Andersons hoek
Residentiële proxy’s als volgend front in de AI-oorlog

Om te voorkomen dat de kennisbasis van AI stagneert of vervuild raakt, moeten toonaangevende AI-modellen enorme hoeveelheden actuele gegevens van het internet blijven opnemen.
Daarbij stuiten de grote AI-aanbieders en hun fanatieke concurrenten momenteel op twee obstakels: a) uitgevers, sociale netwerken, platforms en andere bronnen van verse gegevens beseffen inmiddels wat deze toegang waard is en willen die te gelde maken; en/of b) domeinen worden inmiddels zo zwaar bestookt door onvermoeibare AI-scraperbots die de ‘kenniskloof’ proberen te dichten, dat het verzet tegen dit misbruik behoorlijk extreem wordt.
Vanuit het perspectief van de aanbieders zou een mogelijke oplossing voor dat tweede probleem zijn om te eisen dat een gebruiker zich bij het domein registreert en inlogt voordat die toegang krijgt tot de waardevolle gegevens. Zo kan het aantal verzoeken worden beoordeeld aan de hand van een geauthenticeerde gebruiker in plaats van een IP-adres (zie ‘IP ziet u’ hieronder).
Uiteraard is dit scenario toevallig ook de droom van een datahandelaar, omdat mensen zo worden gedwongen hun anonimiteit op te geven.
Dit was een van de fundamentele bezwaren tegen de Britse wetgeving uit 2026, die gebruikers in het Verenigd Koninkrijk die toegang willen tot websites met de classificatie ‘voor volwassenen’ verplicht zich via platforms van derden te identificeren en te authenticeren.
Het nettoresultaat werd door velen gezien als een ‘afschrikwekkend effect’ in de stijl van de Chinese Communistische Partij op voorheen anonieme gebruikers, en als het begin van stilzwijgend verplichte online-authenticatie in het Verenigd Koninkrijk, in plaats van de verklaarde bedoeling van de wet om kinderen tegen ongeschikte inhoud te beschermen.
In een wereld waarin inloggen de norm of zelfs verplicht is, profiteert de staat dus van logistieke of zelfs forensische gegevens, en van een bevolking die zich online iets voorzichtiger gedraagt. Adverteerders en partijen die gegevens te gelde maken, zijn eindelijk verlost van hun decennialange strijd om een gebruiker aan een blijvende identificatiecode te koppelen. Ze kunnen de gegevens van die gebruiker op allerlei manieren benutten, van gerichte advertenties en opname in statistische modellen tot tal van andere mogelijke toepassingen.
IP ziet u
Er bestaan naast het IP-adres andere methoden om een terugkerende gebruiker te herkennen, waaronder verschillende vormen van browserfingerprinting en andere benaderingen.
Omdat er zonder IP-adres echter helemaal geen verbinding of toegang mogelijk is, kan het niet eenvoudig worden aangepakt met browserupdates of andere softwaremethoden die bedoeld zijn om de privacy of identiteit van een gebruiker te beschermen. Het IP-adres behoudt daarom een zekere geloofwaardigheid als ‘goedkope’ oplossing om gebruikerstoegang te controleren en te bewaken.
Omdat de voorraad IPv4-adressen al lang is uitgeput en de opvolger moeite heeft om breed te worden ingevoerd, zijn alternatieve IP-adressen schaars en waardevol. VPN-aanbieders laten gebruikers daarom meestal niet vaak van IP-adres wisselen.
In de meeste gevallen kiest de particuliere VPN-gebruiker een land van herkomst waarvandaan die zichtbaar wil browsen en krijgt vervolgens een vrij statisch IP-adres. Dat adres staat vrijwel zeker al op de verschillende zwarte lijsten die portals gebruiken om buitenlandse gebruikers of andere ongewenste bezoekers buiten te houden.
