RAPPORT19-08-2026
Wat de nacht opleverde — woensdag 19 augustus
📬 Reactie-monitor: geen reacties. Er is nog altijd niets verstuurd, dus er kan ook niets binnenkomen — dit blijft een lege regel tot jij de eerste mail stuurt.
In één zin: de nacht vond een koper die zichzelf al bewezen heeft — GOCA Vlaanderen zette in februari 2026 itsme aan de inschrijfbalie van de rijexamens en ontmaskert tóch gemiddeld om de twee dagen een fraudeur, want die controle staat op het inschrijfmoment en niemand telt de betaalde invaller; dat restprobleem is trede 2, een licentie, geen euro geldstroom — vandaag verkoopbaar zonder op de advocaat te wachten.
📊 Klanten-pijplijn: 30 prospects op de lijst — drie kwamen er in dit venster bij (#28 klokkenluiderskanalen, #29 vrijwilligersforfait, #30 wetenschappelijke peer review) · 0 gecontacteerd · 0 gereageerd.
🆔 Identificatie-case 1 — case 63 (zorg): de arts die hier geschorst is en daar gewoon begint. Rail 1, geen geldstroom. Het waarschuwingssysteem bestaat en is verplicht: artikel 56 bis van richtlijn 2005/36/EG legt elke lidstaat op om via het Internal Market Information System (IMI) te waarschuwen zodra een zorgverlener zijn beroep niet meer mag uitoefenen. OCCRP vroeg alle waarschuwingen over artsen op tussen 2016 en juli 2025 en kreeg meer dan 17.000 resultaten; van de 500+ geanalyseerde waarschuwingen uit 2024-2025 opent ongeveer één op de drie rechtsgebieden het bericht überhaupt, vijftien staten openden vorig jaar er geen enkele, en meer dan honderd artsen die ergens verboden zijn, staan elders in Europa geldig ingeschreven. De vondst die het verkoopbaar maakt is niet het probleem maar de constructie: IMI is autoriteit-naar-autoriteit, dus een ziekenhuis, een zorguitzendkantoor of een teleconsultatieplatform mag er per definitie nooit in kijken en controleert vandaag een NAAM op papier — en een naam verandert bij een huwelijk, een transliteratie of een tweede voornaam. Sterkste echte klant: Doctolib (Frankrijk, Duitsland, Italië) — zij hebben met Doctolib Connect al een eigen verificatiespoor voor zorgverleners, dus de begrotingspost bestaat aantoonbaar; Doctena (Luxemburg, actief in BE/NL/DE, bouwt het nieuwe Brusselse inschrijvingsplatform) is de Nederlandstalige deur op fietsafstand. De Orde der artsen staat er bewust als "later mee, niet eerst" — overheidsopdracht, dezelfde muur als bij de Nationale Loterij.
🔌 Vorm C — REST-API + webhooks: de klant krijgt een API-sleutel, zijn onboardingsysteem roept bij elke nieuwe zorgverlener ons endpoint aan en krijgt groen/rood plus een bewijsreferentie; wordt de kaart later ingetrokken, dan duwen wij dat via een webhook terug zonder dat hij hoeft te pollen. Wat draait al: de eID/itsme-worteling met een gezouten hash per (mens × context). Wat Franky bouwt: de beroepskaart-variant van blok D2 — 4 tot 6 dagen. Wat de klant doet: één API-call plus één webhook-ontvanger, samen een halve dag. Standaard: REST met JWS-ondertekende attesten, OIDC als tweede vorm. Kleinste demo zonder toestemming: dezelfde mens onder twee naamsvarianten in twee nagebouwde registers — links loopt de naamvergelijking dood, rechts kleurt de persoons-root rood.
🧩 Productmix: V (bewezen unieke mens) + C (beroepskaart met intrekking) + D op termijn (een schorsing die op de persoons-root plakt), géén P, geen rail, geen euro — trede 2, verkoopbaar vóór de juridische poort. Groeipad: start met alleen V (M1 eenmalig per zorgverlener), schakel C bij zodra één klant intrekkingen wil doorduwen, en D pas als er meer dan één klant in hetzelfde netwerk zit — eerder heeft een gedeelde lijst geen betekenis en wél een AVG-probleem. Eerlijke grens die je zelf als eerste noemt: R4M kan de IMI-waarschuwingen niet lezen en zal dat nooit kunnen.
🆔 Identificatie-case 2 — case 64 (civic): wie zit er echt in de examenstoel. Rail 1, geen geldstroom, en de gunstigste combinatie in de hele catalogus: er is budget, er is al een beslissing over identiteit genomen, en er blijft een gat over. VRT NWS bracht op 26-02-2026 dat de Vlaamse rijexamencentra een verplichte itsme-check bij de inschrijving invoerden en het vragenbestand verbreedden van ongeveer 700 naar 1.700 vragen — en tóch ontmaskert GOCA Vlaanderen naar eigen zeggen gemiddeld om de twee dagen een fraudeur. Waarom itsme dit niet dichtlegt: het bewijst wie inschrijft en betaalt, op een telefoon, mogelijk thuis; het zegt niets over wie er dertig minuten later in de stoel gaat zitten. En het meetpunt dat volledig ontbreekt is de INVALLER — de mens die tegen betaling examens aflegt, en die per definitie de enige terugkerende figuur in dit misdrijf is. Niemand telt hem; iedereen telt de kandidaat. Sterkste echte klant: GOCA Vlaanderen — sectorfederatie met vier aangesloten bedrijven (AiBV, Groep Autoveiligheid, KM, SBAT), 16 examencentra, ongeveer 1.600 medewerkers: één gesprek dekt de hele Vlaamse examenmarkt. Daarnaast VDAB (publiek, dus via een private examenpartner) en Pearson VUE (voor wie een impersonatiegeval een accreditatie kost, niet een klant).
🔌 Vorm G — QR / deeplink: aan de stoel of op het scherm hangt een QR die aan díe zitting gekoppeld is; de kandidaat scant, doorloopt de itsme-flow die er toch al is, en de examinator ziet groen of rood met een tijdstempel. Er verandert niets aan hun examensysteem. Wat draait al: de attestatie-keten en de gezouten hash per context. Wat Franky bouwt: QR/deeplink-generator per zitting, landingsflow, status-endpoint en een zaalscherm dat op een goedkope tablet werkt en vijftien minuten offline blijft draaien — 3 tot 4 dagen. Wat de klant doet: een QR tonen en één endpoint bevragen. Standaarden: OIDC richting itsme, REST plus JWS. Waarom deze vorm en geen andere: vier onafhankelijke IT-afdelingen — elke vorm die code in hún systeem vraagt, betekent vier keer onderhandelen; een QR vraagt niemand iets.
🧩 Productmix: V (bewezen unieke mens op de stoel) + D (de invaller-root, herkenbaar over centra en bedrijven heen zonder dat iemand een kandidatenlijst deelt) — geen P, geen O, geen rail, geen euro. Trede 2, dus vóór PRIO B. Groeipad: begin met V binnen één bedrijf (M1 eenmalig per kandidaat, M2 per zitting) en schakel D pas bij als minstens twee van de vier bedrijven meedoen — met één deelnemer kijkt D nergens overheen. Eerlijke grens: dit vangt de betaalde invaller en de herhaler, niet de kandidaat met een oortje en een verborgen camera. Zeg dat vóór zij het zeggen.
📚 Stand van de catalogus: gtm-uitwerken draaide op volle sterkte en werkte zeven skeletten uit (63 t/m 69); use-cases-groei voegde case 70 toe. 70 cases, 41 uitgewerkt, 29 skeletten open.
💶 Geld-case — case 65 (handel): het panel betaalt per antwoord en weet niet meer of er een mens antwoordt. Dit is het bedrijf dat met de rail écht geld zou laten stromen. De vondst is een datum waarop een hele verdedigingslinie verviel: eind 2025 publiceerde Sean Westwood (Dartmouth) in PNAS een AI-agent die als menselijke enquêtedeelnemer door élke gangbare detectiemethode kwam. Alles wat panels vandaag kopen — aandachtstests, gedragsanalyse, apparaatvingerafdrukken, ESOMAR 371 — meet gedrag, en gedrag is precies wat een taalmodel goedkoop namaakt. Kantar zet er zijn eigen cijfer naast: 69% van alle datakwaliteitsvlaggen slaat op fraude (41% internationale hackers, 13% bots, 7% ghost completes, 8% duplicaten); in een Prolific-steekproef uit 2024 gaf 34,3% toe AI te gebruiken bij open vragen. De tweede scheur: panels keren kleine bedragen uit per voltooide vragenlijst, en dát is de reden dat het loont om dezelfde mens tien keer in te schrijven — de kwaliteitskant en de uitbetaalkant zijn hetzelfde probleem en niemand behandelt ze als één. Sterkste echte klant: Prolific — zij publiceren zelf authenticiteitscijfers (97,2% in Amerikaanse steekproeven) en geven daarmee toe dat de vraag bestaat én dat ze hem met detectie beantwoorden; Bilendi (beursgenoteerd, eigen panels in de Benelux) is de Europese deur waar eID-worteling meteen bruikbaar is.
💶 Geldvorm en meters: FIAT — euro's via Stripe, licentie plus prijs per respondent. M1 loopt eenmalig per respondent (draagt onze itsme-kost), M2 massaal per controle (kost ons vrijwel niets). M3 — de uitbetaling van de vergoeding via een PayLink-gezicht — staat op NA PRIO B: daar stroomt geld naar gebruikers en dat is exact de poort waar Nele over gaat. Verkoop de voordeur, teken de achterdeur op de offerte als fase 2.
🔌 Vorm B — OAuth/OIDC, een "Log in met R4M"-knop bij de panelinschrijving: de respondent gaat één keer langs ons en het panel krijgt een bewezen-mens-code terug die per panel uniek is. Wat draait al: de OIDC-façade staat als bouwblok klaar en is gedeeld met case 31 en 55 (3 tot 5 dagen, geen nieuwe kost). Wat Franky bouwt: de panel-context — hash per (persoon × panel) én per (persoon × onderzoeksbureau), zodat één mens niet via drie panels in dezelfde steekproef belandt — 2 tot 3 dagen. Wat de klant doet: een redirect-URL registreren en de knop in zijn registratieflow zetten; uren, geen weken.
🧩 Productmix: NU verkoopbaar zijn V + D (trede 2, licentie plus prijs per respondent); P — de uitbetaling over onze rail — is M3 en dus na PRIO B. Zie verdienmodel.html#vm-x40x. Eerlijke grens: buiten de EU is er geen eID en dus geen worteling — verkoop "EU-gecertificeerd deelpanel" als apart product in plaats van een belofte die je in India niet waarmaakt.
