Een agent voor jullie eigen proces?
Kies een afgebakende taak en werk toe naar een agent met heldere bronnen, rechten en controle.
Dennis Claassen
AI-trainer · 35+ teams getraind
Key takeaways
- Copilot agent maken kost een halfuur tot een uur, maar dat geldt alleen voor het gesprek-gedeelte: een agent die vragen beantwoordt uit je kennisbronnen. Zodra hij ook iets moet doen in een ander systeem, komt er een tragere, aparte stap bij.
- Bouw eerst zonder actie, voeg die pas toe als een vraag vaak genoeg terugkomt. Een agent die alleen praat, kan niets onomkeerbaars fout doen.
- De grootste valkuil is een actie configureren zonder de goedkeuringsstap aan te zetten. Standaard voert Copilot Studio een actie meteen uit; jij moet zelf instellen dat een gevoelige stap eerst langs een mens gaat.
- Vuistregel: alles wat een wachtwoord, toegang, geld of een toezegging aan een klant raakt, gaat altijd via de goedkeuringsstap. Alles wat je zonder gevolgen kunt terugdraaien, mag de agent zelf doen.
- Meet na zeven dagen drie dingen: hoeveel vragen loste de agent zelf op, hoeveel goedkeuringen kwamen er binnen, en hoe lang duurde het voor een reviewer reageerde.
Een Copilot-agent maken doe je in Copilot Studio: je geeft de agent een naam en een doel, koppelt kennisbronnen, en test het gesprek. Dat deel is in een halfuur klaar. Pas als je er een actie aan toevoegt, zoals een ticket aanmaken of een wachtwoord resetten, wordt de agent meer dan een pratende AI-agent, en dan moet je een grens zetten. Microsoft noemt goedkeuring vooraf voor zulke acties zelf een van de kerncapaciteiten om agents op te schalen in 2026. Dit artikel laat zien welk niveau bij welke taak past, met een echt verzoek waarbij het misgaat zonder die grens, en wat je instelt om dat te voorkomen.
Copilot agent maken: topic, actie of autonome agent?
"Copilot agent maken" klinkt als één handeling. Het is een keuze tussen drie niveaus, en het verschil zit in wat de agent voor je dóét, niet in hoe knap hij klinkt.
- Topic. Een gespreksflow die vragen beantwoordt uit kennisbronnen. De agent praat, maar raakt geen ander systeem aan. Gaat dit fout, dan levert dat hooguit een verkeerd antwoord op.
- Actie. De agent roept een Power Automate-flow of connector aan en verandert iets buiten het gesprek: een ticket aanmaken, een status opzoeken, een wachtwoord resetten. Nu kan een fout ook buiten het scherm gevolgen hebben.
- Autonome trigger. De agent begint zelf, zonder dat iemand iets vraagt, op basis van een gebeurtenis: een deadline die verstrijkt, een klant die een maand niet reageert. Microsoft noemt dit expliciet een van de kerncapaciteiten voor 2026: agents die "signalen monitoren en werk zelf vooruit helpen".
Hoe maak je een AI-agent in Microsoft Copilot Studio?
Microsoft Copilot Studio is het platform waarin je dit bouwt en beheert, los van de kant-en-klare Copilot-chat in Word, Excel en Outlook. Hoe maak je een AI-agent daarin: naam, doel en kennisbron zoals hierboven, en pas daarna delen als los bouwwerk, in Teams, op een website of in de Copilot-app.
De beslisregel, met de drempel per niveau en waarom die daar ligt:
| Als dit voor jouw taak geldt | Dan bouw je dit | Waarom die drempel daar ligt |
|---|---|---|
| De vraag is puur informatief: beleid opzoeken, uitleg geven, een document samenvatten | Een topic, zonder actie | Er verandert niets buiten het gesprek, dus er is niets om terug te draaien |
| De agent moet iets doen dat je zonder gevolgen herstelt: een ticket aanmaken, een status opzoeken | Een actie, zonder verplichte goedkeuring | Fout gaat dit kost een paar minuten corrigeren, geen schade bij een ander |
| De actie raakt een wachtwoord, toegang, geld of een toezegging aan een klant | Een actie mét de goedkeuringsstap aan | Zulke acties draai je niet terug met één klik; de controle moet vooraf, niet achteraf |
| De taak moet beginnen zonder dat iemand erom vraagt | Een autonome trigger, met dezelfde goedkeuringsgrens op de gevoelige stappen | Er is geen mens die op het juiste moment kan ingrijpen, dus de grens moet al in de configuratie zitten |
Dit is dezelfde keuzelogica als in AI-agent maken zonder code, maar dan toegespitst op wat Copilot Studio zelf aanbiedt: geen keuze tussen tien tools, wel een keuze tussen drie niveaus binnen één platform.
