Vergelijking tussen een agent die een geleende menselijke login gebruikt versus een agent met een eigen toegewezen account.
Guides & Insights

Grok Bot logt in als jij: de vraag die SpaceXAI niet heeft beantwoord

Auteur

Alistair Wren

Publicatiedatum

Nieuwste modellen · 20Bekijk alle modellen
Benchmarks: Artificial Analysis · dagelijks bijgewerkt
Terug naar alle berichten

De meest geciteerde uitspraak van de week waarin Grok Bot werd gelanceerd, ging niet over wat de bots kunnen doen. Het was een kritiek: het opmerkelijke is niet dat de agents draaien, maar dat ze als jou inloggen — en SpaceXAI heeft niet gepubliceerd hoe die authenticatie werkt. Dat hiaat is de reden dat OrcaID bestaat, en het is momenteel in preregistratie, waar je de handle kunt reserveren die een agent zou dragen, zonder een account te openen of facturering te starten.

SpaceXAI lanceerde Grok Bot op 11 augustus 2026 als een bètaversie die is gebouwd rond "always-on" AI-teamgenoten. Volgens de eigen beschrijving van het bedrijf draaien de bots op een cloudcomputer, loggen ze in op de tools die je al gebruikt, en blijven ze doorwerken nadat je de laptop hebt gesloten en naar bed bent gegaan. Ze komen alleen bij je terug als er iets een menselijke beslissing nodig heeft. Bloomberg berichtte er dezelfde dag over; MacRumors vermeldde de macOS- en iOS-builds. Het is een oprecht ambitieus product, en elk onderdeel van de bovenstaande beschrijving is een capaciteitsclaim van SpaceXAI in plaats van iets dat door een derde partij is geverifieerd.

"Meld je aan bij de tools die je al gebruikt" doet veel werk.

Er is een zin in SpaceXAI's eigen aankondiging die het hele vraagstuk beter kadert dan welke criticus ook: "Bots hebben hun eigen computer. Ze melden zich aan bij de tools die je al gebruikt en werken in apps, inboxen en meer."

Lees die twee zinnen samen. De bots kregen hun eigen computer — een machine in de cloud, zodat taken niet stilvallen wanneer je weggaat. Ze kregen niet hun eigen accounts. De hardware werd gescheiden van de mens, en de identiteit niet, en die asymmetrie is het onderwerp van dit artikel.

Lees nu de operationele zin langzaam, want het is het hele product en het hele probleem.

Om aan acquisitie te doen, heeft een bot je e-mailaccount nodig. Om een marketingcampagne te voeren, heeft hij je advertentieaccount nodig. Om kantoorwerkzaamheden af te handelen, heeft hij datgene nodig waarmee je dingen koopt. SpaceXAI zegt dat zijn eigen werknemers Grok Bot gebruikten voor precies deze — acquisitie, marketingcampagnes, onboarding, kantoorwerkzaamheden en bugfixes. Elk van die taken mondt uit in een systeem dat je kent, je factureert en je verantwoordelijk houdt voor wat er onder jouw naam gebeurt.

Er zijn maar een paar manieren om software die toegang te geven, en geen daarvan is comfortabel. Je kunt een wachtwoord overdragen, wat betekent dat de credential nu ergens leeft waar je geen controle over hebt. Je kunt een OAuth-token overdragen, dat is beter, maar OAuth-scopes zijn ontworpen voor apps die één voorspelbare taak doen, niet voor een agent die tijdens de uitvoering bepaalt wat hij nodig heeft. Je kunt het een browser laten besturen binnen je ingelogde sessie, wat de meest capabele optie is en de minst begrensde — een sessiecookie draagt je volledige autoriteit zonder enig idee van een plafond.

SpaceXAI's eigen pagina verwijst naar de derde. Onder de kop "Een computer van zichzelf" staat dat de bots "kunnen inloggen en werken in apps, tools en websites, inclusief platforms zonder schone API of MCP, en terugkomen met het werk afgerond." Een platform zonder schone API is een platform dat je bereikt door de website te besturen terwijl je bent ingelogd. Dat is de meest capabele delegatiemodus die er is en de enige zonder plafond, en het wordt beschreven als een functie — terecht, want het is wat het product laat werken op de lange staart van tools die nooit een API hebben uitgebracht.