🔁 💸 x402 — twee vondsten, en de tweede is de scherpste van de nacht. Case 66: per generatie betalen voor een stem, en bewijzen dat hij van díe mens is. ElevenLabs keerde in minder dan twee jaar meer dan vijf miljoen dollar uit aan stemeigenaars, afgerekend per duizend gegenereerde tekens; Loti AI lanceerde in april 2026 Interchange voor registratie plus automatische vergoeding van digitale gelijkenis; Denemarken geeft elke natuurlijke persoon een exclusief, overdraagbaar naburig recht op AI-reproducties van gezicht en stem, verwacht in werking 31-03-2026 — met publieke bedenkingen van de Europese Commissie, dus opschrijven als richting en niet als feit. Wat ontbreekt: een uploadformulier bepaalt vandaag wie de stemeigenaar is. 🔌 Vorm J — x402-resource: het gelijkenis-attest reist mee in dezelfde 402-uitwisseling als de betaling; Franky bouwt het attest (persoons-root × stem-id × gebruikstype × geldigheid, intrekbaar) in 4 tot 6 dagen, de klant hangt één header-controle voor zijn generatie-endpoint. 🧩 Mix: V + C nu (M1 eenmalig, M2 per oproep, trede 2, licentie in euro's); P — de uitbetaling per duizend tekens over onze rail — is M3 en staat op na PRIO B. Sterkste klant: Loti AI, klein en jong genoeg om technisch te praten in plaats van via inkoop. — En de tweede: case 70: de reisregel raakt drie cent, van use-cases-groei. Artikel 14 van verordening (EU) 2023/1113 eist de naam van de opdrachtgever bij elke crypto-overdracht door een vergunde aanbieder, en overweging 30 zegt uitdrukkelijk ONGEACHT HET BEDRAG — geen ondergrens voor cryptoactiva, terwijl gewoon geld er wél een van duizend euro kent, en dat sinds 30-12-2024. De MiCA-overgangsperiode liep af op 01-07-2026. Daartegenover verkoopt x402.org op zijn eigen voorpagina "No accounts or personal information needed". Het bewijsstuk is één bedrijf met twee documenten die elkaar tegenspreken: Coinbase lanceerde op 11-02-2026 Agentic Wallets met ingebouwde x402-client, terwijl Coinbase Luxembourg S.A. sinds 20-06-2025 MiCA-vergund is bij de CSSF. 🔌 Vorm C — API-sleutel plus webhook: de aanbieder bevraagt bij het klaarzetten van een overdracht ons endpoint en krijgt groen/rood, de pseudonieme persoons-root, natuurlijke of rechtspersoon, plus een ondertekende bon. 🧩 Mix: V + C + O; M2 massaal, M1 eenmalig, M3 loopt NIET — wij raken hun stablecoin nergens aan, dus dit blijft volledig binnen de bevestigde v1-scope (V57) en mag NU. Route-correctie uit onze eigen catalogus: GTM_NIET_DOEN sluit gereguleerde partijen als directe klant uit (AMLR, DORA), dus de eerste deur is de reisregel-leverancier — Notabene of 21 Analytics — en je verkoopt uitsluitend een aanvullend signaal, nooit de naleving of de KYC zelf.
🔁 🤝 x401 — case 67: check in én check out, vanaf 1 april 2027 moet ook het weggaan kloppen. Staat op de x401-tab. De programmawet van 30-05-2026 maakt aanwezigheidsregistratie IN én UIT verplicht op elke werf vanaf 500.000 euro, in werking 01-04-2027 — het enige dossier in de catalogus waarvan het volume op een bekende datum verdubbelt. Vandaag presenteert een badge een nummer, en een badge weet niet wie hem vasthoudt. Sterkste echte klant: Geodynamics — Belgische leverancier van werfregistratie met ConstruBadge- en Checkinatwork-koppeling al op zijn site; één gesprek en je zit op honderden werven. Traxgo (West-Vlaams, beslist in weken) is de snelle tweede; Constructiv geeft de ConstruBadge uit en beheert dus de sectorstandaard. 🔌 Vorm C — REST-API + webhooks: de registratiesoftware roept bij elke check-in en check-out ons endpoint aan met pseudoniem en werf-id; wij antwoorden groen/rood plus bewijsreferentie en duwen een ingetrokken mandaat terug via webhook. De leverancier houdt zijn eigen RSZ-koppeling — daar blijven wij vanaf. Franky bouwt de mandaatkaart uit blok D2 plus een moment-attest dat op een telefoon in twee seconden rond is, ook met slecht bereik: 5 dagen; de leverancier bouwt één API-call en één webhook-ontvanger, één tot twee dagen. 🧩 Mix: V + C, geen P, geen O, geen rail, geen euro — trede 2, licentie per leverancier plus prijs per attestatie-oproep; M1 eenmalig per werknemer, M2 massaal per check en letterlijk verdubbelend op 01-04-2027. Groeipad: één leverancier met alleen V, C erbij zodra een hoofdaannemer de keten wil zien, D (een uitsluiting die op de mens plakt) pas na een juridische toets.
🔁 📡 IoT — case 68: de auto is de portemonnee geworden, maar de bestuurder wisselt. Staat op de IoT-tab en de x402-tab. In 2026 gaan naar verwachting meer dan vijf miljard betalingen vanuit de auto zelf, goed voor zo'n 6,5 miljard dollar omzet, waarvan driekwart laden en tanken. De portefeuille zit in het voertuig — maar de mens achter het stuur wisselt bij elke leasewissel, verkoop en deelrit, en geen enkele sessie draagt bewijs van wie hem gaf. 🔌 Vorm J — x402-resource: het back-end van de parkeer- of laadexploitant bevraagt per sessie ons attestatie-endpoint en rekent die oproep per stuk af, zonder contract vooraf; het antwoord zegt of er een geldig menselijk mandaat achter dit voertuig hangt en levert een ondertekende bon bij de sessie. Franky bouwt de voertuigmandaat-kaart (persoons-root × voertuig-id × geldigheid × soort gebruik, intrekbaar op de dag van verkoop) plus de bon per sessie: 5 tot 7 dagen; de klant hangt één oproep vóór de betaalautorisatie, een halve dag. Naast ISO 15118 en niet erin: wij vervangen het contractcertificaat niet, wij hangen er een mens aan. 🧩 Mix: C + V + O, geen P en geen geldstroom naar gebruikers — blijft binnen trede 2, geen PRIO B-poort nodig. Omzet in FIAT: prijs per attestatie-oproep plus een IoT-prijs per gekoppeld voertuig. Groeipad: laat de auto ná PRIO B ook echt via onze rail betalen (M3) — noem het, verkoop het niet.
🔁 🤖 Agentic payments — case 69: de agent koopt drank, en er zijn twee bewijsstukken nodig die vandaag geen van beide bestaan. Wie leeftijdsgebonden spullen verkoopt heeft er vanaf nu twee nodig: dat déze mens oud genoeg is, én dat de agent deed wat die mens hem opdroeg. De Europese mini-wallet levert het eerste alleen aan een mens in een browser; het tweede levert vandaag niemand. De twee kanten, zoals afgesproken: het mandaatbewijs kan NU — V (leeftijdsclaim als ja/nee, zonder geboortedatum, M1) plus C (het mandaat, M2 per aankoop) plus O (de bon), als licentie per handelaar of PSP, trede 2, géén euro over onze rail. De betaalkant — de agent die daadwerkelijk via R4M afrekent — is M3 en staat op trede 3 tot 5: NA PRIO B, zie verdienmodel.html#vm-x40x. 🔌 Vorm C — REST-API + webhooks: de handelaar of zijn PSP roept vóór de autorisatie ons endpoint aan met het mandaat dat de agent meestuurt en krijgt drie antwoorden plus een ondertekende bon. Franky bouwt de agent-mandaatkaart (persoons-root × agent-id × bestedingsdoel × limiet × geldigheid): 6 tot 8 dagen, deels gedeeld met case 41 en 61; de klant hangt één aanroep vóór zijn autorisatie, een dag. Presenteer het attest desnoods als verifiable credential in AP2-vorm of als attestatie-header — de handelaar gaat niet op één model wachten. 🧩 Mix: C + V + O nu; P nooit vóór de juridische poort. Kleinste demo: een nagebouwde kassa waarin een agent tweemaal een fles whisky bestelt — eenmaal met een mandaat aan een geverifieerde 21-plusser (groen, met bon), eenmaal met een mandaat dat vanmorgen is ingetrokken (rood, met reden).
🎯 Nieuwe prospect — #30 STM Solutions en het STM Integrity Hub (Den Haag en Oxford), met Elsevier (Amsterdam) en Springer Nature als betalende deuren. Vijftien geautomatiseerde controles draaien op meer dan 125.000 manuscripten per maand voor 40+ uitgevers, en alle vijftien kijken naar de tekst, de beelden en de verwijzingen — geen enkele naar de mens. Het nummer dat een onderzoeker daarvoor draagt, zijn ORCID, maakt hij zelf aan, en ORCID schrijft op zijn eigen site dat een geldig record volledig uit zelf ingevoerde gegevens mág bestaan. De schaal: Hindawi (Wiley) trok in 2023 alleen al meer dan 8.000 artikels in en weerde enkele honderden gastredacteuren; de opruiming kostte Wiley naar schatting 35 tot 40 miljoen dollar en het merk is opgedoekt; Adam Day (Clear Skies) schat dat ongeveer één op vijftig papers patronen van een papierfabriek vertoont. En de knoop die dit dossier bijzonder maakt: het nakijken moét anoniem blijven — je hebt dus een bewezen unieke mens nodig die je juist níét mag kennen. Dat is Rail 1 in zijn zuiverste vorm, en de enige prospect op de lijst waar anonimiteit geen bezwaar is maar de opdracht. Wie jij zou contacteren: Richard Northover bij STM Solutions in Den Haag, groepsleider van de Researcher Identity Task & Finish Group — de sector richtte zélf een werkgroep op die zoekt naar "a unified framework for trust and identity". Openingszin: “Uw Integrity Hub laat vijftien controles los op meer dan 125.000 manuscripten per maand en alle vijftien kijken naar de tekst, de beelden en de verwijzingen — geen enkele naar de mens; ik lever het stuk dat daartussen ontbreekt: één pseudonieme, eID- of EUDI-gewortelde onderzoekerssleutel die binnen uw omgeving voor dezelfde mens altijd dezelfde code geeft, zodat een tweede reviewersprofiel botst op het eerste zonder dat één redactie ooit een naam te zien krijgt.” Eerlijk erbij: de papierfabrieken zitten grotendeels buiten Europa — verkoop de tweedeling (wie geworteld is gaat vlot door, de rest volgt de gewone weg) en nooit "wij stoppen de papierfabrieken". Geen deadline, geen boete, geen toezichthouder: dit is de zwakste dwang op de hele lijst, dus verkoop schade en geen naleving. En zeg nooit "vervang ORCID" maar "wortel de ORCID". Twee dagen eerder binnengekomen: #29 het Belgische vrijwilligersforfait — 1.760,83 euro per jaar per mens over álle verenigingen samen, terwijl elke vereniging alleen haar eigen lijstje ziet; eerste actie is één gratis mail naar Twizzit in Hasselt, in het Nederlands, met één vraag en geen aanbod. En #28 de klokkenluiderskanalen: de wet zelf zegt dat wie anoniem meldt pas beschermd is zodra hij geïdentificeerd is.
🩺 App-status: de dagcheck van 06:04 draaide en staat in DAGRAPPORT-2026-08-19.md. 302 van 302 tests groen (branch audit, Vitest v4.1.9, 7,15 s) — voor het eerst sinds dagen een volledig groene run. Geen versiedrift: repo en live staan allebei op v0.29.5. /api/public/status: app_live, attestations (realIssued: 1) en double_entry_ledger geverifieerd om 04:05 UTC, itsme_eid geverifieerd (sandbox, 18-08 04:04); settlement_adapter en email_login staan geconfigureerd maar nog niet geverifieerd. /api/public/reconciliation: alle vijf invarianten OK — funded $1,76 = held $1,76, paid $0, diff $0. Op de klok: nog 23 dagen tot de CRA-meldplicht (11-09-2026).
🔴 Twee RODE punten, en het zijn dezelfde twee als op 16, 17 en 18 augustus: (1) het testaantal “290 van 292” staat nog op vijf plekken terwijl gemeten 302/302 is — data.js:16, verkoopkit.html:113 en :210, testboek.html:94, blauwdruk.html:328. Verkoopkit is precies het bestand waaruit je verkoopmails hun bewijszin halen: je verstuurt vandaag een verouderd én te zwak cijfer. (2) De versie v0.29.3 staat nog op zes plekken (data.js:15, blauwdruk.html:231/338/513, bouwboek.html:94/204) terwijl live v0.29.5 draait. Vierde dag op rij. Daarnaast één observatie ter beoordeling: de zin "alleen onder wettig bevel te openen" staat op fundament.html:128 en kaart.html:116,119 zonder verwijzing naar het D11-gat (R4M houdt vandaag zelf beide sleutels); bouwblokken.html vermeldt het gat wél.
📋 Routine-hygiëne: de klantenradar van 04:00 schreef prospect #30 volledig uit en bumpte naar v0.99.18, maar committe niet — dat werk stond vanochtend nog ongecommit in de werkboom (32 gewijzigde bestanden) en gaat mee in deze push. Zonder dit rapport was het bij de volgende routine mogelijk overschreven. Derde keer deze week dat een nachtroutine op de laatste stap strandt.
