Pijler 2 · Juridisch & Artes · gespreksvoorbereiding

🧭 Doorloop — gesprek met Nele (Artes Law)

Alles wat je nodig hebt voor het gesprek, in volgorde: hoe je het kort houdt, hoe je R4M uitlegt, het sleutel-verhaal, de agenda met de vragen, en wat je beslist wil hebben vóór je buitengaat. Vink af wat behandeld is — dit onthoudt je voortgang op dit toestel.

🗺 De kaart — klik een tak om het blok te openen

R4Mbewijs dat je mens bent 🌍 Drie gezichtenpoort · burger-app · keurmerk — blok 4 🎰 AfnemersLoterij · API-sleutel — blok 5 🗝 De sleutelsV54 · V58 · derde houder — blok 6 🌐 Website + tolx402 · mensen gratis — blok 9 📈 De marktCloudflare · x402 · doelwitten — blok 12 📋 Nele-agenda12 vragen · concepten klaar — blok 7
0 / 0

20–30 · Rose — de doorloop, elk blok op zijn lichtstand

150 · DAG💶 Zo hou je het gesprek kort — en betaalbaarOPEN →
  • Je vraagt niet alles. Alleen wat in deze doorloop staat. De rest van het dossier is voorraad voor later.
  • Elk concept-antwoord staat al ingevuld. Nele hoeft niet te researchen maar te valideren — "klopt dit of niet" is een fractie van de prijs van "zoek dit uit".
  • Formuleer als ja/nee-voorstel, niet als open adviesvraag. "Aanvaardt u X?" is 5 minuten; "wat vindt u van sleutels?" is een studie.
  • Niets hiervan blokkeert je lancering. De sleutelsplitsing is de eindfase-versie van de belofte. Tot dan zeg je eerlijk: "vandaag beheren wij de sleutels, splitsing is gepland" — precies wat je dagcheck al afdwingt.
250 · DAG🗣️ R4M in drie zinnen — zo leg je het uitOPEN →
Zeg het zo R4M bewijst dat iemand een echt, uniek mens is — zonder te onthouden wíe. De identiteit wordt één keer gecontroleerd via itsme of eID; daarna werkt alles met pseudoniemen per afnemer. Het volledige bewijs zit in een verzegelde kluis die alléén opengaat onder wettig bevel.

Meer hoeft de opening niet te zijn. Alles wat volgt in het gesprek hangt aan die drie zinnen.

350 · DAG🔒 Wat er bewaard wordt — en wat nietOPEN →
  • Geen naam, geen rijksregisternummer, geen foto in de werkdatabase.
  • Eén gezouten hash (onomkeerbaar) — enkel om dubbele registraties te herkennen.
  • Per afnemer een eigen pseudoniem, afgeleid van hash + afnemer. De Nationale Loterij ziet een ander nummer dan een gemeente; afnemers kunnen elkaar niet kruisen.
  • Attestaties leven 15 minuten (Ed25519-handtekening). Geen sessies die blijven bestaan.
  • De verzegelde kluis (sealed token): bewaartermijn 10 jaar in concept, opent alléén onder wettig bevel.
450 · DAG🌍 Hoe R4M zich in het echt manifesteert — drie gezichtenOPEN →

De rode draad: R4M manifesteert zich zoals itsme of Bancontact. Niemand "opent" het — het verschijnt op het moment van waarheid, midden in de flow van iemand anders. Drie gezichten:

