
Stel: je gebruikt elke dag een AI-tool om mails op te stellen, offertes samen te vatten of teksten na te kijken. Handig, snel, weinig gedoe. Tot je op een ochtend merkt dat het verbruik van je abonnement door het dak gaat, ook op momenten dat er niemand aan het werk was. ’s Nachts. In het weekend. Terwijl alle gekoppelde taken uitstonden.
Dat is precies wat een gebruiker van de AI-tool Claude overkwam. Zijn account bleef gewoon draaien terwijl hij niets deed. En het vervelendste? Zelfs de leverancier kon niet exact uitleggen waar dat verbruik vandaan kwam. Klinkt als een detail voor techneuten, maar het raakt elke zaak die AI stilaan als vast werkinstrument gebruikt.
Dit betekent concreet dat een AI-account leeggezogen kan worden zonder dat de eigenaar iets in de gaten heeft. Volgens TechCrunch zag een abonnee zijn verbruik onverklaarbaar stijgen, net op de momenten dat hij niet aan het werk was. Geen actieve taken, geen draaiende processen, en toch bleef de teller lopen.
De aanbieder van de tool, Anthropic, bevestigde dat er iets abnormaals aan de hand was en zette het account op pauze. Volgens The Register gaat het om accounts die overgenomen werden om er betaald verbruik uit te persen. Maar hier zit het pijnpunt: de leverancier kon geen sluitend, gedetailleerd overzicht geven van wat er precies gebeurd was.
Belangrijk om nuchter te blijven: dit is geen bewezen inbraak in de systemen van de leverancier zelf, en er is geen bekende dader. Het gaat om misbruik van een account, waarschijnlijk via gestolen inloggegevens op het toestel van de gebruiker. Maar het effect is hetzelfde: een rekening die oploopt en niemand die het volledig kan verklaren.
Het echte probleem zit niet in de AI, maar in het gemak. Een AI-abonnement voelt als een onschuldig hulpje, geen kritiek bedrijfssysteem. Net daarom kijkt niemand naar het verbruik, en net daarom valt misbruik pas op als de factuur binnenkomt.
De weg naar zo’n probleem loopt meestal niet via de AI-leverancier, maar via de laptop op je bureau. Een besmet toestel of een gestolen browsersessie kan iemand toegang geven tot je account, ook al heb je een goed wachtwoord en tweestapsverificatie. Vanaf dat moment draait het verbruik verder op jouw naam en jouw kaart.
En dat kost twee keer. Ten eerste onvoorspelbare facturen, zeker als je abonnement automatisch bijlaadt wanneer je verbruik op is. Ten tweede het risico dat gevoelige info via zo’n gekaapt account naar buiten lekt. Dit speelt trouwens niet alleen bij Claude. Ook bij andere diensten duiken verhalen op van gebruikers die betaalposten op hun rekening zien die ze niet herkennen; OpenAI heeft daar zelfs een aparte hulppagina voor. Kortom: behandel een AI-abonnement zoals elke andere clouddienst waar geld aan vasthangt.
Hoe weet je dat er iets mis is voor de factuur je verrast? Door op een paar concrete dingen te letten. Je hoeft geen technicus te zijn, alleen je gezond verstand te gebruiken.
Let op deze signalen:
Merk je een van deze dingen? Dan is dat geen reden voor paniek, wel voor een korte controle. Log uit op alle apparaten, wijzig je wachtwoord en bekijk het verbruiksoverzicht. Twijfel je? Laat het even nakijken door iemand die weet waar te zoeken.

Je moet hier geen weken aan besteden. Begin klein: gebruik zakelijke AI-accounts in plaats van persoonlijke logins, zet een verbruikslimiet waar het kan, en zet automatisch bijladen uit tenzij je het echt nodig hebt. Vraag je IT-partner om het gebruik van je AI-abonnementen mee op te volgen, zodat het niet tussen wal en schip valt. Dat laatste bekijken we soms samen met klanten, gewoon zodat je niet wakker hoeft te liggen van een rekening die je niet ziet aankomen. Rust begint bij weten wat er op je naam draait.
Niet noodzakelijk, maar het is wel een reden om te controleren. Bekijk je verbruiksoverzicht, log uit op alle apparaten en wijzig je wachtwoord. Blijft het onduidelijk, laat het dan nakijken door je IT-partner.
Een sterk wachtwoord en tweestapsverificatie helpen zeker, maar ze zijn geen volledige garantie. Als het toestel zelf besmet is, kan iemand een lopende sessie stelen zonder je wachtwoord te kennen. Daarom is een goed beveiligde laptop even belangrijk.
Ja, grotendeels. Zet een verbruikslimiet waar dat kan en schakel automatisch bijladen uit, zodat een gekaapt account niet ongelimiteerd doorloopt. Zo blijft een probleem beperkt tot een klein bedrag in plaats van een dikke factuur.
Dat is verstandig. AI-tools vallen vaak tussen twee stoelen: ze horen niet echt bij je klassieke software en niemand voelt zich verantwoordelijk. Spreek dus duidelijk af wie het verbruik en de facturatie in de gaten houdt.