Yoti, het externe identiteitsplatform dat wordt gebruikt in het Britse systeem voor leeftijdscontrole, merkt op:
‘[Veel] grote onlineplatforms blokkeren bekend VPN-verkeer al. Diensten als BBC iPlayer, Netflix en andere gebruiken gevestigde technieken om toegang vanaf veelgebruikte of verdachte VPN-IP-adressen te herkennen en te voorkomen.
‘Daaronder vallen het bijhouden van actuele blokkeerlijsten en het controleren op grote verkeersvolumes uit bekende IP-pools. Hoewel sommige VPN-aanbieders geavanceerdere of moeilijker te detecteren diensten leveren, zijn die meestal duur. Dat zorgt voor extra wrijving en een financiële afschrikking, vooral voor kinderen en tieners.’
Over die ‘kosten’: wie bereid is aanzienlijk meer te betalen dan voor een standaard VPN-abonnement, kan met een residentiële proxy bijna al deze obstakels omzeilen, althans voorlopig.
Een residentiële proxy is het IP-adres van een breedbandgebruiker zoals u of ik. Die gebruiker verkoopt zijn ‘veilig’ ogende locatie aan een commercieel bedrijf, zodat de klanten van dat bedrijf op het IP-adres kunnen meeliften en zwarte lijsten kunnen vermijden; levert deze dienst onbedoeld en onbetaald omdat hij met een app voor een apparaat werd meegeleverd; of levert de dienst omdat het apparaat is gehackt en in een botnet is opgenomen.

Bij gebruik van een residentiële proxy wordt al het verkeer via een binnenlands IP-adres van een gewone consument geleid, waardoor blokkades en ingrepen minder waarschijnlijk worden.
De meeste ‘hosts’ van residentiële proxy’s verkopen toegang via allerlei apps. De markt wordt momenteel aangevoerd door de eerbiedwaardige Honeygain, waarbij de inkomsten gemiddeld tussen 0,10 en 0,80 Amerikaanse dollar per GB verkeer liggen.
Als het IP-adres van een huurder van een residentiële-proxyaccount door een beoogde aanbieder wordt geblokkeerd, kan de huurder in elk geval overstappen op een nieuw IP-adres. Dat kan allerlei historische problemen van eerdere huurders hebben, maar niet het specifieke probleem van die gebruiker.
Met andere woorden: eerdere activiteiten via dat IP-adres kunnen ertoe hebben geleid dat Reddit, andere sociale netwerken of allerlei andere aanbieders het hebben geblokkeerd. Maar als het doel van de nieuwe huurder niet tussen die blokkades staat, kan die bij dat doel helemaal opnieuw beginnen. Is het wel geblokkeerd, dan probeert de gebruiker gewoon een ander residentieel IP-adres.
De host kan zijn eigen, onvermijdelijk steeds verder vervuilde IP-adres vaak vernieuwen door de verbinding enige tijd te onderbreken; in de meeste gevallen wordt het bovendien automatisch op vaste intervallen gewisseld. Daarnaast zorgen de kosten en mogelijke gevolgen van het permanent op een zwarte lijst plaatsen van één IP-adres ervoor dat de meeste van zulke blokkades uiteindelijk worden opgeheven.
Het tijdperk van leeftijdscontroles
Leeftijdspoorten zijn inmiddels een feit in het Verenigd Koninkrijk, komen spoedig naar de Europese Unie en Australië, en duiken af en toe op in de Verenigde Staten. VPN-gebruik, het belangrijkste middel om nationale onlineleeftijdspoorten te omzeilen, komt daarom al in beeld als doelwit voor wetgeving, staatstoezicht of zelfs een verbod, zoals in landen als China en de Russische Federatie het geval is.
Twee jaar geleden wisten de meesten van ons waarschijnlijk niet dat VPN’s bestonden of kon het ons niet schelen, behalve misschien omdat de IT-afdeling van ons bedrijf er een op onze laptops had geïnstalleerd voor veilige toegang tot een bedrijfsnetwerk. Inmiddels is het ten minste in het Verenigd Koninkrijk, de Europese Unie en Australië een technologie die bij het publiek veel bekender is.