Welke credentialmechanisme daarachter zit, is per eind augustus 2026 niet openbaar gedocumenteerd. Dat is de kern van de kritiek. Het is geen bewering dat SpaceXAI iets onveiligs heeft gedaan; het is dat een product waarvan de kernfunctie bestaat uit het inloggen op je accounts in bèta is uitgebracht zonder het authenticatiemodel te publiceren, en de bredere uitrol heeft nog steeds geen aangekondigde datum.

SpaceXAI's Grok Bot announcement page.

Waarom een altijd-actieve agent dit erger maakt dan een chatbot deed

Een chatassistent die je inloggegevens nodig heeft, vraagt ernaar terwijl je erbij zit. Je ziet wat het doet en de sessie eindigt wanneer je het tabblad sluit. De blootstelling wordt begrensd door je aandacht.

Het ontwerp van Grok Bot verwijdert die grens bewust. De waardepropositie is dat het werkt terwijl jij slaapt en je alleen onderbreekt voor oordeelsbeslissingen. Dat is nuttig, en het betekent dat de periode waarin je identiteit aan software wordt gedelegeerd nu in dagen wordt gemeten in plaats van minuten, zonder menselijke tussenkomst gedurende het grootste deel daarvan.

Hieruit volgen drie consequenties, en die zijn structureel in plaats van speculatief:

Attributie stort in. Als elke actie aan de andere kant onder jouw login aankomt, dan kunnen je e-maillogs, je kaartafschrift en je audittrail niet onderscheiden wat jij deed van wat de bot deed. Na een maand van continu gebruik is dat onderscheid onherstelbaar.

Intrekking is bot. De enige betrouwbare manier om een gedelegeerde sessie waar je geen controle over hebt te stoppen, is je eigen credential ongeldig te maken — verander het wachtwoord, trek het token in, log overal uit. Uiteindelijk sluit je jezelf buiten om je agent te stoppen.

Er is geen natuurlijke grens. Een ingelogde sessie heeft geen bestedingslimiet. Wat je account ook kan doen, de agent die die sessie vasthoudt kan het doen, zolang die sessie actief blijft.

De multi-agentversie van hetzelfde probleem.

Grok Bot is niet één bot. SpaceXAI beschrijft meerdere bots die parallel draaien, één die anderen beheert, specialisten voor verschillende taken, en bots die deelnemen aan een groepsgesprek waarin ze zelf coördineren — werk doorgeven, eigenaarschap toewijzen, en de mens alleen erbij halen voor oordeelsvragen.

Pas nu de drie bovenstaande gevolgen toe op een team van vijf. Als alle vijf handelen onder één menselijke identiteit, dan is "welke bot heeft dit gedaan" geen vraag die de systemen waarmee ze in aanraking kwamen kunnen beantwoorden, omdat die systemen alleen jou ooit zagen. Eigendom binnen de groepschat is een conventie die de bots onder elkaar in stand houden; het is niet zichtbaar voor je bank, je e-mailprovider of je leverancier. De orkestratie is echt en de verantwoordelijkheid is fictief.

Dit is het specifieke punt waarop een uitgegeven identiteit ophoudt een aardig idee te zijn en het enige werkbare ontwerp wordt. Vijf agents die elk hun eigen handle, saldo en kaart bezitten, produceren door constructie vijf afzonderlijke grootboeken. Je hoeft niet te reconstrueren wie wat deed, want het is in de eerste plaats nooit samengevoegd.

The OrcaID terms section showing reserve, fund and cap, and pull.

Wat een uitgegeven identiteit verandert

Het voorstel van OrcaID is dat de agent een eigen account krijgt: een handle in de vorm van @name, dat oplost naar name.orcaid.ai, met een wallet, een virtuele kaart, een inbox die zijn hele domein bestrijkt en een telefoonnummer dat eraan is gekoppeld. Volgens de eigen bewoordingen van de site zijn de wallet, de kaart en het nummer gemarkeerd als "bij verificatie" en de inbox als "bij lancering" — dit is een reserveringsfase, en het zou onjuist zijn om ook maar iets daarvan als nu al werkend te beschrijven.

De ontwerpclaim is echter toetsbaar aan de drie consequenties:

Handelingen komen aan als jij; de toeschrijving valt weg. Wat een uitgegeven account in plaats daarvan doet: Handelingen komen aan als @name; de agent is de genoemde partij in de registratie.

Intrekking betekent het wijzigen van je eigen inloggegevens. Wat een uitgegeven account in plaats daarvan doet: Een kill switch die de agent met één klik pauzeert, terwijl jij onaangeroerd blijft.

