Coinbase en Cloudflare geven
AI-agents wallets waarmee ze zelfstandig kunnen betalen. NVIDIA bouwt tegelijk een systeem dat dezelfde autonome software binnen milliseconden kan stilzetten.
Dat contrast zegt veel over de volgende fase van
AI en
crypto.
De ene industrie geeft software economische macht. De andere vraagt zich af hoe je die macht weer afpakt wanneer een agent buiten zijn opdracht treedt.
Op 28 september lanceerde NVIDIA zijn Open Agent Safety Platform. OpenShell legt grenzen rond wat een AI-agent mag doen. Sentry kijkt buiten de agent mee en kan hem via BlueField-4-hardware isoleren wanneer hij die grenzen overschrijdt. NVIDIA spreekt daarbij over ingrijpen binnen milliseconden.
Crypto beweegt precies de andere kant op.
Coinbase, Cloudflare en AWS bouwen systemen waarmee agents zelfstandig diensten kunnen vinden, betalen en gebruiken. De cryptowereld geeft de AI-agent een portemonnee.
NVIDIA bouwt de noodrem.
Een wallet maakt een AI-fout ineens financieel
Een chatbot die onzin verkoopt, levert meestal een slecht antwoord op.
Een agent met geld kan een slechte beslissing uitvoeren.
Dat verschil wordt snel groter. Moderne agents kunnen API's aanspreken, tools bedienen, gegevens inkopen en financiële handelingen uitvoeren. Met toegang tot
een wallet krijgt software bovendien directe toegang tot waarde.
Dan gaat beveiliging niet meer alleen over private keys.
Een sleutel kan perfect zijn beschermd terwijl de software die ermee mag tekenen alsnog de verkeerde betaling goedkeurt.
De vraag verschuift daardoor van wie bezit de sleutel? naar welke beslissingen mag software met die sleutel nemen?
x402 laat agents afrekenen zonder klassieke checkout
Cloudflare ondersteunt inmiddels betalingen voor AI-agents via x402.
Het principe is simpel. Een agent vraagt een digitale dienst op. De server antwoordt met HTTP-code 402 en vertelt hoeveel er betaald moet worden, in welk token en op welk netwerk.
De agent maakt vervolgens een ondertekende betaling en probeert dezelfde aanvraag opnieuw. Na controle en on-chain afwikkeling krijgt hij toegang tot de dienst.
Geen klassiek account. Geen kaartformulier. Geen mens die op iedere betaalpagina moet klikken.
Cloudflare ondersteunt daarbij onder meer Base, Ethereum, Polygon, Arbitrum, Avalanche en Solana. Betalingen verlopen doorgaans met tokens zoals USDC.
Een menselijke bevestiging kan worden ingebouwd. Cloudflare laat ontwikkelaars die stap echter ook uitschakelen, waarna de agent automatisch kan betalen.
Daar begint het veiligheidsprobleem pas echt.
AWS geeft agents een eigen betaalbudget
Ook Amazon Web Services heeft deze stap gezet.
Amazon Bedrock AgentCore kan via Coinbase-wallets en x402 betaalde diensten ontdekken en gebruiken. Een ontwikkelaar kan daarbij een betaalsessie instellen met een tijdslimiet en een maximaal budget.
Dat laatste is belangrijk.
Volledig vrije toegang tot een wallet is niet noodzakelijk om een agent zelfstandig te laten werken. Software kan bijvoorbeeld €20 per dag krijgen en alleen betalingen binnen bepaalde voorwaarden mogen uitvoeren.
AWS controleert zo'n budget voordat een betaling wordt ondertekend.
Hier raken betalingen en agentveiligheid elkaar al.
Autonomie hoeft geen onbeperkte autonomie te betekenen.
Coinbase laat agents ook daadwerkelijk handelen
Coinbase gaat nog een stap verder.
Coinbase for Agents koppelt een AI-agent rechtstreeks aan een Coinbase-account. De agent kan binnen ingestelde limieten handelen en betalingen uitvoeren.
Op 26 juni voegde Coinbase ook aandelen, ETF's en x402-betalingen toe.
Daarmee kan een agent bijvoorbeeld een marktvoorwaarde volgen, een paar cent betalen voor aanvullende data en daarna zelfstandig een transactie uitvoeren wanneer aan de ingestelde regels is voldaan.
Dat is meer dan een demo met een digitale koffie.
Een financieel proces dat vroeger uit afzonderlijke stappen bestond — data kopen, analyseren en handelen — kan nu door één stuk software worden uitgevoerd.
De snelheid stijgt.
De foutmarge krijgt alleen ook een prijskaartje.