  • 1 · De onzichtbare poort (dit wordt 90% van het gebruik). Een knop of redirect in andermans app: "bevestig dat je een echt mens bent" → itsme flitst één keer → terug, klaar. Voorbeelden: de Loterij-app die vóór een inzet de EPIS/leeftijd-poort passeert; een ticketshop die scalper-bots buitenhoudt bij een concertverkoop; een gemeente-enquête met exact één stem per burger; het R4M-demoblok op een klantreview.
  • 2 · De burger-app — het scherm met e-mail en code (r4m-franky.fly.dev). Voor wie een eigen R4M-account wil: het grootboek, en later uitbetalingen. Voorbeeld: iemand verdient aan taken die alleen een écht mens kan doen, en ziet in het grootboek elke cent publiek verantwoord staan.
  • 3 · Het zichtbare keurmerk — R4M Gate en het consent-attest. Voorbeelden: een site die toont "hier komen alleen geverifieerde mensen binnen" en bots per attest weert (case 110); een cookie-toestemming die je één keer instelt en die overal meereist (case 109, V72); de agent-test die dat live demonstreert; en de tolweg-variant: bots betalen per bezoek via x402, mensen niet (case 111).
Zeg het zo "R4M is geen app die mensen moeten openen. Het is de poort die verschijnt op het moment dat een dienst zeker moet zijn dat er een echt, uniek mens zit — en daarna verdwijnt ze weer. De app met het grootboek is er alleen voor wie zelf wil verdienen en meekijken."
De https-analogie "Https bewijst aan de bezoeker dat de wébsite echt is — het groene slotje. R4M is de ontbrekende spiegelhelft: het bewijst aan de website dat de bezóeker een echt, uniek mens is. Wie zijn r4m maX-attest actief heeft, is meteen herkend op elke site met R4M — geen login, geen CAPTCHA, geen cookiemuur. Zoals het slotje ooit optioneel was en nu de norm is." (Eerlijk blijven: R4M vervangt https niet — het vult de helft aan die https nooit heeft opgelost.)
Houdt dit stand tegen honderden bots? Ja — omdat bots niet de sleutel aanvallen maar de poort, en die is daarop gebouwd: het attest vervalsen betekent Ed25519-cryptografie breken (met geen miljoen bots haalbaar); een attest kríjgen kan alleen door als echt mens door itsme te gaan — honderd agents zonder mens blijven op nul staan; puur volumegeweld (DDoS) vangt de edge-infrastructuur (Cloudflare) op, niet de sleutel; en een gestolen attest leeft maar 15 minuten, is gebonden aan één afnemer en aan een tempolimiet per mens. De echte zwakke plek is niet techniek maar verhuur: één echt mens die zijn attest aan een botfarm leent. Antwoord daarop: één attest = één menselijk tempo — honderd bots achter één attest verraden zich meteen aan hun snelheid, en dat attest wordt ingetrokken. Zeg het gerust zo: hoe harder bots aanvallen, hoe waardevoller de poort — elk geweigerd verzoek is precies waarvoor de klant betaalt.
En wie eruit vliegt — voorgoed? Nee: omdat R4M uniek-per-mens is, kan een uitgesloten mens nóóit een nieuw account maken — definitief eruit is bij ons dus écht levenslang, zwaarder dan waar ook. Daarom een sanctieladder, geen knop: (1) vergissing of eerste keer → attest gepauzeerd, korte cool-down, terug na her-verificatie via itsme — de mens mag zijn fout toegeven; (2) herhaling of duidelijk verhuur → langere schorsing + blokkade bij die afnemer; (3) bewezen opzettelijke fraude → volledige intrekking, maar alléén na menselijke beoordeling en met beroep — art. 22 AVG verbiedt zulke beslissingen volledig automatisch te nemen. Wie slachtoffer is (attest gestolen of gephisht) krijgt geen straf maar een nieuw attest. Dit is nu V73 in de agenda hieronder — laat Nele de ladder valideren.
550 · DAG🎰 Hoe een afnemer aansluit — het Loterij-voorbeeld (API-sleutel)OPEN →

Zo loopt het in een systeem zoals de app van de Nationale Loterij:

  • 1 · Aansluiten. De afnemer krijgt van R4M een API-sleutel en een eigen audience-naam (bv. loterij). Dat is de hele installatie aan hun kant: één koppeling.
  • 2 · Op het juiste moment doorsturen. Wanneer hun app zeker moet zijn dat er een echt, uniek mens zit — registratie, leeftijds- of EPIS-check, inzetlimiet — stuurt hij de gebruiker even naar de R4M-poort (attest-start?audience=loterij).
  • 3 · R4M controleert. Kent R4M deze mens al, dan is het meteen akkoord. Nieuw? Dan éénmalig itsme-verificatie.
  • 4 · Attest terug. De afnemer krijgt een getekend attest (15 minuten geldig) met het pseudoniem voor díe afnemer — géén naam, géén rijksregisternummer. De handtekening verifiëren ze server-side met hun API-sleutel.
  • 5 · Herkennen zonder kennen. Komt dezelfde mens terug, dan komt hetzelfde pseudoniem terug — limieten en accounts werken dus perfect. Maar een andere afnemer ziet een ánder pseudoniem: kruisen kan niet.
Zeg het zo "De Loterij weet: dit is dezelfde échte mens als vorige keer, en hij is uniek. Maar wíe het is, weet alleen de verzegelde kluis — en die gaat enkel open onder wettig bevel."
650 · DAG🗝️ De sleutels — het kernpunt (V54 vs V58)OPEN →

Er zijn twee soorten sleutels — haal ze niet door elkaar, dat scheelt een half gesprek:

  • 1 · Technische sleutels (de afleidingssleutel voor de gezouten hash, de versleuteling van data). Die horen gewoon in een HSM/KMS in een EU-regio — AWS Frankfurt of Parijs. Dat is V58: pure infrastructuur, geen rol voor Nele. Je vraagt alleen: volstaat dit juridisch?
  • 2 · De opening-sleutel van de verzegelde kluis — en dáár werkt de server-oplossing níet. Die KMS in Frankfurt gehoorzaamt aan wie het account beheert: wij. Met alle sleutels in onze eigen KMS is "alleen onder wettig bevel te openen" een erewoord, geen structuur — het bekende D11-gat.

De oplossing: een 2-van-3-sleutelsplitsing waarbij een onafhankelijke, juridisch aanspreekbare derde één deel houdt. Dan kan niemand alléén openen — ook wij niet. Dát maakt de kernbelofte hard.

De derde houder heeft een poortwachtersrol, geen IT-rol: haar sleuteldeel is een bestand op een smartcard of in een kluis dat alleen bovenkomt nadat zíj gecontroleerd heeft dat een bevel wettig is. Nele hoeft géén server te draaien.

Zeg het zo "Wij willen dat zelfs wíj het bewijs niet alleen kunnen openen. Daarvoor zoeken we een onafhankelijke sleutelhouder met een controlerende rol bij een gerechtelijk bevel. Wil ARTES die rol opnemen — ja of nee, en wat zou dat kosten? Zo nee: wie beveelt u aan — een notaris, een escrow-dienst?"