💸 Runway / burn: geen cijfer beschikbaar — er staat nergens in de repo een kaspositie of maandelijkse burn. Zolang dat er niet is, kan deze regel geen dagen tellen.
✅ Gisteren-uitgevoerd check (actielijst van het rapport van 17/18 augustus)
- ✗ REMIT-vraag naar Trayport of EPEX SPOT sturen — niet gedaan, voor zover meetbaar: de teller staat nog op 0 gecontacteerd en er is nergens een spoor van een verzonden vraag. Kan alleen jij bevestigen.
- ✗ Testaantal en versie corrigeren op de site — niet gedaan; de dagcheck van vanochtend meldt beide nog als ROOD, nu op elf plekken samen.
- ✗ Datum prikken voor de advocaat — niet gedaan; nergens in de repo een nieuwe datum. PRIO B staat dus nog altijd stil.
🛑 Blockers die jij moet beslissen
- Het advocaatgesprek. Vier dagen over de oude datum, geen nieuwe geprikt. Zolang dit stilstaat blijft PRIO B (custody/e-money, FSMA, AML) dicht en mag Rail 2 in geen enkel gesprek genoemd worden — dus de M3-kant van case 65, 66 en 69 blijft onverkoopbaar.
- Nul verzonden vragen op 30 prospects. Elke prospect heeft een uitgeschreven openingszin en een contactroute klaarliggen; de lijst groeit met ongeveer drie per etmaal en de teller staat nog op nul. De CLI verstuurt nooit iets — alleen jij kunt dit bewegen.
- De itsme-tarieven. Tiende dag. Zonder aansluitkost en prijs per transactie blijft het maximumbedrag in de tariefclausule leeg, en kun je geen contract tekenen — ook niet als iemand morgen ja zegt. Alle zeven cases van vannacht rekenen op M1 per mens: zonder dat cijfer heb je van géén enkele een marge.
🚀 Wat jij vandaag zou doen
- Stuur één mail naar GOCA Vlaanderen met de vraag die alles beslist: “van de fraudeurs die jullie vorig jaar ontmaskerden — hoeveel waren kandidaten, en hoeveel waren mensen die het beroepshalve deden?” Kunnen ze dat niet beantwoorden, dan heb je zojuist zelf uitgelegd waarom hun invaller-teller nodig is. Eén gesprek dekt vier bedrijven en zestien examencentra, het is een licentie op trede 2, en je hoeft niet op de advocaat te wachten. 30 minuten — vandaag klaar.
- Corrigeer testaantal en versie op de site: 290/292 wordt 302/302, v0.29.3 wordt v0.29.5. Vierde dag dat dit bovenaan staat, elf plekken, en het staat óók in de verkoopkit — dus in de mail die je bij punt 1 verstuurt. Het cijfer is nu bovendien in jouw voordeel: volledig groen. 30 minuten — vandaag klaar.
- Prik een datum voor de advocaat, desnoods over drie weken, en vraag in dezelfde mail de itsme-tarieven op. Twee blockers die al tien dagen wachten, in één handeling. Een datum in de agenda maakt van PRIO B een wachtpost in plaats van een blocker. 15 minuten — vandaag klaar.
De CLI communiceert nooit namens jou. Jij beslist en jij contacteert.
📌 Openstaand van gisteren: (a) advocaatdatum — vier dagen over de oude datum; (b) itsme-tarieven — tiende dag, nog niet opgevraagd; (c) testaantal en versie op de site — vierde dag rood, nu op elf plekken; (d) CRA-meldplicht over 23 dagen, raakt de lanceerdatum van Secure Mail; (e) mail 1 naar Go Vocal — mailadres nog te verifiëren, mail nog niet verstuurd; (f) de REMIT-vraag naar Trayport of EPEX SPOT uit het vorige rapport is nog altijd niet verstuurd en veroudert.
RAPPORT17-08-2026+ DINSDAG 18-08 ZIT HIERIN
Wat de nacht opleverde — maandag 17 augustus
NAGELEVERD 18-08-2026 Dit rapport is achteraf geschreven: de ochtendroutine van 17 augustus is niet gedraaid. De inhoud komt volledig uit wat de nachtroutines die nacht wél hebben vastgelegd en gecommit — er is niets bijverzonnen.
SAMENGEVOEGD 18-08-2026 Er is geen apart blok voor dinsdag 18 augustus — dat zit hierin. Het rapport van 18-08 draaide om 00:26 in plaats van 06:45 en dekte daardoor 44 uur, omdat 17 augustus was overgeslagen. Om 00:48 is dat blok geschrapt en de inhoud hierheen verplaatst (commits 587fc33, f0c82d4 en 7ece6c0). Zoek je dinsdag: je leest hem nu.
📬 Reactie-monitor: geen reacties — er is nog niets verstuurd.
In één zin: de nacht vond een markt waar een persoonlijke boete van vijf miljoen euro vandaag op een gedeelde bedrijfscode rust — energiehandel onder REMIT II — plus twee uitgewerkte cases waarvan er één, de NDA-dataroom, een licentie is en dus vandaag verkoopbaar zonder één euro geldstroom en zonder op de advocaat te wachten.
📊 Klanten-pijplijn: 25 prospects op de lijst (#25 kwam vannacht binnen) · 0 gecontacteerd · 0 gereageerd.
📚 GTM-catalogus: gtm-uitwerken werkte twee skeletten uit, uit twee verschillende groepen. Case 13 (werk) — NDA-ruimte met alleen bewezen mensen: de hefboom is aansprakelijkheid, geen privacy. Artikel 18 MAR eist een insiderlijst met nationaal identificatienummer per persoon, ESMA hield daar in zijn finale rapport van oktober 2025 aan vast, en de externe adviseur houdt daarnaast zijn eigen lijst bij — terwijl elke dataroom alleen accounts logt. Dat het kán is bewezen door een concurrent: Admincontrol (Visma) doet eID-login in een dataroom met BankID, MitID en het Finse Trust Network; Virtual Vaults (Rotterdam) en Drooms (Frankfurt) noemen er geen. Dit is een licentie — nul geldstroom, geen Rail 2, geen PRIO B: van alles wat deze week is uitgewerkt, is dit het enige dat je vandaag al mag verkopen. Case 37 (agents) — machine geeft een fooi aan een echte mens: Cloudflare beschrijft in zijn eigen aankondiging van de Monetization Gateway de uitbetaling aan de verkoper en geen enkele identiteitscontrole van die verkoper, bij meer dan een miljard 402-antwoorden per dag. De markt probeert vandaag de inhoud te classificeren en verliest dat gevecht (Pangram meet 300-500 nieuwe contentboerderij-domeinen per maand). De omkering ís de pitch: bewijs de ontvanger in plaats van de tekst. Belgische ingang via art. XI.216 e.v. WER — License2Publish en SOFAM. Stand na deze nacht: 24 van 55 uitgewerkt, 31 skeletten open.
🔌 Aanpak per case TOEGEVOEGD 18-08 — zelfde vierluik als op de GTM-tab Case 13 (NDA-dataroom): Vorm H — white-label room: een afgeschermde ruimte die wíj hosten in de huisstijl van de klant; jij zet de tenant en de toegangspoort op het attest, de klant nodigt alleen mensen uit · afname G poort + V bewezen mens + C rechtenkaart · licentie — ✅ mag NU. Case 37 (Cloudflare-fooi): Vorm J — x402-resource: de machine betaalt per oproep, geen contract vooraf; jij zet een prijs op het endpoint via de x402-schil die op testnet draait · afname P betaal-plaat + O bon + V · stablecoin — 🟡 testnet nu, echt geld na PRIO B. Case 56 (REMIT): Vorm C — REST-API + webhooks: de handelsdesk krijgt een API-sleutel en koppelt zijn inzet-tool aan ons attestatie-endpoint; jij bouwt het inzetregister-antwoord (D20) en de webhook · afname V + C rechtenkaart + O · licentie — ✅ mag NU.
⚡ Nieuwe use case: energiehandel — wie drukte op de knop achter de algo, op de Use cases-tab en als GTM-case 56 (groep handel, geldvorm licentie). Nieuw jachtveld: energie- en gashandel. Simpel gezegd: op de energiebeurs handelen computers, en achter elke computer hoort één mens te zitten die verantwoordelijk is. De wet zegt dat die mens bij naam bekend moet zijn. In de praktijk staat er in het Europese register één naam per handelsafdeling — en de handleiding van dat register zegt er zelf bij dat je daar níét al je handelaren in moet zetten. Dus: een persoonlijke boete van miljoenen, opgehangen aan een gedeelde bedrijfscode. Waarom dit écht is: artikel 5a van REMIT II (verordening (EU) 2024/1106, van kracht 07-05-2024) verplicht algoritmische handelaren en verleners van direct electronic access tot melding aan de nationale regulator én ACER, plus vijf jaar bewaarplicht; artikel 18 zet daar een boete onder van ten minste 15% van de jaaromzet voor de rechtspersoon en ten minste 5 miljoen euro voor de natuurlijke persoon. De handhaving loopt al over precies dit gedrag: CNMC beboette Gesternova met 6 miljoen en Axpo Iberia met 1,5 miljoen voor quote stuffing via algoritmische handel, CRE beboette Danske Commodities met 8 miljoen en Equinor met 4 miljoen, MEKH beboette Hungaro Energy met 350 miljoen forint voor spoofing op CEEGEX. Prospects die de routine zelf noemde: Trayport (Joule — 9.800+ handelaren, 620 miljoen trades in 2025), EPEX SPOT (read/write-toegang van softwareleveranciers tot M7 en MATS) en OMIE (de markt waarop de beboete quote stuffing plaatsvond). Eerlijke grenzen, staan in het blok: de mandaatkaart is D2 (ontwerp, geen code), het inzetregister is kandidaat D20 en bestaat niet, de intrekkingslus hoort bij D3, x401-verificatie is D1 zonder prototype — en eID bindt vandaag alleen BE/NL terwijl energiedesks pan-Europees bemand zijn (EUDI-wallet 24-12-2026). Verkoop dus een Benelux-pilot of een ontwerptraject, nooit een dekkende oplossing.
🎯 Nieuwe prospect: #25 het Eurosysteem — de digitale euro (Rail 1 → Rail 2): ECB Frankfurt en de Nationale Bank van België in Brussel. De eerste prospect op de hele lijst waarbij de vraag die R4M beantwoordt niet door ons is gesteld maar door een Europese toezichthouder. Het mechanische probleem: een natuurlijke persoon mag maar één digitale-euro-rekening aanhouden en er komt een bovengrens per mens — maar die rekeningen worden geopend bij honderden betaaldienstaanbieders, en de limiet slaat op de som van alle saldi. Optellen kan pas als vaststaat dat je bij dezelfde mens optelt. Het voorstel lost dat op met een single access point waarin de identificatoren van alle gebruikers samenkomen. Het bewijsstuk: het gezamenlijke advies van EDPB en EDPS over die verordening, aangenomen op 17-10-2023 — zij vragen verduidelijking over de verwerking van die identificatoren, adviseren te beoordelen of dat centrale toegangspunt noodzakelijk en evenredig is, en stellen vast dat technische maatregelen voor gedecentraliseerde opslag van diezelfde identificatoren haalbaar zijn, als alternatief. Dat alternatief is letterlijk Rail 1. Wie jij zou contacteren: de Nationale Bank van België in Brussel is de dichtstbijzijnde deur en zit als nationale centrale bank in de proef; het ECB-programmateam digitale euro in Frankfurt is het beslissingsniveau; als neutrale deur die geen verkoopgesprek is de EDPS zelf, die het advies schreef. Openingszin: “Uw eigen toezichthouders schreven in oktober 2023 dat gedecentraliseerde opslag van de gebruikersidentificatoren technisch haalbaar is, en dat de noodzaak van het centrale toegangspunt beoordeeld moet worden — ik lever precies die gedecentraliseerde vorm: een pseudoniem bewijs dat achter alle rekeningen van één mens dezelfde mens zit, zodat u de houderlimiet kunt optellen zonder één centraal identiteitsregister aan te leggen.” Kalender: eerste politieke triloog 13-07-2026, afronding beoogd tegen eind 2026, 36 betaaldienstaanbieders geselecteerd (ECB, 14-07-2026), ontwikkelingsfase vanaf Q3 2026, proef in de tweede helft van 2027 gedurende twaalf maanden bij de ECB en 19 nationale centrale banken waaronder België, uitgifte ten vroegste 2029. Eerlijk erbij: #25 staat bewust als REFERENTIE en niet als omzetkans — proef pas in 2027, uitgifte ten vroegste 2029, klant is een centrale bank met aanbestedingen. De enige realistische ingang is het innovatieplatform van de ECB, dat in de eerste ronde uitdrukkelijk start-ups en academici toeliet (bijna zeventig deelnemers uit meer dan honderd kandidaturen) en waarvan op 26-09-2025 een tweede ronde is aangekondigd. Het bezwaar dat alles beslist en dat je zélf eerst moet noemen: de EUDI-wallet kan dit gratis maken — maar een wallet-pseudoniem is per ontwerp verschillend bij elke tegenpartij, precies om volgen over diensten heen onmogelijk te maken, en lost dus per definitie niet op wat hier moet worden opgelost.
