De afgelopen dertig jaar was de webbrowser (zoals Chrome of Safari) alleen een doorgeefluik. De browser haalde informatie op en liet die aan jou zien, maar jij moest zelf al het werk doen: klikken, zoeken en de informatie begrijpen.
Inmiddels is dit veranderd. Browsers zijn nu niet meer passief, maar actief. Dankzij ingebouwde kunstmatige intelligentie (AI) begrijpt de browser nu zelf wat er op een website staat. Hij kan nu zelfstandig taken uitvoeren, zoals formulieren invullen of complexe websites bedienen, zonder dat jij elke stap zelf hoeft te zetten. Deze nieuwe vorm van browsers noemen we: AI Browsers.
Dit artikel analyseert de drie belangrijkste spelers die deze nieuwe AI browser markt definiëren: Open AI’s ChatGPT Atlas, Perplexity’s Comet en Google’s experimentele Disco. De analyse is gebaseerd op prestatie benchmarks, veiligheid onderzoek en functiespecificaties die tot begin 2026 zijn vrijgegeven. Het evalueert deze tools niet alleen als software-updates, maar als een fundamentele herstructurering van hoe ondernemingen en individuen met het internet omgaan. De verschuiving heeft impact op data governance, operationele efficiëntie en het economische model van het open web.
Wat is een AI-browser?
De definitie van een AI-browser vereist een onderscheid tussen integratie op oppervlakkig niveau en architecturale integratie. Vroege iteraties van “AI in de browser” bestonden uit zijbalken die fungeerden als chat-overlays. Deze tools konden de tekst van een statische pagina lezen en samenvattingen aanbieden, maar misten de mogelijkheid om interactie aan te gaan met de functionele elementen van de pagina.
De agentic architectuur
Een echte AI-browser, zoals ChatGPT Atlas of Perplexity Comet, integreert een Large Language Model (LLM)met een headless browsing engine. Deze combinatie stelt de software in staat om vier afzonderlijke functies uit te voeren die voorheen het exclusieve domein van de menselijke gebruiker waren:
- Semantische decompositie: De browser analyseert de HTML en CSS van een webpagina niet alleen om pixels te renderen, maar om het nut van elementen te begrijpen. Het onderscheidt een “Verzenden”-knop van een navigatielink op basis van context in plaats van enkel tag-attributen.
- Planformulering: Bij ontvangst van een algemeen commando in natuurlijke taal (bijv. “Vind een vlucht naar Tokio onder de €1000 en voeg deze toe aan mijn agenda”), stelt de reasoning engine een stapsgewijs uitvoeringsplan op.
- DOM-manipulatie: De agent voert het plan uit door events te injecteren in de runtime-omgeving van de browser. Het typt in invoervelden, klikt op knoppen, lost CAPTCHA’s op en beheert sessie-cookies.
- Cross-context synthese: De browser behoudt de status over meerdere tabbladen en domeinen heen. Informatie opgehaald van een boekingssite wordt bewaard in het geheugen van de agent en toegepast op een agenda-applicatie in een apart domein.
De verschuiving van indexering naar uitvoering
Traditionele zoekmachines indexeren het web om pagina’s te rangschikken op basis van relevantie. De gebruiker bezoekt de pagina om waarde te onttrekken. AI-browsers verplaatsen de computationele last van synthese van de gebruiker naar de inference engine. De browser bezoekt de pagina, extraheert de relevante datapunten en presenteert een samengevat antwoord of voert een workflow uit. Dit verkort de “tijd tot doel” voor de gebruiker, maar verstoort het op advertenties gebaseerde verdienmodel van contentuitgevers, aangezien de gebruiker de bron-URL mogelijk nooit bekijkt.
Deze architecturale verandering dwingt tot een herbeoordeling van beveiligingsstandaarden. Traditionele beveiligingstools beschermen het endpoint tegen inkomende kwaadaardige code. Agentic browsers introduceren het risico op “interne” dreigingen, waarbij een geautoriseerde agent kwaadaardige instructies uitvoert die verborgen zitten in een legitieme webpagina, een kwetsbaarheid die bekendstaat als indirect prompt injection.