Het volgende dergelijke ‘publieke geheim’ dat in de komende twaalf maanden waarschijnlijk aan de oppervlakte komt en doelwit wordt van wetgeving, commissies en toezicht, is de residentiële proxy.
De groeiende markt voor webscrapingdiensten biedt toegang tot residentiële proxy’s meestal aan als ‘premiumdienst’. Bright Data biedt een residentieel proxypakket met 798 GB bandbreedte voor een oogverblindende 2.000 dollar per maand; FireCrawl rekent 8 tot 15 Amerikaanse dollar per GB; en Apify ongeveer 8 dollar.
Veel andere grote aanbieders verhullen hun tarieven en verwijzen gebruikers naar ‘contact opnemen met verkoop’. Je zou zelfs kunnen stellen dat alle geadverteerde goedkopere niveaus slechts voorproefjes zijn om tijdens dat gesprek meer te verkopen, omdat datahongerige AI-bedrijven ‘levensveranderende’ bedragen tegen het probleem kunnen aangooien.
Boven de radar?
Hoewel residentiële proxy’s momenteel bepaald niet illegaal zijn, komen ze net als alle technologieën die anonimiteit bevorderen onder vuur te liggen als favoriet hulpmiddel van cybercriminelen, vooral in Japan.
Elke bedreiging voor residentiële proxy’s kan gevolgen hebben voor de AI-bedrijven die er steeds meer gebruik van maken. Een recent rapport uit juni 2026 van cyberbeveiligingsbedrijf Infoblox stelt dat AI een belangrijke aanjager van de vraag naar residentiële proxy’s is geworden.
Bij een analyse van het DNS-verkeer binnen zijn klantenbestand ontdekte Infoblox dat het maandelijkse aantal verzoeken aan domeinen van residentiële proxy’s tussen januari 2025 en april 2026 steeg van ongeveer 400 miljard naar meer dan 500 miljard, een toename van circa 25 procent:

Pieken in het totale aantal verkeerspunten rond residentiële proxy’s in de loop van 2026. Bron
Het bedrijf verklaarde destijds:
‘Hiervoor zijn waarschijnlijk verschillende verklaringen: de toename van AI-gerelateerde training, waarvoor websites vaak moeten worden gescrapet, is zeker een belangrijke motor van de vraag naar residentiële proxy’s. Die omzeilen veel maatregelen tegen scraping, omdat het verkeer afkomstig lijkt van apparaten van echte mensen.’
Dit is een vergelijkbare opwaartse trend als bij eerdere pieken in de belangstelling voor VPN’s toen leeftijdspoortwetten opkwamen. De praktijk begint daardoor uit het domein van de ‘bedrijfsnerd’ te komen en mogelijk publieke aandacht te trekken.
Cloudflare omschrijft de nieuwe generatie op AI gerichte webscrapers als ‘ontworpen om niet op te vallen’ en merkt op: ‘Ze kunnen IP-adressen via residentiële proxy’s wisselen, mensachtige user agents genereren en aannemelijke browsepatronen nabootsen.’ Het bedrijf meldt ook dat crawlen voor het verzamelen van trainingsgegevens in deze periode 80 procent van alle AI-botactiviteit vertegenwoordigt.
Een rapport van Include Security uit juni 2026 liet zien in welke mate scrapingreus Bright Data, die momenteel beweert meer dan 400 miljoen IP-adressen in 195 landen beschikbaar te hebben, een niet-geauthenticeerd openbaar endpoint in uiteenlopende consumentenapparaten had verwerkt om via de installatie van apps residentiële-proxydiensten aan te bieden. Externe ontwikkelaars namen Bright Data dus in hun apps op om daarmee geld te verdienen.