Een echt verzoek, en wat er misgaat zonder de goedkeuringsstap
Een fictief maar realistisch voorbeeld bij een middelgroot logistiek bedrijf. Een medewerker stuurt de interne IT-agent in Teams een bericht.
Het verzoek dat binnenkomt
Van: Bram Hoekstra (Operations)
Aan: IT-agent (Teams-chat)
Hoi, ik kan niet meer inloggen op de VPN. Wachtwoord wordt niet
geaccepteerd. Kun je het resetten? Sta over twintig minuten bij
een klant en heb toegang nodig.
Niets aan dit bericht is verdacht. Dat is precies het punt: een heel gewoon IT-verzoek, dat exact zo klinkt als de honderd andere die een helpdesk per week krijgt.
De agent-instructie zonder goedkeuringsstap
Zo stelde de IT-afdeling de actie in, in de topic-editor van Copilot Studio:
Als een gebruiker meldt dat zijn wachtwoord niet werkt en om een
reset vraagt:
1. Vraag de naam en het e-mailadres van de gebruiker.
2. Roep de actie "Wachtwoord resetten" aan in Entra ID.
3. Stuur het tijdelijke wachtwoord terug in de chat.
Wat de agent teruggeeft
Hoi Bram, ik heb je wachtwoord gereset. Je tijdelijke wachtwoord
is: Herfst2026!. Log hiermee opnieuw in en stel direct een nieuw
wachtwoord in.
Leest efficiënt. Er zitten drie fouten in die je bij dit soort acties steeds terugziet.
- De identiteitscheck is cirkelredenering. De agent vraagt om naam en e-mailadres, en accepteert precies dat antwoord als bewijs, terwijl hij er zelf net om vroeg. Dat bewijst niets over wie er echt aan de andere kant zit.
- De actie voert meteen uit, zonder mens ertussen. Een wachtwoordreset is niet met één klik terug te draaien: wie het oude wachtwoord kende, is de toegang nu kwijt, en wie het nieuwe kreeg, heeft hem.
- Het wachtwoord staat in platte tekst in een chatgeschiedenis, die blijft staan, doorgestuurd kan worden en niet bedoeld is als beveiligd kanaal.
Wat je repareert: de goedkeuringsstap aan
Met de goedkeuringsstap aangezet, uit de instructies van Copilot Studio zelf, pauzeert de actie voor uitvoering en stuurt de agent een gestructureerd verzoek naar de IT-dienst op wacht, met de reden erbij:
Goedkeuring gevraagd: wachtwoordreset voor Bram Hoekstra
Verzoek binnengekomen: vandaag 08:52, via Teams-chat
Laatste succesvolle login: gisteren 16:40, kantoor-IP
Huidig verzoek: geen IP-controle mogelijk vanuit de chat
[ Goedkeuren ] [ Afwijzen ] [ Eerst bellen ]
De IT'er kiest "eerst bellen", belt Bram op het bekende nummer uit het personeelssysteem, hoort dat het klopt, en keurt daarna goed. Het nieuwe wachtwoord gaat niet via de chat, maar via het sms-kanaal dat al voor wachtwoordherstel gebruikt wordt.
Dit is precies het mechanisme dat Microsoft omschrijft als AI-approvals in agent flows, en het configureer je als maker in drie stappen: eerst leg je de criteria vast waarop een verzoek goed- of afgekeurd wordt (bijvoorbeeld: alleen goedkeuren als de laatste login binnen 24 uur was, anders escaleren), daarna geef je aan welke gegevens de reviewer erbij te zien krijgt (tijdstip, kanaal, laatste bekende activiteit), en pas daarna koppel je de stap aan de actie zodat die pas uitvoert na een klik op goedkeuren. Voor stappen die eerst meer informatie nodig hebben bestaat een losse actie, request for information, die het gesprek pauzeert tot een aangewezen persoon iets heeft ingevuld.