ChatGPT Atlas
OpenAI lanceerde ChatGPT Atlas in oktober 2025 en positioneerde het als een motor voor workflow-automatisering in plaats van een passieve weergavetool. Gebouwd op een Chromium-basis, verwijdert
Technische architectuur en navigatie
Atlas verandert de user interface (UI) van de browser. De omnibox fungeert als een directe interface naar de GPT-5.1of GPT-5.2 modellen. Wanneer een gebruiker een zoekopdracht invoert, bepaalt Atlas of er een traditionele zoekopdracht moet worden uitgevoerd, naar een specifieke URL moet worden genavigeerd, of een agentic taak moet worden gestart.
De browser bevat een “Context Sidebar” die met de gebruiker meereist over het web. Deze zijbalk blijft op de hoogte van de inhoud van de actieve pagina, waardoor gebruikers vragen kunnen stellen over het document of taken eraan kunnen delegeren. Een gebruiker die een financieel rapport bekijkt, kan de zijbalk bijvoorbeeld de opdracht geven: “Extraheer de omzetcijfers van Q3 en vergelijk deze met het voorgaande jaar.”
Agent-modus: Mogelijkheden en beperkingen
De definiërende functie van Atlas is “Agent Mode“. Deze functionaliteit stelt de browser in staat tot autonome navigatie en taakuitvoering. Gebruikers kunnen complexe doelen toewijzen, zoals: “Log in op het CRM, zoek leads van de afgelopen week en schrijf concept-introductie-e-mails.” De agent navigeert door de CRM-interface, identificeert de relevante datavelden en gebruikt het LLM om contextbewuste concepten te genereren.
Prestatiebenchmarks
De computationele overhead van het draaien van een inference engine naast de rendering engine beïnvloedt de prestaties. Speedometer 3.1 benchmarks, uitgevoerd eind 2025 en begin 2026, laten zien dat Atlas aanzienlijk achterblijft bij geoptimaliseerde browsers zoals Chrome en Safari.
- Speedometer 3.1 score: Atlas scoorde gemiddeld 18 in gecontroleerde tests.
- Vergelijking: Standaardversies van Google Chrome en Apple Safari scoren consistent boven de 30 op dezelfde hardware.
- Implicatie: Voor algemene browsetaken die geen AI-ondersteuning vereisen, ervaren gebruikers merkbare vertraging (latency). De browser is zwaarder en verbruikt meer systeembronnen, wat de batterijduur op mobiele apparaten beïnvloedt.
Gebruikers hebben melding gemaakt van betrouwbaarheidsproblemen bij complexe workflows. De agent loopt regelmatig vast (“stalls”) bij het tegenkomen van onverwachte DOM-structuren of dynamische content-updates die afwijken van de trainingsdata. Deze fouten vereisen vaak menselijke tussenkomst om de taak te resetten, wat de efficiëntiewinst van automatisering vermindert.
Beveiligingskwetsbaarheden
Het autonome karakter van Atlas introduceert specifieke aanvalsvectoren. Onderzoek door Neural Trust in oktober 2025 identificeerde een kritieke kwetsbaarheid gerelateerd aan de omnibox. Aanvallers konden kwaadaardige instructies in natuurlijke taal vermommen als legitieme URL’s.
- Mechanisme: Een gebruiker kopieert een string die lijkt op een URL, maar die misvormde tekens en ingebedde commando’s bevat.
- Exploit: Atlas faalt in het valideren van de string als URL en behandelt deze als een vertrouwd gebruikerscommando.
- Impact: De agent voert de ingebedde instructies uit met verhoogde privileges. Deze “jailbreak” maakt het mogelijk om veiligheidscontroles te omzeilen die bedoeld zijn om schadelijke acties te voorkomen.
OpenAI heeft verdedigingsmechanismen tegen deze aanvallen geïmplementeerd, maar de wapenwedloop tussen prompt injection-technieken en model-veiligheidsfilters blijft actief. De “out-of-office” aanvalsvector toonde aan hoe een agent die een e-mail leest, gekaapt kan worden door tekst in de e-mail om ongeautoriseerde antwoorden te verzenden.
