# E-mailinbox voor AI-agents: een eigen adres of toegang tot dat van u?

> Een e-mailinbox voor een AI-agent kan een eigen adres zijn of toegang geven tot uw inbox. Vergelijk beide opties, de tools en de vier risico’s die u moet aanpakken voordat u de agent inschakelt.

Last updated: 2026-09-29T10:00:00

Canonical URL: https://crevio.co/nl/blog/ai-agent-email-inbox

*Laatst bijgewerkt: september 2026*

**Een e-mailinbox voor een AI-agent kan twee heel verschillende dingen betekenen: een adres dat de agent zelf beheert, of een sleutel tot uw bestaande inbox.** Met de eerste optie kunnen mensen en systemen opdrachten naar de agent sturen. Met de tweede kan de agent de e-mails die bij u binnenkomen sorteren, concepten opstellen en beantwoorden. De meeste mensen willen een combinatie van beide — en de meeste problemen ontstaan wanneer die twee door elkaar worden gehaald.

Deze gids is bedoeld voor bedrijfseigenaren die beslissen hoe ze een agent voor e-mail willen inzetten. We bespreken waarvoor elke optie geschikt is, welke tools erachter zitten en op welke vier manieren het mis kan gaan: promptinjectie, verzenden zonder controle, deliverability en privacy.

- **Een eigen inbox** is het veiligste begin. De agent krijgt een apart adres, u bepaalt wie ernaar mag schrijven en een fout komt niet op uw naam te staan
- **Toegang tot uw inbox** bespaart meer tijd, maar brengt ook meer risico met zich mee. De agent leest alles, ook e-mails van onbekenden
- **Elke e-mail die een agent leest, is niet-vertrouwde input.** Behandel instructies in een e-mail als gegevens, nooit als opdrachten
- **Verzenden is de grens die u moet bewaken.** Laat de agent vrij lezen, sorteren en concepten opstellen. Laat hem eerst toestemming vragen voordat er iets wordt verzonden

### Snelle vergelijking

| | AgentMail | Shortwave | Fyxer | Crevio |
|---|---|---|---|---|
| **Configuratie** | Agent krijgt een eigen inbox (API) | AI-e-mailclient voor uw inbox | Assistent in uw Gmail of Outlook | Assistent met een eigen adres plus toegang tot een gekoppelde Gmail |
| **Voor wie** | Ontwikkelaars die agents bouwen | Mensen die volledig in Gmail werken | Mensen met een drukke inbox | Bedrijfseigenaren die hun bedrijf met een agent runnen |
| **Verzendt automatisch?** | Uw code bepaalt dat | U verzendt zelf of AI-filters voeren regels uit | Nooit, alleen concepten | Antwoordt aan goedgekeurde afzenders; gekoppelde Gmail vraagt om toestemming voordat er wordt verzonden |
| **Vanafprijs** | Gratis (3 inboxen), $20/mnd Developer | $30/seat/mnd, 14 dagen proefperiode | Gratis abonnement, Pro $32/mnd jaarlijks gefactureerd | Gratis abonnement, Pro $20/mnd |

## Wat betekent ‘e-mailinbox voor een AI-agent’ eigenlijk?

Zoek op deze term en u krijgt twee soorten resultaten naast elkaar: developer-tools die een agent een eigen adres geven, en assistenten die binnen Gmail of Outlook werken. Ze lossen verschillende problemen op.

![Diagram waarin een AI-agent met een eigen e-mailinbox wordt vergeleken met een AI-agent die in uw inbox werkt](https://crevio.co/vite/assets/two-kinds-of-agent-inbox-gsxudiwn.svg)

U kunt ze eenvoudig uit elkaar houden door te kijken naar de naam op de regel ‘From’.

