"Stel dat ik het eye-of-the-storm-effect creëer — moet ik dan niet klaarstaan?" Ja. Dit is het draaiboek: wat lekt er wél/niet bij zichtbaarheid, wat anderen kunnen nabouwen, wat Circle er zelf mee kan, en het scenario-per-scenario-antwoord. Regel: voorbereid zijn = teksten en beslissingen kláár hebben, niet improviseren in de storm.
De vijver is al vol — vóór jij ooit iets publiceerde. Payman ($13,8M, 2024), Human API ($65M), RentAHuman, OKX: samen ~$80M in "agents betalen mensen", allemaal zonder jou ooit gezien te hebben. Ideeën zijn in deze markt gratis; iedereen kent de richting.
Wat er lekt bij een grant-aanvraag: bijna niets nieuws. De app draait al publiek, de productpagina staat online. Wat een lezer meeneemt is de positionering-in-één-zin ("eID-geroote uniciteit voor de uitbetaalkant, 0% op distributies") — en die zin kan iedereen morgen ook uitspreken.
Wat er NIET lekt (de echte moat — kan niet gekopieerd worden door te lezen):
1. Contracten: itsme/Signicat-relatie, straks EUDI-aansluiting — maanden werk per partij, per land.
2. Het register zelf: elke geverifieerde mens is netwerk-effect dat een kopieerder op nul begint.
3. Compliance-dossier: FSMA-perimeter, GDPR-by-design, overheidsgraad-referenties.
4. Snelheid: v0.1 → v0.22 in 72 uur. Wie het idee steelt, moet het tempo er nog bij stelen.
5. De 0%-geloofwaardigheid: een VC-gefund platform dat 10% moet verdienen op flows KAN de 0%-distributiebelofte niet doen zonder zijn eigen model te breken. Onze structuur ís de gracht.
Conclusie (journalist-proof): het risico van gezien worden is klein; het risico van traag zijn is groot. Het EUDI-venster (~18 maanden tot incumbents arriveren) stond al vast — zichtbaarheid bij Circle verkórt onze weg naar contracten en referenties, en dat zijn precies de dingen die kopieerders niet kunnen lezen.
Het vervolg-arsenaal is exact wat we deze week bouwden — het moet alleen VOLGORDE krijgen als de storm komt:
| Als de aandacht komt op… | …dan staat dít klaar als vervolg |
|---|---|
| Inbox402 / "agents betalen mensen" | AgentProof (P3c — attestatie per cent over x402), escalatie-desk (ledger #10) |
| De uniciteitslaag | OneVoice (P3a, gemeenten), OneBonus (P3b, iGaming), PanelProof (P7 — botcrisis 99,8% als momentum) |
| De 0%-rail / overheden | SOVEREIGN_KIT (13a/b), CitizenRail-demo (base-sepolia testnet; mainnet = configuratiestap), verkiezingstrap + OneVote (21a) |
| "AI neemt werk af"-verhaal | De doctrine als verhaal + Geboortekluis (P8) — de emotionele troef |
| Nieuwe apps uit dezelfde hoek | De lopende band: 87 €100-momenten → dagelijks één door het filter — de pijplijn droogt nooit op |
Regel bij plotse aandacht: geen nieuwe producten improviseren. De verleiding wordt groot; het antwoord is altijd het register (volgende kaart van de stapel), nooit een spontane belofte. Idee-instroom → ledger → filter, óók in stormweer.
Wat ze NIET krijgen: code (privé), IP (blijft van jou), exclusiviteit (bestaat niet in een grant), jouw register.
Wat ze kunnen doen — en waarom dat in ons voordeel is: Circle is bewust infrastructuur (munten, CCTP, wallets). Hun model = duizenden bouwers die volume op hun munten zetten; zélf verticalen bouwen tegen hun eigen bouwers in zou dat model breken. Realistisch gebruiken ze een toekenning voor: een case-study ("EURC-dividendrail in de EU" — gratis marketing voor óns), co-marketing richting Europese overheden (deuren die wij alleen traag openkrijgen), en de Ventures-doorverwijzing. Zouden ze óóit zelf "payouts naar geverifieerde mensen" willen: ze hadden het al kunnen bouwen — de kennis is publiek; wat ontbreekt is bij hén hetzelfde als bij iedereen: eID-contracten, register, overheidsgraad. En dan nog is de logische zet: kopen of partneren met wie het heeft, niet nabouwen.
Wie WEL gevaarlijk is bij zichtbaarheid (staat al op scherp in SIGNALS_ADAPT trigger 3): Human API / OKX / Payman die een "verified unique human"-laag toevoegen. Dagelijkse watch jaagt erop; het 48u-antwoordprotocol staat.
