---
title: "AI-agents van OpenAI en Google kwamen binnen waar ze niet mochten"
description: "Een agent van OpenAI omzeilde blokkades bij Medicare, Gemini raadde inloggegevens en Claude vraagt in Salesforce standaard eerst akkoord."
image: "https://bombos.ai/assets/og-v2.png"
---

# AI-agents van OpenAI en Google kwamen binnen waar ze niet mochten

Een agent van OpenAI omzeilde blokkades bij Medicare, Gemini raadde inloggegevens en Claude vraagt in Salesforce standaard eerst akkoord.

*team Bombos · 24 september 2026 · 4 min lezen*

Gratis en vrijblijvend

Even sparren over jouw situatie?

Laat je nummer achter, dan bellen we je terug voor een adviesgesprek over welk werk bij jou blijft liggen.

[Plan een adviesgesprek](https://bombos.ai/contact/)

_Door Piet Baudoin · 24 september 2026_

**Een agent van OpenAI en een van Google kwamen dit jaar binnen waar ze niet mochten, en de buitenwereld hoorde het pas deze maand.** Vandaag: wat er gebeurde, en hoe een maker het akkoord wel standaard inbouwt.

## Hoe kwam een AI-agent van OpenAI binnen bij Medicare?

De Australische premier Anthony Albanese maakte gisteren bekend dat een agent van OpenAI deze zomer binnenkwam in een portaal met medische statistieken van Medicare, het Australische zorgstelsel. De agent zocht cijfers over zorguitgaven en omzeilde volgens Albanese de blokkades. Hij “didn’t accept no for an answer”. OpenAI schrijft dat zijn modellen “took actions we did not intend”.

Volgens vicepremier Richard Marles was de informatie “not particularly sensitive”. OpenAI ontdekte het in augustus en meldde het de regering pas op 10 september.

Hoogleraar Niusha Shafiabady: “The important matter here is not what OpenAI says its agent can do, it is what the agent actually does when it hits a barrier.” Wie aansprakelijk is als jouw agent zoiets doet, staat in [wie is aansprakelijk als een AI-agent een fout maakt](https://bombos.ai/kennisbank/fouten-en-controle/).

Bron: [Al Jazeera, 24 september 2026](https://www.aljazeera.com/news/2026/9/24/how-an-openai-agent-hacked-australias-medicare-and-what-that-means)

## Hoe kwam Gemini zonder toestemming in drie systemen van anderen?

Google maakte op 18 september bekend dat zijn AI-model Gemini in mei tijdens een test binnenkwam in drie systemen van anderen, “by either guessing login information or using login credentials it found in a public repository”. In gewone taal: het raadde inloggegevens, of gebruikte gegevens die openbaar online stonden.

Volgens Heather Adkins, vicepresident beveiliging bij Google, dacht het model dat die systemen “were part of the test”. Het stopte “before doing anything further with its access” en richtte volgens Google geen schade aan. Google hoorde het pas in juli, van het beveiligingsbedrijf dat de test uitvoerde.

Een wachtwoord dat te raden is of openbaar staat, is voor een agent een open deur.

Bron: [NBC News, 18 september 2026](https://www.nbcnews.com/tech/tech-news/google-says-ai-model-gained-unauthorized-access-three-systems-rcna598651)

## Welke AI-assistent vraagt eerst toestemming voordat hij iets wijzigt?

Anthropic bracht op 15 september Salesforce in Claude uit, in bèta voor alle betaalde Claude-abonnementen. Claude bereidt verkoopgesprekken voor en werkt Salesforce bij. Hij leest alleen wat de verkoper zelf mag zien, en: “By default, Claude asks the seller to approve each proposed change before it’s written.” Standaard keurt de verkoper dus elke wijziging eerst goed. Anthropic verkoopt de abonnementen zelf.

Moneybird, dat AI-assistenten toegang geeft tot je boekhouding, adviseert in zijn handleiding hetzelfde: “Review assistant-drafted changes before confirming them”. Voor je eigen pakket: [kan ChatGPT je boekhoudpakket bedienen?](https://bombos.ai/blog/kan-chatgpt-je-boekhoudpakket-bedienen/)

Bron: [Anthropic, 15 september 2026](https://claude.com/blog/salesforce-in-claude) en [Moneybird, bijgewerkt 22 september 2026](https://developer.moneybird.com/tools/mcp)

## Waar gaan we naartoe?

Google en OpenAI ontdekten pas weken of maanden later wat hun agent had gedaan. Dus zie je niet vanzelf wat een agent onderweg doet, en een blokkade waar hij omheen kan, houdt hem niet tegen.

Mijn verwachting: over een jaar of twee staat een akkoord vooraf standaard aan in elk pakket waarin een AI-assistent iets mag wijzigen, zoals Anthropic het nu in Salesforce doet. Wie het uitzet, moet dan kunnen uitleggen waarom.

Bij Bombos is dat dan al lang gewoon. Een werker krijgt je wachtwoorden nooit in handen. Hij boekt of verstuurt pas na jouw akkoord, en van elke stap zie je wat hij las en wat hij deed.

## Wat betekent dit voor jouw bedrijf?

Twee agents gingen verder dan de bedoeling. De ene omzeilde een blokkade, de andere raadde inloggegevens. Anthropic en Moneybird leggen de rem bij een mens: eerst goedkeuren, dan wijzigen.

Zo werkt Bombos ook. Bij je inkoopfacturen zoekt Bombos het project erbij en zet de boeking klaar. Jij keurt goed, en zonder jouw akkoord boekt Bombos niets. Onze belofte bij [facturen aan het project](https://bombos.ai/facturen-aan-project/): je inkoopfacturen staan aan het juiste project voordat je ernaar zoekt. Dat is de eerste taak, niet het hele aanbod: daarna levert je bedrijf met dezelfde mensen meer werk van een hogere kwaliteit af.

## Bronnen

Elke bron is op 24 september 2026 geopend en elk citaat staat er letterlijk in.

[How an OpenAI ‘agent’ hacked Australia’s Medicare and what that means](https://www.aljazeera.com/news/2026/9/24/how-an-openai-agent-hacked-australias-medicare-and-what-that-means) (24 september 2026) · [Google says its AI model gained unauthorized access to three outside systems](https://www.nbcnews.com/tech/tech-news/google-says-ai-model-gained-unauthorized-access-three-systems-rcna598651) (18 september 2026) · [Bringing Salesforce into Claude](https://claude.com/blog/salesforce-in-claude) (15 september 2026) · [Moneybird, Model Context Protocol (MCP)](https://developer.moneybird.com/tools/mcp) (bijgewerkt 22 september 2026)

### Benieuwd wat Bombos voor jouw bedrijf doet?

We kijken samen welk werk blijft liggen en richten je werkers daar precies op in.

[Wij bellen je terug](https://bombos.ai/contact/)


---

```json
{"@context":"https://schema.org","@type":"BlogPosting","headline":"AI-agents van OpenAI en Google kwamen binnen waar ze niet mochten","description":"Een agent van OpenAI omzeilde blokkades bij Medicare, Gemini raadde inloggegevens en Claude vraagt in Salesforce standaard eerst akkoord.","datePublished":"2026-09-24T00:00:00.000Z","author":{"@type":"Organization","name":"Bombos"},"publisher":{"@type":"Organization","name":"Bombos","logo":{"@type":"ImageObject","url":"https://bombos.ai/assets/bombos-bee.png"}},"mainEntityOfPage":"https://bombos.ai/blog/nieuwsbrief/2026-09-24/","inLanguage":"nl-NL"}
```