**De eigen inbox van de agent.** De agent heeft een adres, zoals `assistant@yourbusiness.com`. U stuurt er facturen naartoe, uw team mailt verzoeken en een leverancier antwoordt op een bericht dat de agent heeft verzonden. De agent leest, handelt en antwoordt vanuit zijn eigen identiteit. Niets uit uw persoonlijke inbox wordt blootgesteld.

**De agent in uw inbox.** De agent maakt verbinding met uw Gmail- of Outlook-account. Hij voorziet de e-mails die u ontvangt van labels, archiveert en vat ze samen en stelt antwoorden op. Als u dat toestaat, kan hij ook namens u verzenden. Dit is wat de meeste mensen bedoelen met AI-inboxbeheer of AI-e-mailtriage.

Een handige vuistregel: als de opdracht is **‘laat mensen werk aan de agent doorgeven’**, geef hem dan een adres. Als de opdracht is **‘werk mijn achterstand weg’**, geef hem dan toegang. Wilt u beide, houd ze dan gescheiden zodat een probleem in het ene systeem niet overslaat naar het andere.

## Optie 1: geef de AI-agent een eigen e-mailinbox

Met een eigen adres wordt een agent iets waaraan u opdrachten per e-mail kunt delegeren, net zoals aan een assistent. Dat klinkt misschien beperkt, maar e-mail is het enige kanaal dat elke leverancier, klant en tool al gebruikt.

Geschikte taken voor een inbox van de agent:

- **Doorsturen.** U stuurt een factuur, contract of klantklacht door met één regel, zoals: ‘archiveer dit’, ‘vat de voorwaarden samen’ of ‘stel een antwoord op dat ik kan verzenden’.
- **Teamverzoeken.** Iedereen in het team mailt de agent in plaats van u een bericht te sturen.
- **Uitgaande gesprekken.** De agent mailt een leverancier of partner en handelt de antwoordthread af vanuit zijn eigen adres.
- **Een vaste lijst met contacten.** Een leverancier, boekhouder of partner krijgt het adres van de agent voor regelmatig contact over bijvoorbeeld offertes, planning en papierwerk.

![Homepage van AgentMail, een API voor e-mailinboxen waarmee AI-agents een eigen inbox krijgen](https://crevio.co/vite/assets/agentmail-homepage-cvz0n41v.png)

Voor ontwikkelaars is [AgentMail](https://www.agentmail.to/) een van de bekendste opties. Via een API geeft het elke agent een echte inbox, met threads, bijlagen en webhooks voor nieuwe e-mail. De [prijzen](https://www.agentmail.to/pricing) beginnen met een gratis abonnement voor 3 inboxen en 3.000 e-mails per maand. Daarna kost het $20 per maand voor 10 inboxen en aangepaste domeinen, en $200 per maand voor 150 inboxen. Als u uw eigen agent bouwt, is dit een goede basis.

Bouwt u geen agent, dan doet een inbox-API op zichzelf weinig. U hebt nog steeds de agent nodig, de logica die bepaalt wat hij met elke e-mail doet en een manier om zijn antwoorden goed te keuren. Daar komen zakelijke tools met een ingebouwd agentadres van pas. Daar komen we hieronder op terug.

## Optie 2: een AI-agent die uw inbox beheert

Bij de tweede optie draait het om uw e-mail, niet om die van de agent. De agent sorteert binnenkomende berichten, laat zien welke uw aandacht nodig hebben en bereidt antwoorden voor.

Wat deze tools doorgaans doen:

- **Triage.** E-mails indelen in groepen zoals ‘beantwoorden’, ‘ter informatie’ en ‘marketing’
- **Concepten.** Antwoorden schrijven in uw toon, zodat u ze kunt bewerken en verzenden
- **Samenvattingen.** Lange threads terugbrengen tot enkele regels
- **Regels in gewone taal.** ‘Archiveer nieuwsbrieven die ik een maand niet heb geopend’

![Homepage van Shortwave, een AI-e-mailclient met een agent die e-mails organiseert, inplant en opstelt](https://crevio.co/vite/assets/shortwave-homepage-eno10bhn.png)

[Shortwave](https://www.shortwave.com/) vervangt uw Gmail-client door een AI-native versie. De [abonnementen](https://www.shortwave.com/pricing/) kosten $30, $45 en $120 per seat per maand en bevatten AI-filters die nieuwe e-mail op basis van een door u geschreven prompt kunnen labelen, archiveren, verwijderen of markeren met een ster. Elk abonnement heeft een gratis proefperiode van 14 dagen.

