Violoop: een fysiek apparaat dat AI-agents veiliger maakt

TL;DR

  • Wat: Violoop is een compact hardwareapparaat dat je scherm leest via HDMI en als AI-agent je computer bedient — zonder API's of softwaretoegang.
  • Waarom relevant: AI-agents die zelfstandig software bedienen komen eraan, en de vraag hoe je dat veilig doet is voor elke ondernemer relevant.
  • Wat je ermee kunt: Volg de ontwikkeling van hardware-gebaseerde AI-agents als categorie — het laat zien waar de markt naartoe beweegt.

Ik kwam een tweet tegen van Diana Osire over een apparaatje genaamd Violoop, en het trok mijn aandacht omdat het een heel andere benadering kiest dan de AI-tools die we gewend zijn. Geen software die je installeert, maar een fysiek kastje dat tussen je computer en beeldscherm zit — en dat je computer bedient alsof er een medewerker achter het toetsenbord zit.

Wat is Violoop precies?

Violoop is een klein hardwareapparaat van ongeveer 9 bij 9 bij 8 centimeter dat je aansluit via een HDMI-kabel en een USB-verbinding. Het leest je scherm via die HDMI-verbinding en stuurt toetsenbord- en muisopdrachten via USB terug naar je computer. In feite kijkt het mee met wat er op je scherm staat, begrijpt de context, en kan vervolgens taken uitvoeren.

Wat mij hier opvalt: het apparaat heeft geen API-koppelingen nodig. Het werkt puur op basis van wat het op het scherm ziet — net zoals een mens dat zou doen. Dat betekent in theorie dat het met vrijwel elke software overweg kan, ongeacht of die software een koppeling aanbiedt of niet. Voor ondernemers die werken met oudere software of nichetools zonder API is dat een interessant gegeven.

Het draait een AI-model (Qwen 8B) volledig lokaal op het apparaat zelf. Volgens de specificaties op de website haalt het 53 tokens per seconde. Alle schermdata blijft dus op je bureau — er wordt geen beeldmateriaal naar de cloud gestuurd.

De fysieke goedkeuringsknop

Dit is wat mij het meest fascineert aan Violoop, en wat ook in de oorspronkelijke tweet wordt uitgelicht: er zit een fysieke knop op het apparaat waarmee je elke actie moet goedkeuren voordat die wordt uitgevoerd.

Nu denk je misschien: dat kan toch ook met een pop-up op je scherm? Het verschil zit in de architectuur. De knop is aangesloten op een aparte beveiligingschip (een STM32H563), die volledig losstaat van de chip waarop het AI-model draait. Het idee daarachter: zelfs als het AI-model gehackt zou worden of een verkeerde instructie zou krijgen — via zogeheten prompt injection, waarbij iemand het model manipuleert via misleidende tekst op je scherm — kan het die knop niet softwarematig indrukken.

Ik vind dat een slim ontwerpprincipe. Het scheidt de beslissing ("wat moet er gebeuren?") van de uitvoering ("mag het ook echt?") op hardwareniveau. Dat is een fundamenteel andere aanpak dan de meeste AI-agents die volledig in software draaien.

Waarom dit relevant is voor ondernemers

Je hoort steeds vaker over AI-agents: software die niet alleen antwoorden geeft, maar ook daadwerkelijk taken uitvoert. Denk aan e-mails versturen, bestanden verplaatsen, gegevens invoeren in je boekhoudsysteem, of formulieren invullen. Microsoft, Google en OpenAI werken er allemaal aan.

Maar hier zit een spanning die ik belangrijk vind. Uit onderzoek van onder andere Microsoft en Check Point blijkt dat AI-agents nieuwe beveiligingsrisico's introduceren. Ze hebben vaak brede toegangsrechten nodig, en elke zwakte in je beveiliging wordt groter wanneer een autonome agent ermee aan de slag gaat. Meerdere grote organisaties hebben al ontdekt dat er AI-agents actief waren zonder dat IT of security ervan wist.

Stel dat je als ondernemer een AI-agent zou inzetten om repetitieve taken in je administratie over te nemen. Kun je je voorstellen wat er gebeurt als die agent per ongeluk een verkeerd bestand verwijdert, of een e-mail stuurt naar de verkeerde klant? De fysieke goedkeuringsknop van Violoop is in dat licht een concrete poging om dat risico te verkleinen.

Wat betekent dit praktisch?

Ik denk dat de meeste MKB-ondernemers niet morgen een Violoop op hun bureau zetten. Het apparaat is nog niet uitgeleverd — er is een Kickstarter-campagne aangekondigd met een vroegboekprijs rond de 399 dollar. Maar het concept erachter is wél relevant: de vraag hoe je AI-agents veilig laat werken wordt steeds urgenter naarmate deze tools krachtiger worden.

Voor ondernemers die nu al nadenken over automatisering — en dat zijn er steeds meer — is het goed om te weten dat er naast de pure softwareoplossingen ook hardware-oplossingen in ontwikkeling zijn die de mens nadrukkelijk in de keten houden.

Wat we nog niet weten

Eerlijkheid gebiedt te zeggen: Violoop is nog een pre-launch product. Er zijn op dit moment geen onafhankelijke reviews beschikbaar. De specificaties en claims komen voornamelijk van het bedrijf zelf. Het Chinese moederbedrijf heeft volgens persberichten tientallen miljoenen yuan aan seed-financiering opgehaald, wat aangeeft dat investeerders er vertrouwen in hebben — maar het is nog geen bewijs dat het product in de praktijk doet wat het belooft.

Ook is er een praktische vraag: als je élke actie handmatig moet goedkeuren, hoe efficiënt is het dan echt voor langlopende taken? Violoop noemt een "Away Mode" waarbij je meldingen op je telefoon krijgt, maar hoe dat in de praktijk werkt bij tientallen acties per uur is nog onduidelijk.

Ik zou zelf willen zien hoe het apparaat omgaat met complexe Nederlandse software — denk aan Exact Online, Twinfield of branchespecifieke pakketten met Nederlandse menu's en foutmeldingen.

De bredere trend

Wat mij betreft is Violoop vooral interessant als signaal van een bredere ontwikkeling. We bewegen toe naar een wereld waarin AI niet alleen adviseert, maar ook handelt. De vraag is niet óf dat gaat gebeuren, maar hoe we ervoor zorgen dat het veilig en controleerbaar blijft.

De benadering van Violoop — hardware die de mens letterlijk een fysieke knop geeft — is daar één antwoord op. Het is niet het enige antwoord, en misschien niet eens het beste. Maar het feit dat een startup hier specifiek hardware voor bouwt, laat zien dat de markt erkent dat puur softwarematige beveiliging van AI-agents niet genoeg is.

Voor mij is dit vooral een signaal dat de discussie over AI-agents verschuift van "wat kan het?" naar "hoe houden we er grip op?" — en dat is een verschuiving die ik als ondernemer alleen maar kan toejuichen.

80% van de AI-projecten haalt productie nooit.

Ik bouw de 20% — van prototype naar draaiend systeem, binnen weken.