
24 vragen voor een AI-agentleverancier voor u tekent
Voordat u tekent bij een leverancier van AI-agents, vraagt u schriftelijke antwoorden op 24 vragen in zes gebieden: scope en geschiktheid, bewijs, data en beveiliging, architectuur, commerciële voorwaarden en eigendom, en het leven na de lancering. Vijf daarvan beslissen de meeste deals: de vaste prijs voor de eerste workflow, de schriftelijke succesmaatstaf, de afgesproken stopdrempel, wie de prompts en code bezit als u uit elkaar gaat, en wat de agent per maand kost bij uw echte volume. Een vaag antwoord op een van die vijf is het signaal.
Gartner schat dat slechts ongeveer 130 van de duizenden leveranciers die agentische AI verkopen echt zijn, terwijl de rest doet aan wat Gartner agent washing noemt: chatbots, assistenten en scripts voor robotic process automation (RPA) omdopen tot agents. Zelfde bureau, zelfde bericht: meer dan 40 procent van de agentische AI-projecten wordt eind 2027 geschrapt, door stijgende kosten, onduidelijke bedrijfswaarde en ontoereikende risicobeheersing.

Die drie faalpatronen zijn allemaal te herkennen in een verkoopgesprek. Hieronder staan de vragen die ze herkennen. Print de lijst, stel de vragen op volgorde en eis de antwoorden op schrift.
Belangrijkste punten
- Vraag een vaste prijs voor de eerste workflow. Een leverancier die geen prijs zet op een afgebakende taak, vertelt u dat hij die taak niet kan afbakenen.
- Eis een schriftelijke succesmaatstaf en een afgesproken stopdrempel voordat er iets gebouwd wordt. De redenen voor stopzetting die Gartner noemt zijn kosten, onduidelijke waarde en zwakke risicobeheersing; alle drie zijn contractproblemen, geen technologieproblemen.
- Eigendom van prompts, code en configuratie is het nieuwe lock-ingevecht. Laat het antwoord op schrift zetten, anders betaalt u om te vertrekken.
- Vraag wat de agent per maand kost bij uw echte volume, niet per licentie. Modelgebruik plus monitoring is de regel die de meeste offertes weglaten.
- Slechts 21 procent van de organisaties meldt een volwassen governancemodel voor agentische AI, dus vraag wie wat goedkeurt en waar het audittrail staat.
Deel 1: scope en geschiktheid
1. Welke van onze workflows moeten we nog niet automatiseren, en waarom? De meest onthullende vraag op deze lijst. Een leverancier die capaciteit verkoopt, automatiseert alles. Een leverancier die oordeelsvermogen verkoopt, noemt twee of drie workflows die te ambigu zijn, te weinig volume hebben of te afhankelijk zijn van data die u nog niet hebt opgeschoond. Maak de rangschikking zelf voor het gesprek, op uren maal frequentie, met de methode uit waar dienstverleners met AI-automatisering moeten beginnen, zodat u weet of het antwoord klopt met uw cijfers.
2. Met welke afgebakende workflow zou u beginnen, en wat betekent “klaar”? U wilt één taak met een duidelijk begin en einde, geen platform. Als het antwoord een roadmap is, is de scope niet bepaald.
3. Wat is de succesmaatstaf, hoe wordt die gemeten en wie meet hem? Teruggewonnen uren, foutpercentage, doorlooptijd, kosten per transactie. Kies er één als hoofdmaatstaf. Als de leverancier zichzelf beoordeelt zonder onafhankelijke meting, is de maatstaf decoratie.
4. Wat is de stopdrempel, en wie mag die activeren? Het getal waaronder de pilot stopt en niemand discussieert. Een benoemde persoon, een getal op schrift, afgesproken voor de bouw. Een leverancier die zich verzet tegen een stopdrempel, vertelt u iets over zijn eigen vertrouwen.
Deel 2: bewijs en trackrecord
5. Laat een agent zien die u in uw eigen bedrijf draait, in productie, vandaag. Agents bouwen voor anderen zonder er zelf een te draaien is een waarschuwingssignaal. Vraag wat hij doet, wat hij kapot heeft gemaakt en hoe u daarachter kwam.
6. Hoe lang draait de oudste agent die u hebt gebouwd al in productie? Demo’s zijn makkelijk. Maand negen is moeilijk, omdat drie gekoppelde tools dan al wijzigingen hebben uitgebracht die iets breken.
7. Vertel over een agentbouw die misging en wat u daarna hebt veranderd. Leveranciers met echte implementaties hebben zo’n verhaal. Een leverancier zonder faalverhaal heeft geen productie-ervaring of geen openheid, en beide kosten geld.
