Kan een AI-agent echt voor je winkelen en betalen? Dit is wat nu al werkt

Veiligheid & oplichting Guide7 min lezen·Bijgewerkt op 29 september 2026

Dit artikel is alleen voor algemene informatie en is geen financieel advies. Raadpleeg een gekwalificeerde financieel adviseur voor beslissingen die uw geld betreffen.

Het korte antwoord

Op dit moment beperkt de meeste AI-winkelhulp zich tot producten zoeken en vergelijken — slechts enkele tools, zoals Perplexity in combinatie met PayPal, kunnen een aankoop daadwerkelijk afronden, en zelfs die vragen altijd om jouw laatste bevestiging voordat er wordt betaald. OpenAI heeft een 'koopknop' in ChatGPT al geprobeerd en weer teruggetrokken. Gebruik bij elke AI-afrekenfunctie een kaart met een laag limiet, controleer altijd het exacte winkelmandje voordat je bevestigt, en blijf alert op onbekende verkopers.

Het idee om tegen een AI-assistent te zeggen "zoek goede wandelschoenen onder de 60 euro en bestel ze meteen" klinkt als sciencefiction — maar kleine stukjes daarvan bestaan al echt. De grotere waarheid is echter dat de meest opvallende versie hiervan al is gekomen én weer verdwenen: een groot AI-bedrijf bouwde een "koop nu"-knop in de chat, lanceerde die breed, en trok hem ongeveer een half jaar later stilletjes weer in. Dat is goed om te weten voordat je je betaalgegevens aan een AI-agent toevertrouwt.

Deze gids scheidt wat AI-winkelagents vandaag daadwerkelijk kunnen van wat nog steeds marketing is, en geeft je een korte, praktische checklist om veilig te blijven als je er toch een probeert.

Begrijp het verschil tussen 'zoeken' en 'betalen'

Bijna elke AI-tool die het over "winkelen" heeft, doet een van twee heel verschillende dingen — en het is goed om te weten welke:

  • Producten vinden — de AI zoekt, vergelijkt prijzen en stelt opties voor, en stuurt je vervolgens door naar de website of app van de winkel zelf om daadwerkelijk te betalen. Dit is verreweg het overgrote deel van wat "AI-winkelen" vandaag betekent, inclusief de huidige winkelervaring van ChatGPT.
  • Betaling afronden binnen de AI-tool — de AI rondt de aankoop echt af met een betaalmethode die je hebt gekoppeld. Dit is zeldzaam, en elk echt voorbeeld dat we konden verifiëren vraagt je nog steeds om de uiteindelijke bestelling te bevestigen voordat er geld wordt overgemaakt.

Als een bedrijf reclame maakt voor een AI-"winkelassistent", ga er dan van uit dat het om zoeken gaat, tenzij expliciet wordt vermeld dat een aankoop kan worden afgerond — en verwacht zelfs dan nog een bevestigingsstap. Geen enkele gangbare tool die gewone consumenten nu kunnen gebruiken, koopt volledig op de automatische piloot, zonder enige controle van jouw kant.

De waarschuwende geschiedenis: ChatGPT's 'Instant Checkout' kwam en verdween weer

In september 2025 lanceerde OpenAI een functie genaamd Instant Checkout, rechtstreeks in ChatGPT, gebouwd op iets dat het Agentic Commerce Protocol heet, samen ontwikkeld met Stripe. Het begon met verkopers op Etsy, met Shopify-winkels die zouden volgen. Het idee was simpel: stel ChatGPT een winkelvraag, bekijk producten, tik op kopen, en rond de aankoop af zonder het chatvenster ooit te verlaten.

Tegen maart 2026 — ongeveer een half jaar later — trok OpenAI de functie stilletjes weer in. De resultaten waren zwak: Walmart zag naar verluidt ongeveer een derde van het conversiepercentage dat het op zijn eigen website haalt, en slechts ongeveer 30 Shopify-verkopers hadden de moeite genomen zich aan te melden. ChatGPT werkt nu puur als een tool om producten te vinden — het helpt je items zoeken en vergelijken, en stuurt je daarna naar de website van de winkel om te betalen, net als een zoekmachine dat zou doen.

De les is niet dat AI-winkelen een doodlopende weg is. Het is dat zelfs de eerste serieuze poging van een goed gefinancierd, bekend bedrijf om een AI-"koopknop" te maken het niet overleefde in contact met echte shoppers. Ga er niet vanuit dat een AI-afrekenfunctie die je tegenkomt al volwassen of blijvend is — behandel ze voorlopig allemaal als experimenten.