🎯 De prospect die je vandaag zou aanschrijven — #24 Mollie (Amsterdam en Gent). Binnengekomen zondagavond, en van de drie de sterkste: de kassa achter meer dan 250.000 webshops, die op zijn eigen groeipagina schrijft dat een AI-agent die betaalt signalen genereert die “look exactly like fraud”, dat false declines én doorglippende fraude allebei reële risico's zijn, en dat de aansprakelijkheid “incredibly murky” wordt zodra een klant zegt dat hij een aankoop niet geautoriseerd heeft. Voor het eerst op deze lijst komt het bewijsstuk niet uit een audit, een boete of een verordening maar uit de marketingtekst van de prospect zelf — en voor het eerst betaalt een klant niet om iemand buiten te houden maar om iemand binnen te laten. Banken.nl meldde op 26-11-2025 dat Mollie al een API klaar heeft op het Agentic Commerce Protocol van OpenAI. Wie contacteren: Bernardo Caldas, Director Data en AI (Amsterdam) — hij is de publieke stem van dit dossier en werd bij naam geciteerd; ga binnen via het partner- en developerkanaal, níét via sales, en gebruik Gent als Nederlandstalige deur. Openingszin: “Op jullie eigen pagina staat dat een AI-agent die betaalt er precies uitziet als fraude, en dat de aansprakelijkheid troebel wordt zodra een klant zegt dat hij het niet besteld heeft — ik lever het stuk dat daar ontbreekt: een pseudoniem, eID-geworteld bewijs dat de agent meedraagt en dat zegt dat achter deze betaling één geverifieerde, unieke Europese mens staat die ervoor getekend heeft, zonder dat u één persoonsgegeven extra ziet.” Lees eerst zelf de drie citaten na op mollie.com/growth/ai-powered-commerce — die zijn via een geautomatiseerde weergave gelezen en niet woord voor woord geverifieerd. En een derde, zondagmiddag: #23 Brussel Economie en Werkgelegenheid — het eerste overheidsregister op de lijst, een logiesregister dat eenheden telt in plaats van mensen. Verordening (EU) 2024/1028 eist sinds 20-05-2026 dat een registratienummer “automatisch en onmiddellijk” wordt afgegeven op de verklaring van de verhuurder zelf, met een nummer dat “geen persoonsgegevens bevat”; verifiëren mag pas ná de afgifte. BRUZZ/VRT legden op 01-04-2026 de officiële registratielijst naast Inside Airbnb: 2.788 actieve volledige woningen, 267 geregistreerd; de inspectie deed in heel 2025 213 controles (149 niet geregistreerd, 38 stopzettingsbevelen). Het probleem is niet de bevoegdheid maar de selectie — en dat is precies wat een pseudonieme persoonssleutel bij de aangifte levert.
✦ Dream: niets vannacht. De Dream-routine (03:09) draaide, dream.html kreeg alleen een versiebump. Jongste idee blijft DR9 — de sollicitatie waar geen deepfake doorkomt (08-08). Eerlijk oordeel: niet kansrijk als bron, en dat is geen ramp. Negen ideeën en nul betalende klanten — wat deze nacht wél opleverde (een verordeningsartikel met een boete van vijf miljoen eronder) is honderd keer bruikbaarder dan een tiende idee. Laat Dream stil liggen tot er één klant tekent, of zet dat 03:09-slot om in een tweede klantenradar-ronde.
🩺 App-status — geen dagcheck, dus zelf gemeten. De dagcheck-routine (06:04) heeft niet gedraaid: er is geen DAGRAPPORT-2026-08-17.md in reports/. Zelf nagemeten: /api/public/status is bereikbaar — v0.29.5, base-sepolia, stage pilot · app_live verified (17-08 22:21 UTC) · itsme_eid verified (17-08 22:12 UTC, sandbox, issuer OK) · attestations en double_entry_ledger verified. /api/public/reconciliation: alle vijf invarianten groen (imbalance $0, 0 ongebalanceerd, geen drift, funded $1.76 = held $1.76, geen negatieve saldi). Geen versiedrift — repo = live = v0.29.5. Testen: geen verse meting. De laatste echte testrun dateert van 16-08 06:06 — 298 van 302 groen, vier falingen, alle vier tijdslimieten van 5s in evidence.test.ts en seal-keys.test.ts, geen logicafouten. Op de klok: nog 25 dagen tot de CRA-meldplicht (11-09-2026).
🔴 Nog altijd rood — dit stond ook al in het rapport van 16 augustus: (1) het testaantal “290 van 292” staat nog steeds in data.js en verkoopkit.html terwijl gemeten 298/302 is — en verkoopkit.html is precies het bestand waaruit de verkoopmails hun bewijszin halen. (2) De versie v0.29.3 staat nog in blauwdruk.html, bouwboek.html, data.js en testboek.html, terwijl live v0.29.5 draait. Beide punten stonden op de actielijst van 16 augustus en zijn niet uitgevoerd.
⭐ Jouw werkbank: de CLI-pijp antwoordt, laatste bewaring 14-08-2026 17:47, geen items — er staat niets van jou klaar in Main Use Cases.
💸 Runway / burn: geen cijfer beschikbaar — er staat nergens in de repo een kaspositie of maandelijkse burn. Zolang dat er niet is, kan deze regel geen dagen tellen.
✅ Gisteren-uitgevoerd check (actielijst van 16 augustus)
- ✗ Testaantal 290/292 → 298/302 corrigeren — niet gedaan.
- ✗ Versie v0.29.3 → v0.29.5 corrigeren — niet gedaan.
- ✗ Advocaatgesprek inplannen — niet gedaan; de datum van 15/8 is twee dagen gepasseerd.
🛑 Blockers die jij moet beslissen
- Het advocaatgesprek. Twee dagen over datum, geen nieuwe geprikt. Zolang dit stilstaat staat PRIO B (custody/e-money, FSMA, AML) stil en mag Rail 2 in geen enkel gesprek genoemd worden — dus ook niet bij case 37 en case 40.
- Nul verzonden vragen op 25 prospects. Elke prospect heeft een uitgeschreven openingszin en een contactroute klaarliggen. De CLI verstuurt nooit iets; alleen jij kunt deze teller bewegen.
- De itsme-tarieven. Achtste dag. Zonder aansluitkost en prijs per transactie blijft het maximumbedrag in de tariefclausule leeg — je kunt geen contract tekenen, ook niet als iemand morgen ja zegt.
🚀 Wat jij vandaag zou doen
- Stuur de REMIT-vraag naar Trayport of EPEX SPOT. Dit is de scherpste vondst van de week en hij veroudert. Eén schriftelijke vraag: “welke controle stelt vandaag vast wélke natuurlijke persoon achter een algoritmische order zat, gegeven dat CEREMP één verantwoordelijke per handelsafdeling registreert?” Case 56 is een licentie, dus je hoeft níét op de advocaat te wachten. 40 minuten — vandaag klaar.
- Corrigeer testaantal en versie op de site: 290/292 wordt 298/302, v0.29.3 wordt v0.29.5. Tweede dag dat dit bovenaan staat, en het staat óók in de verkoopkit — dus in mails die je vandaag zou versturen. 30 minuten — vandaag klaar.
- Prik een datum voor de advocaat, desnoods over drie weken. Een datum in de agenda maakt dit een wachtpost in plaats van een blocker, en dan weet je meteen welke cases je tot dan niet mag pitchen. 10 minuten — vandaag klaar.
De CLI communiceert nooit namens jou. Jij beslist en jij contacteert.
📌 Openstaand van gisteren: (a) advocaatgesprek — datum twee dagen gepasseerd; (b) itsme-tarieven — achtste dag, nog niet opgevraagd; (c) CRA-meldplicht over 25 dagen — raakt de lanceerdatum van Secure Mail; (d) de dagcheck van vanochtend draaide niet, dus de app-status is één dag oud; (e) mail 1 naar Go Vocal — mailadres nog te verifiëren, mail nog niet verstuurd.
RAPPORT16-08-2026
Wat de nacht opleverde — zondag 16 augustus
AANGEVULD 18-08-2026 Dit rapport bevatte oorspronkelijk alleen de app-status. De handelsvondsten van die nacht zijn hier alsnog toegevoegd uit wat de nachtroutines toen hebben vastgelegd en gecommit.
📬 Reactie-monitor: geen reacties — er is nog niets verstuurd.
In één zin: de nacht vond een markt waar het toezicht níét kijkt omdat de wet dat uitdrukkelijk toestaat — schenkkringen tussen zelfstandigen, vrijgesteld van DNB en AFM omdat de deelnemers elkaar horen te kennen — en precies die vrijstelling is wat schaal onmogelijk maakt. Daar zit de wig.
📊 Klanten-pijplijn: 22 prospects op de lijst (#21 en #22 kwamen erbij) · 0 gecontacteerd · 0 gereageerd.
📚 GTM-catalogus: gtm-uitwerken werkte twee skeletten uit. Case 48 (handel) — onderlinge dekking tussen bewezen mensen: de vondst zit in de juridische constructie, niet in de techniek. Een schenkkring valt buiten DNB- en AFM-toezicht omdat het schenkingen zijn tussen mensen die elkaar kennen; de KVK bevestigt die spelregels en Broodfonds noemt zélf die persoonlijke bekendheid als de reden voor zijn grens van vijftig deelnemers. De vrijstelling hangt dus aan persoonlijke bekendheid, en dat is exact wat schaal opeet. De markt is er: 677 broodfondsen met ongeveer 32.000 deelnemers, SharePeople met ~15.000 zelfstandigen, CommonEasy met KYC maar zonder uniciteit over kringen heen. Marktdruk met een datum: het BAZ-wetsvoorstel ging op 14-04-2026 naar de Tweede Kamer, 1,2 miljoen zelfstandigen, uitkering pas na twee jaar. Bouwopdracht: het kruisvraag-endpoint dat ja of nee teruggeeft zonder ledenlijst — dat is het hele product. Case 42 (agents) — bot-marktplaats met een verzegelde verkoper: identiteit bestáát daar wel, maar op het verkeerde moment en nooit voor de koper. Apify (Praag) zet KYC met ID-foto in zijn uitbetaaldocumentatie — dus ná het publiceren en ná de verkoop — terwijl artikel 30 DSA naam, eIDAS-eID, betaalrekening en handelsregister eist vóórdat een handelaar mag aanbieden. n8n's “Verified Creator” is in de praktijk twee extra gratis workflows, en de officiële MCP-registry verifieert namespaces en zegt er zelf bij dat dat niets over vertrouwen zegt. Bouwopdracht: een haakje op het publicatiemoment plus een koperzichtbare verkopersplaat. Beide cases met de Rail 2-grens expliciet genoteerd: V-schil naast hun bestaande uitbetaling, géén uitbetaalrail. Stand na deze nacht: 22 van 55 uitgewerkt, 33 skeletten open.