Let op
Zet de goedkeuringsstap aan vóór je een actie deelt met je team, niet erna. Een actie die al een paar dagen zonder controle draait, heeft die paar dagen niemand tegengehouden.
Wat de agent zelf mag beslissen, en wat langs een mens gaat
Zelf beslissen mag de agent: welk antwoord hij geeft uit de kennisbank, welke vraag hij doorstuurt naar de juiste afdeling, en welke informatie hij alvast verzamelt voor een mens. Nooit zelf, zonder de goedkeuringsstap: een wachtwoord, een betaling, een contractwijziging of iets dat een klant rechtstreeks raakt.
Waarom die grens hard is, bewijst een van de duurste voorbeelden uit de praktijk, niet met AI maar met een mens aan de telefoon. Bij MGM Resorts kreeg een aanvaller in september 2023 toegang doordat hij de IT-helpdesk belde, zich voordeed als een medewerker en vroeg om een wachtwoord- en MFA-reset, met alleen een naam en een medewerker-ID als "bewijs", gegevens die hij op LinkedIn had gevonden. Het gesprek duurde ongeveer tien minuten, en de aanval die volgde kostte het bedrijf ruim 100 miljoen dollar (bron: kruisverwijzing tussen CISA, Specops en Infosecurity Magazine; deze sites waren deze run niet zelf te openen). Een agent die dezelfde fout maakt, informatie die hij zelf net opvroeg accepteren als bewijs, is niet slimmer dan die helpdeskmedewerker. Hij is alleen sneller.
Waar copilot agent maken misgaat: de goedkeuringsstap die niemand aanzet
Dit is geen fout van het taalmodel, en dat is precies waarom hij zo vaak voorkomt. Copilot Studio voert een geconfigureerde actie standaard direct uit; de goedkeuringsstap zet een maker er zelf bewust bij, in de flow-editor. Wie voor het eerst een actie bouwt en zich vooral richt op "werkt het gesprek", vergeet die stap niet uit onzorgvuldigheid maar uit onwetendheid: hij weet nog niet dat de instelling bestaat. Zo krijgt een agent vanaf dag één volledige bevoegdheid over een gevoelige actie, zonder dat iemand dat besloten heeft.
De tegenmaatregel is een configuratiestap, geen promptregel: koppel elke actie die geld, toegang, een wachtwoord of een klanttoezegging raakt aan een goedkeuringsstadium voor je de agent deelt. Test dat ook echt met een eigen testverzoek, en controleer of de melding bij de juiste persoon aankomt, niet alleen of de actie werkt zodra je hem goedkeurt.
Wat kost dit, en hoe lang duurt het?
Voor het gesprek-gedeelte, zonder acties: reken op een halfuur tot een uur bouwtijd. Een Nederlands voorbeeld bij een gemeente, gebouwd met Copilot Studio voor vergunningsvragen, kostte de bouwer ongeveer dertig tot zestig minuten, exclusief testen (bron: AVK Training & Coaching, via kruisverwijzing; de pagina zelf was deze run niet te openen). Uit onze eigen trainingen zien we een vergelijkbare bandbreedte: een deelnemer die voor het eerst een topic-agent bouwt, heeft meestal veertig tot zeventig minuten nodig tot de eerste bruikbare versie, vooral omdat het schrijven van goede triggerzinnen meer heen-en-weer kost dan het koppelen van de kennisbron zelf.
Zodra je een actie plus de goedkeuringsstap toevoegt, komt daar minstens een halve tot een hele dag bij: de Power Automate-flow testen, afspreken wie de goedkeuringen krijgt, en checken wat er gebeurt als niemand binnen een uur reageert. Zonder die achtervang loopt de agent vast zodra de aangewezen reviewer op vakantie is.
Wat je verder betaalt, hangt af van hoeveel de agent dóét, niet van hoeveel hij weet: elke uitgevoerde actie telt mee in Copilot Credits, los van je Copilot-licentie. Hoe dat verbruik werkt, staat in Copilot Credits: wat het je kost.