Wat nu écht werkt: Perplexity, PayPal en een ontwerp van 'eerst controleren, dan betalen'

Het duidelijkste werkende voorbeeld op dit moment is Perplexity, de AI-zoekmachine, die vanaf de zomer van 2025 een samenwerking is aangegaan met PayPal. Vlak voor Black Friday in november 2025 lanceerden de twee bedrijven een functie genaamd Instant Buy: binnen Perplexity — inclusief de webbrowser Comet — kun je vragen een product te zoeken, en kan het afrekenen worden afgerond met een PayPal- of Venmo-account dat je al hebt gekoppeld, bij deelnemende winkels die naar verluidt merken omvatten als Abercrombie & Fitch, Ashley Furniture, Fabletics, Adorama en Newegg.

Wat het meest telt voor je veiligheid is niet de merknaam — het is het ontwerppatroon. De Comet-browser van Perplexity kan door de site van een winkel navigeren en namens jou een winkelmandje samenstellen, maar is zo gebouwd dat de betaling pas wordt afgerond nadat je de uiteindelijke bestelling hebt gezien en bevestigd. Die stap van "even pauzeren en bevestigen" is veruit de belangrijkste veiligheidsfunctie van elke AI-afrekentool. Kom je er ooit een tegen die deze stap overslaat, beschouw dat dan als een waarschuwingssignaal, niet als een gemak.

Het echte risico: nepverkopers die AI moeten misleiden, en onduidelijke aansprakelijkheid

Dit is het deel dat belangrijker is dan de functie van welk bedrijf dan ook: beveiligingsonderzoekers zijn begonnen met het documenteren van wat "agentic commerce fraud" wordt genoemd — frauduleuze webshops die specifiek zijn ontworpen om betrouwbaar over te komen op het scan- en vergelijkingsproces van een AI-agent, niet per se op het menselijk oog. Als een AI-agent bij zo'n nepwinkel een aankoop afrondt, kunnen de oplichters je betaalgegevens buitmaken, net zoals een phishingsite dat zou doen.

Dit is belangrijk omdat een AI-agent een "goede deal" anders beoordeelt dan jij. De agent kan prijs, ogenschijnlijke reviews en trefwoorden in productbeschrijvingen op een manier wegen die een overtuigende nepwinkel kan bespelen — soms makkelijker dan het een sceptische menselijke shopper zou lukken, die merkt dat een site "niet klopt".

De andere open vraag is aansprakelijkheid. Als een AI-agent wordt misleid tot een ongeautoriseerde of frauduleuze aankoop, wie is dan verantwoordelijk — jij, het AI-bedrijf, het betaalnetwerk of de winkel? Uit branche-onderzoek uit 2026 bleek dat slechts ongeveer 16% van de consumenten zich er prettig bij voelt om een AI-agent autonoom geld te laten uitgeven, zelfs met toestemming, en meer dan de helft denkt dat AI het fraudegevaar over de hele linie vergroot. Die scepsis is redelijk: de regels voor precies dit scenario worden nog geschreven.

Wat dit in de praktijk voor jou betekent: je normale fraudebescherming en geschillenrecht van je kaartuitgever gelden over het algemeen nog steeds voor een aankoop via een AI-agent, omdat de transactie nog altijd via je normale kaartnetwerk loopt, net als elke andere betaling. Maar omdat de AI-specifieke aansprakelijkheidsregels wereldwijd nog niet volledig zijn vastgelegd, moet je er niet vanuit gaan dat een geschil rond een AI-agent net zo soepel of snel verloopt als een gewoon geschil. Bewaar elke bevestiging en elk bonnetje.

Jouw praktische veiligheidschecklist

Als je besluit een AI-winkel- of afrekenfunctie te proberen, helpen een paar gewoontes enorm:

  1. Gebruik eerst een aparte betaalmethode met een laag limiet. Een prepaidkaart, een virtueel kaartnummer of een kaart die je nergens anders voor gebruikt beperkt je risico terwijl je nog uitzoekt hoe de functie zich echt gedraagt.
  2. Controleer altijd het exacte winkelmandje voordat je bevestigt. Check zelf het artikel, de prijs, de verkopersnaam en de verzendkosten — tik niet op "bevestigen" op de automatische piloot alleen omdat de AI het als een goede match presenteerde.
  3. Wees achterdochtig bij ongewoon lage prijzen van een onbekende verkoper, zelfs als de AI die als topresultaat markeerde. AI-agents kunnen net zo goed door nepwinkels misleid worden als mensen door phishingsites — soms nog gemakkelijker.
  4. Beschouw het ontbreken van een laatste bevestigingsscherm als een waarschuwingssignaal. De veiligste AI-winkeltools van dit moment, zoals Comet van Perplexity, zijn zo gebouwd dat ze even pauzeren en je de bestelling laten zien voordat er wordt betaald. Een tool die die stap overslaat, verdient extra voorzichtigheid, geen extra vertrouwen. (Bouw je zelf een agent in plaats van een kant-en-klare winkeltool te gebruiken, dan kun je datzelfde patroon van pauzeren en goedkeuren toevoegen met een dienst als Impri — transparantie: gebouwd door de auteur van deze site.)
  5. Bewaar je bonnetjes en bevestigingen. De geschillenprocedure van je kaartuitgever geldt nog steeds, maar een papieren spoor maakt elk geschil over een door AI geïnitieerde aankoop makkelijker op te lossen.

