Pijler 2 · Juridisch & Artes · gespreksvoorbereiding
🧭 Doorloop — gesprek met Nele (Artes Law)
Alles wat je nodig hebt voor het gesprek, in volgorde: hoe je het kort houdt, hoe je R4M uitlegt, het sleutel-verhaal, de agenda met de vragen, en wat je beslist wil hebben vóór je buitengaat. Vink af wat behandeld is — dit onthoudt je voortgang op dit toestel.
🗺 De kaart — klik een tak om het blok te openen
- Je vraagt niet alles. Alleen wat in deze doorloop staat. De rest van het dossier is voorraad voor later.
- Elk concept-antwoord staat al ingevuld. Nele hoeft niet te researchen maar te valideren — "klopt dit of niet" is een fractie van de prijs van "zoek dit uit".
- Formuleer als ja/nee-voorstel, niet als open adviesvraag. "Aanvaardt u X?" is 5 minuten; "wat vindt u van sleutels?" is een studie.
- Niets hiervan blokkeert je lancering. De sleutelsplitsing is de eindfase-versie van de belofte. Tot dan zeg je eerlijk: "vandaag beheren wij de sleutels, splitsing is gepland" — precies wat je dagcheck al afdwingt.
Meer hoeft de opening niet te zijn. Alles wat volgt in het gesprek hangt aan die drie zinnen.
- Geen naam, geen rijksregisternummer, geen foto in de werkdatabase.
- Eén gezouten hash (onomkeerbaar) — enkel om dubbele registraties te herkennen.
- Per afnemer een eigen pseudoniem, afgeleid van hash + afnemer. De Nationale Loterij ziet een ander nummer dan een gemeente; afnemers kunnen elkaar niet kruisen.
- Attestaties leven 15 minuten (Ed25519-handtekening). Geen sessies die blijven bestaan.
- De verzegelde kluis (sealed token): bewaartermijn 10 jaar in concept, opent alléén onder wettig bevel.
De rode draad: R4M manifesteert zich zoals itsme of Bancontact. Niemand "opent" het — het verschijnt op het moment van waarheid, midden in de flow van iemand anders. Drie gezichten:
- 1 · De onzichtbare poort (dit wordt 90% van het gebruik). Een knop of redirect in andermans app: "bevestig dat je een echt mens bent" → itsme flitst één keer → terug, klaar. Voorbeelden: de Loterij-app die vóór een inzet de EPIS/leeftijd-poort passeert; een ticketshop die scalper-bots buitenhoudt bij een concertverkoop; een gemeente-enquête met exact één stem per burger; het R4M-demoblok op een klantreview.
- 2 · De burger-app — het scherm met e-mail en code (r4m-franky.fly.dev). Voor wie een eigen R4M-account wil: het grootboek, en later uitbetalingen. Voorbeeld: iemand verdient aan taken die alleen een écht mens kan doen, en ziet in het grootboek elke cent publiek verantwoord staan.
- 3 · Het zichtbare keurmerk — R4M Gate en het consent-attest. Voorbeelden: een site die toont "hier komen alleen geverifieerde mensen binnen" en bots per attest weert (case 110); een cookie-toestemming die je één keer instelt en die overal meereist (case 109, V72); de agent-test die dat live demonstreert; en de tolweg-variant: bots betalen per bezoek via x402, mensen niet (case 111).
Zo loopt het in een systeem zoals de app van de Nationale Loterij:
- 1 · Aansluiten. De afnemer krijgt van R4M een API-sleutel en een eigen audience-naam (bv. loterij). Dat is de hele installatie aan hun kant: één koppeling.
- 2 · Op het juiste moment doorsturen. Wanneer hun app zeker moet zijn dat er een echt, uniek mens zit — registratie, leeftijds- of EPIS-check, inzetlimiet — stuurt hij de gebruiker even naar de R4M-poort (attest-start?audience=loterij).
- 3 · R4M controleert. Kent R4M deze mens al, dan is het meteen akkoord. Nieuw? Dan éénmalig itsme-verificatie.
