Blog

Cloudflare geeft AI-agents een eigen portemonnee

Cloudflare lanceerde Wallets: een eigen identiteit en spendlimiet voor AI-agents, zodat ze zelf voor API's en diensten kunnen betalen. Wat het inhoudt.

R
Raphael Cornelis
6 augustus 2026

Nog een Cloudflare-aankondiging deze week. Eerst Cloudflare OS, waarin elke medewerker een eigen AI-agent kreeg. Nu geeft Cloudflare diezelfde agents een eigen portemonnee.

Het probleem dat ze oplossen is heel herkenbaar als je zelf weleens een agent iets hebt laten opzoeken via een betaalde API. Die agent stuit op een inlogpagina die voor mensen is gemaakt, moet iemand vragen om een betaalmethode toe te voegen, moet een API-key aanvragen, en dan pas uitzoeken hoe de aanroep werkt. Voor een taak die een agent in een paar seconden zou moeten kunnen afronden, is dat behoorlijk omslachtig.

We waren nieuwsgierig genoeg om het meteen zelf te proberen: we hebben inmiddels onze eigen handle geclaimd, denkbot.cloudflare.pay. Betalen kan er nog niet mee, maar de naam staat vast.

Elke agent krijgt een eigen naam en een eigen rekening

Cloudflare Wallets werkt met twee lagen.

Een Account Wallet is van jou. Jij stort er geld in, en jij bepaalt hoeveel daarvan naar welke agent gaat.

Een Virtual Wallet hoort bij een specifieke agent, gekoppeld aan een API-key. Die agent mag daarmee uitgeven, maar nooit meer dan het bedrag dat jij hebt toegestaan.

Schema van Cloudflare Wallets: één account wallet van de eigenaar voedt drie virtual wallets van AI-agents, elk met een eigen maandlimiet en een maximum per transactie

Voorbeeld van hoe dat eruitziet: één pot die jij vult, drie agents die er elk een begrensd stukje van mogen gebruiken.

Elke agent krijgt ook een leesbare identiteit: een wallet handle op cloudflare.pay. Cloudflare geeft als voorbeeld een onderzoeksagent die zou kunnen draaien onder een naam als research.example.cloudflare.pay. Geen anoniem stukje code meer, maar iets met een naam waar een dienst op kan reageren.

Betaald wordt via een protocol dat x402 heet: een micro-betaling die gewoon aan een normaal HTTP-verzoek hangt. Een agent die een API wil proberen, betaalt een paar cent per aanroep, zonder dat daar een account, factuur of handmatige goedkeuring bij komt kijken.

Schema van de x402-flow in vier stappen: de agent doet een verzoek, de API antwoordt met 402 Payment Required en een prijs, de agent hangt de betaling aan het verzoek, en krijgt 200 OK met de data terug

De hele afhandeling zit in het HTTP-verzoek zelf. Daar komt geen mens meer aan te pas.

Hoe je voorkomt dat een agent je rekening leegtrekt

Het aardige is dat Cloudflare hier heel nuchter over schrijft. Ze citeren zelf de logica: als een agent verantwoordelijk is voor tien euro, maak je je minder zorgen dan wanneer hij verantwoordelijk is voor duizend euro.

Daarom zit de controle in drie simpele instellingen: een toegestaan bedrag per periode, een lijst van aanbieders waar de agent wel en niet mee mag afrekenen, en een maximum per transactie. Zo kan een agent zelf tien goedkope API's uitproberen voor een paar cent per stuk, zonder dat jij voor elke aanroep akkoord moet geven.

Gaat het ineens veel sneller dan verwacht, dan grijpt het systeem niet meteen in, maar meldt het dat aan een mens. Was de uitgave bedoeld, dan verhoog je de limiet. Was hij dat niet, dan heeft de limiet precies gedaan waarvoor hij er was.

Wat kan er nu al, en wat nog niet

Even scherp blijven, want dit is waar het snel te optimistisch wordt voorgesteld. Je kunt vanaf nu een wallet handle claimen voor je account. Dat is live, dat deden wij dus ook.

Het daadwerkelijk vullen en gebruiken van een wallet om mee te betalen, komt volgens Cloudflare zelf pas later. Ze noemen geen concrete datum en geen specifieke landen of tarieven, alleen dat ze eraan werken om storten en opnemen zo eenvoudig mogelijk te maken. Met andere woorden: reserveer nu je naam, betalen doe je nog niet.

