Forside / Guides / Guide: Sådan fungerer AI-agenter, der handler og køber for dig

Guide: Sådan fungerer AI-agenter, der handler og køber for dig

Tre pakker stablet på gulvet i en dansk entré lige inden for hoveddøren, med nøgler og en telefon på et sidebord og en blå jakke på knagen, set gennem dørkarmen i blødt morgenlys

En AI-agent er en model, der har fået lov at handle: den kan søge, sammenligne, udfylde felter og gennemføre et køb inden for de rammer, du sætter. En assistent svarer. En agent udfører. Skiftet flytter beslutningen fra dig til et system, der arbejder videre, mens du laver noget andet. Denne guide fra aisearch.dk gennemgår, hvad agenterne kan i 2026, hvordan et agentkøb foregår, og hvor risikoen ligger.

45 %af danskerne har brugt AI ved et onlinekøb inden for et halvt år (Dansk Erhverv, 2026)
lavere konvertering på køb i ChatGPT-chatten end i butikkens eget checkout (Walmart, 2026)
47.000downloads af den bagdørsinficerede agent-komponent LiteLLM på tre timer i marts 2026
Kort fortalt

  • En AI-assistent foreslår. En AI-agent har adgang til browser, konti eller betaling og udfører selv.
  • Tre protokoller bærer agentkøb i 2026: ACP fra OpenAI og Stripe, UCP fra Google og AP2 til at bevise agentens mandat.
  • Det fuldt autonome køb er endnu ikke normalt. OpenAI satte Instant Checkout på pause i marts 2026.
  • Største risiko: indirekte prompt injection, hvor skjult tekst på en side får agenten til at handle mod dig.

Hvad er forskellen på en AI-assistent og en AI-agent?

Tre pakker stablet på gulvet i en dansk entré lige inden for hoveddøren, med nøgler og en telefon på et sidebord og en blå jakke på knagen, set gennem dørkarmen i blødt morgenlys
Pakken i entréen er ofte det første synlige spor af en beslutning, du selv kun har godkendt med ét klik.

Forskellen på en AI-assistent og en AI-agent er adgang til handling. En almindelig ChatGPT- eller Gemini-samtale producerer tekst: et forslag, en sammenligning, et udkast. En agent får derudover værktøjer og et mål, og planlægger selv rækkefølgen af trin.

Et hverdagseksempel gør skellet tydeligt. Beder du en assistent finde det billigste togkort til Aarhus fredag, får du tre forslag og tre links, og du booker selv. Beder du en agent, åbner den billetsiden, vælger afgangen og standser typisk lige før betaling. Agenten sparer dig for arbejdet, men bruger din adgang undervejs.

Hvad er en AI-shopping-agent, og hvad kan den i 2026?

En AI-shopping-agent er specialiseret i købsforløbet: finde produktet, sammenligne pris og leveringstid, lægge i kurv og i nogle tilfælde betale. I 2026 findes tre typer, som aisearch.dk bruger til at vurdere, hvad en tjeneste faktisk gør.

TypeHvad den gørEksempler 2026Hvem betaler
Anbefalende agentFinder og sammenligner, sender dig videreGoogle AI Mode, Perplexity, Amazon RufusDig, i butikkens checkout
Browser-agentStyrer en browser og udfylder formularerAgenttilstande i ChatGPT, Gemini, ClaudeAgenten, med din bekræftelse
Protokol-agentTaler direkte med butikkens systemACP-integrationer, UCP, Amazons «Buy for me»Agenten, inden for et mandat

Typerne forklarer også, hvorfor markedet bevæger sig langsommere end overskrifterne lovede. OpenAI satte i marts 2026 Instant Checkout på pause og flyttede fokus tilbage til produktopdagelse, refererer commercetools i sin Agentic Commerce Radar. Walmart målte tre gange lavere konvertering på køb i chatten end i butikkens eget checkout. Folk opdager gerne via en agent. De betaler stadig helst et sted, de kender.

Hvordan gennemfører en AI-agent egentlig et køb?

Et agentkøb gennemføres enten ved, at agenten efterligner et menneske i browseren, eller ved, at den taler med butikkens system gennem en protokol. Den første vej er skrøbelig: en cookie-boks kan vælte forløbet. Den anden vej hviler på tre standarder.

ACP (Agentic Commerce Protocol) fra OpenAI og Stripe beskriver selve handlen: hvad agenten vil købe, hos hvem og gennem hvilket checkout-flow. Butikken forbliver forretningsdrivende. UCP (Universal Commerce Protocol) blev lanceret af Google i januar 2026 med blandt andre Shopify, Etsy og Walmart, og standardiserer udveksling af katalog, lager og ordre. AP2 (Agent Payments Protocol) beviser over for betalingsleddet, at agenten har mandat til at handle, sådan som 3D Secure gør det i dag.

For en dansk webshop betyder de tre forkortelser det samme i praksis. Katalog, lager, priser og returbetingelser skal være læsbare for maskiner og korrekte i realtid. En agent, der ikke kan se din lagerstatus, vælger den konkurrent, den kan.

Hvor meget bør du overlade til agenten?

Kontrolniveauet skal vælges bevidst, ikke opdages undervejs. Mandattrappen er aisearch.dk’s model for, hvor meget du overlader til en AI-agent: den foreslår, den forbereder, den gennemfører med din bekræftelse, eller den gennemfører selv inden for et mandat, du har sat på forhånd.