- 4 · Attest terug. De afnemer krijgt een getekend attest (15 minuten geldig) met het pseudoniem voor díe afnemer — géén naam, géén rijksregisternummer. De handtekening verifiëren ze server-side met hun API-sleutel.
- 5 · Herkennen zonder kennen. Komt dezelfde mens terug, dan komt hetzelfde pseudoniem terug — limieten en accounts werken dus perfect. Maar een andere afnemer ziet een ánder pseudoniem: kruisen kan niet.
Er zijn twee soorten sleutels — haal ze niet door elkaar, dat scheelt een half gesprek:
- 1 · Technische sleutels (de afleidingssleutel voor de gezouten hash, de versleuteling van data). Die horen gewoon in een HSM/KMS in een EU-regio — AWS Frankfurt of Parijs. Dat is V58: pure infrastructuur, geen rol voor Nele. Je vraagt alleen: volstaat dit juridisch?
- 2 · De opening-sleutel van de verzegelde kluis — en dáár werkt de server-oplossing níet. Die KMS in Frankfurt gehoorzaamt aan wie het account beheert: wij. Met alle sleutels in onze eigen KMS is "alleen onder wettig bevel te openen" een erewoord, geen structuur — het bekende D11-gat.
De oplossing: een 2-van-3-sleutelsplitsing waarbij een onafhankelijke, juridisch aanspreekbare derde één deel houdt. Dan kan niemand alléén openen — ook wij niet. Dát maakt de kernbelofte hard.
De derde houder heeft een poortwachtersrol, geen IT-rol: haar sleuteldeel is een bestand op een smartcard of in een kluis dat alleen bovenkomt nadat zíj gecontroleerd heeft dat een bevel wettig is. Nele hoeft géén server te draaien.
Opties voor de derde sleutelhouder — leg ze naast elkaar, laat Nele kiezen of aanbevelen:
- Optie A · ARTES zelf — juridisch het sterkst: een advocaat die het bevel controleert vóór ze meedraait. Kost: ereloon voor de bewaarrol. Dit is het voorstel van V54.
- Optie B · Een notaris — neutrale bewaargeving is hun kernvak, vaste tarieven, groot vertrouwen bij overheid. Iets formelere procedure per opening.
- Optie C · Een escrow-dienst (zoals software-escrow-bedrijven) — goedkoopst en procesmatig strak, maar minder juridisch gewicht bij de bevel-controle.
- Optie D · Een tweede advocatenkantoor — als ARTES de rol niet wil maar wél iemand kan aanbevelen.
In alle opties blijft de bouw gelijk: 2-van-3 (R4M · EU-KMS · derde houder) — de keuze gaat alleen over wíe de derde is.
Dit zijn de vragen die in het dossier gemarkeerd staan als eerst met Nele te bespreken. Elk met het ingevulde concept — laat haar valideren, niet onderzoeken. Volledige uitwerking: vragen-werkbank · printversie voor haar.
Laden uit cases-db.json…
- Consent-attest (V72 · case 109): een draagbare cookie-toestemming via R4M — één keer instellen, overal geldig. Conditioneel verhaal onder ePrivacy; de vraag staat al in bundel G6.
- R4M Gate — de mensenpoort (case 110): websites of diensten die alleen opengaan voor geverifieerde echte mensen; bots en agents zijn per attest buiten te sluiten. Interessant voor overheid.
- Agent-test: proef met iemand die met AI-agents werkt, om de poort in de praktijk te tonen.