Agents zijn de nieuwe VPN-gebruikers

Een vergelijking uit het stuk die blijft hangen: Cloudflare verwacht dat de omgang met agents op internet gaat lijken op de omgang met VPN-gebruikers nu. Ben je niet direct herkenbaar, dan ben je niet meteen verdacht, maar moet je jezelf net iets meer bewijzen dan iemand die dat wel is.

Voor een agent betekent dat: een stabiele, herkenbare identiteit en een bewezen, begrensd budget zijn straks net zo belangrijk als een goed IP-adres. Cloudflare noemt de optelsom van dit soort bouwstenen zelf een headless marketplace: een markt waar niet een mens, maar een agent de aankoop doet, binnen de grenzen die jij vooraf hebt gezet.

Wat betekent dit voor een gewoon MKB-bedrijf

Voor de meeste Nederlandse MKB-bedrijven verandert er dit jaar nog weinig. Je gaat je boekhoudpakket niet vervangen door een wallet voor een agent die zelf API's uitprobeert.

Maar het patroon is bekend, want we schreven er recent nog over in ons stuk over Cloudflare OS: een AI-medewerker is pas te vertrouwen zodra zijn ruimte vooraf is afgebakend. Eerst ging dat over welke data een agent mag zien. Nu komt daar geld bij: hoeveel een agent mag uitgeven, en aan wie.

Diezelfde gedachte gebruiken wij nu al, alleen op een schaal die bij een klein bedrijf past: een agent die precies weet wat zijn taak is, met grenzen die iemand vooraf heeft ingesteld, of dat nu gaat om data, acties, of straks misschien ook een klein budget.

Veelgestelde vragen

Wat is Cloudflare Wallets?

Een systeem van Cloudflare dat AI-agents een eigen identiteit (een wallet handle, zoals iets@cloudflare.pay) en een spendlimiet geeft, zodat ze zelf micro-betalingen kunnen doen voor API's en diensten, binnen grenzen die een mens vooraf instelt.

Kan mijn AI-agent hier nu al mee betalen?

Nee, nog niet volledig. Je kunt nu al een wallet handle claimen, maar het daadwerkelijk vullen en gebruiken van een wallet om te betalen komt volgens Cloudflare op een later moment, zonder concrete datum.

Wat is x402?

x402 is een protocol waarmee een micro-betaling wordt gekoppeld aan een gewoon HTTP-verzoek. Daarmee kan een agent voor een paar cent per aanroep betalen voor een API, zonder handmatig een account of betaalmethode te moeten instellen.

Is het een risico dat een agent te veel uitgeeft?

Cloudflare beperkt dat met een limiet, een lijst van toegestane aanbieders en een maximum per transactie. Bij ongebruikelijk snelle uitgaven kan een mens het overzicht bekijken en bevestigen of alles klopt.

Nieuwsgierig wat grenzen stellen aan een agent voor jou kan betekenen?

Of het nu gaat om toegang tot data, tot systemen, of straks tot een budget: het uitgangspunt blijft hetzelfde. Neem contact op, dan kijken we samen hoe je dat voor jouw bedrijf concreet maakt.

Volgende stap

Klaar om dit in jouw bedrijf toe te passen?

Plan een gratis adviesgesprek en ontdek hoe wij jouw organisatie slimmer maken met AI op maat.

Plan gratis adviesgesprek

Benieuwd wat een agent voor jouw team kan doen?

Leg je proces voor aan degene die het straks bouwt. In 30 minuten weet je of het kan, wat het kost en wat het oplevert — geen salespitch.

Plan 30 minuten met een bouwer
Binnen 24 uur reactie
Geen verplichtingen
Direct met een bouwer
Agent · actief

Wat een agent kan oppakken

Beantwoordt support-ticketsLive
Plant afspraken in agendaLive
Verwerkt inkomende facturenLive
Schrijft offertes uit briefingLive
Haalt data uit je CRMLive
+ onbeperkt taken op maat
Werkt 24/7 mee
Raphael Cornelis

Liever direct sparren?

Raphael Cornelis · meestal binnen het uur reactie