🔌 Aanpak per case TOEGEVOEGD 18-08 — zelfde vierluik als op de GTM-tab Case 48 (schenkkringen): Vorm H — white-label room: wij hosten de kruisvraag-omgeving in de huisstijl van het fonds; jij bouwt het kruisvraag-endpoint dat ja/nee teruggeeft zonder ledenlijst · afname V + G poort + O bon · dienst in euro’s — ✅ mag NU. Case 42 (bot-marktplaats): Vorm D — platform-app: een app binnen hún marktplaats-ecosysteem met een haakje op het publicatiemoment; jij bouwt volgens hun app-standaard plus de koperzichtbare verkopersplaat · afname V + P · dienst in euro’s — ✅ mag NU.
⚡ Nieuwe use case: geen — zondag is definitiedag in de groei-routine, en die levert taal in plaats van claims. Nieuw op x401 staat een variantenbak onder de vaste definitie: de vaste uitleg blijft ongewijzigd bovenaan en wordt nooit vervangen; de bak eronder groeit vanaf nu elke zondag met één extra beeld voor hetzelfde begrip, zodat je in een gesprek van beeld kunt wisselen zonder van feit te wisselen. De vaste uitleg werkt met een uitsmijter die geen naam wil maar wel een stempel van een betrouwbare club. De variant van vannacht verlegt dat naar de toestemmingsbrief van een schoolreis: een robot die iets van een website wil is als een kind dat op de bus wil stappen, en de begeleider aan de deur wil niet weten hoe dat kind heet — hij wil zien dat er een echte, aanspreekbare volwassene achter staat. x401 vraagt dus niet “wie ben jij” maar “wie tekent er voor jou”. Wat die tweede metafoor toevoegt: een uitsmijter is een momentopname, een handtekening is een verantwoordelijkheid — en dat tweede is precies het onderscheid dat R4M verkoopt. De issuer-lijst wordt de lijst van stempels die de school aanvaardt, en het gat komt in dezelfde zin boven: op die lijst staat vandaag geen enkele stempel die teruggaat op een Europese overheids-identiteit. Eerlijk erbij: geen enkel nieuw of gewijzigd feit — elke bewering in de variant staat al elders op de x401-pagina. Een definitiedag levert taal, geen claims. Bouwkant: nieuwe stijlklassen met gestippelde rand en eigen labelkleur zodat een variant nooit voor een tweede waarheid kan doorgaan, en een leesbaarheidsfout werd vóór de commit gerepareerd (donkere inkt op de donkerblauwe paginaband gaf 1,3:1).
🎯 Nieuwe prospects — twee. #22 Intigriti (Antwerpen, Rail 1, fase 1, geen juridische poort): de bug-bountysector wordt ondergesneeuwd door AI-geschreven meldingen die professioneel klinken zonder iets te vinden. Het bewijs: curl stopte zijn beloningsprogramma per 31-01-2026 en het aandeel bevestigde meldingen zakte daar vanaf 2025 van boven 15% naar onder 5%; GitHub herbouwde zijn programma op 27-07-2026 met een invite-only VIP-laag, de “signal”-eis van HackerOne, en maximaal vier eerste meldingen voor nieuwkomers. Het gat, uit hun eigen huis: Intigriti's Community Code of Conduct verbiedt sancties omzeilen “by creating multiple accounts” en controleert de identiteit pas “before we make a payment to you” — een verbod zónder mechanisme, en de controle op het uitbetaalmoment. Exact dezelfde volgorde-fout als bij case 42 hierboven. Tijdsdruk van buiten hun sector: hun klanten vallen vanaf 11-09-2026 onder de 24-uursmeldplicht van de Cyber Resilience Act. Wie jij zou contacteren: Trust & Safety of Community bij Intigriti in Antwerpen — Belgisch, klein genoeg om binnen een week te antwoorden, en het bewijsstuk komt uit hun eigen gedragscode. Eerlijk erbij, staat in het blok: het overgrote deel van de onderzoekers zit buiten de EU, R4M lost de AI-rommel niet op (alleen de afdwingbaarheid van de rem), de CRA verplicht fabrikanten en niet de platformen, en pseudonimiteit is voor deze doelgroep een principekwestie. Daarnaast, op zaterdagavond: #21 SGS Clinical Pharmacology Unit, Edegem — campus UZA, 110 bedden, veertig jaar fase 1-onderzoek, en de dichtstbijzijnde prospect van de hele lijst. Eerste prospect waar de inzet geen geld is maar de gezondheid van een mens: over-volunteering, gedocumenteerd door Abadie, Fisher, Mwale, Bompart en Hirsch in Clinical Trials (2025), die vaststellen dat alleen Frankrijk, Maleisië en het Verenigd Koninkrijk een nationaal register hebben. Het verkoopargument is de sleutel zelf en niet privacy: wie zich bij het ene centrum met een rijbewijs aanmeldt en bij het volgende met een paspoort, is voor dat register een andere mens.
✦ Dream: niets vannacht. De routine (03:09) draaide, geen blok. Jongste idee blijft DR9 (08-08). Eerlijk oordeel: niet kansrijk als bron. Wat de nacht wél opleverde — een wettelijke vrijstelling die op persoonlijke bekendheid rust — is bruikbaarder dan welk wild idee ook.
🩺 App-status (dagrapport 06:06): 298 van 302 tests groen · branch audit · repo v0.29.5. Vier falingen, alle vier tijdslimieten (5s timeout) en geen logicafouten: evidence.test.ts (vault-start) en drie in seal-keys.test.ts (escrow drill, passphrase, disaster recovery) — crypto-operaties die op deze machine niet binnen 5s afwerken. Geen versiedrift: repo = live = v0.29.5. /api/public/status alle checks true; /api/public/reconciliation alle vijf invarianten groen (imbalance $0, funded $1.76 = held $1.76). 🔴 Twee RODE punten: (1) het testaantal “290 van 292” staat op zeven of meer plekken (data.js, testboek.html, verkoopkit.html, blauwdruk.html) terwijl er 298 van 302 draaien; (2) de versie “v0.29.3” staat in blauwdruk.html en bouwboek.html terwijl live v0.29.5 draait. Op de klok: nog 26 dagen tot de CRA-meldplicht.
📡 Radar: het WE BUILD Consortium publiceerde het non-paper “Trusted Identities for AI Agents” — EUDI-wallets en verifiable credentials als trustlaag voor AI-agents, delegated identity als fundament voor agentic commerce. Dat raakt de x401-issuerpositie en mandatenblok D2 rechtstreeks, en is bruikbaar in een gesprek: een consortium schrijft nu op wat wij bouwen. Verder: de x402 Foundation draait sinds april 2026 onder de Linux Foundation met 25+ leden (Circle, Google, Visa, AWS) en USDC is 99,3% van het settlementvolume; NLdigital publiceerde een CRA-praktijkgids die bevestigt dat de meldplicht óók geldt voor producten die jaren geleden op de markt kwamen.
⭐ Jouw werkbank: geen items in de CLI-pijp (laatste bewaring 14-08 17:47). 💸 Runway / burn: geen cijfer beschikbaar.
✅ Gisteren-uitgevoerd check (actielijst van 15 augustus)
- ✗ Advocaatgesprek inplannen — niet gedaan; de datum van 15/8 is gepasseerd.
- ✗ Itsme-tarieven opvragen — niet gedaan, zevende dag.
- ◐ World Chain EIP-7928 volgen — loopt, activatie verwacht 17 augustus.
🛑 Blockers die jij moet beslissen
- Het advocaatgesprek — datum gepasseerd, PRIO B staat stil.
- Nul verzonden vragen op 22 prospects — de enige teller die niet beweegt.
- De itsme-tarieven — zonder dat cijfer blijft de tariefclausule leeg.
🚀 Wat jij vandaag zou doen
- Corrigeer het testaantal op de site: 290/292 wordt 298/302. Zeven of meer plekken, inclusief de verkoopkit. 20 minuten — vandaag klaar.
- Corrigeer de versie: v0.29.3 wordt v0.29.5 in blauwdruk.html en bouwboek.html. 10 minuten — vandaag klaar.
- Stuur de vraag aan Intigriti. Belgisch, klein, en het bewijsstuk komt uit hun eigen gedragscode — van alle 22 prospects is dit degene die het snelst antwoordt. 30 minuten — vandaag klaar.
De CLI communiceert nooit namens jou. Jij beslist en jij contacteert.
📌 Openstaand van gisteren: (a) advocaatgesprek — datum gepasseerd, moet opnieuw ingepland; (b) itsme-tarieven — nog niet opgevraagd; (c) CRA-meldplicht over 26 dagen; (d) nul verzonden vragen op 22 prospects.
RAPPORT15-08-2026
Wat de nacht opleverde — zaterdag 15 augustus
AANGEVULD 18-08-2026 Dit rapport bevatte oorspronkelijk alleen de app-status. De vondsten van die nacht zijn hier alsnog toegevoegd, uit wat de nachtroutines toen hebben vastgelegd en gecommit — er is niets bijverzonnen.
📬 Reactie-monitor: geen reacties — er is nog niets verstuurd.
In één zin: de nacht haalde één van je eigen verkoopargumenten onderuit en gaf er een beter voor terug — “wij attesteren 18+” is in België een commodity van vier banken en drie telecoms, maar de Europese leeftijdsapp kan per ontwerp nooit zeggen “die heb ik net al weggestuurd”, en dát is wel van ons.
📊 Klanten-pijplijn: 20 prospects op de lijst (#20 kwam vannacht binnen) · 0 gecontacteerd · 0 gereageerd.
📚 GTM-catalogus: gtm-uitwerken werkte twee skeletten uit, uit twee verschillende groepen. Case 46 (handel) — tickets: echte bezetting, geen scalperbots: de vondst is een verschuiving van het verkoopmoment. Verkoop niet het botverkeer — die markt is bezet door DataDome, Imperva en Prosopo — maar het koopmoment. Personalisatie kost een organisator vandaag naam, e-mail en nationaliteit per bezoeker terwijl de enige functie ervan uniciteit is, en Paylogic beschrijft dat zelf in zijn helpcentrum (naamswijziging 350 euro, daarna onmogelijk; ID-controle aan de poort). TicketSwap zegt op zijn eigen helppagina dat identiteit via Stripe/KYC geregeld is en noemt meerdere accounts van dezelfde mens nergens. Harde regelgeving eronder: de Belgische wet van 30-07-2013 (boetes 250-10.000 euro), HvJ C-73/19 Movic, de DFA-consultatie (60% voor beperking op scalping, 53% voor strengere informatieplichten, 27% vindt de regels vandaag al duidelijk genoeg) en Euroconsumers' Sold Out. Priced Out (juli 2026), dat verplichte verkopersverificatie en traceerbaarheid eist. Integratievorm veranderd van G (QR) naar A (widget): de QR aan de poort is het sluitstuk, maar het product zit bij de aankoop. Case 40 (agents) — agent houdt geld vast tot de mens klaar is: een markt die in de catalogus nog nergens stond — marktplaatsen waar AI-agents mensen inhuren met USDC-escrow (HumanPing, RentAHuman, dealwork.ai). En er zit geld in: Human API haalde 65 miljoen dollar op en lanceerde op 01-04-2026 een app. Twee harde vondsten: (1) x402 heeft zélf geen escrow — alleen pay-then-deliver, escrow bestaat alleen als uitbreiding — en het beveiligingspaper van Ling e.a. (23-06-2026) over TOCTOU, betalingsmanipulatie en free-riding maakt de O-module (bon vóór settlement) rechtstreeks verkoopbaar; (2) HumanPing bouwt zijn “verified human” expliciet op World ID, BrightID en Gitcoin Passport, terwijl BayLDA, de Spaanse AEPD (in stand gehouden door de Nationale Rechtbank) en de Portugese CNPD alle drie tegen World zijn ingegaan. Rail 2-grens expliciet: verkoop de V- plus O-schil naast hún escrow, niet de uitbetaalrail. Stand na deze nacht: 20 van 55 uitgewerkt, 35 skeletten open. Niet hard gekregen, staat in het log: geen publieke naam van een beslisser bij Ticketmatic, Paylogic of TicketSwap; het veelgeciteerde “meer dan 80% van het tickettrafiek is bot” komt uitsluitend van anti-botleveranciers zelf en is daarom nergens als cijfer gebruikt; en geen geverifieerd volume- of omzetcijfer van welk agent-huurt-mens-platform dan ook.