8. Wie bouwt dit precies, en zijn dat de mensen in dit gesprek? Vraag namen en vraag of het werk wordt uitbesteed. Als het bouwteam een ander team is dan het verkoopteam, haal het bouwteam dan bij het volgende gesprek.
Deel 3: data, beveiliging en compliance
9. Trainen de modellen die u gebruikt op onze input en output? Het antwoord moet nee zijn, en het moet herleidbaar zijn tot de commerciële voorwaarden van de leverancier met de modelaanbieder, niet tot een mondelinge geruststelling.
10. Waar gaat onze data naartoe, welke subverwerkers hebben toegang, en mogen we de lijst zien? Een leverancier die geen lijst met subverwerkers kan overleggen, heeft niet nagedacht over uw inkoopteam.
11. Welke beveiligingscertificeringen hebt u echt, en zo niet, wat draait u in plaats daarvan? Meestal komen er drie voorbij. Een System and Organization Controls (SOC) 2-rapport is een onafhankelijke audit van de beveiligingsmaatregelen van een leverancier; ISO 27001 en ISO 42001 zijn certificeringen van de International Organization for Standardization (ISO) voor informatiebeveiliging en AI-management. Certificering is bij veel bedrijven een echte eis. Maar een eerlijke beschrijving van de maatregelen die echt draaien is meer waard dan een certificeringsclaim die een Type I van twee jaar geleden blijkt te zijn, of “in behandeling” zonder aangestelde auditor. Vraag welke, vraag de datum, vraag het rapport.
12. Tekent u een verwerkersovereenkomst (DPA), het contract dat regelt hoe onze data wordt behandeld, en hoe snel levert u een ingevulde beveiligingsvragenlijst terug? De snelheid hier voorspelt al het andere. Leveranciers die binnen enkele dagen antwoorden, hebben dit eerder gedaan.
Deel 4: architectuur en integraties
13. Welke van onze systemen raakt de agent aan, en welke rechten heeft hij in elk ervan nodig? Minimale rechten, per systeem, op schrift. In de integraties, niet in de AI, zitten het grootste deel van het budget en het grootste deel van de storingen.
14. Wat gebeurt er als een van die tools zijn API wijzigt? U wilt een benoemde verantwoordelijke, een aanpak voor monitoring en een antwoord op wie betaalt. “Wij lossen het op” is geen supportmodel.
15. Waar zit de mens in het proces, en welke acties mag de agent zonder goedkeuring uitvoeren? Trek de lijn expliciet. Alles wat onomkeerbaar is, alles wat geld uitgeeft en alles wat een klant bereikt, moet standaard een mens vereisen. Uitgaande e-mail is het schoolvoorbeeld: een AI-leadgeneratiesysteem dat echt werkt laat de agent onderzoeken en opstellen en houdt een mens bij het verzenden, omdat een verzending zonder toezicht het domein verbrandt.
16. Hoe ziet het audittrail eruit, en kunnen we het lezen zonder het aan u te vragen? Het Deloitte-onderzoek van 2026 onder 3 235 IT- en bedrijfsleiders vond dat slechts 21 procent een volwassen governancemodel voor agentische AI heeft, en de genoemde gaten zijn precies deze: beslisgrenzen, realtime monitoring en audittrails. Accepteer geen zwarte doos.
Deel 5: commerciële voorwaarden en eigendom
17. Wat is de vaste prijs voor de eerste workflow? Geen bandbreedte, en geen verkenningsvergoeding die een bandbreedte wordt. Eén getal voor één afgebakende taak. Onze gepubliceerde kostenbanden voor AI-agents plaatsen een eenvoudige automatisering van één workflow op $3 000 tot $8 000 bij een klein bedrijf. Onze eigen pilot voor een afgebakende workflow kost vast 25 000 tot 60 000 USD op onze prijspagina, met schaduwmodus, begeleide livegang en een schriftelijke stopdrempel. Dat zijn uw ijkpunten om te beoordelen of een antwoord serieus is.
18. Wat zijn de maandelijkse model- en monitoringkosten bij ons echte volume? Laat ze het uitrekenen op basis van uw aantal transacties. Reken jaarlijks 15 tot 25 procent van de bouwkosten voor de exploitatie. Een offerte zonder regel voor doorlopende kosten is niet goedkoop, maar onvolledig.
19. Wie bezit de prompts, de code, de configuratie en de evaluatieset als we uit elkaar gaan? Dit is het nieuwe probleem van de gegijzelde website. Het antwoord dat u wilt is dat alles van u is en exporteerbaar. Zet het in het contract.