  1. Trin 1: Den foreslårAgenten researcher, du gør det praktiske selv. Velegnet til dyre eller uigenkaldelige valg.
  2. Trin 2: Den forberederAgenten fylder kurven og stopper før betaling. Du kontrollerer beløb og vilkår og trykker selv.
  3. Trin 3: Den gennemfører med bekræftelseAgenten betaler efter aktiv godkendelse pr. køb. Sæt et beløbsloft, og hold godkendelsen uden for chatten.
  4. Trin 4: Den gennemfører selvAgenten handler inden for et fast mandat, fx genbestilling under 500 kroner hos en kendt leverandør. Kræver logning.

De fleste danske brugere er i 2026 på trin 1 og 2. Trin 4 giver først mening ved gentagne køb, hvor en fejl er billig at rette.

Hvilke risici er der ved at lade en agent handle for dig?

Den alvorligste risiko ved agentkøb er indirekte prompt injection: skjulte instruktioner i en webside eller en mail, som agenten læser og efterlever med dine rettigheder. OWASP GenAI Security Project peger i sin rapport om agentisk AI, omtalt af Help Net Security 11. juni 2026, på prompt injection som hovedårsagen til sikkerhedsbrud i produktion. Angrebet kræver kun, at nogen kan skrive tekst et sted, agenten kommer forbi.

Forsyningskæden er den anden svaghed. I marts 2026 lå en bagdør i pakken LiteLLM på PyPI i tre timer og blev hentet cirka 47.000 gange. LiteLLM er modelgateway for flere udbredte agent-rammeværker, så ét kompromitteret led rammer mange systemer. Dertil kommer de kedelige fejl: forkert variant, overset fragt eller et abonnement, ingen bad om.

Vigtigt

Giv aldrig en agent en betalingsmetode uden loft. Brug et virtuelt kort med grænse pr. transaktion, og gem kvitteringer et sted, agenten ikke kan redigere. Fortrydelsesretten på 14 dage gælder også et agentkøb, når du handler som forbruger i EU.

Folk opdager gerne via en agent. De betaler stadig helst et sted, de kender.

Bør virksomheden bygge sin egen agent eller bruge Googles og OpenAIs?

De fleste danske virksomheder skal i 2026 bruge de eksisterende platforme frem for at bygge deres egen kundeagent. Kunderne står allerede i ChatGPT, Gemini og Google AI Mode, og en egen agent flytter dem ikke derfra. Egenudvikling giver mening indad, hvor opgaven er gentagen.

Brug de eksisterende

Når målet er at blive valgt af kundens agent. Kræver maskinlæsbart katalog, korrekte priser og lagertal og tilslutning til ACP eller UCP via din platform. Google har åbnet for, at butikker kan optræde som sælger i AI Mode og Gemini-appen.

Byg din egen

Når målet er intern effektivitet: indkøb af standardvarer, tilbudsindhentning eller leverandørovervågning. Her har du data og ansvar i egen hånd. Regn med drift og en fast ejer af agentens mandater.

Hvordan forbereder en B2B-virksomhed sig konkret?

En B2B-virksomhed forbereder sig ved at gøre handelsdata maskinlæsbare og mandater eksplicitte, længe før den første kundeagent banker på. Arbejdet ligner datadisciplin mere end et AI-projekt.

  • Ryd op i produktdata: entydige varenumre, priser med valuta og lagerstatus i realtid.
  • Gør vilkår læsbare: fragt, returret og garanti i tekst, ikke i en PDF.
  • Spørg din e-handelsplatform skriftligt, hvornår den understøtter ACP eller UCP.
  • Beslut, hvad en kundeagent må selv: forespørge, bestille, ændre ordre, returnere.
  • Sæt regler for egne agenter: beløbsloft, godkender, logning og en person, der kan trække stikket.

Et eksempel fra grossistleddet viser gevinsten. En dansk reservedelsgrossist med lagerstatus i et struktureret feed kan besvare en agents forespørgsel med det samme. Konkurrenten, der kun har tallene bag et login, bliver sorteret fra, før et menneske har set tilbuddet.


Ofte stillede spørgsmål om AI-agenter, der handler

Kan en AI-agent købe noget uden at spørge mig?

En AI-agent kan gennemføre et køb uden at spørge, hvis du har givet den et stående mandat og en betalingsmetode. Det er ikke standard i 2026: OpenAI satte Instant Checkout på pause i marts 2026, og Googles agentiske checkout rulles ud gradvist. Tjek indstillingen, før du kobler et kort på.

Hvem har ansvaret, hvis agenten køber forkert?

Ansvaret for et forkert agentkøb ligger som udgangspunkt hos den, der gav mandatet. Fortrydelsesretten på 14 dage ved fjernsalg gælder også et agentkøb, når du handler som forbruger i EU. Ved B2B-handel gælder aftalen mellem parterne, så skriv agentens beføjelser ind i indkøbspolitikken.

Skal en lille dansk webshop gøre noget nu?

En lille dansk webshop bør starte med produktdata og vilkår, ikke med teknologi. Korrekte priser, lagertal og returbetingelser i maskinlæsbar form er forudsætningen for både ACP og UCP. Ligger butikken på Shopify, kommer protokolunderstøttelsen typisk med opdateringer, du ikke selv skal bygge.

Skal du den anden vej rundt og gøres synlig for agenterne, så læs Sådan bliver du valgt af de AI-agenter, der handler for kunden. Og Sådan ændrer AI-chatbotten danskernes vej frem til købet viser, hvor i kunderejsen beslutningen træffes.

Tal og produktstatus er indhentet i september 2026 fra commercetools’ Agentic Commerce Radar, Googles UCP-blog, Help Net Security og Dansk Erhvervs E-handelsanalyse. Tjek aktuelle vilkår hos udbyderen før brug.

Senest revideret 11. september 2026. Artiklen gennemgås løbende, når AI-søgelandskabet flytter sig.