96.000 betalingen laten zien dat het al gebeurt
x402 draait niet meer alleen in tests.
AI-zoekbedrijf Exa gebruikte x402 en Coinbase Business voor meer dan 96.000 transacties van agents en wallets. Volgens Coinbase werden die betalingen automatisch in USDC afgerekend.
Exa rekent daarmee per zoekopdracht, dataset of API-aanvraag af.
Dat model past bijna perfect bij software.
Een menselijke klant wil meestal geen factuur van drie eurocent voor één zoekopdracht. Een agent kan duizenden kleine diensten inkopen zonder zich daar druk om te maken.
Stablecoins worden daardoor interessanter dan alleen als digitale dollars voor cryptohandel.
Ze kunnen de brandstof worden voor software die zelf diensten koopt.
NVIDIA vertrouwt de agent juist niet
En precies daar komt NVIDIA binnen.
Het bedrijf kiest bewust voor controle buiten het AI-model zelf.
OpenShell zet een afdwingbare grens rond de omgeving waarin een agent werkt. Sentry draait los van de agent op NVIDIA's BlueField-4 en blijft gedrag controleren.
Gaat de agent buiten zijn toegestane gebied, dan kan Sentry hem isoleren.
Dat is een fundamenteel ander veiligheidsmodel dan de hoop dat een slim AI-model altijd netjes begrijpt wat wel en niet de bedoeling is.
De beperking zit niet alleen in de prompt.
Hij zit buiten het brein.
Meer dan honderd organisaties werken volgens NVIDIA mee aan technologie rond het platform. Daaronder staan Anthropic, Microsoft, CrowdStrike, Salesforce, SAP en Palantir. Ook Citi en JPMorganChase werken mee aan open technologie voor agentveiligheid.
Dat banken hier tussen staan, is geen toeval.
Een agent die een e-mail verkeerd samenvat is vervelend.
Een agent die zelfstandig geld verplaatst is een ander verhaal.
Blockchain lost de betaling op, niet het besluit
Hier zit de zwakke plek in het simpele verhaal dat AI-agents vanzelf crypto nodig hebben.
Een blockchain kan uitstekend vaststellen dat een geldige transactie is ondertekend.
De blockchain weet alleen niet of die transactie verstandig was.
Als een agent door verkeerde data, een aanval of een slechte instructie €10.000 naar het verkeerde adres stuurt, kan het netwerk technisch perfect functioneren.
Dat maakt de uitkomst nog steeds verkeerd.
Sterker nog: de finaliteit van on-chainbetalingen kan het probleem harder maken.
Bij kaartbetalingen bestaan procedures voor fraude, betwisting en terugboeking. Een definitief bevestigde blockchaintransactie laat zich doorgaans veel moeilijker terugdraaien.
De beveiliging moet dus eerder in het proces zitten.
Niet nadat de betaling fout ging, maar voordat de agent mag tekenen.
De winnaar hoeft niet de snelste chain te hebben
Daarmee verandert ook de cryptostrijd rond AI-agents.
Normaal gaat het snel over transacties per seconde, lage fees en schaalbaarheid.
Maar de waarde kan ergens anders terechtkomen.
Wie bouwt de beste spending limits? Wie bepaalt welke adressen een agent mag gebruiken? Kan een wallet betalingen boven €500 automatisch weigeren? Mag een agent alleen bepaalde smart contracts aanspreken? Wie grijpt in wanneer gedrag plotseling verandert?
Dat opent ruimte voor smart accounts, programmeerbare walletrechten, identiteit en beveiligingslagen rond blockchain en crypto.
De financieel autonome agent heeft namelijk niet alleen geld nodig.
Hij heeft begrensd geld nodig.
Crypto bouwt mogelijk in de verkeerde volgorde
Dat maakt de huidige race bijna ironisch.
Coinbase, Cloudflare en AWS proberen betalingen steeds soepeler uit de handen van mensen te halen.
NVIDIA bouwt tegelijkertijd technieken om autonome software juist harde grenzen op te leggen.
Beide ontwikkelingen kunnen naast elkaar bestaan.
Sterker nog: waarschijnlijk moeten ze dat.
Want een agent toegang geven tot een wallet is technisch niet het moeilijkste onderdeel.
De echte test begint wanneer die agent duizenden beslissingen zelfstandig neemt en bij iedere betaling correct moet bepalen of hij überhaupt toestemming heeft.
De grootste winnaar van agentic finance hoeft daarom niet de blockchain met de hoogste snelheid te worden.
Het kan de partij zijn die bepaalt wanneer een AI-agent zijn wallet niet mag gebruiken.