Zakelijke tarieven en datacontrole
OpenAI hanteert voor Atlas een prijsstructuur die aansluit bij het bestaande ChatGPT-systeem.
- Gratis niveau: Biedt basis-browsen, samenvatten en beperkte toegang tot de agentic functies.
- Plus-niveau (€20/maand): Geeft toegang tot de volledige “Agent Mode” preview en verhoogt de gebruikslimieten voor de onderliggende GPT-5.x modellen.
- Team/Enterprise: Biedt aangepaste tarieven en bevat essentiële administratieve controles. Zakelijke werkomgevingen kunnen beleid voor data-uitsluiting afdwingen, zodat browse-activiteiten en invoer niet worden gebruikt om de modellen van OpenAI te trainen. Dit is een cruciale vereiste voor organisaties die werken met eigen intellectueel eigendom.
Het ontbreken van een Windows-versie begin 2026 beperkt de inzetbaarheid van de browser voor grote zakelijke omgevingen met verschillende besturingssystemen. Deployment is momenteel beperkt tot macOS-vloten, hoewel versies voor Android en Windows in ontwikkeling zijn.
Perplexity Comet
Perplexity lanceerde Comet medio 2025 met een focus op informatiesynthese en onderzoeksintegriteit. Waar Atlas gericht is op het automatiseren van acties, richt Comet zich op het automatiseren van kennisverwerving.
De filosofie van de citatiemotor
Comet fungeert als een “Citation Engine“. De primaire waardepropositie richt zich op het hallucinatie-probleem dat inherent is aan LLM’s. Wanneer een gebruiker een vraag stelt, genereert Comet niet simpelweg een antwoord uit zijn trainingsdata. In plaats daarvan voert het een real-time ophaalproces uit:
- Parallelle bevraging: De browser raadpleegt tegelijkertijd meerdere zoekindexen.
- Bronevaluatie: Het beoordeelt de geloofwaardigheid van de opgehaalde bronnen.
- Synthese: Het stelt een antwoord op waarin elke claim direct is gekoppeld aan een bron-URL.
Deze aanpak is gericht op kenniswerkers, journalisten en academische onderzoekers die verifieerbare nauwkeurigheid verkiezen boven creatieve generatie.
Comet Plus en het ecosysteem van uitgevers
Perplexity pakt de economische spanning tussen AI-synthese en contentuitgevers aan via een model voor omzetdeling. Het “Comet Plus“-abonnement, beschikbaar als add-on van €5/maand of inbegrepen in hogere niveaus, geeft gebruikers toegang tot betaalde content van partneruitgevers.
- Uitgeversfonds: Perplexity wijst inkomsten toe aan een fonds dat uitgevers compenseert wanneer hun content wordt gebruikt om een antwoord te genereren.
- Toegang: Dit model stelt gebruikers in staat om premium journalistiek en analyses te lezen binnen de browserinterface zonder meerdere individuele abonnementen te hoeven beheren.
Technische specificaties en prestaties
Comet is gebouwd op Chromium en maakt gebruik van routing-logica die kiest tussen verschillende modellen (bijv. GPT-5, Claude 3, Mistral) op basis van de complexiteit van de vraag. Deze “Model Routing” balanceert snelheid en diepgang.
- Speedometer 3.1 score: Comet scoorde 29,3 in benchmarktests.
- Vergelijking: Deze score plaatst het voor Atlas (18), maar nog steeds achter een schone installatie van Chrome 138 (34,3).
- Implicatie: Comet biedt een vloeiendere browse-ervaring dan Atlas, maar brengt nog steeds prestatieverlies met zich mee vergeleken met traditionele browsers.
Beveiliging: De CometJacking-dreiging
Beveiligingsonderzoekers hebben een kwetsbaarheid geïdentificeerd die specifiek is voor de architectuur van Comet, genaamd “CometJacking“.
- Vector: Een kwaadaardige prompt wordt ingebed in een webpagina, zoals een verborgen reactie op een Reddit-thread of witte tekst op een witte achtergrond.
- Uitvoering: Wanneer de Comet-agent de pagina leest om een gebruikersvraag te beantwoorden, komt hij de verborgen prompt tegen.