Opties voor de derde sleutelhouder — leg ze naast elkaar, laat Nele kiezen of aanbevelen:

  • Optie A · ARTES zelf — juridisch het sterkst: een advocaat die het bevel controleert vóór ze meedraait. Kost: ereloon voor de bewaarrol. Dit is het voorstel van V54.
  • Optie B · Een notaris — neutrale bewaargeving is hun kernvak, vaste tarieven, groot vertrouwen bij overheid. Iets formelere procedure per opening.
  • Optie C · Een escrow-dienst (zoals software-escrow-bedrijven) — goedkoopst en procesmatig strak, maar minder juridisch gewicht bij de bevel-controle.
  • Optie D · Een tweede advocatenkantoor — als ARTES de rol niet wil maar wél iemand kan aanbevelen.

In alle opties blijft de bouw gelijk: 2-van-3 (R4M · EU-KMS · derde houder) — de keuze gaat alleen over wíe de derde is.

Eerlijk blijven: vandaag beheren wij zelf beide operationele sleutels. Dat mag je zeggen — de splitsing is gepland, en zolang die er niet is claimen we de harde versie niet.
710 · KOBALT📋 De agenda — vragen "eerst met Nele" (live uit het dossier)OPEN →

Dit zijn de vragen die in het dossier gemarkeerd staan als eerst met Nele te bespreken. Elk met het ingevulde concept — laat haar valideren, niet onderzoeken. Volledige uitwerking: vragen-werkbank · printversie voor haar.

Laden uit cases-db.json…

830 · ROSE💡 Nieuwe ideeën die je kort meldtOPEN →
  • Consent-attest (V72 · case 109): een draagbare cookie-toestemming via R4M — één keer instellen, overal geldig. Conditioneel verhaal onder ePrivacy; de vraag staat al in bundel G6.
  • R4M Gate — de mensenpoort (case 110): websites of diensten die alleen opengaan voor geverifieerde echte mensen; bots en agents zijn per attest buiten te sluiten. Interessant voor overheid.
  • Agent-test: proef met iemand die met AI-agents werkt, om de poort in de praktijk te tonen.
  • Gate + x402 — tol voor bots (case 111): dezelfde mensenpoort, maar met een tweede deur. Letterlijk voorbeeld: een agent bezoekt een nieuwssite → de Gate ziet géén mensbewijs → antwoordt met HTTP 402 "betaal om binnen te mogen" → de agent betaalt automatisch een micro-bedrag via x402 → 95% gaat rechtstreeks naar de site-eigenaar, 5% commissie naar R4M, in één on-chain betaling — er stroomt dus géén geld door onze handen (het V57-scharnier blijft overeind). Een mens met attest wandelt gewoon gratis binnen. Juridisch aftoetsen: commissie in crypto → MiCA-vraag, bundel x402. Hoe hard mag een betaalde agent surfen? Zo hard als hij betaalt: de tol is een meter — 1 cent koopt een bundel (bv. 500 verzoeken of 10 minuten aan afgesproken tempo, prijs kiest de site-eigenaar); bundel op → opnieuw 402 → automatisch bijbetalen. Snelheid hoeft niet gepolitioneerd, ze wordt gefactureerd. En traag doen om menselijk te lijken helpt een bot niets: zonder attest blijft ook een trage bot buiten. Moeten mensen geld storten? Nooit — het attest is hun gratis toegang; wallets zitten alleen aan de agent-kant, en het grootboek van een mens dient om te ontvángen, niet om te betalen.
  • Attestatie van een verklaring of beslissing (case 107 · case 108): dezelfde poort, maar ze tekent een uitspraak in plaats van een mens. Verordening (EU) 2024/900 (volledig van toepassing sinds 10-10-2025) eist dat wie een politieke advertentie betaalt naar waarheid verklaart wie hij is; richtlijn (EU) 2024/2831 art. 10, lid 5 eist tegen de omzettingsdeadline van 02-12-2026 dat een mens — geen algoritme — een platformaccount schorst. Allebei vragen ze een ondertekend bewijs dat er een verantwoordelijke achter zat: precies wat R4M al tekent. Kort melden, niet uitdiepen.
  • Melden, niet uitdiepen — het doel is dat ze het landschap kent, niet dat de teller loopt.

    930 · ROSE🌐 Zo komt R4M op een website — stap voor stapOPEN →

    Het letterlijke scenario voor een site-eigenaar (bv. een nieuwssite of een gemeente-enquête):