Info
Stand van zaken op 25 september 2026. De goedkeuringsstap voor acties (AI-approvals) is sinds september 2025 beschikbaar, request for information sinds augustus 2025; Microsoft noemt beide begin 2026 nog als kerncapaciteiten om agents op te schalen, dus reken erop dat de precieze schermen en namen kunnen wijzigen. Check de laatste stand in je eigen Copilot Studio-omgeving voor je bouwt, en de licentie- en creditvoorwaarden op de officiële pricing-pagina.
Meetmoment: weet je na zeven dagen of het werkt?
Wat na een week beter wordt: de agent herkent steeds meer varianten van dezelfde vraag, omdat je de triggerzinnen aanvult met wat collega's echt typen in plaats van wat jij had verwacht. Wat niet vanzelf beter wordt: een vraag die buiten je kennisbron valt, blijft de agent net zo hard mis hebben op dag zeven als op dag één. Dat repareer je met een grotere kennisbron, niet met wachten.
Drie dingen die je zonder tooling kunt bijhouden, op papier of in een sheet.
- Hoeveel vragen loste de agent zelf op, zonder dat iemand moest bijsturen? Dit gaat over het topic-gedeelte. Onder de helft: je kennisbronnen zijn nog te dun of te rommelig, geen reden om de acties uit te breiden.
- Hoeveel goedkeuringsverzoeken kwamen er binnen, en hoeveel wees de reviewer af? Wijst hij er geen enkele af in een week, dan doet de grens misschien niets meer dan vertragen. Wijst hij er meerdere af, dan bewijst de grens precies waarom hij er staat.
- Hoe lang duurde het gemiddeld voor een goedkeuring werd afgehandeld? Loopt dit op tot uren, dan ontstaat de verleiding om de stap uit te zetten "want het houdt ons op". Dat is het moment om niet toe te geven, en in plaats daarvan een tweede reviewer aan te wijzen.
Copilot agents voorbeelden om deze week mee te starten
Drie topic-agents zonder risicovolle actie: een IT-supportagent uit je IT-wiki, een HR-agent met verlofregels uit het personeelshandboek, en een klantenservice-agent voor levertijdvragen uit je FAQ-pagina. Alle drie zet je zonder goedkeuringsstap live; een actie voeg je pas toe zodra je ziet welke vraag om meer dan een antwoord vraagt.
Wat een Copilot-agent nog niet kan
De agent leest alleen wat je hem geeft. Staat het antwoord niet in je kennisbron, dan verzint hij geen feit, maar hij mist wel context die een collega vanzelf zou weten, zoals dat de VPN vorige week een storing had. Die situationele kennis zet je zelf in de instructie of de kennisbron, de agent haalt hem nergens vandaan.
De goedkeuringsstap lost ook niet alles op: hij voorkomt dat een gevoelige actie zonder controle uitgevoerd wordt, maar beoordeelt niet of de reviewer zelf goed oplet. Een IT'er die goedkeuringen wegklikt zonder te lezen, geeft dezelfde bevoegdheid terug die de stap moest afvangen. De grens is zo sterk als de discipline van de mens die hem bewaakt, niet sterker. En autonome triggers blijven voorlopig het minst voorspelbare niveau, Microsoft noemt ze zelf pas begin 2026 een kerncapaciteit, dus begin daar niet mee voor je de andere twee niveaus een paar weken hebt zien draaien.
Doe dit deze week
Kies één taak zonder actie, en bouw eerst alleen het gesprek
Neem de vraag die het vaakst terugkomt en waar geen actie voor nodig is: een beleidsvraag, een uitleg, een verwijzing. Koppel de kennisbron en test een dag met echte collega's voor je verder gaat.
Voeg één actie toe, en zet de goedkeuringsstap meteen aan
Kies een actie die iets buiten het gesprek verandert. Configureer de goedkeuringsstap voor je hem test, niet erna. Stuur zelf drie testverzoeken: één normaal, één twijfelgeval, één dat je expliciet wilt zien afwijzen.
Leg de grens schriftelijk vast, één A4
Wat de agent zelf beslist, wat verplicht via de goedkeuringsstap gaat, wie de reviewer is, en wat er gebeurt als die reviewer niet binnen een uur reageert. Deel dat A4 met iedereen die de agent gaat gebruiken.
