten te verlagen. Het woord "AI" staat niet in die titel.
Dit is wat de exploitant van de agent verschuldigd is, in de bewoording van het voorstel zelf. Een custodial user agent moet gebruikersdata beschermen, zelfbevoordeling vermijden, voorzienbare schade aan de gebruiker vermijden, vastleggen wat hij deed, en de volgende maatstaf hanteren:
de zorg, bekwaamheid en toewijding die redelijkerwijs van een normaal voorzichtig persoon verwacht mag worden.
Lees die zin nog eens met een juridisch oor. Zorgplicht. Loyaliteitsplicht. Een maatstaf van de voorzichtige persoon. Dit zijn geen softwarecompliance-eisen. Dit is een fiduciaire maatstaf, en het is dezelfde taal die geldt voor trustees, financieel adviseurs en bestuurders.
Niets anders in consumententech werkt zo. Je CRM is je klant geen loyaliteit verschuldigd. Je aanbevelingsengine mag jouw belang voortrekken. Een agent die een delegatie van een gebruiker draagt, zou dat onder dit voorstel niet mogen.
Waarom het fiduciaire deel het dragende deel is
Interoperabiliteitsregels veranderen wat je mag bouwen. Een loyaliteitsplicht verandert wie je mag zijn terwijl je het bouwt. Het eerste is een markttoegangsvraag die je juristen na de lancering afhandelen; het tweede is een architectuur- en verdienmodelvraag die achteraf inbouwen erg duur is, omdat het bepaalt waarop je agent mag optimaliseren.
Het voorstel verbiedt een custodial user agent ook om gebruikersdata te gebruiken, te delen of te bewaren voor advertenties, gedragsprofilering of niet-gerelateerde secundaire commerciële doelen.
Zet dat naast de plicht om zelfbevoordeling te vermijden en kijk welke verdienmodellen zojuist zijn gesneuveld:
Het ongemakkelijke deel: de eerste twee zijn precies waar de meeste consumenten-agent-startups op mikken, omdat dat werkte bij de vorige platformverschuiving. Dit voorstel behandelt ze als het belangenconflict dat ze structureel zijn.
Daarom zou ik dit niet wegzetten als "de politiek volgen".
Google's Agent Payments Protocol (AP2) — aangekondigd in september 2025 met meer dan 60 lanceringspartners, waaronder Mastercard, PayPal, Coinbase, American Express en Salesforce, en sinds april 2026 op v0.2 — lost hetzelfde probleem op met cryptografie in plaats van wetgeving.
De eenheid van AP2 is de mandate, en er zijn er drie: Intent, Cart en Payment. Elk is een W3C Verifiable Credential met een uitgever, een subject, een payload en een handtekening. Samen geven ze een verkoper een verifieerbare vastlegging van wat de gebruiker autoriseerde, wat de agent selecteerde en wat er werkelijk in rekening werd gebracht. Het zit bewust tussen de redeneerlaag van de agent — MCP, A2A — en de betaalnetwerken.
Houd AP2 nu naast de omschrijving die het voorstel geeft van een custodial user agent: transparant, gedocumenteerd, begrensd, intrekbaar, met realtime vastlegging.
Dat is dezelfde eis, geschreven door verschillende mensen om verschillende redenen. En het is de derde keer in twee weken dat dezelfde vorm opduikt: de 2026-roadmap van MCP bouwt delegatie via ID-JAG en token exchange volgens RFC 8693 juist zodat een subagent smallere rechten krijgt dan zijn parent, met de verlening zelf als artefact.
Dat drie onafhankelijke systemen — een betaalconsortium, een protocolwerkgroep en een Senaatscommissie — uitkomen op "de autorisatie moet een ondertekend, begrensd, intrekbaar object zijn" is een veel sterker signaal dan wanneer één ervan het haalt. Het betekent dat de eis wordt ontdekt en niet opgelegd.
Er is een tweede reden waarom dit nu telt, en dat is de zaak die we eerder deze maand behandelden: hoe het Ninth Circuit omging met een agent die handelde onder de inloggegevens van de gebruiker zelf, waarbij de autorisatie van de gebruiker doorslaggevend was en niet die van de exploitant.