    • 1 · Installeren. De eigenaar zet één Gate-script vóór zijn site — zoals een Cloudflare-regel. Geen verbouwing aan de site zelf, vergelijkbaar met een https-certificaat aanzetten.
    • 2 · Bezoeker komt aan. De Gate stelt één vraag: is er een geldig R4M-attest?
    • 3 · Mens → gratis door. Attest aanwezig: meteen binnen, geen login, geen CAPTCHA. Nieuw mens: éénmalig itsme, daarna overal met R4M herkend.
    • 4 · Agent → de tweede deur. Geen attest: HTTP 402 met een x402-betaalinstructie. De eigenaar kiest het regime: per bundel (bv. 1 cent = 500 verzoeken), per tijdsblok (bv. 10 minuten aan vast tempo), abonnement per agent — of bots volledig weren (geen tol-optie aanbieden). Bundel op → opnieuw 402 → agent betaalt automatisch bij: snelheid wordt gefactureerd, niet gepolitioneerd.
    • 4b · Ook crawlen = tol. Het onderscheid is niet wíe je bent maar wát er op de deur klopt: ogen gratis, programma betaalt. Wie een site wil crawlen — zoekmachine, AI-trainer, prijsvergelijker — betaalt de lichte tol via zijn agent-wallet, óók als er een mens of bedrijf achter zit. Dat is géén storting op een R4M-account: de wallet hoort bij de crawler, niet bij de mens. Optie voor de eigenaar: tarief per soort — zoekmachines die bezoekers aanbrengen goedkoop of gratis (SEO), AI-scrapers die alleen halen betalen het volle pond.
    • 4c · Kan de agent niet betalen? Dan blijft de deur dicht. De tol is géén incasso — er springt niets op de agent om geld af te dwingen. Het is prepaid: de poort opent pas als het betaalbewijs in het verzoek zit. Een bot zonder x402-wallet of zonder saldo staat dus gewoon buiten, waar hij vandaag ook staat — maar nu zonder CAPTCHA-gedoe voor de site en met nul betaalrisico: geen schuld, geen invordering. Fase-logica: vandaag is de Gate daardoor vooral de beste botblokker; naarmate agent-wallets standaard worden, groeit de inkomstenkant vanzelf mee.
    • 4d · "Dan betalen mensen dus toch?" Alleen wie een robot stuurt in plaats van zelf te komen. Zelf kijken = gratis (attest); een agent sturen = micro-tol — zoals de winkel gratis binnenlopen versus een koerier laten gaan. En in de praktijk betaalt zelden de consument zelf: het agent-platform (de aanbieder van de AI-assistent) betaalt de tol uit zijn crawl-budget, verrekend in het abonnement dat die mens toch al heeft. Eerlijk gezegd: ja, delegeren kost geld — dat is precies het model, want vandaag halen die agents dezelfde waarde gratis weg.
    • 4e · Doorverkopers van info tegenhouden? Eerlijk: 100% verhinderen kan níemand — gelezen informatie is kopieerbaar, vandaag ook. Wat de tol wél doet: van anonieme diefstal een geïdentificeerde, betalende, contractueel gebonden tegenpartij maken. De opties: (a) betaling = acceptatie van een licentie ("eigen gebruik, geen herpublicatie") — doorverkopen wordt contractbreuk mét een on-chain betaalspoor naar de dader; (b) tarief per intentie: opzoek-bundel goedkoop met no-resale-clausule, train/herpublicatie-licentie duur; (c) de meter zelf: een kleine bundel kan nooit een hele site spiegelen — massakopie is per ontwerp duur; (d) optioneel een watermerk per agent-attest, zodat een gelekte kopie traceerbaar is naar de betalende wallet. Juridische kant: V74 in het dossier (is betalen-als-aanvaarden afdwingbaar?).
    • 4f · Hoe komt er geld op zo'n agent-wallet? Drie routes — je noemde ze zelf al: (1) Opladen, zoals een prepaidkaart: de eigenaar wisselt euro's om naar stablecoins (USDC) via een onramp met bankkaart en zet ze op de wallet. Bij consumenten-assistenten doet het AI-platform dat onzichtbaar uit het abonnementsgeld — de gebruiker merkt er niets van. (2) Zelf verdienen: x402 werkt in twee richtingen — een agent kan óók aanrekenen. Een research-agent betaalt tol om sites te lezen, maar rekent méér aan per rapport dat hij aflevert: robots betalen robots, de marge blijft. (3) De kringloop — jouw robot verdient het voor jou: wat je Gate aan tol opbrengt landt in jouw wallet, en datzelfde saldo dekt de tolkosten van je eigen agents. Je site verdient, je robots teren op die opbrengst. Technisch: de wallet is USDC op een goedkope keten, en x402 betaalt volautomatisch per 402-challenge — niemand klikt ooit op "betalen".
    • 4g · "5% nemen — via Stripe kan ik dat, maar bij een autonome agent?" Twee aparte dingen. De commissie is simpeler dan Stripe: de splitsing zit ín de x402-betaalinstructie zelf — 95% naar de wallet van de site-eigenaar, 5% naar die van R4M, in één transactie. Geen clearing, geen facturen, geen incasso: het protocol splitst op het moment van betalen. De echte moeilijke vraag is waar een volautonome agent zijn geld "bezit": juridisch kan een agent níets bezitten — elke wallet heeft uiteindelijk een sleutelhouder (een mens, een bedrijf, of een smart contract met benoemde begunstigden). "Autonoom" betekent: hij wérkt alleen, maar de opbrengst behoort toe aan wie hem uitrolde. En precies dát gat is jouw kans: het agent-paspoort — een R4M-attest dat elke betalende agent bindt aan een geverifieerde, aansprakelijke eigenaar. Geen anonieme agents op jouw rails: de mensenpoort voor mensen, het eigenaars-attest voor hun robots. De AML-kant (mag je commissie aannemen van een wallet zonder gekende eigenaar?) staat nu als V75 in het dossier.
    • 4h · En misschien vullen mensen dit wél graag aan. Klopt — en het botst niet met "mensen betalen nooit": een mens betaalt nooit voor zijn eigen toegang (attest = gratis), maar vult vrijwillig het budget van zijn robots aan om digitaal te leven en vooruitgang te boeken — zoals je een koerier de rit meegeeft. Productkans: het agent-huishoudboekje — één keer aanvullen, al je agents teren erop, met een limiet per agent en alles zichtbaar in het grootboek (ontvangen én uitgegeven). Harde randvoorwaarde: dat potje staat nóóit bij R4M — het blijft de eigen wallet van de mens (self-custody). R4M toont en begrenst, maar houdt nooit geld vast — anders word je een betaaldienst en sneuvelt het V57-scharnier.
    • 4i · Is dat een R4M-feature, en moet dit staatsgebonden werken? Ja, een feature — maar een schil, geen kern: het huishoudboekje is een venster op de eigen wallet van de mens (tonen + begrenzen), gebouwd in de burger-app. De kern blijft: attest-poort, Gate, agent-paspoort. Staatsgebonden? Alleen de voordeur. De identiteitscontrole verschilt per land — België itsme/eID, Nederland DigiD, Frankrijk FranceConnect, Scandinavië BankID — maar alles daarboven (attest, pseudoniemen, kluis, x402-geldstroom) is cryptografie en kent geen grenzen. Architectuur: één rail, per land een inwisselbare voordeur. En eIDAS 2.0 — de EU-identiteitswallet die richting eind 2026 uitrolt — maakt die voordeur straks Europees uniform: precies waarom V60 (prio A) in je dossier staat. Start Belgisch, bouw EU-klaar.
    • 5 · Geld splitst on-chain. Eén betaling, twee bestemmingen: het deel van de eigenaar rechtstreeks naar zijn wallet, de commissie naar R4M. Geen geld door onze handen — het V57-scharnier blijft overeind.

