Witold Kepinski - 07 augustus 2026

Rubrik beveiligde autonome AI-agents realtime

Databeveiligingsbedrijf Rubrik heeft op de Black Hat-conferentie in Las Vegas Rubrik Agent Identity aangekondigd. Deze nieuwe, op kunstmatige intelligentie gebaseerde oplossing is ontworpen om de identiteiten, rechten en toegang van autonome AI-agents te beheren. Daarmee wil het bedrijf een van de belangrijkste obstakels voor de veilige uitrol van enterprise-AI aanpakken.

Rubrik beveiligde autonome AI-agents realtime image

AI-agents voeren in toenemende mate complexe, geautomatiseerde workflows uit over SaaS-applicaties, databases en API's. De meeste organisaties ontbreken het echter aan de middelen om de acties van deze agents op het juiste tempo en op schaal te controleren. Rubrik Agent Identity moet operationele kwetsbaarheden verminderen door het gedrag van AI-agents en Model Context Protocol (MCP)-servers realtime te monitoren en per specifieke actie tijdelijke, minimale toegangsrechten te verlenen.

Beveiliging op de 'moment of action'

Traditionele beveiligingsmodellen zijn ontworpen voor menselijke gebruikers en werken vaak met statische inloggegevens. Wanneer een AI-agent met brede rechten wordt gecompromitteerd, kan dit leiden tot schadelijke acties op systeemniveau zonder dat de organisatie daar direct zicht op heeft.

Volgens recent onderzoek van Rubrik Zero Labs verwacht 86 procent van de IT- en securityleiders dat de inzet van AI-agents de komende tijd sneller groeit dan de bestaande veiligheidswaarborgen. Slechts 23 procent geeft aan nu volledig zicht te hebben op actieve agents binnen hun netwerk.

"Agents verwerken niet langer alleen informatie, ze handelen namens medewerkers. Statische inloggegevens zijn nooit ontworpen voor autonome actoren," stelt Dev Rishi, General Manager van de AI-divisie bij Rubrik. "Agent Identity stelt organisaties in staat om per tool call, op het exacte moment van uitvoering, te bepalen wie wat mag doen via een agent."

Vier pijlers voor agentbeheer

Rubrik Agent Identity bouwt voort op het bestaande SAGE-governanceframework van de leverancier. Het platform steunt hiermee op vier centrale pijlers:

Agent Observability: Het continu monitoren van alle actieve agents en MCP-servers tijdens runtime.

Agent Identity: Toegangscontrole per afzonderlijke actie via afgestelde AI-modellen.

Agent Runtime Security: Beleidscontroles en realtime detectie van foutieve of schadelijke agent-intenties via SAGE.

Agent Rewind: De mogelijkheid om ongewenste of foutieve acties van agents precies en direct terug te draaien.

Driedubbele controle voor uitvoering

Om te voorkomen dat onbevoegde acties worden uitgevoerd, passeert elke aanvraag (tool call) drie controlepunten bij de MCP-gateway:

Gedragsanalyse: SAGE evalueert de context, invoerparameters en mogelijke impact van de actie vooraf.

Beleidscontrole: De beveiligingsregels worden op de infrastructuurlaag getoetst.

Identiteitsverificatie: Na authenticatie wordt een kortstondig token gegenereerd dat uitsluitend geldig is voor die specifieke actie.

Wanneer een agent een niet-geautoriseerde actie probeert uit te voeren, wordt de transactie geblokkeerd. Mocht er toch een onvoorziene fout optreden, dan stelt de herstelfunctie Agent Rewind organisaties in staat de gemaakte aanpassingen ongedaan te maken.

Integratie met bestaande identiteitssystemen

Rubrik Agent Identity kan worden geïntegreerd met bestaande identity providers zoals Okta en Microsoft Entra ID. Hierdoor worden bestaande bedrijfskoppelingen doorgetrokken naar autonome machine-actoren zonder dat organisaties een nieuw mappenstructuur- of identiteitssysteem hoeven in te richten.

Axians Synergy Xperience BW + BN
Data Expo 2026 BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!