![Homepage van Fyxer, een AI-assistent die uw inbox sorteert en antwoorden opstelt voor Gmail- en Microsoft-accounts](https://crevio.co/vite/assets/fyxer-homepage-2zdi5ilh.png)

[Fyxer](https://www.fyxer.com/) werkt binnen uw bestaande Gmail- of Outlook-account, sorteert e-mail in categorieën en stelt antwoorden op. Er is een gratis abonnement; Pro kost $32 per maand bij jaarlijkse facturering of $49 per maand bij maandelijkse facturering, volgens de [prijspagina](https://www.fyxer.com/pricing). Opvallend is dat Fyxer aangeeft nooit namens u e-mails te verzenden. De tool stelt alleen concepten op. Dat is een bewuste ontwerpkeuze — en een goede.

Deze tools zijn sterk in de inbox zelf. Wat ze doorgaans niet doen, is handelen in de rest van uw bedrijf: een klantrecord bijwerken, een bestelling terugbetalen of de productpagina bouwen waar een klant om vroeg. Dat is het verschil tussen een e-mailassistent en een agent die toevallig e-mail gebruikt.

## Vier manieren waarop een e-mailinbox voor een AI-agent mis kan gaan

Beide opties hebben dezelfde zwakke plekken. Ze zijn allemaal op te lossen, maar alleen als u de nodige maatregelen neemt voordat u de agent inschakelt — niet na het eerste incident.

### 1. Promptinjectie komt binnen via e-mail

Een e-mail is tekst die is geschreven door de afzender. Wanneer een agent die tekst leest, kan hij instructies in het bericht verwarren met instructies van u. [OWASP rangschikt promptinjectie](https://genai.owasp.org/llmrisk/llm01-prompt-injection/) als het grootste risico voor AI-applicaties en wijst specifiek op ‘indirecte’ injectie: schadelijke instructies die zijn verborgen in content die het model leest, zoals een webpagina, bestand of e-mail.

Dit is geen theoretisch risico. In juni 2025 maakten onderzoekers [EchoLeak (CVE-2025-32711)](https://arxiv.org/abs/2509.10540) bekend, een kwetsbaarheid in Microsoft 365 Copilot waardoor één speciaal samengestelde e-mail de assistent interne gegevens kon laten ophalen en naar een externe server kon laten lekken, zonder dat het slachtoffer hoefde te klikken. Microsoft heeft het probleem opgelost, maar het patroon blijft hetzelfde: **elke agent die e-mail van onbekenden leest, kan door onbekenden worden aangesproken.**

![ArXiv-artikel over EchoLeak, een promptinjectie zonder klik die via één e-mail gegevens uit Microsoft 365 Copilot haalde](https://crevio.co/vite/assets/echoleak-arxiv-paper-j4yn80jl.png)

Wat helpt:

- **Beperk wie de agent werk mag geven.** Een inbox van de agent die alleen e-mail van u en uw team accepteert, verkleint het aanvalsoppervlak van ‘het internet’ naar ‘mensen die u kent’
- **Houd lezen en handelen gescheiden.** Een agent die uw inbox sorteert, moet labels kunnen toevoegen en concepten kunnen opstellen, maar niet kunnen verzenden, verwijderen of betalen
- **Filter voordat het model leest.** Sommige tools filteren binnenkomende e-mail eerst. AgentMail biedt dit expliciet aan voor zijn inboxen
- **Let op ‘urgente’ verzoeken om geld of gegevens te verplaatsen.** Dezelfde social engineering die bij mensen werkt, werkt ook bij agents