    Daarna ziet de eigenaar in een dashboard: menselijk verkeer, betaald agent-verkeer, en opbrengst. Bot-verkeer verandert van kost in inkomstenstroom (case 111).

    Zeg het zo "De site-eigenaar installeert één regel en krijgt drie dingen: alleen échte mensen gratis binnen, betalende agents als nieuwe inkomstenstroom, en nul CAPTCHA's voor zijn bezoekers."

    De grote lijn — hoe dit een techlaag wordt (case 112): je verkoopt dit niet site per site, maar aan wie duizenden sites beheert:

    • Trap 1 · nu: eigen Worker-script per site, handmatig — je eerste referentiesites.
    • Trap 2: een Cloudflare Marketplace-app — elke Cloudflare-klant zet de Gate aan met één klik.
    • Trap 3: hostingpartners zoals Combell bieden "R4M Gate" als vinkje bij elk hostingpakket — zij verkopen, jij levert de poort en pakt commissie op de tol.
    • Trap 4 · einddoel: een standaardlaag, zoals Let's Encrypt https normaal maakte.

    Acceptatie hoort erbij, op twee niveaus: de site-eigenaar tekent de voorwaarden (prijs, split, commissie), de bezoeker ziet de poort en geeft consent via itsme. Opt-in per site — de kracht is dat het de norm wórdt omdat het loont, niet omdat het moet.

    De naam, eindelijk letterlijk "Rails4Mankind: voor het eerst verdient een mens of bedrijf réchtstreeks aan de toegang die zijn website verleent — niet Facebook of Google ertussen, maar de eigenaar zelf. Populair zijn wordt direct betaald. Revenue for mankind — dat is wat het is." (Eerlijk houden: menselijke bezoekers betalen nooit; de site verdient aan agent-verkeer en bespaart op botschade.)
    1050 · DAG🎬 Wat je kunt laten zien — live materiaalOPEN →
    📄 Printversie van het dossiergeef haar dit als PDF — alle bundels en concepten 🧪 Testboek — de itsme-ketenstatus: KAN NU. Loop de keten zelf door vóór het gesprek — dat is je sterkste demo 📜 Voorwaarden — werkversie ↗vraag meteen: wat kost een volwaardige versie (websites + r4m maX-verkoop)? 📊 Cloudflare Radar — AI Insights (live) ↗open dit op je laptop: publieke teller van hoeveel pagina's elke AI-crawler ophaalt per bezoeker die hij terugstuurt
    Waarom die teller je verhaal draagt. Cloudflare zet die cijfers sinds 01-07-2025 publiek op Radar, en schreef er op 01-07-2026 bij: crawlen om modellen te trainen ging van 22% (voorjaar 2025) naar 52% van alle crawler-verzoeken (juni 2026), niet-menselijk verkeer passeerde voor het eerst de helft van al het internetverkeer, en zwaar gecrawlde sectoren zagen hun ménselijke bezoek tot 40% wegvallen in minder dan een jaar. Je hoeft dus niets te beweren: je opent één publieke pagina en laat het cijfer het zeggen — dát is het gat waar de mensenpoort (case 110) en de tol (case 111) in passen.
    App of poort? Het inlogscherm met e-mail (r4m-franky.fly.dev) is de burger-kant: wie een eigen R4M-account met grootboek wil. Het review-demoblok en afnemers zoals de Loterij gebruiken de poort rechtstreeks (attest-start → itsme) — daar komt dat e-mailscherm dus nooit tussen.

