Proof-of-Control komt als open werkstandaard van Advanced AI Society onder bij Linux Foundation Decentralized Trust, met bewijs dat een AI-agent binnen zijn toegewezen bevoegdheden bleef.
Voor een Nederlandse ondernemer verandert er vandaag geen tool of wettelijke verplichting. De inzet zit in inkoop en incidentonderzoek: je moet kunnen vaststellen wat een agent deed, welke data hij raakte en welke bevoegdheid die actie dekte, ook als de log door de agent of leverancier zelf is gemaakt.
Van belofte naar bewijs
Proof-of-Control richt zich op het gat tussen wat een agent uitvoert en wat een organisatie daar achteraf onafhankelijk van kan aantonen. Advanced AI Society zegt dat meer dan 80 securityleiders aan de ontwikkeling meedoen en beschrijft een bewijslaag die tijdens de uitvoering ontstaat, niet pas wanneer iemand een incident onderzoekt.
De standaard wil vier eigenschappen combineren: het bewijs moet binair zijn, op het moment van de actie ontstaan, zichtbaar maken wanneer ermee is geknoeid en de resterende aannames over vertrouwen benoemen. De voorgestelde controle loopt langs zes domeinen: herkomst, privacy, overdraagbaarheid, machtiging, identiteit en beveiliging. Een actie valt binnen de afgesproken grens, of niet.

Het voorstel schrijft voor welk bewijs er moet zijn, niet welke leverancier of techniek dat bewijs maakt. In de beschrijving staat een aparte gateway op de grens van de actie. Elke toolaanroep en bijwerking moet daar doorheen, zonder route eromheen, zodat een afgewezen actie ook in het bewijs terechtkomt.
Wat de draft wel en niet bewijst
De nuttigste grens van Proof-of-Control is ook de makkelijkste om te missen. De standaard zegt niet dat een agent veilig is. Hij zegt iets smallers: of een vooraf verklaarde controle tijdens een specifieke actie standhield.
- Wel: welke agent handelde, wie de bevoegdheid gaf, welke tool en data bij de actie betrokken waren en of de actie binnen de verklaarde grens bleef.
- Niet: of de gekozen controle streng genoeg was, of het model zelf veilig of voorspelbaar is en of het uiteindelijke effect in de buitenwereld goed uitpakt.
- Ook niet: alles wat de agent deed buiten de afgesproken scope. Een organisatie die een bevoegdheid niet heeft gedeclareerd, krijgt daar niet automatisch bewijs over.
Daarmee vervangt de standaard geen runtime-handhaving, risicomodel of audit. Hij probeert de ontbrekende schakel te leveren: bewijs dat andere partijen zelf kunnen controleren, zonder uitsluitend op het woord van de exploitant te vertrouwen.
De versie vraagt om precisie
De naam v1.0 is nog geen teken dat de norm af is. Een persbericht dat The Next Web publiceert noemt een v1.0-werkdraft voor publieke commentaar, terwijl het openbare repository momenteel Working Draft v0.1.4 vermeldt en versie 1.0 voor 1 februari 2027 plant. De publieke pagina van Advanced AI Society noemt eveneens een werkdraft.
De veilige lezing is dus eenvoudig: organisaties kunnen de specificatie nu bekijken, erop reageren en er experimenteel tegen bouwen. Ze kunnen er nog geen definitief conformiteitslabel, wettelijke naleving of garantie van modelveiligheid aan ontlenen.
Een extra laag naast identiteit
De stap sluit inhoudelijk aan op de Agent Name Service die AI-agenten via DNS een verifieerbare identiteit geeft. Die standaard beantwoordt wie een agent vertegenwoordigt. Proof-of-Control probeert daar het antwoord aan toe te voegen op de vervolgvraag: wat deed die agent precies binnen de machtiging die hij kreeg?
Dat onderscheid wordt belangrijk zodra agents over systemen heen werken. Een identiteit maakt een actor herkenbaar, maar zegt nog niet dat een betaling, dataraadpleging of wijziging volgens de regels verliep. De verschuiving is daarom niet van beleid naar een nieuw keurmerk, maar van beweren naar controleerbaar vastleggen. Voor organisaties die agenten willen opschalen, ligt de waarde van deze draft in de vraag die hij afdwingt: welke actie moet straks bewijsbaar zijn, en wie kan dat bewijs zonder jouw toestemming controleren?
Veelgestelde vragen
Agenten met duidelijke grenzen
Ik help je AI-agents ontwerpen en realiseren met duidelijke bevoegdheden, logging en automatisering, van eerste keuze tot live systeem. Ik denk mee, ontwerp, bouw en koppel end-to-end, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