Leg die twee naast elkaar en er ontstaat een richting. Rechters bewegen naar de autorisatie van de gebruiker is wat telt. Dit voorstel zou dat oppakken en positief maken — platforms moeten het honoreren — met daaraan de plicht die het veilig maakt om te honoreren.
Dat is een samenhangende uitkomst, en zo'n beetje de enige samenhangende uitkomst die beschikbaar is. Als een agent met jouw bevoegdheid kan handelen, moet iemand aanspreekbaar zijn voor wat hij ermee doet. Het antwoord van het voorstel: de exploitant, jegens de gebruiker, als fiduciair.
Niets hiervan vereist dat het voorstel wordt aangenomen. Dit is allemaal wat je toch nodig hebt zodra een klant, een betaalverwerker of een rechter vraagt wat je agent mocht doen.
Het scope-veld is wat mensen overslaan, en het is precies het veld dat het werk doet. "De gebruiker was ingelogd" is geen scope. "De gebruiker autoriseerde aankopen tot 200 dollar bij deze categorie verkopers tot vrijdag" wel — en dat is het verschil tussen een log dat vastlegt wat er gebeurde en een vastlegging die aantoont of het mocht.
Ik wil hier precies zijn, want het voorgaande is makkelijk te lezen als een waarschuwing dat er iets aankomt.
Dat is niet zo. S.5051 werd ingediend op 21 juli 2026, tweemaal gelezen en doorverwezen naar de commissie voor Handel, Wetenschap en Transport, en is sindsdien niet bewogen. Het heeft één indiener en geen mede-indieners. Het komt voort uit een discussieversie van eind juni. De meeste voorstellen die er zo uitzien worden nooit wet, en de voorstellen die het halen komen doorgaans jaren later en er behoorlijk anders uit te zien.
Dus: zet geen complianceprogramma op tegen S.5051. Vertel je board niet dat agent-regulering voor de deur staat, want op dit bewijs staat die er niet.
Waar het voorstel wél voor deugt, is als specificatie van de vraag. Iemand is gaan zitten om op te schrijven wat het juridisch zou moeten betekenen dat software namens een persoon handelt, en kwam uit op transparant, gedocumenteerd, begrensd, intrekbaar, met een loyaliteitsplicht eraan vast. Dat is een serieus antwoord, het komt overeen met wat de betaalnetwerken vrijwillig bouwden, en het komt overeen met waar de protocollaag heen gaat. De convergentie is het signaal. Het voorstel is er alleen de helderste opgeschreven versie van.
De AI AGENT Act wordt besproken als een interoperabiliteitsgevecht tussen agent-startups en grote platforms, en op die as is het een voorstel dat je kunt willen: toegang op dezelfde voorwaarden als een gebruiker, weigeringen die onderbouwd moeten worden, een FTC om bij te klagen.
Het deel dat zou moeten veranderen wat je bouwt, is de prijs die eraan hangt. Een custodial user agent zou zijn gebruiker een zorgplicht en een loyaliteitsplicht verschuldigd zijn, zou niets mogen verdienen aan wat hij ziet, en zou realtime moeten vastleggen wat hij deed met de bevoegdheid die hij kreeg. Dat is een fiduciair, en dat is onverenigbaar met de advertentie- en plaatsingsmodellen waar de meeste consumenten-agentbedrijven stilzwijgend van uitgaan.
Het voorstel heeft één indiener en is vijf weken niet bewogen. De eis die het beschrijft is al twee keer geïmplementeerd — één keer door een betaalconsortium, één keer door een protocolwerkgroep — door mensen die er niet op zaten te wachten.
Bouw de autorisatie-vastlegging. Beslis wie je betaalt, en kun je het hardop zeggen.
Bronnen: S.5051, AI AGENT Act van 2026 — status op Congress.gov · Statusdata S.5051, GovInfo · Davis Wright Tremaine, "The Federal AI AGENT Act: Consumer Protection in AI Clothing?" · Senator Warner over de discussieversie · Aankondiging Agent Payments Protocol (AP2), Google Cloud · AP2-protocoldocumentatie
IdeaToMVP Academy
4-week live cohort for founders. Learn to ship AI agents, scope MVPs, and automate your business — taught by the same team that writes these guides.