- Gate + x402 — tol voor bots (case 111): dezelfde mensenpoort, maar met een tweede deur. Letterlijk voorbeeld: een agent bezoekt een nieuwssite → de Gate ziet géén mensbewijs → antwoordt met HTTP 402 "betaal om binnen te mogen" → de agent betaalt automatisch een micro-bedrag via x402 → 95% gaat rechtstreeks naar de site-eigenaar, 5% commissie naar R4M, in één on-chain betaling — er stroomt dus géén geld door onze handen (het V57-scharnier blijft overeind). Een mens met attest wandelt gewoon gratis binnen. Juridisch aftoetsen: commissie in crypto → MiCA-vraag, bundel x402. Hoe hard mag een betaalde agent surfen? Zo hard als hij betaalt: de tol is een meter — 1 cent koopt een bundel (bv. 500 verzoeken of 10 minuten aan afgesproken tempo, prijs kiest de site-eigenaar); bundel op → opnieuw 402 → automatisch bijbetalen. Snelheid hoeft niet gepolitioneerd, ze wordt gefactureerd. En traag doen om menselijk te lijken helpt een bot niets: zonder attest blijft ook een trage bot buiten. Moeten mensen geld storten? Nooit — het attest is hun gratis toegang; wallets zitten alleen aan de agent-kant, en het grootboek van een mens dient om te ontvángen, niet om te betalen.
Melden, niet uitdiepen — het doel is dat ze het landschap kent, niet dat de teller loopt.
Het letterlijke scenario voor een site-eigenaar (bv. een nieuwssite of een gemeente-enquête):
- 1 · Installeren. De eigenaar zet één Gate-script vóór zijn site — zoals een Cloudflare-regel. Geen verbouwing aan de site zelf, vergelijkbaar met een https-certificaat aanzetten.
- 2 · Bezoeker komt aan. De Gate stelt één vraag: is er een geldig R4M-attest?
- 3 · Mens → gratis door. Attest aanwezig: meteen binnen, geen login, geen CAPTCHA. Nieuw mens: éénmalig itsme, daarna overal met R4M herkend.
- 4 · Agent → de tweede deur. Geen attest: HTTP 402 met een x402-betaalinstructie. De eigenaar kiest het regime: per bundel (bv. 1 cent = 500 verzoeken), per tijdsblok (bv. 10 minuten aan vast tempo), abonnement per agent — of bots volledig weren (geen tol-optie aanbieden). Bundel op → opnieuw 402 → agent betaalt automatisch bij: snelheid wordt gefactureerd, niet gepolitioneerd.
- 4b · Ook crawlen = tol. Het onderscheid is niet wíe je bent maar wát er op de deur klopt: ogen gratis, programma betaalt. Wie een site wil crawlen — zoekmachine, AI-trainer, prijsvergelijker — betaalt de lichte tol via zijn agent-wallet, óók als er een mens of bedrijf achter zit. Dat is géén storting op een R4M-account: de wallet hoort bij de crawler, niet bij de mens. Optie voor de eigenaar: tarief per soort — zoekmachines die bezoekers aanbrengen goedkoop of gratis (SEO), AI-scrapers die alleen halen betalen het volle pond.
- 4c · Kan de agent niet betalen? Dan blijft de deur dicht. De tol is géén incasso — er springt niets op de agent om geld af te dwingen. Het is prepaid: de poort opent pas als het betaalbewijs in het verzoek zit. Een bot zonder x402-wallet of zonder saldo staat dus gewoon buiten, waar hij vandaag ook staat — maar nu zonder CAPTCHA-gedoe voor de site en met nul betaalrisico: geen schuld, geen invordering. Fase-logica: vandaag is de Gate daardoor vooral de beste botblokker; naarmate agent-wallets standaard worden, groeit de inkomstenkant vanzelf mee.
- 4d · "Dan betalen mensen dus toch?" Alleen wie een robot stuurt in plaats van zelf te komen. Zelf kijken = gratis (attest); een agent sturen = micro-tol — zoals de winkel gratis binnenlopen versus een koerier laten gaan. En in de praktijk betaalt zelden de consument zelf: het agent-platform (de aanbieder van de AI-assistent) betaalt de tol uit zijn crawl-budget, verrekend in het abonnement dat die mens toch al heeft. Eerlijk gezegd: ja, delegeren kost geld — dat is precies het model, want vandaag halen die agents dezelfde waarde gratis weg.
