Alle agentprotocollen wonen nu onder één dak — en geen ervan maakt een agent betrouwbaar (2026)

Surya Pratap
By Surya Pratap

20 augustus 2026

11 min leestijd

AI en technologie
De Agentic AI Foundation die MCP, A2A, AGENTS.md en goose onder één dak brengt, naast de grens die ze niet dekt: een agent die de uitvoer van een andere agent doorgeeft als betrouwbare invoer in plaats van als een te verifiëren beweringWat wel en wat niet consolideerdeHover to explore
Eén foundation bepaalt nu hoe agents verbinden, elkaar vinden en hun identiteit bewijzen. Geen van die vier projecten bepaalt of wat een agent zegt waar is.

Google heeft het Agent2Agent-protocol bijgedragen aan de Agentic AI Foundation. A2A viel al onder de governance van de Linux Foundation; deze stap brengt het onder in de foundation die speciaal voor agentische AI is opgericht, naast Anthropics Model Context Protocol, OpenAI's AGENTS.md en Blocks goose.

Dat is het hele nieuws, en aan de oppervlakte is het procedureel. Het doet er toch toe, omdat het een vraag afsluit die founders sinds 2025 stilletjes meedragen — en omdat het een andere, lastigere vraag onontkoombaar maakt.

1. Wat er werkelijk consolideerde

De Agentic AI Foundation werd op 9 december 2025 opgericht onder de Linux Foundation, verankerd door drie geschonken projecten: MCP van Anthropic, om modellen met tools en data te verbinden; AGENTS.md van OpenAI, de conventie die code-agents projectspecifieke richtlijnen geeft; en goose van Block, een local-first agentframework.

A2A is de vierde en vult het voor de hand liggende gat. MCP gaat van agent naar tool. A2A gaat van agent naar agent over vertrouwensgrenzen heen: ontdekking, authenticatie en interactie tussen agents die niets van elkaars implementatie weten.

De ledencurve is het deel dat de moeite van het bekijken waard is:

DatumAAIF-leden
December 2025, bij de startminder dan 40
April 2026170+
Augustus 2026250+

Platinumleden zijn AWS, Anthropic, Block, Bloomberg, Cloudflare, Google, Microsoft en OpenAI. De goudlaag bevat onder meer Cisco, Datadog, Docker, IBM, JetBrains, Okta, Oracle, Salesforce, SAP, Shopify, Snowflake en Twilio.

Why competitors co-governing a standard is the signal, not the membership count

Een protocol in handen van één leverancier draagt een risico dat je niet kunt beprijzen: de sponsor verandert van koers en de standaard wordt een blok aan het been waarop je al hebt gebouwd. Neutrale governance maakt een protocol niet goed, maar haalt wel precies dat faalpad weg — en als de platinumlaag bedrijven bevat die elkaar rechtstreeks beconcurreren, kan geen van hen het eenzijdig breken. Dat is de eigenschap waar founders eigenlijk op wachtten.

2. Het adoptierisico dat net kleiner werd

Spoel achttien maanden terug. Een agentprotocol kiezen begin 2025 betekende gokken welke leveranciersstandaard zou overleven, wetend dat mis gokken een herschrijving betekende. Dat was een echte en redelijke reden om te wachten.

De route van A2A zelf laat zien hoe dat afliep. Google lanceerde het in april 2025 met steun van meer dan honderd bedrijven, droeg de specificatie en de SDK's in juni 2025 over aan de Linux Foundation, nam in augustus 2025 IBM's concurrerende Agent Communication Protocol op, bracht in maart 2026 A2A 1.0 uit en heeft het nu aan de AAIF overgedragen. Consolidatie, geen fragmentatie — het tegenovergestelde van hoe de protocoloorlogen van 2025 van binnenuit aanvoelden.

A2A 1.0 is bovendien een serieuze specificatie en geen schets. Het voegde multitenancy toe, versieonderhandeling, multi-protocolbindingen en ondertekende agent cards: cryptografische identiteit van de agent met wie je praat. Het zit in Google Cloud, Microsoft Azure AI Foundry en AWS Bedrock AgentCore, en wordt gebruikt door Huawei in de Celia-assistent, door Tencent in WeChat en door PayPal als basis voor zijn werk aan agentbetalingen.