    Zo loopt een klantreview — het voorbeeld dat je kunt tonen:

    • 1 · Jij kiest in CCC V3 de build en maakt de review aan (V6-template), mét toegangscode.
    • 2 · De klant krijgt jouw mail met link + code, vult per punt zijn antwoord in, ziet de voorwaarden en vinkt akkoord aan.
    • 3 · Op diezelfde pagina staat het R4M-demoblok: consent aanvinken → itsme-attest — de klant ziet R4M live werken.
    • 4 · Jij krijgt een Telegram-seintje. Antwoorden gaan nóóit rechtstreeks de bouw in: jij beoordeelt elk punt — goedkeuren, afwijzen, of overleg/offerte.
    • 5 · Alleen goedgekeurde punten worden gebouwd; elke nieuwe ronde bevat enkel de open punten, tot "OK voor publicatie" — met een kopieerbaar eindoverzicht van wat er gebeurd is en waar ze voor betalen.

    Het R4M-demoblok op de reviewpagina's (consent → attest-start) laat je zien vanuit een lopende klantreview in CCC V3 — zo ziet een klant het écht.

    1140 · DAGERAAD✅ Vóór je buitengaat — deze beslissingen wil je hebbenOPEN →
    • V54 — wil ARTES sleutelhouder zijn: ja/nee + prijs. Zo nee: wie beveelt zij aan?
    • V58 — bevestiging dat AWS KMS in EU-regio (Frankfurt/Parijs) volstaat voor de technische sleutels.
    • V57 — bevestiging dat we zonder vergunning mogen starten zolang er geen geld door onze handen gaat.
    • V12 — onderworpen entiteit (AML): ja/nee, en vanaf welk moment.
    • V44 — R4M onder Turbeau2Rock CommV houden of een aparte entiteit vóór er echt geld stroomt.
    • Offerte voorwaarden — wat kost een volwaardige versie van de voorwaarden.

    Alles wat hier geen antwoord op krijgt, noteer je met haar geschatte prijs — dan beslis jij achteraf wat het waard is.

    40 · Dageraad — markt-radar, dagelijks aangevuld door de nachtroutine

    1230 · ROSE📈 Markt-radar — hoe dit in de markt gezet wordt (dagelijks aangevuld)OPEN →

    De nachtroutine doorloop-versterker (elke nacht 05:15) post hier één geverifieerde marktvondst per dag: wat er in de markt beweegt, met bron, en hoe jij dat gebruikt om R4M te positioneren. Nieuwste bovenaan.

    22-08Cloudflare: niet-menselijk verkeer passeert de helft van het web — in "Content Independence Day, one year on" (blog.cloudflare.com, 01-07-2026) meldt Cloudflare dat crawlen-om-te-trainen steeg van 22% (voorjaar 2025) naar 52% van alle crawler-verzoeken (juni 2026), dat niet-menselijk verkeer voor het eerst boven de 50% van al het internetverkeer uitkwam, dat zwaar gecrawlde sectoren tot 40% van hun ménselijke bezoek verloren in minder dan een jaar, en dat er sinds 2023 meer dan 50 licentiedeals tussen uitgevers en AI-bedrijven getekend zijn. Zo zet je dit in de markt: de deals bewijzen dat men wíl betalen, maar ze zijn één-op-één en alleen weggelegd voor grote uitgevers — de gewone site staat er niet tussen. Verkoop R4M dus niet als "bots blokkeren" maar als de kassa voor iedereen die geen advocatenteam heeft: bij Combell is de pitch dat hun hele klantenbestand in één keer aan die tafel komt; bij Nele dat het meten en tekenen van dat verkeer de basis is waarop zo'n licentie afdwingbaar wordt (V74).