Een sessie heeft geen bestedingsplafond. Wat een uitgegeven account in plaats daarvan doet: Een maandelijks plafond dat wordt beschreven als een harde stop, en een kaart die weigert op het moment dat hij dat plafond overschrijdt.

Uitgaven zijn verspreid over factureringsportalen. Wat een verstrekt account in plaats daarvan doet: "Tokens + dollars, één grootboek" — één afrekening die modelaanroepen en werkelijke kosten omvat.

De framing op orcaid.ai is "de naam is de riem": één ding om te financieren, één ding om te begrenzen, één ding om te trekken. Voor een agent die wekenlang onbeheerd draait, is dat een wezenlijk ander veiligheidsverhaal dan "we hebben niet gezegd hoe het inloggen werkt".

Wat je er nu echt aan kunt doen

Grok Bot is in bèta, gebundeld in bestaande betaalde abonnementsniveaus, met zakelijke klanten op een wachtlijst en geen gepubliceerde datum voor een bredere uitrol. OrcaID is in preregistratie. Geen van die feiten ondersteunt vandaag een migratieplan, dus het eerlijke advies is kleiner dan een strategie:

Als je {{1}}altijd actieve agents tegen je eigen accounts{{/1}} laat draaien, ga er voorlopig van uit dat {{2}}je hun acties niet van de jouwe kunt scheiden{{/2}}, en {{3}}beperk dienovereenkomstig wat je delegeert{{/3}} — {{4}}een speciale kaart met een lage limiet en een apart e-mailaccount zijn rudimentair, maar ze zijn vanmiddag beschikbaar{{/4}}. {{5}}Dring er bij je leveranciers op aan om hun authenticatiemodel te publiceren{{/5}}; {{6}}het feit dat de vraag luid wordt gesteld over de meest prominente lancering van de maand, is hoe die norm tot stand komt{{/6}}. En {{7}}als je verwacht agents te draaien die transacties uitvoeren{{/7}}, {{8}}kost het reserveren van de naam die men zou dragen niets en er wordt niet gefactureerd{{/8}}.

Diagram comparing password, OAuth token and logged-in session delegation.

De kern

Het capaciteitenverhaal van Grok Bot is sterk genoeg dat de identiteitsvraag de vraag is die het meest de moeite waard is om te stellen. Altijd-actieve agents die inloggen op je accounts, coördineren in teams en dagenlang draaien zonder toezicht zijn geen kleine uitbreiding van een chatbot — ze vormen een delegatie van je identiteit zonder plafond, zonder eenduidige toeschrijving en zonder intrekking behalve door jezelf buitensluiten. SpaceXAI heeft niet gepubliceerd hoe het daarmee omgaat, en zolang dat niet gebeurt, staat de kritiek op zichzelf.

De alternatieve vorm is niet ingewikkeld: geef de agent een eigen naam, financier het, begrens het, en houd één schakelaar die het uitschakelt. Dat is waar OrcaID voor wordt gebouwd, en het is vandaag een reservering in plaats van een product. De kloof waar het op gericht is, werd echter aangetoond door de grootste agent-lancering van de maand.

Bronvermelding: de lanceringsdatum van Grok Bot (11 augustus 2026), het cloud-computermodel, het gedrag "logt in op de tools die je al gebruikt", de altijd-aan-framing, de coördinatie van multi-bot groepschats, de interne use cases en de bundeling in het betaalde abonnement zijn allemaal eigen beweringen van SpaceXAI uit het lanceermateriaal. De kritiek dat de agents als jou inloggen en dat het authenticatiemodel niet bekend is gemaakt, en het ontbreken van een gepubliceerde datum voor een bredere uitrol, zijn afkomstig van onafhankelijke analisten en persberichtgeving — niet van SpaceXAI. Verslaggeving op de lanceringsdag: Bloomberg en MacRumors, 11 augustus 2026. Het handle-formaat, de mogelijkheden, de statuslabels "By verification" / "At launch" en de governance-controles van OrcaID zijn afkomstig van orcaid.ai, gecontroleerd op 2026-08-22, en zijn beweringen van vóór registratie. Er is geen integratie tussen OrcaID en Grok Bot aangekondigd en die wordt hier ook niet gesuggereerd.

© 2026 OrcaRouter

Voor aanbieders

Beheer je een inferentieplatform? Zet je modellen op OrcaRouter.

providers@orcarouter.ai

Word lid van de community

Discordsupport@orcarouter.aiXGitHubYouTube