🔌 Aanpak per case TOEGEVOEGD 18-08 — zelfde vierluik als op de GTM-tab Case 46 (tickets): Vorm A — hosted widget: een stukje van onze site op hún koopmoment; de organisator plakt één script-regel in de checkout, jij host de widget en geeft een embed-code met sleutel · afname V + G poort · dienst in euro’s — ✅ mag NU. Case 40 (agent huurt mens): Vorm J — x402-resource: de agent betaalt per oproep, self-serve; jij zet de V- en O-schil naast hún escrow via de x402-schil op testnet · afname O bon + P + V · stablecoin — 🟡 testnet nu, echt geld na PRIO B.
⚡ Nieuwe use case: geen nieuwe — zaterdag is verbeterdag, en de groei-routine daagde een bestaand blok uit: “Leeftijdsbewijs zonder identiteit” op x401. Het origineel blijft ongewijzigd staan (markt, wettelijke druk en klantenlijst kloppen nog), maar de pitch verschuift — en dit is de belangrijkste vondst van de week. Wat er niet meer klopte: de zin “dat is letterlijk ons product” houdt geen stand. itsme levert vandaag al age_gte_13/16/18/21/30 als kant-en-klare boolean plus het rijksregisternummer als aparte claim — in België is 18+ dus geen product maar een commodity van een consortium van vier banken en drie telecoms. Kom je bij een platform op leeftijd binnen, dan ben je in tien minuten uitgepraat. De echte vondst: de Europese leeftijdsverificatie-app kán geen uniciteit leveren, en dat is een ontwerpkeuze en geen bug. De architectuurspecificatie noemt als doel het vermijden van koppelbare transacties: bewijzen worden opgehaald in partijen van dertig, elk precies één keer gebruikt en daarna weggegooid, tijdstempels bewust onnauwkeurig — en de bijlage over zero-knowledge proofs eist dat het “computationally infeasible” is om twee bewijzen aan dezelfde persoon te koppelen. Nergens een mechanisme tegen een tweede partij van dertig of een tweede provider, en de Commissie zegt er zelf bij dat uitgevers de privacy-eigenschappen niet mogen wijzigen. Die blinde vlek gaat dus nooit dicht — dichtmaken zou het ontwerpdoel breken, en ook een lidstaat kan er geen uniciteit in bouwen. Het gat is al gemeten, door een toezichthouder: eSafety (Australië), compliance-update maart 2026 — rond 4,7 miljoen verwijderde leeftijdsbeperkte accounts bij de invoering, en begin maart nog eens ruim 310.000 tegengehouden. Dat tweede getal is niet het aantal minderjarigen; het is het aantal keren dat iemand terugkwam. Her-registratie voorkomen staat als aparte eis in hun richtsnoeren, en de toezichthouder onderzoekt vijf platformen actief. Het scherpere aanbod, in één zin: niet “wij attesteren dat deze gebruiker 18+ is” maar “wij attesteren dat dit account niet dezelfde mens is als het account dat u vorige week wegstuurde” — pseudoniem, per klant een andere code, zonder naam en zonder geboortedatum. Geldvorm 1 via Stripe, geen geldstroom naar mensen, v1-conform (V57). Eerlijk erbij: wat wij verkopen ís koppelbaarheid — het antwoord is dat de koppeling binnen één klant blijft; en een minderjarige die de eID van een ouder gebruikt, komt er nog steeds door. Bouwlijst vóór je dit verkoopt: de weigerings-attestatie D20 bestaat nog niet (klein werk bovenop het bestaande attestatie-endpoint, maar het moet er zijn vóór het eerste gesprek een demo wordt), plus een toezichtrapport bovenop het klantendashboard uit blok 14, x401-controle D1, en eID buiten de Benelux pas na de EUDI-wallet (24-12-2026). Twee nieuwe prospects kwamen er meteen uit: het T-Scy-consortium (Scytales AB + T-Systems International — de bouwers van de blauwdruk, dus partner en geen concurrent) en Roblox (wereldwijde verplichte leeftijdscontrole voor chat sinds januari 2026).
🎯 Nieuwe prospect: #20 Malt, Parijs en Brussel (Rail 1) — het grootste freelanceplatform van Europa, en de eerste prospect waarvan de aanleiding een publieke opdracht van elf regeringen tegelijk is. Op 31-07-2026 waarschuwden elf landen — waaronder Nederland, Frankrijk en Duitsland — dat Noord-Koreaanse IT-werkers met valse identiteiten, tussenpersonen, locatiemaskering en AI werk verwerven via online platformen voor tewerkstelling, aanbesteding en dienstverlening, met als aanbeveling aan die platformen: versterk de identiteitscontrole en verbeter de detectie van verdachte accounts. Het feit dat het product verkoopt (Google Threat Intelligence Group, verbatim geverifieerd): één operator bestuurde minstens twaalf persona's in Europa en de VS en liet die persona's elkáár als job-referentie opgeven. Elk dossier klopt afzonderlijk — dus KYC ziet twaalf geldige freelancers, geen twaalf keer dezelfde mens. Dat laatste is letterlijk ons product, pseudoniem, dus Malt krijgt geen naam en geen paspoortkopie. Wie jij zou contacteren: Trust & Safety bij Malt — niet sales en niet de persdienst; het kantoor in Brussel is de dichtstbijzijnde deur en dekt de Benelux, het beslissingsniveau zit in Parijs. Als neutrale deur die geen verkoopgesprek is: Federgon (Brussel), de federatie van HR-dienstverleners. Openingszin: “Elf landen vroegen op 31 juli aan platformen zoals het uwe om de identiteitscontrole te versterken, en Google documenteerde één operator die twaalf persona's bestuurde die elkáár als referentie opgaven — ik lever de laag die dat model breekt: één eID/itsme-geworteld bewijs dat achter een profiel één echte, unieke mens zit, pseudoniem, zodat u geen naam en geen paspoortkopie in huis hoeft te halen maar wél ziet wanneer dezelfde mens voor de twaalfde keer binnenkomt.” Wat je zelf moet zeggen vóór zij het zeggen: de gehuurde account is dodelijk als je hem verzwijgt — operators ronselen échte mensen die hun geverifieerde account afstaan, en daar zit wél een unieke EU-mens achter. Verkoop dus geen sluitende poort maar een kostenverschuiving (van gratis gestolen persoonsgegevens naar het ronselen van een levende Europeaan per account, wat traag en duur is en een spoor achterlaat) plus een her-attestatie die het uitlenen zichtbaar maakt. Verder: Malt verifieert vandaag al ondernemingsgegevens en laat KYC/KYB via betaalpartners lopen, een groot deel van de freelancers zit buiten het bereik van eID/itsme, en een freelancer is juridisch vaak een vennootschap terwijl R4M een mens bewijst.
✦ Dream: niets vannacht. De routine (03:09) draaide, geen blok. Jongste idee blijft DR9 (08-08). Eerlijk oordeel: niet kansrijk als bron. De verbeterdag deed vannacht wat een dream niet kan — hij haalde een verkoopargument onderuit dat je anders in een gesprek had gebruikt. Dat is meer waard dan een tiende idee.
🩺 App-status (dagrapport 06:05): 301 van 302 tests groen · branch audit · repo v0.29.5. Eén faling: authz.test.ts — sponsor key funds ONLY its own sponsor account, met Error: socket hang up: geen logicafout. 52 testbestanden, 302 tests, 13.82s. De versiedrift van gisteren is opgelost: repo = live = v0.29.5, vier versies gedeployed (v0.29.2 t/m v0.29.5). Nieuw sinds v0.29.4 rapporteert elke check in /api/public/status nu configured, verified én checkedAt — alle checks true (itsme_eid geverifieerd 14-08 13:59 UTC in sandbox, attestations realIssued=1). /api/public/reconciliation: alle vijf invarianten groen, funded $1.76 = held $1.76. Claims-check schoon, geen rode vondsten. Op de klok: nog 27 dagen tot de CRA-meldplicht, en vandaag is de advocaat-datum (ingepland “na 15/8”).
📡 Radar: World: Eightco Holdings onthulde 302M WLD-tokens (~$96M, 8% circulating supply); World Chain activeert EIP-7928 op 17 augustus, vóór Ethereum zelf. EUDI-wallet: deadline 24-12-2026 nadert, eIDAS Dashboard live sinds juli 2026, Denemarken eerste registratie. Circle/USDC: MiCA-transitietermijn verstreken 01-07-2026; USDC, EURC en USDG de enige compliant stablecoins in de EU top-50. AI Act art. 50: sinds 02-08-2026 moeten chatbots zich als AI bekendmaken en deepfakes gelabeld worden, boetes tot €15M of 3% wereldwijde omzet — R4M valt buiten het toepassingsgebied.
⭐ Jouw werkbank: geen items in de CLI-pijp (laatste bewaring 14-08 17:47). 💸 Runway / burn: geen cijfer beschikbaar.
✅ Gisteren-uitgevoerd check (actielijst van 14 augustus)
- ◐ De VoP-zin in case 29, 32 en 51 zetten — de vondst staat in het log, maar is nog niet in de drie gesprekken gebruikt.
- ✓ Testaantal corrigeren — gedaan op 14-08 14:10, naar de toen gemeten stand.
- ✓ Demo live + plaatshouders vervangen — gedaan, demo draait op r4m-franky.fly.dev/demo/.
🛑 Blockers die jij moet beslissen
- Het advocaatgesprek — vandaag is de datum. PRIO B (custody/e-money, FSMA, AML) staat stil tot dit gesprek er is.
- De itsme-tarieven — zesde dag; zonder aansluitkost en prijs per transactie blijft het maximumbedrag in de tariefclausule leeg.
- Nul verzonden vragen op 20 prospects — de mails liggen klaar sinds 14-08.
🚀 Wat jij vandaag zou doen
- Haal “wij attesteren 18+” uit je pitch en vervang hem door de terugkeer-zin. Dit is de duurste vondst van de week: je zou anders met een commodity de kamer zijn binnengelopen. De nieuwe zin staat kant-en-klaar in het blok op x401. 30 minuten — vandaag klaar.
- Plan het advocaatgesprek in — vandaag is de datum. PRIO B wacht erop en de CRA-klok tikt door. Vandaag.
- Vraag de itsme-tarieven op (aansluitkost + prijs per transactie). Zonder dat cijfer ken je je marge niet. 10 minuten — vandaag klaar.
De CLI communiceert nooit namens jou. Jij beslist en jij contacteert.
📌 Openstaand van gisteren: (a) advocaatgesprek — vandaag is de datum, moet plaatsvinden; (b) itsme-tarieven — zesde dag, blokkeert de tariefclausule; (c) CRA-meldplicht over 27 dagen; (d) de demo op r4m-franky.fly.dev/demo/ — geplaatst 14/8, controleer of hij nog draait; (e) de CLI-voorstellen op de werkbank wachten nog op je “Overnemen”-knop.
RAPPORT14-08-2026
Wat de nacht opleverde — vrijdag 14 augustus
In één zin: de nacht leverde één zin die je vanaf vandaag in drie lopende gesprekken kunt gebruiken — de bankcontrole die sinds oktober 2025 verplicht is en zou vaststellen dat een rekeningnummer níét bij die mens hoort, mag door elke organisatie die in bulk uitbetaalt gewoon worden uitgezet, en dat staat woordelijk in de verordening zelf.
📚 GTM-catalogus: de nachtroutine gtm-uitwerken werkte twee skeletten uit, uit twee verschillende groepen. Case 45 — tweedehands: einde aan meerdere verkopersaccounts, sterkste echte klant Vinted: hun eigen jaarcijfers 2025 melden 10,8 miljard euro GMV (+47%) en 62 miljoen nettowinst, dus er ís budget. De hefboom is niet fraudeschade maar een getal dat ze onder DSA artikel 23 tóch al moeten publiceren — het aantal schorsingen — terwijl niemand meet hoeveel van die mensen gewoon terugkwamen. En case 30 — belastingteruggave naar een plaat, uitgewerkt als eerlijke afrader: het mechanisme klopt, de koper niet (federale administratie, inkoopmuur, itsme dekt het wijzigingsmoment al). Toegevoegd aan Niet doen, mét de vondst bewaard. De groei-routine zette er case 55 bij, in een nieuwe groep. Stand: 18 van de 55 uitgewerkt, 37 skeletten wachten nog — aan twee per nacht is dat ruim achttien nachten.