- 4e · Doorverkopers van info tegenhouden? Eerlijk: 100% verhinderen kan níemand — gelezen informatie is kopieerbaar, vandaag ook. Wat de tol wél doet: van anonieme diefstal een geïdentificeerde, betalende, contractueel gebonden tegenpartij maken. De opties: (a) betaling = acceptatie van een licentie ("eigen gebruik, geen herpublicatie") — doorverkopen wordt contractbreuk mét een on-chain betaalspoor naar de dader; (b) tarief per intentie: opzoek-bundel goedkoop met no-resale-clausule, train/herpublicatie-licentie duur; (c) de meter zelf: een kleine bundel kan nooit een hele site spiegelen — massakopie is per ontwerp duur; (d) optioneel een watermerk per agent-attest, zodat een gelekte kopie traceerbaar is naar de betalende wallet. Juridische kant: V74 in het dossier (is betalen-als-aanvaarden afdwingbaar?).
- 4f · Hoe komt er geld op zo'n agent-wallet? Drie routes — je noemde ze zelf al: (1) Opladen, zoals een prepaidkaart: de eigenaar wisselt euro's om naar stablecoins (USDC) via een onramp met bankkaart en zet ze op de wallet. Bij consumenten-assistenten doet het AI-platform dat onzichtbaar uit het abonnementsgeld — de gebruiker merkt er niets van. (2) Zelf verdienen: x402 werkt in twee richtingen — een agent kan óók aanrekenen. Een research-agent betaalt tol om sites te lezen, maar rekent méér aan per rapport dat hij aflevert: robots betalen robots, de marge blijft. (3) De kringloop — jouw robot verdient het voor jou: wat je Gate aan tol opbrengt landt in jouw wallet, en datzelfde saldo dekt de tolkosten van je eigen agents. Je site verdient, je robots teren op die opbrengst. Technisch: de wallet is USDC op een goedkope keten, en x402 betaalt volautomatisch per 402-challenge — niemand klikt ooit op "betalen".
- 4g · "5% nemen — via Stripe kan ik dat, maar bij een autonome agent?" Twee aparte dingen. De commissie is simpeler dan Stripe: de splitsing zit ín de x402-betaalinstructie zelf — 95% naar de wallet van de site-eigenaar, 5% naar die van R4M, in één transactie. Geen clearing, geen facturen, geen incasso: het protocol splitst op het moment van betalen. De echte moeilijke vraag is waar een volautonome agent zijn geld "bezit": juridisch kan een agent níets bezitten — elke wallet heeft uiteindelijk een sleutelhouder (een mens, een bedrijf, of een smart contract met benoemde begunstigden). "Autonoom" betekent: hij wérkt alleen, maar de opbrengst behoort toe aan wie hem uitrolde. En precies dát gat is jouw kans: het agent-paspoort — een R4M-attest dat elke betalende agent bindt aan een geverifieerde, aansprakelijke eigenaar. Geen anonieme agents op jouw rails: de mensenpoort voor mensen, het eigenaars-attest voor hun robots. De AML-kant (mag je commissie aannemen van een wallet zonder gekende eigenaar?) staat nu als V75 in het dossier.
- 4h · En misschien vullen mensen dit wél graag aan. Klopt — en het botst niet met "mensen betalen nooit": een mens betaalt nooit voor zijn eigen toegang (attest = gratis), maar vult vrijwillig het budget van zijn robots aan om digitaal te leven en vooruitgang te boeken — zoals je een koerier de rit meegeeft. Productkans: het agent-huishoudboekje — één keer aanvullen, al je agents teren erop, met een limiet per agent en alles zichtbaar in het grootboek (ontvangen én uitgegeven). Harde randvoorwaarde: dat potje staat nóóit bij R4M — het blijft de eigen wallet van de mens (self-custody). R4M toont en begrenst, maar houdt nooit geld vast — anders word je een betaaldienst en sneuvelt het V57-scharnier.
- 4i · Is dat een R4M-feature, en moet dit staatsgebonden werken? Ja, een feature — maar een schil, geen kern: het huishoudboekje is een venster op de eigen wallet van de mens (tonen + begrenzen), gebouwd in de burger-app. De kern blijft: attest-poort, Gate, agent-paspoort. Staatsgebonden? Alleen de voordeur. De identiteitscontrole verschilt per land — België itsme/eID, Nederland DigiD, Frankrijk FranceConnect, Scandinavië BankID — maar alles daarboven (attest, pseudoniemen, kluis, x402-geldstroom) is cryptografie en kent geen grenzen. Architectuur: één rail, per land een inwisselbare voordeur. En eIDAS 2.0 — de EU-identiteitswallet die richting eind 2026 uitrolt — maakt die voordeur straks Europees uniform: precies waarom V60 (prio A) in je dossier staat. Start Belgisch, bouw EU-klaar.