Stelde je deze beslissing uit omdat de standaarden onbeslist leken, dan zijn ze nu voldoende uitgekristalliseerd. Dat is een echte verandering en dat is de praktische conclusie van de aankondiging.

3. De vraag die ervoor in de plaats kwam

Hier wil ik precies zijn, want de framing van het persbericht en de technische werkelijkheid lopen uiteen.

Gestandaardiseerd transport is geen vertrouwen. A2A legt vast hoe een agent een andere agent ontdekt, authenticeert en er berichten mee uitwisselt. Het legt niet vast — en kan niet vastleggen — of de inhoud van die berichten klopt.

De scherpste versie van die kritiek kwam van Mahesh Shanmugasundaram van Seekr, die het risico omschreef als een "AI game of telephone", waarin "each agent treats the prior agent's output as 100% trusted input vs. a claim to be verified". Zijn punt: zonder verplichte, op bewijs gebaseerde evaluatie bij elke hop wordt cascadefalen "structurally worse than teams expect".

Dat is geen kritiek op A2A. Het beschrijft waar een transportprotocol voor is. Maar het komt nu harder aan juist omdat het protocolprobleem is opgelost: de wrijving die per ongeluk beperkte hoeveel agents je aan elkaar knoopte is weg, en niets kwam ervoor terug als rem.

Een ondertekende agent card stelt vast welke agent spreekt. Het stelt niets vast over de vraag of die agent gelijk heeft. Die twee door elkaar halen is de duurste fout die er dit jaar in multi-agentarchitectuur te maken valt, en het vocabulaire nodigt ertoe uit: "verified", "trusted" en "authenticated" staan alle drie in de spec, en geen ervan betekent juist.

4. Fouten stapelen zich op langs de keten

De rekensom is meedogenloos en het is de moeite waard hem expliciet te maken, want hij wordt zelden opgeschreven.

Is elke agent in een keten onafhankelijk 95% betrouwbaar op zijn stap, dan is een keten van drie agents end-to-end ongeveer 86% betrouwbaar, en een keten van vijf ongeveer 77%. Dat zijn optimistische getallen: ze veronderstellen onafhankelijke fouten, en dat zijn ze in de praktijk niet. Een zelfverzekerd foute uitvoer van agent één wordt de premisse van agent twee, en agent twee heeft geen mechanisme om te twijfelen.

Daarom maakt "we hebben er nog een agent bij gezet" de demo zo vaak indrukwekkender en het product minder betrouwbaar. De demo loopt het gelukkige pad één keer. Het product loopt de keten tienduizend keer.

Waar je verificatie plaatst als transport gratis is

  • Op elke vertrouwensgrens, niet op elke hop. Een grens is waar uitvoer overgaat van een component die jij beheert naar een die je niet beheert, of van de agent van het ene team naar die van het andere. Binnen je eigen keten mogen controles goedkoper en grover zijn.
  • Op de bewering, niet op de verbinding. Authenticatie vertelt je al wie het stuurde. Wat je nodig hebt is een controle op wat er beweerd is: een schema, een constraint, een kruisverwijzing naar een bron van waarheid.
  • Waar terugdraaien duur is. Een foute samenvatting is te herstellen. Een foute betaling, een foute schrijfactie in een klantrecord of een fout bericht naar buiten niet. Besteed het verificatiebudget naar rato van wat fout zijn kost.
  • Als poort, niet als logregel. Een controle die achteraf een afwijking noteert en de aanroep laat doorgaan is observability, wat nuttig is en iets anders. Als er niets stopt, is er niets geverifieerd.

5. Wat de cijfers wel en niet zeggen

Er circuleren twee getallen en ze meten verschillende dingen.

De AAIF heeft meer dan 250 aangesloten organisaties. A2A heeft meer dan 150 ondersteunende organisaties. Beide zijn echt, en beide tellen steun, geen uitrol.

De aankondiging van de Linux Foundation zelf verwees naar actieve productie-implementaties in supply chain, financiële dienstverlening, verzekeringen en IT-operations — en publiceerde geen enkel aantal implementaties of gebruiksmetriek. Dat is niet ontwijkend; het is normaal voor een foundation, die de productiesystemen van haar leden meestal niet ziet. Maar het betekent wel dat de eerlijke samenvatting luidt: institutionele adoptie is breed en goed onderbouwd, en productieadoptie is echt maar ongekwantificeerd.