- Payload: De prompt instrueert de agent om gevoelige data uit andere openstaande tabbladen of sessie-cookies te halen en deze naar een externe server te verzenden.
- Risico: Deze kwetsbaarheid benadrukt het gevaar van “Shadow AI“, waarbij de browser fungeert als een interne dreiging die netwerkfirewalls omzeilt die normaal gesproken ongeautoriseerde data-exfiltratie zouden blokkeren.
Privacy en gegevensverzameling
Het privacybeleid van Perplexity wijst op de verzameling van uitgebreide gebruiksgegevens, waaronder apparaatinformatie, IP-adressen en zoekgeschiedenis. Deze data wordt gebruikt om de zoekervaring te personaliseren en de routing-logica te verfijnen. Privacybewuste gebruikers en organisaties met strikte AVG (GDPR)-eisen moeten de beschikbare privacy-instellingen zorgvuldig configureren of kiezen voor de Enterprise Pro/Max-niveaus die striktere data-isolatie bieden.
Google Disco
Google Disco vertegenwoordigt de meest experimentele en potentieel ontwrichtende speler op de markt. Uitgebracht door Google Labs eind 2025, herdefinieert het de browser niet als een viewer, maar als een dynamische applicatiebouwer.
Het GenTabs-concept
Disco introduceert “GenTabs“, een functie aangedreven door het Gemini 3 model. Een GenTab is geen statische webpagina, maar een tijdelijke, op maat gemaakte webapplicatie die door de AI is gegenereerd om een specifiek gebruikersprobleem op te lossen.
- Workflow: Een gebruiker heeft tien tabbladen openstaan over een keukenrenovatie (productpagina’s, aannemersrecensies, designblogs, budgetoverzichten).
- Synthese: De gebruiker geeft Disco de opdracht: “Maak een renovatie-dashboard.”
- Output: Gemini 3 verwerkt de data van alle openstaande tabbladen en genereert een nieuwe interface, een GenTab, die een verenigd dashboard toont met prijsvergelijkingstabellen, tijdlijnen en contactlijsten. Deze interface bestaat alleen voor de gebruiker en blijft enkel zo lang als nodig bestaan.
Integratie met het Google-ecosysteem
Disco maakt gebruik van Google’s bestaande dominantie in workspace- en datadiensten. In tegenstelling tot Atlas of Comet, die als overlay-applicaties werken, integreert Disco systeemeigen met Google Drive, Maps, YouTube en Gmail.
- Productiviteit: Gebruikers kunnen data direct uit een Google Sheet in een GenTab trekken of een gegenereerd reisschema direct naar Google Maps exporteren.
- Gemini 3: Het onderliggende model claimt een hoge nauwkeurigheid bij multimodale taken, waardoor het afbeeldingen en video-inhoud naast tekst met grotere getrouwheid kan verwerken dan concurrenten.
Privacy en de observatievereiste
De functionaliteit van GenTabs vereist een hoge mate van surveillance. Om data van meerdere tabbladen te synthetiseren, moet de AI continu leestoegang hebben tot de inhoud van die tabbladen.
- Logging: Google stelt expliciet dat “je activiteit, inclusief AI-chats en browse-activiteit zoals de inhoud van de pagina’s die je hebt bezocht, naar Google wordt verzonden en gelogd.”
- Afweging: Dit zijn de kosten van context. Gebruikers ruilen privacy in voor het nut van een AI die hun volledige browsesessie begrijpt.
- Zakelijk risico: Deze vereiste maakt de huidige versie van Disco ongeschikt voor omgevingen die werken met gereguleerde data (bijv. de zorg of financiële sector), aangezien de datastroom naar de servers van Google waarschijnlijk de compliance-standaarden zou schenden.
Stabiliteit en experimentele status
Als een “Labs”-product is Disco gevoelig voor instabiliteit. Gebruikers hebben melding gemaakt van bugs, crashes en dataverlies waarbij GenTabs er niet in slagen de status correct op te slaan. Het is een prototype van een toekomstige interface in plaats van een productierijpe tool voor kritieke bedrijfsprocessen.
Vergelijkende technische analyse
De keuze voor een AI-browser vereist een directe vergelijking van technische prestaties, nauwkeurigheid en zakelijke inzetbaarheid.