🔌 Aanpak per case TOEGEVOEGD 18-08 — zelfde vierluik als op de GTM-tab Case 45 (Vinted): Vorm D — platform-app: een app binnen hún marktplaats-ecosysteem; Vinted koppelt de verkopersregistratie aan ons attest, jij bouwt volgens hun app-standaard en de terugkeer-check · afname V + D banlijst · dienst in euro’s — ✅ mag NU. Case 30 (belastingteruggave): Vorm K — contract + dunne techniek · afname P + V · uitbetaling — 🔒 na PRIO B; als eerlijke afrader naar Niet doen verplaatst. Case 55 (proefpersonen): Vorm C — REST-API + webhooks: het keuringscentrum krijgt een API-sleutel en vraagt per kandidaat “uniek in uw pot, beschikbaar vanaf datum X”; jij bouwt het wash-out-antwoordveld · afname V + O bon · dienst in euro’s — ✅ mag NU.
⚡ Nieuwe use case: proefpersonencontrole zonder Amerikaanse database (verkoopscript 15, staat op de Functionaliteit-tab; catalogusgroep Zorg & klinisch onderzoek is nieuw). Simpel gezegd: bij bloed geven houden ze bij wanneer je laatst gaf zodat je niet te snel terugkomt — bij geneesmiddelenonderzoek moet dat óók, want wie deze week in Leiden een middel slikt en volgende week in Antwerpen een ander, maakt zichzelf ziek én beide studies waardeloos. Waarom dit écht is: in het Verenigd Koninkrijk is deelname aan TOPS een voorwaarde van de ethische commissie voor elke studie met gezonde vrijwilligers — 124.806 ingevoerde proefpersonen tussen 2002 en medio 2011, en het aandeel dat binnen drie maanden elders opnieuw aanklopt zakte tot onder 1% (Boyce e.a., PMC3374109, peer-reviewed). Maar TOPS werkt op het Britse verzekeringsnummer en stopt aan de grens. In de Benelux gebruikt CHDR Leiden het VCT-register van een bedrijf in New York, en hún eigen toestemmingsformulier is de bron: naamletters, geboortedatum, geslacht, "de laatste vijf tekens van het ID-nummer", later aangevuld met gezondheidsgegevens, 25 jaar bewaard — en datzelfde formulier schrijft er zelf bij dat de VS geen adequaat beschermingsniveau bieden. Wij leveren hetzelfde antwoord als één regel: uniek in uw pot, beschikbaar vanaf datum X. Geldvorm 1, geen euro naar een gebruiker, dus v1-conform en niet afhankelijk van PRIO B. Eerlijk erbij, staat ook in het blok: een deelnemersregister is een netwerkproduct en wij beginnen op nul — begin bij een CRO met eigen units in meerdere landen, of verkoop als schaduwlaag naast het bestaande register.
🎯 Nieuwe prospect: Nationale Klimaatcommissie en Leefmilieu Brussel (#17, Rail 1 → Rail 2). Waarom zij dit nodig hebben: België krijgt 1,66 miljard euro uit het Europese Sociaal Klimaatfonds (2,21 miljard met cofinanciering), waarvan tot 37,5% als rechtstreekse inkomenssteun aan kwetsbare huishoudens mag worden uitgekeerd — verdeeld over vier aparte potten (13% federaal, 33% Wallonië, 43% Vlaanderen, 11% Brussel), elk met een eigen begunstigdenlijst en persoonsgegevens die ze niet zomaar naast elkaar mogen leggen. Het bewijsstuk komt van de Europese Rekenkamer (Advies 08/2022, punt 27): er is "no direct obligation for the Commission to verify whether Member State control systems provide the necessary assurance", met "risks of assurance and accountability gaps", en dubbele financiering staat als eerste zwakte in de eindconclusie. Wie jij zou contacteren: het secretariaat van de Nationale Klimaatcommissie (werkgroep Sociaal Klimaatfonds) voor de norm, Leefmilieu Brussel als kleinste en snelste ingang, en de Klimaatdienst van de FOD Volksgezondheid; VVSG en Carbon Market Watch zijn de neutrale deuren die geen verkoopgesprek zijn. Openingszin: "De Europese Rekenkamer schrijft over dit fonds dat de Commissie niet eens verplicht is te controleren of uw controlesysteem klopt, en dat er een risico op dubbele financiering blijft — terwijl België 2,21 miljard aan dezelfde kwetsbare huishoudens verdeelt over vier aparte potten: ik lever de ontbrekende laag, een pseudoniem bewijs dat achter één aanvraag één unieke, echte mens zit, zonder dat er één identiteitsdossier tussen uw administraties hoeft te reizen." Wat je zelf moet zeggen vóór zij het zeggen: steun gaat naar húíshoudens en niet naar personen, en binnen één bevoegdheidsdomein ziet de Kruispuntbank dubbele uitkering al — jouw wig zit op de naden tussen de vier potten. Reken op een studie of pilot, niet op een uitrol; dit is de traagste koper op de hele lijst. De groei-routine noemde daarnaast vier zorgprospects bij naam in het nieuwe blok 15 (CHDR Leiden, SGS Belgium, UZ Leuven CKF, UZA Antwerpen) — die staan nog niet als eigen blok op Klanten.
✦ Dream: niets nieuws vannacht — de Dream-routine (03:09) leverde geen blok op; de nacht ging naar de GTM-catalogus, het verkoopscript en de klantenradar. Het jongste idee blijft DR9 (de sollicitatie waar geen deepfake doorkomt, 08-08). Eerlijk oordeel: derde lege Dream-nacht op rij, en dat blijft de juiste keuze. Wat vannacht wél binnenkwam is precies het tegenovergestelde van een dream — een verordeningsartikel dat je maandag in een gesprek kunt leggen. Negen ideeën en nul betalende klanten: laat Dream stil liggen tot er één klant tekent.
🩺 App-status (dagrapport 06:05): 288 van 289 tests groen — de ene faling is een socket hang up in portal.test.ts, een netwerkprobleem en geen logicafout. Alle endpoints bereikbaar, alle checks true. Drie RODE punten: (1) versiedrift repo v0.29.1 versus live v0.28.25 — bewust, het staat op de audit-branch met de eerste end-to-end attestatie-flow, maar het is niet gedeployed; (2) het testaantal 270 staat nog op zes plekken op deze site terwijl er vandaag 289 tests draaien; (3) diezelfde 270 staat ook drie keer in de verkoopkit, dus in mails die je zou versturen. Op de klok: nog 28 dagen tot de CRA-meldplicht (11-09-2026).
🚀 Wat jij vandaag zou doen
- Zet de VoP-zin in de drie gesprekken waar hij thuishoort — case 29, 32 en 51. Eén zin, met verordening (EU) 2024/886 artikel 5c lid 6 eronder: "de bankcontrole die u denkt te hebben, draait niet op uw uitbetalingsbestand". Dit is het sterkste argument dat de PayLink-module ooit gekregen heeft en het kostte je vannacht niets. 30 minuten — vandaag klaar.
- Corrigeer het testaantal: 270 wordt 289 (288 groen). Zes plekken op de site plus drie in de verkoopkit. Het staat nu in mails die je aan een ISO-gecertificeerde inkoper zou sturen, en één verifieerbaar fout getal kost je het hele bewijsverhaal. 20 minuten — vandaag klaar.
- Zet de demo live en vervang de plaatshouder — nog altijd 6 stuks in de verkoopkit (de kit zegt zelf 7×; ook dat getal klopt niet meer). Vierde ochtend dat dit bovenaan staat. Het blokkeert elke mail in de kit, inclusief het Go Vocal-spoor. Halve dag — en dan is de rem eraf.
AFGEHANDELD 14-08-2026 14:10 Punt 2 en punt 3 zijn diezelfde dag gesloten. De demo staat live op r4m-franky.fly.dev/demo/ en alle plaatshouders in de verkoopkit zijn ingevuld; het testaantal in de drie mails is gecorrigeerd naar de gemeten stand van vandaag (290 van 292 groen — niet naar de 289 uit dit rapport, want ook dat getal was intussen achterhaald). Wat blijft staan: het lege maximumbedrag in de tariefclausule, want de itsme-tarieven zijn nog niet binnen.
Punt 1 versturen wij niet: de CLI communiceert nooit namens jou. Jij beslist en jij contacteert.
📌 Openstaand van gisteren: (a) de demo-URL — nog altijd placeholder in de verkoopkit, vierde dag ongewijzigd; (b) itsme-tarieven — nog niet opgevraagd, vijfde dag, en zonder dat cijfer ken je je marge niet; (c) de informatievraag aan de Nationale Loterij (dienst Verantwoord Spelen) over de EPIS-verplichting vóór 31-12-2026 — nog niet verstuurd, en hun deadline schuift niet op; (d) het mailadres van Koen Gremmelprez (CTO Go Vocal) verifiëren en mail 1 versturen — let op: Go Vocal staat sinds de diepte-audit gemarkeerd als NIET VERSTUREN vóór herverificatie; (e) de zes CLI-voorstellen op de werkbank wachten nog altijd op je "Overnemen"-knop — zolang dat niet gebeurt, ploegen de nachtroutines dezelfde grond opnieuw om. Wél afgevinkt: de versiedrift in het rail-repo tussen VERSION en package.json is weg — beide staan op 0.29.1.
RAPPORT13-08-2026
Wat de nacht opleverde — donderdag 13 augustus
In één zin: de nacht leverde één cijfer waar geen retailer omheen kan — de Nederlandse voedselwaakhond liet 163 keer een minderjarige drank bestellen en kreeg 139 keer (85%) gewoon geleverd — en, nuttiger nog, een demo die je zónder één gesprek en zónder toestemming kunt bouwen op een publieke overheids-API.
📚 GTM-catalogus: de nachtroutine gtm-uitwerken draaide haar eerste échte ronde en werkte twee skeletten uit. Case 44 — AI-support met een bewezen mens, sterkste echte klant Userlike (Keulen), juist omdát zij vandaag het tegenovergestelde verkopen: een alias-functie die hun operators een valse naam en foto geeft. En case 32 — stadspremie volgt het recht van de persoon, sterkste echte klant publiq vzw (UiTPAS), met een publieke OpenAPI als voordeur. De groei-routine zette er case 54 bij. Stand: 15 van de 54 uitgewerkt, 39 skeletten wachten nog — aan twee per nacht is dat twintig nachten.
⚡ Nieuwe use case: de grafische kaart die 's nachts AI-werk draait (staat op de IoT-tab). Simpel gezegd: je gamecomputer staat 's nachts stil, en er bestaan marktplaatsen waar je die kaart per uur verhuurt aan iemand die er een AI-model op laat rekenen. Waarom dit écht is: de bedragen komen uit de bronnen zelf — Vast.ai rekent $0,30–0,60 per GPU-uur en noemt $700–1.400 per maand voor een rig met vier RTX 5090's; Salad noemt in zijn eigen helpcentrum tot $180 per maand voor één 3090/4090. Het gat is scherp: deze marktplaatsen verifiëren de máchine en niet de mens — Nosana's eigen host-stappenplan zegt letterlijk "register and verify your hardware", en een Golem-provider is een Ethereum-adres en verder niets. Twee hefbomen die geld kosten: zakelijke afnemers met gevoelig werk kunnen niet op een anonieme node terecht, en DAC8 verplicht crypto-aanbieders in de EU sinds 1 januari 2026 om identiteit en transacties van EU-gebruikers te verzamelen. Eerlijk erbij, staat ook in het blok: $100–350 per machine is te klein voor een consumentenverkoop — dit is een platformverkoop op volume, en sommige van deze netwerken zetten "geen KYC" in de reclame.