20. Wat kost het om de tweede en derde workflow toe te voegen, en ligt die prijs nu vast? Scope-uitbreiding wordt geprijsd op het moment dat de leverancier de meeste onderhandelingsmacht heeft, direct nadat de eerste werkt. Leg het getal vroeg vast.
Deel 6: na de lancering
21. Wat omvat “onderhoud”, in lijstvorm? Monitoring, reactietijd bij incidenten, modelupdates, reparaties van integraties, bijstellen van prompts, rapportage. Wat niet op de lijst staat, is niet inbegrepen.
22. Hoe draagt u het over als we het zelf willen draaien? Documentatie, runbook, toegang, een trainingssessie. Vraag wat het kost. Een leverancier die zeker is van zijn waarde, hoeft de sleutels niet te houden.
23. Wat is de reactietijd als de agent in productie iets verkeerd doet? Fout, niet storing. Agents falen door met overtuiging fout te zitten, en geen enkele service level agreement (SLA) voor beschikbaarheid vangt dat op.
24. Wat zou ervoor zorgen dat u ons zegt te stoppen? De laatste vraag, en de vraag die u vertelt of u oordeelsvermogen koopt of capaciteit.
Drie antwoorden die het gesprek zouden moeten beëindigen
- “Dat hangt ervan af” op vraag 17, twee keer. Serieuze leveranciers zetten een prijs op een afgebakende workflow.
- “De prompts zijn van ons” op vraag 19. U koopt een afhankelijkheid, geen systeem.
- Een certificeringsclaim zonder rapport en zonder datum op vraag 11. Als ze de waarheid oprekken in het verkoopgesprek, redt het audittrail u niet.

Hoe wij ze zelf beantwoorden
Eerlijk is eerlijk, dus hier zijn onze antwoorden op de vier scherpste.
Wij draaien onze eigen vloot agents elke dag in productie, en die wint meer dan 50 uur per week terug over het hele team. We draaien ook een openbare Model Context Protocol (MCP)-server op mcp.strataigize.com, de standaard waarmee een AI-agent een extern systeem kan aanroepen, wat betekent dat een agent ons bedrijf rechtstreeks kan bevragen, en we hebben geen ander bureau gevonden dat er een draait.
Op het gebied van beveiliging en compliance hebben we geen SOC 2. Dat staat op onze pagina over vertrouwen en beveiliging, niet in een voetnoot. Die pagina toont wat we echt draaien: toegang met minimale rechten die de klant verleent, inloggegevens in beheerde kluizen, een governance-overzicht dat aansluit op de vier functies van het AI Risk Management Framework van het Amerikaanse National Institute of Standards and Technology (NIST), onze lijst met subverwerkers en een DPA op aanvraag. We vullen beveiligingsvragenlijsten van leveranciers in wanneer daarom wordt gevraagd.
Wat de prijs betreft, offreren we een vast getal voor de eerste workflow en leggen we de stopdrempel schriftelijk vast voordat de bouw begint. Wat het eigendom betreft, zijn de prompts, de code en de configuratie van u.
Veelgestelde vragen
Wat is agent washing?
Een bestaand product, meestal een chatbot, een assistent of een RPA-script, omdopen tot autonome agent zonder de onderliggende capaciteit. Gartner schat dat slechts ongeveer 130 van de duizenden leveranciers van agentische AI echt zijn. Vraag 5 en 13 zijn de snelste tests: vraag wat ze zelf draaien en welke rechten de agent werkelijk heeft.
Hoe lang moet de evaluatie van een AI-agentleverancier duren?
Twee tot vier weken voor een eerste afgebakende workflow, het grootste deel voor de beveiligingsreview, niet voor de demo. Stuur vraag 9 tot en met 12 voor het eerste gesprek, zodat de compliance-antwoorden samen met de commerciële binnenkomen.
Moeten we een betaalde pilot doen of een gratis proof of concept?
Betaald en afgebakend. Gratis pilots krijgen wie er beschikbaar is en worden met niets vergeleken. Zie hoe een pilot eruitziet die inkoop overleeft voor de opzet die een beveiligingsreview doorstaat.
En als we nog beslissen of we dit intern bouwen?
Maak eerst de afweging tussen zelf bouwen en kopen. De vragen aan leveranciers tellen pas nadat u hebt besloten dat een leverancier binnen de scope valt.
Neem deze lijst mee naar ons
We beantwoorden alle 24 in één gesprek, op volgorde, en zetten de antwoorden op schrift. Plan een groei-audit of bekijk wat onze projecten voor AI-agentontwikkeling omvatten. De versie van dit gesprek voor de beslisfase is AI-consultancy.
Praat met ons