Snelheid en efficiëntie van hulpbronnen
De volgende tabel aggregeert Speedometer 3.1 benchmarkscores van eind 2025 en begin 2026. Hogere scores duiden op een betere responsiviteit bij het renderen van webapplicaties.
| Browser-platform | Speedometer 3.1 score | Engine-basis | Status |
| Google Chrome 138 | 34,3 | Chromium | Baseline |
| Perplexity Comet | 29,3 | Chromium | Productie |
| ChatGPT Atlas | 18,0 | Chromium | Productie |
| Safari 19 | 31,5 | WebKit | Baseline |
Atlas vertoont een aanzienlijke prestatie-straf door de zware integratie van de agentic laag. Comet behoudt een balans die dichter bij de baseline ligt, terwijl traditionele browsers de snelste optie blijven voor pure renderingtaken.
Hallucinatie en nauwkeurigheid
De Vectara Hallucination Leaderboard en onafhankelijke benchmarks bieden data over de betrouwbaarheid van de onderliggende modellen.
- Gemini 3 Pro (Google Disco): Vertoont een hallucinatiepercentage van ongeveer 5-6% in gecontroleerde benchmarks. Het scoort het hoogst op “Omniscience Accuracy” (54%) in complexe redeneertaken.
- GPT-5.2 (ChatGPT Atlas): Toont een hallucinatie percentage van 8,4%. Hoewel dit een enorme verbetering is ten opzichte van GPT-4, loopt het achter op de koplopers qua pure feitelijkheid bij obscure onderwerpen.
- Perplexity Comet: De citatie-gebaseerde architectuur maskeert effectief het ruwe hallucinatiepercentage van het model. Door te weigeren te antwoorden zonder bron, behaalt Comet een functioneel foutpercentage dat lager ligt dan dat van Atlas voor feitelijke vragen, hoewel de onderliggende modellen (GPT-5/Claude) nog steeds inherente hallucinatie-risico’s hebben.
Zakelijke tarieven en functies
| Functie | ChatGPT Atlas | Perplexity Comet | Google Disco |
| Prijsmodel | Gelaagd (Free/Plus/Ent) | Gelaagd (Free/Pro/Max) | Gratis (Experimenteel) |
| Instapkosten | $20/gebr/maand (Plus) | $20/gebr/maand (Pro) | N.v.t. |
| Agent-mogelijkheden | Hoog (Schrijven, Klikken, Nav) | Gemiddeld (Onderzoek, Lezen) | Hoog (App-bouw) |
| Data-uitsluiting | Beschikbaar (Enterprise) | Beschikbaar (Enterprise) | Nee (Gelogd) |
| OS-ondersteuning | macOS | Windows, Mac, iOS, Android | Web/ChromeOS |
| SOC 2 compliance | Ja (Enterprise-niveau) | Ja (Enterprise-niveau) | Nee |
Strategische implementatie
Voor organisaties die de inzet van AI-browsers overwegen, is een gefaseerde aanpak noodzakelijk om beveiligingsrisico’s te beperken en tegelijkertijd productiviteitswinst te boeken.
- Beoordeling: Voer een AI Assessment uit om workflows met een hoog volume en lage complexiteit te identificeren die geschikt zijn voor agentic automatisering.
- Pilot: Implementeer ChatGPT Atlas of Perplexity Comet bij een controlegroep van gebruikers. Zorg ervoor dat het “Enterprise”-niveau wordt gebruikt om dataprivacy af te dwingen.
- Training: Personeel moet niet alleen getraind worden in het gebruik van de tools, maar ook in de risico’s van prompt injection en datalekken. Een AI Workshop kan teams op één lijn brengen wat betreft protocollen voor veilig gebruik.
- Governance: Stel een helder beleid vast over welke datatypen (bijv. PII, financiële data) verwerkt mogen worden door browser-agents.
Voor diepere integratie kunnen organisaties Custom AI Development nodig hebben om beveiligde schillen om deze browsers te bouwen of om hun interne API’s te integreren met de agentic mogelijkheden van de browser.