### 2. De agent verzendt namens u zonder controle

Een concept dat u nooit hebt gelezen en dat onder uw naam wordt verzonden, is de snelste manier om een klant kwijt te raken. Erger nog: tegen de tijd dat u het merkt, is de schade al aangericht. In [human in the loop AI agents](/nl/blog/human-in-the-loop-ai-agents) bespraken we waar u de goedkeuringsgrens kunt trekken. Voor e-mail is dat bijzonder duidelijk.

Een verstandige standaardinstelling: de agent mag lezen, zoeken, labels toevoegen en concepten opstellen. Voor verzenden, doorsturen en verwijderen is eerst uw toestemming nodig. Geef alleen toestemming zonder controle voor beperkte, routinematige gevallen, zoals het bevestigen van de ontvangst van een factuur — en pas nadat u hebt gezien dat de agent er enkele tientallen goed heeft afgehandeld.

### 3. Deliverability van e-mails die de agent verzendt

Ook e-mails die een agent verzendt, moeten de inbox bereiken. De [richtlijnen van Gmail voor afzenders](https://support.google.com/a/answer/81126) vereisen SPF of DKIM voor elke afzender. Bulkafzenders die 5.000 of meer berichten per dag verzenden, hebben SPF, DKIM en DMARC nodig, plus een afmeldmogelijkheid met één klik. Elke afzender moet het spampercentage in Postmaster Tools onder 0,3% houden.

Agents kunnen dit op hun eigen manieren verstoren:

- **Pieken in volume.** Een nieuw agentadres dat in de eerste week honderden ongevraagde e-mails verstuurt, ziet eruit als een spammer
- **Antwoordlussen.** Twee geautomatiseerde systemen die elkaar antwoorden, kunnen in één nacht duizenden berichten genereren. Een agent mag nooit automatisch antwoorden op no-reply-adressen, bounceberichten of mailinglijsten
- **Verzenden namens u vanuit een nieuwe tool.** Als de agent namens uw domein verzendt via een service die niet door uw DNS-records is geautoriseerd, mislukken deze berichten bij de authenticatie

### 4. Privacy

Als u toegang tot uw inbox geeft, krijgt de agent alles wat erin staat: contracten, gezondheidsinformatie van een klant en een link om een wachtwoord opnieuw in te stellen. Stel uzelf drie vragen voordat u verbinding maakt:

- **Van wie zijn de e-mails?** Als u een gedeelde of teaminbox koppelt, stelt u gesprekken van collega's bloot — niet alleen die van uzelf
- **Waar gaan ze naartoe?** E-mailinhoud wordt naar een AI-model gestuurd om te worden gelezen. Controleer waar dat gebeurt en of de inhoud wordt bewaard of voor training wordt gebruikt
- **Kunt u de toegang beperken?** Bij sommige configuraties kunt u de agent beperken tot bepaalde labels of afzenders. Een beperkte scope betekent een kleinere impact als het misgaat

Voor veel bedrijven is dit op zichzelf al een reden om te beginnen met een eigen adres voor de agent: de agent ziet alleen wat iemand er bewust naartoe stuurt.

## Een veilige configuratie voor uw e-mailinbox voor AI-agents

Samen vormen deze beveiligingsmaatregelen een eenvoudige keten. E-mail moet eerst een afzendercontrole doorstaan voordat de agent het bericht leest. Alles wat namens u wordt verzonden, gaat eerst langs u.