    ▼ Voorbeeldrun routine · 22-08 · zaterdag 17:48

    22-08Meer dan de helft van het web is geen mens meer — het Bad Bot Report 2026 (april 2026) van Imperva — Amerikaans cybersecuritybedrijf uit San Mateo, Californië, sinds 2023 dochter van de Franse defensie- en techgroep Thales; hun jaarrapport is sinds 2013 dé industriestandaard voor botverkeer — meet over 2025: 53% van al het webverkeer is geautomatiseerd, mensen zijn nog maar 47% en dalen; 40% is kwaadaardige bots — het zevende stijgingsjaar op rij. AI-gedreven botaanvallen stegen 12,5× op één jaar (van 2 naar 25 miljoen geblokkeerde aanvallen per dag). bron: Imperva ↗ Zo zet je dit in de markt: dit is dé openingsstatistiek voor elke pitch — "de meerderheid van je bezoekers is geen mens, en je weet niet welke". R4M is het enige antwoord dat mensen doorlaat én bots laat betalen (cases 110/111).
    22-08Cloudflare zet de deadline: 15 september 2026 — vanaf dan blokkeert Cloudflare — het beursgenoteerde internet-infrastructuurbedrijf uit San Francisco (NYSE: NET, CEO Matthew Prince) dat vóór ruim 20% van het wereldwijde webverkeer zit — standaard "mixed-use" AI-crawlers op pagina's met advertenties, en evolueert Pay Per Crawl naar Pay Per Use. Eerste betalende partners: de AI-zoekmachines Ceramic.ai en You.com. AI-crawlers waren in juni 2026 al 52% van alle crawler-verzoeken, tegen 22% in het voorjaar van 2025. bron: TechCrunch ↗ Zo zet je dit in de markt: de markt beweegt exact richting jouw model, op weken tijd — maar Cloudflare regelt alleen de kassa. De mensenpoort en de aansprakelijke eigenaar (agent-paspoort) leveren zij niet: dat is jouw plek in de keten, en je timing voor het Combell-gesprek (case 112).
    22-08x402 draait al op schaal — maar eerlijk: de echte handel is jong — per april 2026: ±69.000 actieve AI-agents verwerkten ruim 165 miljoen x402-transacties, samen ±50 miljoen dollar; x402 werd in mei 2025 gelanceerd door Coinbase — de grootste Amerikaanse cryptobeurs (Nasdaq: COIN, CEO Brian Armstrong) — en wordt sinds maart 2026 bestuurd door een Foundation van Coinbase én Cloudflare samen; met Agent.market opende Coinbase er een app-store bovenop waar AI-agents diensten kopen en verkopen. De meeste transacties lopen op Base, Coinbase's eigen goedkope betaalketen — dezelfde keten die voor jouw tol-wallets de logische keuze is. Eerlijke kanttekening uit dezelfde data: de echte commerce-omzet is nog maar ±28.000 dollar per dag en ongeveer de helft van de activiteit is "gamified". bron: Chainalysis ↗ Zo zet je dit in de markt: de rails bestaan en de twee grootste spelers besturen ze samen — jij hoeft niets uit te vinden. En de eerlijke kanttekening is je vriend bij Nele: je bouwt vroeg, vóór de massa, zonder te overdrijven wat er vandaag al omgaat.
    22-08eIDAS 2.0: elke EU-lidstaat moet uiterlijk 31 december 2026 een identiteitswallet aanbieden — de eerste wallet-apps komen vanaf november 2026, Duitsland bouwt voor 80 miljoen gebruikers, en vanaf 21 november 2027 móeten bedrijven met KYC-plicht de EUDI-wallet als identiteitsbewijs accepteren. bron: Corbado ↗ Voor België wordt die wallet naar verwachting gebouwd op de bestaande itsme-infrastructuur — de Brusselse app van het Belgian Mobile ID-consortium (Belgische grootbanken + telecoms) met ruim 7 miljoen gebruikers (gerapporteerd) — precies de voordeur waar R4M vandaag al op draait. Zo zet je dit in de markt: je "voordeur per land" wordt binnen enkele maanden Europees uniform — precies V60 (prio A) in je dossier. Start Belgisch met itsme, en sta klaar als de EU-wallet landt: dan schaalt dezelfde rail naar 27 lidstaten zonder één regel om te bouwen.

    🎯 Doelwitten — wie, wat, hoe (de namen die ertoe doen)

