Security · 5 min lezen

Waarom AI-agents KYC nodig hebben (en hoe Phantrium het doet)

Geen rate-limiting? Je platform wordt scam-magneet. Hier hoe Phantrium scammers buiten houdt zonder echte klanten te frustreren.

Jesse-Joe · 2026-05-13

De dreiging

Een AI-platform met outbound voice + Mollie + APIs is in 2026 een goudmijn voor scammers. Eén lek = €10k-€100k schade in een weekend (auto-spam-calls, gestolen credentials, frauduleuze betalingen). Geen platform kan zonder beveiliging.

3-tier KYC

Phantrium gebruikt 3 verificatie-tiers: unverified (alleen widget + 30 conv/IP/dag), email-verified (6-cijferige OTP via SMTP, ontgrendelt 30 outbound calls/uur), business-verified (KvK + BTW + ToS-acceptance, 200 calls/uur). Geen credit card vereist op trial.

Anti-spam guards

Outbound voice blokkeert: premium-rate (09xx NL), sanctie-landen (+850 NK, +98 Iran, +963 Syrië), spam-patterns (zelfde opening naar >10 distincte nummers in 6u). Hour-rate-limits per install_key. IP rate-limits op alle gevoelige endpoints (register max 5/uur, wizard 60/uur).

Wat het kost klanten

Niets. Echte klanten typen 6 cijfers uit hun mail. Krijgen daarna meteen toegang tot alles. Het frustreert scammers maar niet legitieme businesses. ROI: 0 fraud-incidents sinds launch.

Wat we niet doen

We doen GEEN: passport-uploads, KvK-API-checks (we vragen alleen format-validatie), tracking van browsing-gedrag. AVG-compliant, EU-only data, 30 dagen IP-log voor fraude-preventie en daarna verwijderen.

Welk platform DOET dit?

Veel concurrenten skippen rate-limits in early stage en betalen daarvoor. Wij hebben dit van dag 1 ingebouwd. Voor wie wil zien hoe het werkt: open /dashboard, klik 'Verificatie' tab.

Klaar om te starten?

14 dagen gratis testen · geen credit card · cancel anytime.