Wat je hierna kunt proberen

Wil je AI-winkeltools verkennen die bij het zoeken blijven steken — zonder dat er ooit wordt betaald — dan behandelt AI-winkeltools die betere prijzen vinden terwijl je browst de veiligere, meer gevestigde opties. En omdat elk gesprek over AI-winkelen betekent dat je persoonlijke voorkeuren en soms betaalgegevens deelt, is het de moeite waard om Wat je niet aan een AI-chatbot moet vertellen te lezen voordat je opnieuw begint.

Bronnen

Gepubliceerd op 17 september 2026 · Bijgewerkt op 29 september 2026Hoe we testen →

Veelgestelde vragen

Kan ChatGPT nu al dingen voor me kopen?
Nee. OpenAI lanceerde in september 2025 een functie genaamd Instant Checkout, waarmee je producten kon kopen zonder het gesprek te verlaten, maar trok die in maart 2026 weer terug vanwege tegenvallende resultaten. ChatGPT helpt je nog steeds producten vinden en vergelijken, maar stuurt je nu naar de website van de winkel zelf om daadwerkelijk te betalen.
Welke AI-tool kan vandaag echt een aankoop afronden?
Perplexity lanceerde, samen met PayPal, in november 2025 'Instant Buy'. Binnen Perplexity (inclusief de Comet-browser) kun je vragen een product te zoeken en te betalen met een gekoppeld PayPal- of Venmo-account bij deelnemende winkels. De Comet-browser kan een winkelmandje voor je samenstellen, maar is zo gebouwd dat je de bestelling expliciet moet bekijken en bevestigen voordat de betaling wordt afgerond.
Ben ik verzekerd als een AI-agent wordt misleid en bij een nepverkoper koopt?
Je gewone fraudebescherming en geschillenprocedure van je kaartuitgever gelden over het algemeen nog steeds, omdat de betaling nog altijd via je normale kaartnetwerk loopt. Maar de aansprakelijkheidsregels die specifiek gaan over door AI geïnitieerde aankopen worden wereldwijd nog uitgewerkt, dus ga er niet vanuit dat een geschil net zo snel en soepel wordt opgelost als anders. Bewaar je orderbevestigingen en bonnetjes.
Is het veilig om mijn hoofdbankpas te koppelen aan een AI-winkelassistent?
Niet als eerste stap. Gebruik eerst een aparte betaalmethode met een laag limiet — een prepaidkaart, een virtueel kaartnummer, of een kaart die je nergens anders voor gebruikt — terwijl je nog aan het uitzoeken bent hoe de functie zich gedraagt.
Wat doen Visa en Mastercard aan AI-agents die betalingen doen?
Beide kaartnetwerken bouwen hier infrastructuur voor. Mastercards Agent Pay gebruikt 'Agentic Tokens' die een getokeniseerd kaartnummer koppelen aan één specifieke AI-agent, één winkel en één uitgavenbeleid, zodat de agent je echte kaartnummer nooit te zien krijgt. Visa's Trusted Agent Protocol verifieert de identiteit van een AI-agent bij een winkel en voegt een ondertekend bewijs van jouw toestemming toe. Het meeste hiervan gebeurt onzichtbaar op de achtergrond — je merkt er zelf niets van bij naam.
Hoe misleiden nepverkopers AI-winkelagents?
Oplichters kunnen webshops bouwen die specifiek zijn ontworpen om betrouwbaar over te komen op het scan- en vergelijkingsproces van een AI-agent, zelfs als ze een oplettende mens niet zouden misleiden. Als de agent daar een aankoop afrondt, kan de nepverkoper je betaalgegevens buitmaken. Daarom is het belangrijk om de exacte verkopersnaam en prijs die de AI vond zelf te controleren — en niet zomaar te vertrouwen dat de AI een goede keuze heeft gemaakt.
Radim S.
Oprichter & redacteur

Radim is een softwareontwikkelaar die zijn dagen besteedt aan bouwen met AI en zijn avonden aan het uitleggen ervan aan familieleden die niet geïnteresseerd zijn in hoe het werkt — alleen in wat het voor hen kan doen. De veiligheidsgidsen worden bewering voor bewering gecontroleerd aan de hand van primaire bronnen voordat ze gepubliceerd worden.