![Stroomschema van een veilige configuratie voor een e-mailinbox voor AI-agents: afzendercontrole, botfilter, agent leest, concept, uw goedkeuring en vervolgens verzending](https://crevio.co/vite/assets/safe-agent-email-flow-kwtjspt6.svg)

Doorloop deze korte checklist voordat u de agent inschakelt:

1. **Bepaal de configuratie.** Een eigen adres, toegang tot uw adres of beide gescheiden
2. **Bepaal wie de agent mag mailen.** Specifieke adressen of uw bedrijfsdomein; verder niemand
3. **Blokkeer geautomatiseerde afzenders.** Geen antwoorden op no-reply-adressen, bounceberichten, mailinglijsten of andere bots
4. **Stel verzenden in op ‘eerst vragen’.** Lezen, zoeken, labels toevoegen en concepten opstellen mogen automatisch gebeuren
5. **Authenticeer het verzendende domein** voordat de agent er iets namens u mee verzendt
6. **Controleer een week aan activiteit** voordat u ook maar één toestemming verruimt

Als de agent ook volgens een schema werkt, bijvoorbeeld voor een ochtendoverzicht van uw inbox, gelden dezelfde regels. Onze gids over [terugkerende taken voor AI-agents](/nl/blog/schedule-recurring-ai-agent-tasks) laat zien hoe u geplande runs duidelijk laat mislukken in plaats van stilletjes.

## Hoe Crevio met e-mail omgaat

![Homepage van Crevio met de AI-businessbuilder](https://crevio.co/vite/assets/crevio-homepage-dt8n7yuj.png)

[Crevio](https://crevio.co/) is een AI-businessbuilder: u beschrijft wat u wilt verkopen en de agent bouwt de winkel, verwerkt betalingen en helpt de verkoop te laten groeien. E-mail is een van de manieren waarop u deze agent bereikt, en beide bovenstaande opties worden ondersteund.

**Een eigen adres.** Elk Crevio-account krijgt een assistentadres in de vorm `yourbusiness@ai.crevio.app`. Mail een verzoek naar dit adres, voeg een bestand toe en de agent leest het bericht, voert het werk uit en antwoordt in dezelfde thread. Koppelt u uw eigen domein, dan kan de agent in plaats daarvan e-mail op uw domein ontvangen.

![Instellingen van de Crevio AI Assistant met het e-mailadres van de assistent en de lijst met goedgekeurde afzenders](https://crevio.co/vite/assets/crevio-assistant-email-settings-clvcoowe.png)

**Alleen goedgekeurde afzenders komen door.** De accounteigenaar is standaard goedgekeurd. U voegt anderen toe op basis van hun exacte adres of keurt een volledig domein goed, zodat uw team de agent kan bereiken. E-mail van alle andere afzenders wordt nooit verwerkt. Berichten van no-reply-adressen, bounceberichten, mailinglijsten en andere geautomatiseerde afzenders worden ook overgeslagen. Zo voorkomt u antwoordlussen.

**Goedkeuringen komen per e-mail.** Als een taak die u per e-mail bent gestart een actie bereikt waarvoor uw goedkeuring nodig is, ontvangt u een e-mail met links om goed te keuren of te weigeren. Met één klik beslist u, zonder dat u hoeft in te loggen. Het resultaat volgt per e-mail.

**Uw Gmail, met goedkeuring per actie.** Koppel Gmail en de agent kan zoeken, threads lezen, labels toevoegen, concepten opstellen en verzenden. Elke actie heeft een eigen instelling: automatisch uitvoeren, om bevestiging vragen of uitschakelen. Standaard worden lezen en zoeken automatisch uitgevoerd. Voor het opstellen van concepten, labels toevoegen, archiveren, verwijderen en verzenden wordt eerst toestemming gevraagd.