Conclusie
De browsermarkt in 2026 wordt gedefinieerd door een uiteenlopende focus. Het monolithische “venster naar het web” is uiteengevallen in gespecialiseerde tools voor gespecialiseerde taken.
ChatGPT Atlas domineert het domein van actie. Het is de tool voor de operator die workflows over het hele web moet uitvoeren. De waarde ligt in het vermogen om als digitale proxy te fungeren door te klikken en te typen, zodat de gebruiker dat niet hoeft te doen. De afweging is de prestatie en de constante waakzaamheid die vereist is tegen prompt injection-aanvallen.
Perplexity Comet domineert het domein van kennis. Het is de tool voor de onderzoeker die nauwkeurige, geciteerde informatie nodig heeft. De waarde ligt in de transparantie en het vermogen om enorme hoeveelheden tekst te synthetiseren tot verifieerbare inzichten. Het biedt een veiliger pad voor ondernemingen die bezorgd zijn over hallucinatie, maar mist de diepgaande uitvoeringsmogelijkheden van Atlas.
Google Disco domineert het domein van creatie. Het is een voorproefje van een toekomst waarin de browser een vloeiende runtime is voor door AI gegenereerde software. Hoewel momenteel nog te experimenteel voor kritiek zakelijk gebruik, vertegenwoordigt de GenTabs-functie de meest significante interface-innovatie in de groep.
De “beste” browser hangt volledig af van de maatstaf voor succes: snelheid van uitvoering (Atlas), betrouwbaarheid van informatie (Comet), of flexibiliteit van de interface (Disco). Organisaties moeten hun primaire behoefte definiëren uitvoering, onderzoek of creatie en het platform selecteren dat aansluit bij dat strategische doel.
Veelgestelde vragen (FAQ)
Staat ChatGPT Atlas massale scraping van websites toe?
Atlas is ontworpen voor user-agent workflows, niet voor industrieel scriping. Hoewel de agent gegevens van een pagina kan extraheren, werkt deze op de snelheid van een menselijke interactie en is hij onderhevig aan dezelfde rate limits en CAPTCHA’s als een standaardbrowser. Pogingen om de agent te gebruiken voor high-volume scraping zullen waarschijnlijk leiden tot vertragingen of blokkades.
Heeft Perplexity Comet toegang tot het interne intranet van mijn bedrijf?
Comet is primair ontworpen voor het publieke web. De Enterprise Pro/Max tiers bieden echter functionaliteiten voor het indexeren van interne kennisbanken. Toegang krijgen tot een beveiligd intranet vereist specifieke configuratie en authenticatie binnen de browser. Organisaties zouden een security review moeten uitvoeren om te garanderen dat data niet teruglekt naar het publieke model.
Is Google Disco beschikbaar op IOS of Android?
Vanaf de huidige releasecyclus in het begin van 2026 is Disco primair een webgebaseerd experiment dat toegankelijk is via desktopbrowsers of specifieke Chrome-integraties. Er is geen speciale native app voor iOS of Android die de volledige GenTabs-functionaliteit biedt, hoewel Gemini-functies wel beschikbaar zijn in de mobiele Google-app.
Hoe beïnvloedt de “Prompt Injection “- kwetsbaarheid in Atlas mijn beveiliging?
Prompt injection houdt in dat een webpagina die je bezoekt theoretisch je browser agent zou kunnen besturen. Als je een gecompromitteerde site bezoekt terwijl je in een ander tabblad bent ingelogd op je e-mail, zou de malafide site de agent de opdracht kunnen geven om e-mails te versturen vanuit jouw account. OpenAI heeft filters geïmplementeerd om dit te stoppen, maar dit blijft een actief gebied binnen security research. Gebruikers moeten voorzichtig zijn met het bezoeken van onbetrouwbare sites terwijl Agent Mode actief is.
Wat gebeurt er met mijn data als ik mijn Perplexity Comet- abonnement opzeg?
Perplexity’s data retention policies depend on the tier. For enterprise users, data is typically retained according to the contract and can be deleted upon termination. For consumer accounts, search history and preferences may be retained unless explicitly deleted by the user in the settings menu before cancellation. It is advisable to export and clear data prior to closing an account.