Eén dataset per endpoint
Het endpoint voert altijd dezelfde gepubliceerde query uit. Een agent kan geen eigen SQL meesturen en dus niet zelf gaan zoeken in je warehouse.
AI-agents
AI-agents in je bedrijf zijn AI-systemen die zelfstandig taken uitvoeren, zoals data ophalen, een rapport opstellen of een actie in een ander systeem starten. Hoe veilig ze zijn, hangt vooral af van de data waar ze bij kunnen. ENABLE draait zelf geen agents, maar levert de gecontroleerde datalaag: gepubliceerde, alleen-lezen query-endpoints met een API-sleutel, zodat een agent precies één afgebakende dataset krijgt.
Opgeslagen query · omzet-per-regio · versie 3
{
"query": "omzet-per-regio",
"version": 3,
"rows": [
{ "regio": "Zuid", "omzet_2026": 1421300 },
{ "regio": "Noord", "omzet_2026": 1284900 },
…
]
}AI-agents in je bedrijf zijn AI-systemen die niet alleen antwoord geven, maar zelf stappen zetten: informatie opzoeken, een tool aanroepen, een conclusie trekken en soms een actie uitvoeren. Een agent die elke maandag de voorraadrapportage voorbereidt, moet bijvoorbeeld voorraad- en verkoopcijfers kunnen ophalen.
Daar zit meteen het grootste risico. Een agent met brede toegang tot je database of systemen kan meer zien en doen dan nodig, en achteraf is moeilijk na te gaan waarom hij iets deed. Verantwoord werken met AI-agents begint daarom bij beperkte, controleerbare toegang tot data.
ENABLE draait zelf geen AI-agents en is geen agent-platform. Wat ENABLE wel doet: een query uit je datawarehouse publiceren als beveiligd REST-endpoint. Een agent of automatisering die je elders bouwt, krijgt dan precies die ene, alleen-lezen dataset, met een eigen API-sleutel, een OpenAPI-specificatie en rate limits.
Waar het om draait
Het endpoint voert altijd dezelfde gepubliceerde query uit. Een agent kan geen eigen SQL meesturen en dus niet zelf gaan zoeken in je warehouse.
Elke aanroep draait in een alleen-lezen transactie. Via ENABLE kan een agent niets wijzigen, toevoegen of verwijderen.
Elk endpoint heeft een eigen sleutel in de X-API-Key-header. Zet je de publicatie uit, dan werkt het endpoint niet meer.
ENABLE beschrijft je gepubliceerde endpoints in een OpenAPI-specificatie. Veel agent- en automatiseringstools kunnen zo'n specificatie inlezen als toolbeschrijving.
Je bepaalt welke parameters een endpoint accepteert, zoals een periode of vestiging. Andere filters kan een agent niet toevoegen.
Het aantal aanroepen per endpoint en afzender is begrensd, net als het aantal rijen per antwoord. Dat beperkt de schade als een agent in een lus raakt.
Een endpoint levert de gepubliceerde versie van de query. Wijzigingen gaan pas live als een klantbeheerder opnieuw publiceert, en dat komt in het activiteitenlog.
Een AI-agent combineert een taalmodel met tools, zoals een API, een database of een mailbox, en laat het model zelf bepalen welke stap het volgende is. Bedrijven gebruiken agents of "digitale medewerkers" bijvoorbeeld om rapportages voor te bereiden, binnenkomende verzoeken te sorteren of gegevens te verrijken. Dat heet ook wel agentic AI.
Het verschil met klassieke workflow-automatisering is dat een agent niet een vast stappenplan volgt, maar zelf beslist. Dat maakt hem flexibel, maar ook minder voorspelbaar.
| Chatbot | Workflow-automatisering | AI-agent | |
|---|---|---|---|
| Wat het doet | Beantwoordt vragen | Voert vaste stappen uit | Kiest zelf stappen en tools |
| Voorspelbaar | Redelijk | Ja | Minder |
| Toegang tot systemen | Meestal geen | Per stap ingesteld | Via de tools die je hem geeft |
| Typisch risico | Onjuist antwoord | Fout in de regel | Te brede toegang, onverwachte acties |
De meeste problemen met agents ontstaan niet door het model, maar door wat het model mag.
Je verkleint de meeste risico's door de agent minder te geven: alleen de data die nodig is, alleen lezen en via een kanaal dat je kunt afsluiten. Neem de fictieve Acme Groothandel. Een automatisering die elke maandag een voorraadbericht opstelt, roept één endpoint aan met artikelen onder het minimum: artikel, locatie, voorraad en minimum. Inkoopprijzen en klantgegevens zitten niet in die query, dus de agent kan ze ook niet zien.
| Agent met databasetoegang | Agent via de Data-API van ENABLE | |
|---|---|---|
| Wat de agent kan lezen | Alles wat het databaseaccount mag | Alleen het resultaat van één gepubliceerde query |
| Wie bepaalt de query | De agent | Een klantbeheerder, bij het publiceren |
| Schrijven | Afhankelijk van de rechten | Niet mogelijk, alleen-lezen |
| Afsluiten | Wachtwoord wijzigen | Publicatie uitzetten |
| Documentatie | Zelf beschrijven | OpenAPI-specificatie |
Bij AI-automatisering geldt: begin klein en houd een mens in de lus tot je weet hoe de agent zich gedraagt. Het bouwen, hosten en bewaken van de agent zelf doe je in de tool van je keuze; ENABLE levert de data.
In ENABLE
Schrijf in de SQL Explorer, eventueel met AI-hulp, een query met alleen de kolommen die de agent nodig heeft.
Leg vast welke waarden de agent mag meegeven, bijvoorbeeld een periode of vestiging.
Een klantbeheerder publiceert de query als REST-endpoint. Je krijgt een API-sleutel en de OpenAPI-specificatie.
Stel het endpoint in als tool in je agent- of automatiseringsomgeving en bewaar de API-sleutel daar als geheim.
Rate limits begrenzen het gebruik. Werkt iets niet zoals bedoeld, dan zet je de publicatie uit.
FAQ
AI-agents zijn AI-systemen die zelfstandig stappen zetten om een taak uit te voeren, zoals data ophalen, een rapport opstellen of een verzoek doorzetten. Ze combineren een taalmodel met tools zoals API's en databases.
Nee. ENABLE draait zelf geen agents en is geen agent-platform. ENABLE kan wel een query uit je datawarehouse publiceren als beveiligd, alleen-lezen REST-endpoint, dat een agent die je elders bouwt kan gebruiken.
Geef de agent alleen de data die hij nodig heeft, alleen-lezend en via een kanaal dat je kunt afsluiten. Met de Data-API van ENABLE krijgt een agent het resultaat van één gepubliceerde query, met een eigen API-sleutel en rate limits, in plaats van een databasewachtwoord.
Nee. Gepubliceerde endpoints draaien in een alleen-lezen transactie en voeren alleen de vaste, gepubliceerde query uit. Een agent kan geen eigen SQL meesturen.
Workflow-automatisering volgt een vast stappenplan dat je vooraf instelt. Een AI-agent bepaalt zelf welke stap en welke tool hij gebruikt. Dat maakt een agent flexibeler, maar ook minder voorspelbaar.
Met elke tool die een HTTPS-verzoek met een header kan versturen. Het endpoint verwacht de API-sleutel in de X-API-Key-header en geeft JSON terug. Tools die OpenAPI ondersteunen, kunnen de specificatie gebruiken als beschrijving van het endpoint.
In een online demo laten we het portaal zien: dashboards per rol, row-level security, vragen in gewone taal en hoe wij het voor je inrichten en beheren.