![Crevio-instellingen voor een gekoppeld Gmail-account, waarbij elke actie automatisch kan worden uitgevoerd of om bevestiging kan vragen](https://crevio.co/vite/assets/crevio-gmail-action-approvals-dguie787.png)

**Taken die starten zodra er e-mail binnenkomt.** Met Gmail gekoppeld kunt u een taak instellen die wordt uitgevoerd zodra er een nieuwe e-mail binnenkomt, bijvoorbeeld: ‘Wanneer er een factuur van mijn boekhouder binnenkomt, archiveer die dan en vertel me het totaalbedrag.’ Beperk de trigger tot de afzenders die voor u relevant zijn, zodat de agent geen credits verspilt aan het lezen van elke nieuwsbrief.

Waar de tool tekortschiet, eerlijk gezegd:

- **Het is geen e-mailclient.** Er is geen triageweergave die Gmail, Shortwave of Fyxer vervangt. Als het sorteren van een drukke persoonlijke inbox uw enige doel is, past een gespecialiseerde tool beter
- **Voor acties van Crevio zelf wordt standaard geen toestemming gevraagd.** De bovenstaande goedkeuringsinstellingen gelden voor gekoppelde apps. Acties binnen Crevio, zoals het versturen van een e-mailcampagne naar uw lijst, worden uitgevoerd zonder dat er om toestemming wordt gevraagd — tenzij u de agent anders instrueert
- **Elke e-mail waaraan de agent werkt, gebruikt AI-credits.** Het gratis Starter-abonnement bevat 20 credits per maand, Pro ($20/maand) 1.000 en Business ($50/maand) 2.500. Onze uitleg over [de kosten van het uitvoeren van AI-agents](/nl/blog/ai-agent-running-costs) laat zien waardoor het gebruik wordt bepaald
- **De handtekening ‘Powered by Crevio’** in antwoorden van de assistent kan alleen worden vervangen of verwijderd met het Business-abonnement

## Veelgestelde vragen

### Kan een AI-agent een eigen e-mailadres hebben?

Ja. Developer-tools zoals AgentMail maken via een API inboxen voor agents aan. Sommige zakelijke platforms, waaronder Crevio, geven hun ingebouwde assistent standaard een adres. De agent ontvangt e-mail, handelt die af en antwoordt vanuit zijn eigen identiteit in plaats van die van u.

### Is het veilig om een AI-agent toegang tot mijn e-mailinbox te geven?

Dat kan, binnen bepaalde grenzen. Houd verzenden, doorsturen en verwijderen achter uw goedkeuring, beperk wie de agent instructies mag geven en behandel elke e-mail als niet-vertrouwde tekst. Promptinjectie via e-mail is een gedocumenteerde, reële aanval. Een agent met brede toegang en zonder controle is daarom de risicovolle optie.

### Wat is de beste AI-e-mailagent voor triage?

Wilt u uw bestaande inbox laten sorteren en concepten laten opstellen, dan is een gespecialiseerde assistent zoals Fyxer of een AI-client zoals Shortwave daar precies voor gemaakt. Wilt u daarnaast een agent die ook in uw bedrijf handelt, bijvoorbeeld met bestellingen, klanten en producten, kies dan een oplossing die verbinding maakt met uw inbox en goedkeuring per actie ondersteunt.

## De korte versie

Geef de agent eerst een adres voordat u hem uw sleutels geeft. Een e-mailinbox voor een AI-agent die alleen luistert naar mensen die u hebt goedgekeurd en alleen verzendt wat u hebt gezien, doet het meeste nuttige werk met een fractie van het risico. Breid de rechten één voor één uit, en pas nadat de agent heeft bewezen dat hij ze verdient.

## Gerelateerde blogposts

- [Human in the Loop AI Agents: What to Approve and What to Let Run](/nl/blog/human-in-the-loop-ai-agents)
- [How to Schedule Recurring AI Agent Tasks That Run Without You](/nl/blog/schedule-recurring-ai-agent-tasks)
- [AI Agents for Small Business: Which Lanes to Hand Over First](/nl/blog/ai-agents-for-small-business)
- [AI Agent Running Costs: What One Agent Really Costs per Month](/nl/blog/ai-agent-running-costs)