In oktober 2025 meldde KrebsOnSecurity bovendien dat Aisuru, het botnet achter recordbrekende distributed denial-of-service-aanvallen (DDoS), zijn tactiek had verlegd van traditionele DDoS naar residentiële proxy’s:
‘[E]en overvloed aan proxy’s van Aisuru en andere bronnen voedt grootschalige gegevensverzameling voor uiteenlopende projecten rond kunstmatige intelligentie (AI). Deze proxy’s helpen contentscrapers detectie te ontwijken door hun verkeer via huishoudelijke verbindingen te leiden die op gewone internetgebruikers lijken.’
Omdat fraude en andere vormen van cybercriminaliteit steeds vaker met het gebruik van residentiële proxy’s in verband worden gebracht, kan dat er uiteindelijk voor zorgen dat ze van de markt verdwijnen. De dienst wordt grotendeels aangeboden via apps en SDK’s die door grote appplatforms worden verspreid. Een verplichting voor hostingplatforms zoals iOS om deze te verbieden of zo aan te passen dat het hosten van residentiële proxy’s niet langer tot de aangeboden diensten behoort, zou de levering van deze klasse diensten sterk ondermijnen.
Ook het aanpakken van zelfstandige portals en apps kan het hele landschap van residentiële proxy’s terugbrengen tot een minimale dekking en vermoedelijk de prijzen aanzienlijk verhogen.
De vraag is of uitgesproken AI-vriendelijke staten zoals de Verenigde Staten bereid zijn AI-bedrijven af te sluiten op een manier die Chinese scrapers vrijwel zeker niet zal treffen. Die zullen vermoedelijk volgens de behoeften van de staat opereren in plaats van volgens wettelijke richtlijnen. De huidige stemming, ten minste in de Verenigde Staten, wijst erop van niet.
Conclusie
Residentiële proxy’s zijn in feite VPN’s die nog echt werken, omdat de flexibele IP-adressen die ze aanbieden niet op zwarte lijsten staan en niet verouderd zijn. Er zijn bovendien duidelijke aanwijzingen dat AI-bedrijven ze inzetten nu de verdediging tegen AI-webscrapers steeds breder en geavanceerder wordt.
Een deel van het razende tempo van AI-gestuurde webscraping, met onder meer tot 39.000 verzoeken per minuut aan één domein en het opnemen en daarna verbranden van boeken, was misschien bedoeld om de volledige menselijke kennis tot nu toe te verzamelen: een eenmalige inhaalslag, als het ware.
De toekomst ligt echter in het verkrijgen en behouden van toegang tot informatie die vanaf nu wordt gegenereerd: berichten op sociale media, academische onderzoeken, dienstregelingen, blogs, bedrijfssites en miljoenen andere bronnen van voortdurende gegevensproductie, oftewel de continuïteit van de collectieve kennis en het denken van de mensheid.
Daarom rijst de vraag hoe hoog de prijs van een GB residentieel proxyverkeer kan oplopen voordat zelfs de kapitaalkrachtige bedrijven achter toonaangevende AI-modellen terugschrikken, of besluiten selectiever te scrapen en eindelijk binnen de grenzen van een budgetbeperking te blijven.
Die prijs hangt af van de mate waarin de aantrekkelijkste dataplatforms toegang uitonderhandelen of indringers met succes weten af te weren.
Een laatste gedachte: als ik leiding gaf aan een AI-bedrijf ter waarde van een biljoen dollar dat steeds afhankelijker werd van een externe scrapingdienst op basis van residentiële proxy’s, zou ik het economisch rationeel vinden om ofwel het best gepositioneerde bedrijf van dat type te kopen en zelf te exploiteren, ofwel vanaf nul een eigen residentieel proxynetwerk op te zetten, vermoedelijk via een doolhof van brievenbusmaatschappijen.
Voor het eerst gepubliceerd op woensdag 16 september 2026
Gewijzigd op donderdag 17 september 2026: ‘om via de installatie van apps in het geheim residentiële-proxydiensten aan te bieden’ is gewijzigd in ‘om via de installatie van apps residentiële-proxydiensten aan te bieden’.












