AI-agenten gaan sneller de productie in dan beveiligingsteams ze kunnen besturen. Ze maken verbinding met apps, verwerken gegevens, roepen API’s aan en handelen tussen bedrijfssystemen, vaak zonder dat dezelfde controles worden toegepast op menselijke gebruikers.
Volgens Okta Mondiale CISO-inzichten 2026 Volgens het rapport heeft slechts 47% van de CISO’s er vertrouwen in dat ze elke AI-agent in hun omgeving kunnen identificeren. Zelfs onder degenen die vertrouwen hebben in de zichtbaarheid, maakt ongeveer 80% zich nog steeds zorgen dat buitensporige toegang mogelijk niet wordt beoordeeld.
Dat is het echte probleem: een agent zien is niet hetzelfde als controleren wat hij kan doen.
Meedoen Matt ImmlerRegionale CSO bij Okta, voor een praktische sessie over hoe AI-agenten onder een sterker identiteitsbeheer kunnen worden gebracht voordat buitensporige toegang moeilijker te beheersen wordt.
De meeste organisaties maken nog steeds gebruik van de controles van gisteren
AI-agents creëren een nieuwe identiteitsuitdaging, maar veel organisaties beheren deze nog steeds met controles die zijn ontworpen voor traditionele serviceaccounts.
Slechts één op de vier ondervraagde organisaties heeft een speciaal gebouwd raamwerk aangenomen voor het beveiligen van AI-agenten. Ondertussen vertrouwt 21% nog steeds op gedeelde inloggegevens of serviceaccounts met brede toestemming.
Dat maakt fundamentele vragen moeilijker te beantwoorden:
- Welke agent heeft toegang?
- Wie heeft het goedgekeurd?
- Welke systemen kan het bereiken?
- Heeft het deze machtigingen nog steeds nodig?
- Kan de toegang worden ingetrokken zonder andere diensten te verstoren?
Naarmate de adoptie van AI groeit, worden deze hiaten moeilijker te beheren.
Een beter model is om elke AI-agent te behandelen als een eersteklas identiteit, met een eigen eigenaar, machtigingen, levenscyclus en toegangsbeoordelingen.
Tijdens het webinar wordt uiteengezet hoe u de kloof tussen zichtbaarheid en autorisatie van agenten kunt dichten, overmatige machtigingen kunt verminderen en identiteitsbeheerprincipes kunt toepassen op AI-agenten die al binnen het bedrijf actief zijn.
Schaduw-AI heeft bestuur nodig, niet alleen blokkering
Beveiligingsteams hebben ook te maken met AI-tools die buiten de normale goedkeuringsprocessen vallen.
Proberen alles te blokkeren kan de adoptie vertragen, maar lost het onderliggende governanceprobleem niet op. Teams hebben een manier nodig om AI-agents te ontdekken, te begrijpen waartoe ze toegang hebben, eigendom toe te wijzen en ze onder consistente controle te brengen.
Uit het onderzoek van Okta blijkt dat organisaties met een volwassener identiteitsbeheer beter gepositioneerd zijn om dit risico te beheersen. Ze rapporteren minder schaduw-AI, een snellere reactie op malafide agenten en minder zorgen over door AI mogelijk gemaakte inbreuken.
De conclusie is duidelijk: de beveiliging van AI-agenten wordt een probleem voor identiteitsbeheer.
Beveiligingsteams moeten weten welke agenten er bestaan, waartoe ze toegang hebben, of die toegang gerechtvaardigd is en hoe snel deze kan worden verwijderd als het risico verandert.
Schrijf u in voor het webinar en leer hoe u AI-agenten als eersteklas identiteiten kunt besturen, schaduw-AI kunt beheersen en kunt voorkomen dat overmatige toegang de volgende grote identiteitskloof wordt.
📅 Bewaar uw plek: Bekijk het webinar