🎯 Nieuwe prospect: Gall & Gall en Albert Heijn (Ahold Delhaize), Zaandam (#14, Rail 1). Waarom zij dit nodig hebben: de NVWA-inspectieresultaten juli 2024 – juni 2025 tellen 593 inspecties bij verkoop op afstand met 280 overtredingen (47%), 70 ontoereikende leeftijdsverificatiesystemen op 281 controles, en bij 163 controles 139 keer werd de leeftijd niet of niet correct gecontroleerd, en werd de drank alsnog aan de minderjarige overhandigd. Boetes €1.565 tot €3.135 per overtreding, verdubbelbaar. En op 9 januari 2026 stemde de ministerraad in met een Alcoholwet-wijziging waardoor vanaf 2027 ook de bezorger zelf beboet wordt. Wie jij zou contacteren: Responsible Retailing / Compliance bij Ahold Delhaize in Zaandam — zij dragen dit dossier, niet marketing en niet de winkelorganisatie; parallel STIVA (sectorafspraken, bereikt de hele branche in één gesprek) en Thuiswinkel.org. Openingszin: "De NVWA stelde bij 139 van haar 163 controles vast dat de leeftijd niet of niet correct werd gecontroleerd en de drank alsnog aan de minderjarige werd overhandigd, en vanaf 2027 hangt de boete ook aan de bezorger — ik lever bij het afrekenen het bewijs dat de koper één échte, meerderjarige mens is, eID-geworteld en pseudoniem, zodat u niets van een identiteitsbewijs hoeft te bewaren." Wat je zelf moet zeggen vóór zij het zeggen: iDIN bestaat al in Nederland. Wie dit als "leeftijdscheck" pitcht verliest van iDIN; het verschil is uniciteit, EU-breedte en het bewijsspoor.
✦ Dream: niets nieuws vannacht — de Dream-routine (03:09) leverde geen blok op; de nacht ging naar de GTM-catalogus, de IoT-groei en de klantenradar. Het jongste idee blijft DR9 (de sollicitatie waar geen deepfake doorkomt, 08-08). Eerlijk oordeel: twee lege Dream-nachten op rij is geen toeval maar een keuze die klopt. Negen ideeën en nul betalende klanten — een tiende idee verandert daar niets aan. Laat Dream gerust een week stil liggen.
🩺 App-status (dagrapport 06:04): 270/270 tests groen, alle endpoints true, geen ROOD. Dezelfde twee GEEL als gisteren, allebei nog onaangeroerd: versiedrift in het rail-repo (VERSION 0.28.28 vs package.json 0.28.25 — live volgt package.json) en waar-zit-wat.html mist drie versie-entries. Op de klok: nog 29 dagen tot de CRA-meldplicht (11-09-2026).
⭐ Jouw werkbank: de CLI-pijp staat leeg — de laatste melding is van gisteravond 23:23 zonder één item, dus je hebt sinds de bouw van de werkbank nog niets zelf naar Main Use Cases gehaald. Wat er wél klaarstaat: zes CLI-voorstellen wachten op je "Overnemen"-knop (Alcoholwet, Monta, Go Vocal, Pollard, prop-trading, Loterij). Zolang je die niet overneemt, tellen ze niet mee in de overlap-check en blijven de nachtroutines dezelfde grond opnieuw omploegen — dat is vijf minuten werk met echt rendement.
🚀 Wat jij vandaag zou doen
- Zet de demo live en vervang de plaatshouder — nog altijd 7 plaatsen in de verkoopkit. Derde ochtend dat dit bovenaan staat. Het blokkeert letterlijk elke mail in de kit, inclusief het Go Vocal-spoor dat je warmste is. Zolang dit niet af is, produceren de nachtroutines materiaal dat nergens heen kan. Halve dag — en dan is de rem eraf.
- Vraag de itsme-tarieven op (aansluitkost + prijs per transactie). Staat nu vier dagen op je lijst, kost tien minuten, en zonder dat cijfer ken je je marge niet en kun je geen enkel contract tekenen. 10 minuten — vandaag klaar.
- Kijk of de Alcoholwet-wijziging op internetconsultatie.nl staat en dien een publieke reactie in. Openbaar, gratis, en het zet R4M in het dossier waar elke retailer én elke concurrent later naar kijkt. Is de consultatie gesloten: vraag bij VWS schriftelijk op welke eisen aan het leeftijdsverificatiesysteem in de nieuwe tekst komen. 30–45 minuten — vandaag klaar.
Punt 2 en 3 versturen wij niet: de CLI communiceert nooit namens jou. Jij beslist en jij contacteert.
📌 Openstaand van gisteren: (a) de demo-URL — nog altijd 7× placeholder in de verkoopkit, ongewijzigd; (b) itsme-tarieven — nog niet opgevraagd, vierde dag; (c) de informatievraag aan de Nationale Loterij (dienst Verantwoord Spelen) over de EPIS-verplichting vóór 31-12-2026 — nog niet verstuurd, en hun deadline schuift niet op; (d) het mailadres van Koen Gremmelprez (CTO Go Vocal) verifiëren en mail 1 versturen — wacht op (a); (e) klein huishoudwerk in het rail-repo: package.json ophogen naar 0.28.28 zodat de drift weg is.
RAPPORT12-08-2026
Wat de nacht opleverde — woensdag 12 augustus
In één zin: je hebt er een prospect bij die niet kán uitstellen — de Nationale Loterij moet van het Grondwettelijk Hof haar online spelers vóór 31 december 2026 door de gokverslaafden-lijst én een leeftijdsgrens van 21 halen, en heeft daar vandaag geen privacyvriendelijk instrument voor.
📚 GTM-catalogus: vannacht is de catalogus zélf gebouwd — 52 use cases uit de CCC GTM-tab, waarvan 11 meteen volledig uitgewerkt (o.a. case 31 burgerbudget met Go Vocal en case 43 gedeelde laadpalen met Monta's echte webhook-architectuur). Daarna kwam er één case bij: case 53 — betaalde MCP-server, sterkste echte klant Companyweb (Belgische bedrijfsdata, uitsluitend jaarcontracten van 12 maanden met 3 maanden opzeg — het gat staat in hun eigen voorwaarden). Eerlijk erbij: de nachtroutine gtm-uitwerken (02:20) is pas vannacht aangemaakt en heeft nog geen enkele ronde gedraaid. Er wachten dus nog 41 skeletten; de eerste twee worden komende nacht ingevuld.
⚡ Nieuwe use case: betaalde MCP-servers — je API per oproep verkopen aan agents (staat op de x402-tab). Simpel gezegd: een MCP-server is het stopcontact waar een AI-assistent zijn gereedschap insteekt. Wie data verkoopt, verkoopt vandaag een jaarabonnement met een login — maar een agent heeft één vraag en geen jaar de tijd. Wij zetten een muntautomaat op dat stopcontact (x402) én een badgelezer ernaast (x401: namens wie werk jij?). Waarom dit écht is: het monetiseren van MCP-servers via x402 is in 2026 een gedocumenteerde praktijk met kant-en-klare handleidingen (systemprompt.io, Eco); Coinbase meldde in april 2026 een mediaanprijs van $0,028 per oproep — met de Chainalysis-kanttekening dat de tránsactieteller opgeblazen is, dus reken met die mediaan en niet met het totaal. De vergelijking die je verkoopt is niet "jaarabonnement versus 3 cent", maar "3 cent versus niets".
🎯 Nieuwe prospect: Nationale Loterij, Brussel (#11, Rail 1). Waarom zij dit nodig hebben: arrest 45/2026 van het Grondwettelijk Hof (16-04-2026) verklaarde de vrijstelling van hun online spelen van de EPIS-controle én van de leeftijdsgrens 21 ongrondwettig, met herstel vóór 31-12-2026. Zij moeten dus bewijzen dat elke online speler één echte, meerderjarige mens is die niet op de uitsluitingslijst staat — vandaag doen ze dat via het rijksregisternummer, wat precies de berg identiteitsgegevens oplevert die je niet wil. Wie jij zou contacteren: de directie Verantwoord Spelen / Compliance van de Nationale Loterij (zij dragen dit dossier, niet marketing); parallel de Kansspelcommissie als toezichthouder die de norm mee schrijft. Namen zijn nog niet publiek te herleiden — vraag bij het eerste contact naar de dossierhouder. Openingszin: "Het Grondwettelijk Hof geeft u tot 31 december om uw online spelers door EPIS én door een leeftijdsgrens van 21 te halen — ik lever dat bewijs eID-geworteld en pseudoniem, zodat u niet nóg een berg rijksregisternummers moet bewaren."
✦ Dream: niets nieuws vannacht — de Dream-routine (03:09) leverde geen blok op; de nacht ging integraal naar de GTM-catalogus. Het jongste idee blijft DR9 (de sollicitatie waar geen deepfake doorkomt, 08-08). Eerlijk oordeel: geen verlies. De ideeënbak staat op negen; wat je tekortkomt is geen elfde idee maar een eerste betalende klant, en de catalogus van vannacht doet meer voor dat doel dan een dream had gedaan.
🩺 App-status (dagrapport 06:04): 270/270 tests groen, alle endpoints true, geen ROOD. Twee GEEL: versiedrift in het rail-repo (VERSION zegt 0.28.28, package.json 0.28.25 — live volgt package.json) en waar-zit-wat.html mist drie versie-entries. Op de klok: nog 30 dagen tot de CRA-meldplicht (11-09-2026).
🚀 Wat jij vandaag zou doen
- Zet de demo live en vervang de plaatshouder — 7 plaatsen in de verkoopkit. Dit blokkeert álles: elke mail in de kit staat of valt met dat ene bewijsstuk, en zolang de placeholder er staat kan er geen enkele mail buiten. Vandaag afrondbaar als je er een halve dag aan geeft.
- Stuur de Nationale Loterij een gewone informatievraag (dienst Verantwoord Spelen): hoe willen ze de EPIS-verplichting voor online spelen tegen 31-12-2026 technisch invullen? Kost je niets, het is een overheidsbedrijf, en het antwoord vertelt je meteen of er al een leverancier zit. 20 minuten — vandaag klaar.
- Vraag de itsme-tarieven op (aansluitkost + prijs per transactie). Zonder dat cijfer ken je je marge niet en kun je geen enkel jaarcontract tekenen — het staat nu drie dagen op je lijst. 10 minuten — vandaag klaar.
Punt 2 en 3 versturen wij niet: de CLI communiceert nooit namens jou. Jij beslist en jij contacteert.
📌 Openstaand van gisteren: (a) de demo-URL — nog altijd 7× placeholder in de verkoopkit; (b) itsme-tarieven — nog niet opgevraagd; (c) het mailadres van Koen Gremmelprez (CTO Go Vocal) verifiëren en mail 1 versturen — dat is nog steeds je warmste spoor en het wacht op punt (a); (d) klein huishoudwerk in het rail-repo: package.json ophogen naar 0.28.28 zodat de drift weg is.
EERSTE RAPPORT12-08-2026
Startpunt — dit staat er vanochtend
Gevonden in de nacht van 11 op 12 augustus (handmatig, door de CLI):
1. Drie nieuwe échte use cases — leeftijdsbewijs zonder identiteit (x401, de EU verplicht het), pay-per-crawl voor uitgevers (x402, Cloudflare bewees de markt) en de aggregator-pilot voor energie-flex (IoT, vier stappen).
2. De EU-gewogen top-10 klanten — met als nummer één Go Vocal in Brussel: 500+ overheden op één platform, en zij kunnen vandaag niet bewijzen dat elke stem van één echte inwoner komt.
3. Een verzendklare verkoopkit — mails met de juiste contactpersonen (Koen Gremmelprez bij Go Vocal, Iain Corby bij euCONSENT), de opvolgmails, de drie bezwaren met antwoord, en een prijslijst gebouwd op echte marktprijzen.
Eerste actie vandaag: zet de demo live en vervang de plaatshouder in de verkoopkit — zonder werkend bewijsstuk valt elke mail plat. Daarna: itsme-tarieven opvragen (bepaalt je marge).
Vanaf morgen schrijft de routine dit rapport automatisch, met per vondst: wat het is, wie je zou contacteren, en de eerste stap.