Ledentallen vertellen je dat een protocol er over drie jaar nog is. Ze vertellen je niets over de vraag of het beproefd is voor jouw workload, en het is de moeite waard het eerste feit niet stilletjes de plaats van het tweede te laten innemen.

6. Wat ik zou doen

Standaardiseer het transport nu

MCP voor tools, A2A wanneer agents werkelijk een vertrouwensgrens overschrijden. Het risico dat een leverancier ermee stopt en dat wachten rechtvaardigde is grotendeels weg, beide vallen onder neutrale governance en beide zitten in de grote clouds. Dit deel is geen gok meer.

Voeg geen hop toe die je niet kunt verifiëren

Goedkope interoperabiliteit maakt agents aaneenschakelen makkelijk, en makkelijk is niet gratis. Elke extra agent vermenigvuldigt zich in je end-to-end betrouwbaarheid. Kun je niet zeggen hoe je zou merken dat een hop iets fouts teruggaf, dan ben je niet klaar om hem toe te voegen.

Schrijf je vertrouwensgrenzen op

De meeste teams hebben nooit de lijn getrokken tussen agents die ze beheren en agents die ze alleen maar aanroepen. Op die lijn hoort de verificatie, en hem trekken kost een middag. Het is ook wat "we gebruiken A2A" tot een echte architectuur maakt.

Houd één agent als standaard

Multi-agent is een antwoord op een probleem: werk dat echt te scheiden is, tools die echt verschillen, teams die echt onafhankelijk zijn. Het is geen upgrade. Een gestandaardiseerd protocol maakt de multi-agentversie makkelijker te bouwen, niet waarschijnlijker de juiste vorm.

Draai je al agents die andere agents aanroepen, dan is het nuttige uur van deze week: elke hop opsommen en aankruisen welke een controle heeft die de aanroep daadwerkelijk kan stoppen. In de meeste systemen is het antwoord geen enkele, en die lijst overtuigt meer dan welk argument in dit artikel ook.

7. De beveiligingshelft, kort

Ondertekende agent cards zijn een echte verbetering en het overnemen waard om precies wat ze leveren: je kunt nu vaststellen dat de agent met wie je praat degene is die je denkt. Dat dicht impersonatie, en dat was een echt gat.

Het dicht geen instructie-injectie via agentuitvoer. Een geauthenticeerde agent die zelf gecompromitteerd is, of die simpelweg iets kwaadaardigs heeft gelezen op een pagina of in een document, geeft die inhoud door met een geldige handtekening eraan. De handtekening reist mee met de payload; hij inspecteert die niet. Alles uit onze gids voor agentbeveiliging over het als onbetrouwbaar behandelen van voor het model zichtbare inhoud geldt onverkort, en geldt ook voor berichten tussen agents.

De eerlijke samenvatting

De protocollaag voor agents is sneller en schoner geconsolideerd dan de meesten verwachtten. Vier projecten die vier concurrerende kampen hadden kunnen worden zitten nu onder één neutrale foundation met 250+ leden, en de grootste concurrerende platforms besturen ze samen. Wachtte je tot de standaarden waren uitgekristalliseerd voordat je ging bouwen, dan is dat wachten voorbij.

Wat niet consolideerde — en wat geen enkel protocol kan — is enig idee of de uitvoer van een agent geloofd mag worden. A2A geeft je een betrouwbare pijp en een cryptografisch antwoord op wie spreekt. Het antwoord op klopt dit moet van jou komen, op de grenzen die jij kiest, met controles die de aanroep kunnen stoppen.

Neem de standaard over. Ga daarna bouwen wat de standaard bewust heeft weggelaten.

Bronnen: Linux Foundation, over de oprichting van de Agentic AI Foundation en haar startprojecten · Techstrong.ai, over Google dat A2A onder de Agentic AI Foundation brengt · Linux Foundation, over A2A voorbij 150 organisaties en het eerste jaar productiegebruik · Linux Foundation, over de lancering van het Agent2Agent-project · Axios, over het nieuwe onderdak van A2A · A2A-protocolspecificatie

IdeaToMVP Academy

Want to build with AI — not just read about it?

4-week live cohort for founders. Learn to ship AI agents, scope MVPs, and automate your business — taught by the same team that writes these guides.

Explore the Academy →
Share this post :