Een AI-agent aan de deur


Vraag op een locatie waar beveiliging ertoe doet wie er op dit moment de serverruimte in kan en waarom, en kijk hoe lang dat duurt. Iemand exporteert een lijst uit het toegangscontrolesysteem. Iemand anders controleert de twee deuren die nog op de oude controller draaien, omdat die zijn eigen lijst bijhoudt. Er is een groep voor een externe partij die is overgebleven van een project in maart, en niemand weet zeker of die nog actief is. Daarnaast ligt er bij de receptie een stapel tijdelijke passen die nooit aan iemand zijn toegewezen. Een uur later heeft de enige persoon die het complex echt kent een antwoord bij elkaar gezocht dat grotendeels klopt, en niemand kan u vertellen hoeveel u daarvan kunt vertrouwen.

Ik zeg niet dat dat een mislukking is, want zo werken de meeste gebouwen in de praktijk, en elke beheerder die dit leest heeft er wel een versie van meegemaakt. Het antwoord komt uiteindelijk, de dag gaat verder, en tot nu toe heeft het verschil tussen grotendeels goed en goed nog niemand veel gekost.

Maar dat verandert zodra een AI-agent de vraag stelt en het antwoord binnen een fractie van een seconde nodig heeft, om 2 uur 's nachts, terwijl er niemand bereikbaar is. Een groot deel van onze branche lijkt te denken dat een open API dat oplost, en dat denk ik niet.

De komende twaalf maanden zal iedereen reclame maken met een API en met AI, en wat die API betreft zullen de meesten de waarheid spreken. Wat het ene systeem echt van het andere onderscheidt, is of een machine kan achterhalen wie waar naartoe mag, volgens welke regels en waarom. Een API geeft een AI-agent de lijst van wie vandaag toegang heeft, maar alleen de redenen die iemand heeft opgeschreven. Op de meeste locaties heeft niemand dat ooit gedaan, en die redenen zitten nog in het hoofd van degene die het systeem heeft ingericht.

Tot nu toe ging het gesprek vooral over AI-agents die eigen inloggegevens nodig hebben om een ruimte te boeken of een rapport op te halen, en daar zijn al behoorlijke antwoorden op.

Er wordt veel minder gesproken over de AI-agent die toegang verleent. Hij meldt op dinsdag een externe medewerker aan, verlengt diens toegang om 2 uur 's nachts als de klus uitloopt en trekt die op vrijdag weer in, zonder dat er een mens aan te pas komt. Dat zie ik niet als een verre toekomst. Iemand ontwikkelt hem volgend jaar, als dat al niet is gebeurd, en hij wordt ontwikkeld, of de gegevens eronder nu deugen of niet.

Als het werkt, is het echt beter. De klus loopt uit, dus de AI-agent leest de werkorder en verlengt de toegang van de externe medewerker met vier uur. Hij legt vast waarom en trekt de toegang om zes uur weer in, en dat is beter dan een leidinggevende thuis te bellen. Stel u nu dezelfde AI-agent voor op de locatie van het begin, met een groep uit maart die niemand heeft afgesloten en een stapel passen bij de receptie waarvan hij het bestaan niet kent.

Wie is er verantwoordelijk als de AI-agent het mis heeft? Op dit moment kan niemand u dat vertellen. De huidige contracten zijn daar niet voor geschreven en de beheerder heeft de beslissing nooit gezien.

Een kleine versie hiervan hebben we al in ons eigen bedrijf meegemaakt. Een paar weken geleden zei ik tegen een van onze AI-agents dat een tweede AI-agent iets mocht publiceren, en die gaf mijn goedkeuring door. De tweede AI-agent weigerde daarop te handelen, omdat hij niet kon controleren of die goedkeuring echt van mij kwam. Het kostte ons tien minuten en het was de juiste beslissing. Elk gebouw loopt hier tegenaan zodra AI-agents toegang gaan verlenen, want de AI-agent aan de deur moet weten dat de goedkeuring kwam van iemand die die mocht geven.

Ik werk elke dag met deze tools en ze kunnen nu al dingen waar anderen alleen van dromen, dus dit is geen pleidooi voor minder AI. Een slimmere AI-agent helpt gewoon niet veel als de gegevens waarmee hij werkt fout zijn. Om die beslissing veilig te nemen, moet hij weten wie wat mag openen en volgens welke regels, wie het een jaar geleden had kunnen openen en wat er als bewijs overblijft. Die gegevens moeten voor sleutels en passen blijven kloppen zolang het systeem bestaat, en ze moeten een AI-agent hetzelfde antwoord geven als een mens.

We ontwikkelen portierX tot precies die gegevensbasis. Voorlopig alleen op uitnodiging.

Ik verzet me er tot nu toe tegen om dit een afkorting te geven, want zodra het er een heeft, gaan mensen discussiëren over de categorie in plaats van het werk te doen. Vroeg of laat stelt een AI-agent uw gebouw dezelfde vraag over de serverruimte, en die gaat geen uur wachten tot iemand het antwoord bij elkaar heeft gezocht.


Abonneer je op portier Letters