Het agent-recept dat vandaag werkt: een topic-agent uit een SharePoint-kennisbron, met één actie erbij (een ticket aanmaken) die verplicht langs de goedkeuringsstap gaat. Klein genoeg voor deze week, groot genoeg om te voelen of de grens werkt.
Wil je dit met je eigen team bouwen, met de goedkeuringsgrens meteen goed ingesteld? In de Agent Sprint bouwt elke deelnemer een werkende agent op eigen werk. Twijfel je nog waar te beginnen, plan een kort gesprek.
AI-training
Wil je AI leren inzetten?
In onze praktische trainingen leer je hoe je ChatGPT, Claude en andere AI-tools effectief inzet voor jouw werk.
Bronnen
- Microsoft Copilot Blog, 6 core capabilities to scale agent adoption in 2026, 26 januari 2026. Zelf geopend. Autonome triggers, goedkeuring voor acties, Agent2Agent-protocol en modelkeuze.
- Microsoft Copilot Blog, Automate decision making with AI approvals in Microsoft Copilot Studio, 3 september 2025. Zelf geopend. Configuratie van goedkeuringsstadia in agent flows.
- Microsoft Copilot Blog, Introducing request for information in Copilot Studio agent flows, 19 augustus 2025. Zelf geopend. De human-in-the-loop-actie die een flow pauzeert voor menselijke input.
- Microsoft, Copilot Studio pricing. Zelf geopend. Licentie- en creditvoorwaarden.
- CISA, Specops en Infosecurity Magazine over de MGM Resorts-aanval van september 2023, via kruisverwijzing; geen van de sites was deze run zelf te openen door de egress-proxy.
- AVK Training & Coaching, praktijkvoorbeeld van een Copilot Studio-agent bij een Nederlandse gemeente, via kruisverwijzing; de pagina zelf was niet te openen.
Veelgestelde vragen
Wat zijn goede copilot agents voorbeelden om mee te starten?
Begin met een agent zonder actie: hij beantwoordt vragen uit een kennisbron, zoals een intern beleidsdocument of een IT-wiki op SharePoint. Bekende eerste toepassingen zijn een vergunningen- of beleidsagent voor burgers of medewerkers, en een interne IT-supportagent die veelgestelde vragen afvangt. Voeg pas een actie toe, zoals een ticket aanmaken, als je weet welke vraag vaak genoeg terugkomt.
Hoe maak je een AI-agent in Copilot zonder te programmeren?
In Copilot Studio geef je de agent een naam en een doel, koppel je kennisbronnen zoals SharePoint of een document, en test je het gesprek in de preview. Dat kan zonder code en kost meestal een halfuur tot een uur. Wil je dat de agent ook iets doet in een ander systeem, dan voeg je een actie toe via een kant-en-klare connector of een Power Automate-flow, ook dat kan zonder programmeerkennis.
Wat is Microsoft Copilot Studio precies?
Microsoft Copilot Studio is het platform waarin je zelf agents bouwt en beheert binnen Microsoft 365: gespreksflows (topics), acties die iets doen in een ander systeem, en sinds 2026 ook autonome triggers die zelf starten op basis van een gebeurtenis. Het draait los van de kant-en-klare Copilot-chat die je al in Word, Excel en Outlook hebt.
Mag een Copilot-agent zelf een wachtwoord resetten?
Technisch kan dat, maar zet dan altijd de goedkeuringsstap aan. Zonder die stap accepteert de agent vaak informatie die hij zelf net heeft opgevraagd als bewijs van identiteit, en voert hij de reset direct en onomkeerbaar uit. Met de goedkeuringsstap pauzeert de actie en beoordeelt een mens het verzoek eerst, met de context erbij zoals het tijdstip en de laatste bekende login.
Wat kost het om een agent te bouwen in Copilot Studio?
Het bouwen zelf kost geen apart bedrag als je al een Copilot-licentie hebt. Elke keer dat de agent daarna een actie uitvoert, tellen Copilot Credits mee, los van je licentie. Hoe dat verbruik werkt en waar het kan oplopen, staat uitgewerkt in ons artikel over Copilot Credits.