    BECombell / team.blue (Gent) — het grootste hostingbedrijf van België (hoofdkantoor in Gent), onderdeel van team.blue — de Gentse hostinggroep van oprichter Jonas Dhaenens met 60+ merken en ruim 3 miljoen klanten verspreid over meer dan 20 Europese landen (gerapporteerd). Wie Combell overtuigt, heeft in één klap een kanaal naar honderdduizenden Belgische kmo-sites. Hun probleem: klantsites geteisterd door bots en scrapers, en géén antwoord behalve CAPTCHA's. Wie: de partner-/productmanager hosting. Verkooproute: de Gate als aanvinkbare optie per hostingpakket (case 112, trap 3) — "Cloudflare bouwt de kassa voor de grote sites; geef jij je kmo-klanten hetzelfde wapen, met mensenpoort erbij." Zij verkopen, jij levert, commissie gedeeld. Zo manifesteert het zich bij hen: in het Combell-controlepaneel — waar klanten vandaag SSL en backups aanvinken — komt één extra schakelaar "R4M Gate: mensenpoort + bot-tol". De klant vinkt aan, de Gate-worker schuift vóór zijn site, klaar. Combell-support ziet minder tickets over spam-formulieren en scraping; de boekhouding ziet een nieuw omzetlijntje per klant (tol-split). Openingszin: "Cloudflare laat sinds juli 2025 grote sites betalen per crawl — ik geef jullie hetzelfde wapen voor élke Combell-klant, met één vinkje in het controlepaneel, en jullie verdienen mee aan elke bot die betaalt."
    BEDPG Media · Mediahuis · Roularta — de drie grote Belgische uitgevers: DPG Media (Antwerpen — HLN, VTM, Qmusic, ook groot in Nederland en Denemarken), Mediahuis (Antwerpen — De Standaard, Het Nieuwsblad, Gazet van Antwerpen, plus De Telegraaf en NRC in Nederland) en Roularta (Roeselare — Knack, Trends, Libelle, Sportmagazine). Hun probleem: AI-crawlers eten hun journalistiek gratis op terwijl abonnees betalen; wereldwijd sluiten uitgevers al licentiedeals (News Corp–OpenAI, gerapporteerd ±250 miljoen dollar over 5 jaar; Reddit–Google, gerapporteerd ±60 miljoen dollar per jaar — bewijs dat content-toegang geld waard is). Wie: digital/AI-strategie-verantwoordelijke. Verkooproute: tol + licentie per crawler-soort (blok 9, 4b/4e) in plaats van alles-of-niets blokkeren: zoekmachines gratis (SEO), AI-trainers betalen het volle pond — met de Cloudflare-deadline van 15-09-2026 als momentum. Zo manifesteert het zich bij hen: de Gate schuift vóór de artikelpagina's, náást hun bestaande paywall: een abonnee met attest merkt niets en logt zelfs makkelijker in (geen CAPTCHA), een AI-crawler krijgt HTTP 402 met een tarief per artikel. Bonus voor hun advertentie-afdeling: gegarandeerd menselijk verkeer betekent hardere kijkcijfers en dus hogere advertentietarieven. Openingszin: "Jullie journalistiek wordt vandaag gratis leeggegeten door AI-crawlers, en vanaf 15 september blokkeert Cloudflare ze standaard — ik zorg dat ze bij jullie niet geblokkeerd maar betálend worden, per artikel, met daarbovenop het bewijs dat elke menselijke lezer echt een mens is."
    BENationale Loterij — Brussels staatsbedrijf (100% eigendom van de Belgische staat, meer dan 3 miljard euro jaarinzet gerapporteerd) — al in je dossier als afnemer-voorbeeld (blok 5). EPIS is het verplichte uitsluitingsregister van de Kansspelcommissie waartegen élke speler gecheckt moet worden: exact de check die R4M kan afhandelen zonder dat de Loterij identiteiten hoeft te bewaren. Hun probleem: wettelijk verplicht zeker te weten wie er speelt, zonder zelf een privacy-berg te willen beheren. Wie: compliance/innovatie. Verkooproute: attest-poort via API-sleutel — zij zien enkel pseudoniemen, de kluis draagt de bewijsplicht. Overheidsgeloofwaardigheid als eerste grote referentie. Zo manifesteert het zich bij hen: in de registratieflow van hun app — waar nu de eID-upload en de EPIS-check zitten — komt één R4M-stap: de speler toont zijn attest, de Loterij krijgt terug "uniek mens · 18+ · niet in EPIS" met alleen een pseudoniem, en hoeft zelf geen identiteitsgegevens meer te bewaren. Bij elke inzet volstaat een verse 15-minuten-attestcheck in plaats van een permanente sessie. Openingszin: "Jullie moeten wettelijk zeker weten wie speelt, maar niemand wil die privacy-berg beheren — ik lever het bewijs zonder de gegevens, en de verzegelde kluis draagt de bewijsplicht bij een gerechtelijk bevel."
    VSTollBit — New-Yorkse startup (opgericht 2023 door Toshit Panigrahi en Olivia Joslin, tientallen miljoenen dollar durfkapitaal opgehaald — gerapporteerd) die nu al crawl-betalingen regelt tussen AI-bedrijven en uitgevers, met o.a. Time, AdWeek en Newsweek als gerapporteerde partners: een marktplaats waar AI-bots per opgehaald artikel betalen. Waarom belangrijk: levend bewijs dat er vandaag geld stroomt in dit model — én je scherpste spiegel: zij doen alleen de kassa, geen mensbewijs en geen aansprakelijke eigenaar. Hoe gebruiken: volg ze als benchmark, citeer ze bij Nele en Combell als marktvalidatie, en positioneer R4M als de laag die zij missen (agent-paspoort, V75). Zo gebruik je ze concreet: check maandelijks hun publieke partnerlijst en tarieven als marktprijs-referentie voor je eigen tol-bundels, en gebruik deze zin bij Nele én Combell: "TollBit bewijst in de VS dat uitgevers vandaag al betaald worden per crawl — wat zij níet hebben is het mensbewijs en de aansprakelijke eigenaar achter elke bot, en dat is precies onze laag."
    22-08Cloudflare test "Pay per crawl" — de grootste CDN ter wereld (≈20% van het web) laat site-eigenaars sinds de aankondiging van juli 2025 experimenteren met betaalde crawl-toegang via HTTP 402. Zo zet je dit in de markt: het bewijst dat de tolweg-kant van case 111 geen fantasie is — de infrastructuurreuzen bouwen de kassa al. Wat zij níet hebben: het mensbewijs en de aansprakelijke eigenaar ernaast. Dat is jouw opening bij Combell: "Cloudflare bouwt de kassa, ik lever de controleur."
    22-08Coinbase lanceerde x402 (mei 2025) — een open protocol dat HTTP 402 nieuw leven geeft: machinebetalingen in stablecoins, per verzoek, zonder accounts. Zo zet je dit in de markt: jij hoeft geen betaalprotocol uit te vinden of te onderhouden — je bouwt op een open standaard die de agent-economie zelf al adopteert. Voor Nele: dit onderbouwt waarom de commissie-splitsing on-chain kan, zonder geld door R4M's handen (V57).