- 5 · Geld splitst on-chain. Eén betaling, twee bestemmingen: het deel van de eigenaar rechtstreeks naar zijn wallet, de commissie naar R4M. Geen geld door onze handen — het V57-scharnier blijft overeind.
Daarna ziet de eigenaar in een dashboard: menselijk verkeer, betaald agent-verkeer, en opbrengst. Bot-verkeer verandert van kost in inkomstenstroom (case 111).
De grote lijn — hoe dit een techlaag wordt (case 112): je verkoopt dit niet site per site, maar aan wie duizenden sites beheert:
- Trap 1 · nu: eigen Worker-script per site, handmatig — je eerste referentiesites.
- Trap 2: een Cloudflare Marketplace-app — elke Cloudflare-klant zet de Gate aan met één klik.
- Trap 3: hostingpartners zoals Combell bieden "R4M Gate" als vinkje bij elk hostingpakket — zij verkopen, jij levert de poort en pakt commissie op de tol.
- Trap 4 · einddoel: een standaardlaag, zoals Let's Encrypt https normaal maakte.
Acceptatie hoort erbij, op twee niveaus: de site-eigenaar tekent de voorwaarden (prijs, split, commissie), de bezoeker ziet de poort en geeft consent via itsme. Opt-in per site — de kracht is dat het de norm wórdt omdat het loont, niet omdat het moet.
Zo loopt een klantreview — het voorbeeld dat je kunt tonen:
- 1 · Jij kiest in CCC V3 de build en maakt de review aan (V6-template), mét toegangscode.
- 2 · De klant krijgt jouw mail met link + code, vult per punt zijn antwoord in, ziet de voorwaarden en vinkt akkoord aan.
- 3 · Op diezelfde pagina staat het R4M-demoblok: consent aanvinken → itsme-attest — de klant ziet R4M live werken.
- 4 · Jij krijgt een Telegram-seintje. Antwoorden gaan nóóit rechtstreeks de bouw in: jij beoordeelt elk punt — goedkeuren, afwijzen, of overleg/offerte.
- 5 · Alleen goedgekeurde punten worden gebouwd; elke nieuwe ronde bevat enkel de open punten, tot "OK voor publicatie" — met een kopieerbaar eindoverzicht van wat er gebeurd is en waar ze voor betalen.
Het R4M-demoblok op de reviewpagina's (consent → attest-start) laat je zien vanuit een lopende klantreview in CCC V3 — zo ziet een klant het écht.
- V54 — wil ARTES sleutelhouder zijn: ja/nee + prijs. Zo nee: wie beveelt zij aan?
- V58 — bevestiging dat AWS KMS in EU-regio (Frankfurt/Parijs) volstaat voor de technische sleutels.
- V57 — bevestiging dat we zonder vergunning mogen starten zolang er geen geld door onze handen gaat.
- V12 — onderworpen entiteit (AML): ja/nee, en vanaf welk moment.
- V44 — R4M onder Turbeau2Rock CommV houden of een aparte entiteit vóór er echt geld stroomt.
- Offerte voorwaarden — wat kost een volwaardige versie van de voorwaarden.
Alles wat hier geen antwoord op krijgt, noteer je met haar geschatte prijs — dan beslis jij achteraf wat het waard is.
De nachtroutine doorloop-versterker (elke nacht 05:15) post hier één geverifieerde marktvondst per dag: wat er in de markt beweegt, met bron, en hoe jij dat gebruikt om R4M te positioneren. Nieuwste bovenaan.
▼ Voorbeeldrun routine · 22-08 · zaterdag 17:48
🎯 Doelwitten — wie, wat, hoe (de namen die ertoe doen)