| Scenario | Voorbereid antwoord (niet improviseren) |
|---|---|
| Circle keurt goed + wil showcasen | Publiciteit = deployment-gate: tekst altijd eerst langs Franky. Standaardlijn: de doctrine-zin + "save real people…" + demo-link. Winst pakken: case-study mee laten schrijven richting EU-overheden. |
| Pers/blogger meldt zich | Alleen wat publiek en bewezen is (honest-math-API als bron!). Nooit roadmap als feit. Geen cijfers zonder bron — de journalist-toets is letterlijk ons ontwerpprincipe, zeg dat ook. |
| Een stad/land meldt zich spontaan | SOVEREIGN_KIT-brief + demo binnen 48u (pakket bestaat); pilotvoorstel-sjabloon staat in pitch/templates/. Niet meer beloven dan de motor vandaag kan. |
| Een concurrent kopieert de positionering | Niet reageren met woorden maar met bewijs: testnet-demo + publiek kasboek + itsme-attest (sandbox, 24-08-2026); contract-tempo verdubbelen, referentie binnenhalen. De zin "zij zeggen het, wij draaien het" + publiek grootboek. |
| Investeerders bellen ongevraagd | Funding-stapel is het plan (F4); geen ad-hoc-toezeggingen. Alles via de pipeline-volgorde; dataroom = de bestaande docs (eerlijke cijfers zijn onze beste pitch). |
| Storm blijft uit | Ook goed: de stapel-strategie werkt zonder storm. Dit draaiboek verandert niets aan de bouwvolgorde — het bestaat zodat aandacht ons nooit van het register wegtrekt. |
Een toegekende grant is een permanent, verifieerbaar feit — "Circle-backed builder, 2026" staat voor altijd naast R4M, wat er verder ook gebeurt. Datzelfde geldt voor elk publiek telbewijs dat de motor produceert: het grootboek zelf is het cv dat niemand kan herschrijven.
Gekoppeld: UNIQUENESS_AUDIT (wat al bezet is), SIGNALS_ADAPT trigger 3 (het antwoordprotocol), PRODUCT_REGISTER (het arsenaal), DOCTRINE (de zinnen die we altijd zeggen), FUNDING_PIPELINE (de volgorde die geen storm nodig heeft).
Elke dreiging met eerlijke kans-inschatting en de verdediging die al bestaat of gebouwd moet worden. Volgorde: dodelijkst eerst.
| # | Dreiging | Kans | Verdediging |
|---|---|---|---|
| 1 | Traagheid/onbekendheid — niemand "verslaat" ons; we blijven gewoon onontdekt terwijl het venster (~18 mnd tot EUDI-incumbents) sluit | hoogste | het enige echte gevecht: referenties vóór snelheid van anderen — Circle-grant, eerste gemeente-pilot, Signicat-tempo. Alles wat deze week klaarligt ís deze verdediging |
| 2 | EUDI maakt uniciteit gratis — eIDAS2 kent pseudoniemen; als de overheids-wallet zelf een anoniem uniciteits-attribuut levert, krimpt de Pass-wig | reëel, 2027+ | wij zijn de RAIL (settlement + register + 0%-distributie + publiek telbewijs), niet alleen de check. EUDI wordt dan onze goedkopere wortel i.p.v. onze rivaal — zelfde omhelzing als itsme. Routine volgt de implementing acts |
| 3 | Trigger 3-concurrent — Payman/Human API/OKX voegt een verified-unique-human-laag toe | reëel | dagelijkse jacht + 48u-protocol staat; onze eID-wortel en overheidslaag blijven hun gat |
| 4 | itsme/broker weigert of prijst ons weg (Benelux-wortel = één poortwachter na iDIN-overname) | matig | partner-houding ("wij brengen u relying parties, wij raken QES/KYC nooit"), Signicat als broker-route, EUDI eind 2026 als tweede wortel — nooit één wortel-afhankelijkheid na dec 2026 |
| 5 | Regulator herkwalificeert ons (custody/PSD2-perimeter) | matig | ontwerpkeuze staat: vergunning huren, nooit zelf; advocaat-scoping (€500-1.500) vóór echte geldstromen; sk_live weigert al te booten by design |
| 6 | x402 "gekelderd" door Coinbase? | laag | kan niet meer unilateraal: x402 ligt sinds april 2026 bij de Linux Foundation (x402 Foundation met Google, Microsoft, AWS, Visa, Mastercard, Amex, Cloudflare, Shopify, KakaoPay als founding members) — open spec, V2 gepubliceerd. Eén bedrijf kan een LF-standaard niet intrekken |
| 7 | Een concurrerend protocol wint (Stripe MPP, Google AP2) | reëel maar onschadelijk | de motor is protocol-agnostisch bij ontwerp: x402 is een stékker, geen fundament. SettlementAdapter + obligations werken op elke betaallaag — MPP-adapter is een item, geen herbouw. Wij winnen bij élke winnaar |
| 8 | x402 gehackt/gesaboteerd? | protocol: laag · implementaties: altijd | protocol = handtekeningen + exact-scheme (audited, open). Het echte aanvalsvlak is implementatie — dáárom: idempotency-keys (replay beweegt nooit geld), on-chain depositverificatie (nep-tx → 402), SSRF-guards, rate-limits, adversarial-verify-sprints (19a ving 4 echte gaten), micro-bedragen eerst, publiek grootboek als permanente auditor |
| 9 | Platform-risico Apple/Google (passkeys) | laag | passkeys = open FIDO-standaard, geen gunst van één bedrijf; eID-herbinding is de fallback als een toestel/ecosysteem wegvalt |
| 10 | Founder-bus-factor (solo) | eerlijk: reëel | alles gedocumenteerd (JOURNEY/NEXT_SESSION/kit), repo's privé maar overdraagbaar, missie-lock straks statutair; funding-stapel financiert de eerste hires |
De samenvattende waarheid: niemand kan R4M "kelderen" via x402 (LF-governance) of via de techniek (adapters). De twee échte vijanden zijn tijd (dreiging 1) en gratis-wordende uniciteit (dreiging 2) — en beide verdedig je met hetzelfde wapen: referenties nú, en de rail-positie (settlement + 0% + telbewijs) die niemand gratis kan namaken.
Bron: docs/STORM_PLAYBOOK.md (privé-repo) — deze pagina wordt bij elke wijziging opnieuw gegenereerd via build-docs.py.