Naar hoofdinhoud Naar navigatie
blog AI

Veilig experimenteren met AI-agent Openclaw: Onze ervaring

De Autoriteit Persoonsgegevens waarschuwde begin 2026 voor de risico's van OpenClaw. DataGrow ging er wél mee aan de slag: op een nieuwe geïsoleerde Mac, los van onze bedrijfsdata en accounts. Hoe we deze virale AI-agent opzetten binnen privacy- en securitykaders, en wat het ons opleverde.

In november 2025 verscheen op GitHub het snelst groeiende open-sourceproject ooit: OpenClaw. Deze gratis AI-agent ging in het voorjaar van 2026 wereldwijd viral en staat inmiddels op 382k stars. Toch gingen maar weinig Nederlandse bedrijven ermee aan de slag, en daar was een goede reden voor. De Autoriteit Persoonsgegevens waarschuwde begin 2026 dat het gebruik van experimentele AI-agents als OpenClaw grote risico’s met zich meebrengt, zoals datalekken en accountovernames. De kern van die waarschuwing: een agent als deze krijgt volledige toegang tot je computer, je e-mail, je bestanden en je online diensten, en handelt daarna zelfstandig, zonder dat iemand vooraf goedkeurt wat hij doet.

Die waarschuwing namen wij serieus. En toch besloten we ermee te experimenteren. Niet ondanks het risico, maar door het risico zo klein mogelijk te maken. In deze blog leg ik uit hoe we OpenClaw opzetten zonder onze bedrijfsdata in gevaar te brengen, en waarom we als dataconsultancy liever gecontroleerd experimenteren dan afwachten.

Wat is een AI-agent?

Wat is OpenClaw?

Wat is een open-sourceproject?

De aanleiding

Sinds het voorjaar van ‘26 biedt DataGrow op de vrijdagmiddag standaard een halfuur podium aan wie dan ook die zijn bevindingen met de laatste AI-oplossingen wil delen in de zogenaamde ‘weekly AI-sessie’. Nadat een van onze Growers de mogelijkheden van OpenClaw in zijn eigen tijd had onderzocht en dit vervolgens had gepresenteerd aan de rest van zijn collega’s, werd er niet lang daarna een Mac Studio aangeschaft om deze AI-agent ook te kunnen opzetten voor DataGrow.

 

(de onboarding van OpenClaw)

Veilig opzetten: OpenClaw op een onbewoond eiland

De eerste weken na de installatie gingen niet over wat OpenClaw allemaal kon, maar over wat hij vooral niet mocht kunnen. Precies het punt waar de AP voor waarschuwt: een agent met volledige toegang tot je systemen is een aantrekkelijk doelwit. Beveiligingsonderzoekers vonden dat ongeveer een vijfde van de beschikbare plug-ins malware bevat, en dat de agent via verborgen opdrachten in websites of e-mails te misleiden is. Het advies van de AP is helder: gebruik dit soort agents niet op systemen met privacygevoelige of vertrouwelijke gegevens.

Daar hebben we onze hele opzet omheen gebouwd. We installeerden OpenClaw op een volledig nieuwe, aparte Mac Studio, zonder verbinding met onze bedrijfssystemen of klantdata. Geen toegang tot ons netwerk, onze bestanden of onze mail. Zo zetten we de agent op zijn eigen onbewoonde eiland. Hij kreeg een eigen Google-account, zodat we per online omgeving precies konden bepalen waar hij wel en niet bij mocht. En zijn internetverbinding liep via een afgeschermd Tailscale-netwerk, zodat we het verkeer in de hand hielden.

Die keuze heeft een prijs. Een AI-agent wordt pas echt krachtig als je hem toegang geeft tot meer systemen: je mail, je documenten, je interne tools. Dat is precies waar veel van de tijdwinst zit, en precies waar het risico begint. Wij hebben die toegang bewust niet gegeven. Daarmee levert onze setup minder bruikbaarheid op dan technisch mogelijk is.

Wat we ermee bouwden was daarmee bewust afgebakend: taken waarbij geen gevoelige data nodig was, binnen de grenzen van dat eiland. Zo konden we ervaring opdoen met wat deze technologie kan.

Wat is een Tailscale-netwerk?

 

Wat werkte, en wat nog niet

Deze opzet bepaalde ook wat we konden testen. We hebben daarom simpele afgebakende taken getest. Zoals het lezen van PDF’s, het opstellen van emails en het versturen van deze. Ook hebben we lokale modellen van Ollama getest. Deze modellen waren vaak afdoende maar presteerder merkbaar slechter dan de modellen nu beschikbaar bij OpenAI, Anthropic en Gemini.

De inzetbaarheid van OpenClaw zonder verbindingen met data, op mindere modellen is daarmee zeer beperkt.

En nu?

Niet lang daarna werd OpenClaw buitenspel gezet door een aantal veranderingen bij Claude, het meest effectieve LLM-model voor OpenClaw. Door deze verandering werd OpenClaw extreem duur, wat het minder aantrekkelijk maakte voor ons om de AI-agent in te blijven zetten. zonder effectiviteit te verliezen. Niet lang geleden in mei heeft Claude aangegeven dit weer terug te willen draaien, maar tot dusver is er nog geen waardig alternatief geboden.

– Maupie

Publicatiedatum

16-07-2026

Leestijd

5 min lezen

Herkenbaar? Laten we praten.

Neem contact op!
Contact

Klaar om te starten?

Data laten werken voor uw organisatie

Plan een gratis kennismaking van 30 minuten. We analyseren uw datasituatie en geven direct concreet advies — zonder verplichtingen.