Witold Kepinski - 10 september 2026

Orchid Security grijpt in bij risico’s van AI-agents

Cybersecuritybedrijf Orchid Security heeft nieuwe beveiligingsfuncties gelanceerd waarmee organisaties autonome AI-agents veilig kunnen beheren. Het pakket introduceert de detectie van afwijkend gedrag ('identity drift detection') en 'killswitches' op applicatieniveau, waarmee bedrijven ongeautoriseerde acties van AI-agents direct kunnen stopzetten zonder de uitrol van AI te vertragen.

Orchid Security grijpt in bij risico’s van AI-agents image

Nu directies aandringen op een snelle integratie van AI, staan beveiligingsteams voor een unieke uitdaging. In tegenstelling tot traditionele software of kwaadwillenden hoeven AI-agents geen kwetsbaarheden in het systeem te misbruiken om schade aan te richten. In plaats daarvan maken ze gebruik van bestaande 'identiteitsschulden' — zoals verweesde accounts, hardgecodeerde inloggegevens en overmatige toegangsrechten — waardoor ze binnen enkele seconden hun bereik in bedrijfsnetwerken kunnen vergroten.

Uit onderzoek van Orchid Security blijkt dat tot 57% van de identiteitsgegevens binnen bedrijven onbeheerd en onzichtbaar blijft voor beveiligingsteams. Deze 'donkere materie' creëert verborgen toegangspaden die autonome agents onbedoeld kunnen gebruiken om hogere rechten te verkrijgen.

Continu toezicht en geautomatiseerd ingrijpen

Om deze risico's te beperken, introduceert Orchid Security een operationeel raamwerk dat is opgebouwd rond vier kernfuncties: het observeren van agent-activiteiten, het begrijpen van toegangspaden, het sturen van gedrag en het aantonen van naleving via auditsporen.

Het platform monitort continu de acties van agents en vergelijkt hun realtime gedrag met de oorspronkelijk goedgekeurde kaders. Als een AI-agent afwijkt van zijn toegewezen doel of limieten, kan het systeem automatisch ingrijpen. Beveiligingsteams kunnen rechten direct verlagen, inloggegevens intrekken, koppelingen verbreken of een killswitch op applicatieniveau activeren om de actieve toegang van de agent onmiddellijk te beëindigen.

Roy Katmor, medeoprichter en CEO van Orchid Security, benadrukt dat beveiligingsafdelingen het gebruik van AI niet langer simpelweg kunnen blokkeren. "Directies vragen zich af waarom de uitrol van AI niet sneller gaat, en beveiliging kan niet antwoorden met een resoluut 'nee'," aldus Katmor. "Bedrijven moeten zien hoe agents zich gedragen, begrijpen wanneer ze afwijken en direct kunnen ingrijpen."

Druk vanuit regelgeving en integraties

De lancering valt samen met een toenemende focus vanuit regelgevers op geautomatiseerde systemen en digitale weerbaarheid. Richtlijnen zoals het NIST Cyber AI Profile en de Europese DORA-wetgeving (Digital Operational Resilience Act) verplichten organisaties om strikte controle uit te oefenen op geautomatiseerde systemen en software van derden.

Naast de verbeteringen aan het kernplatform heeft Orchid Security nieuwe integraties aangekondigd met grote beveiligingsecosystemen. Zo is er een gecertificeerde integratie met Idira van Palo Alto Networks om onbekende accounts met uitgebreide rechten op te sporen, en kunnen telemetriegegevens rechtstreeks worden doorgestuurd naar Splunk Enterprise Security voor centrale monitoring.

Dutch IT Awards 2026 BW + BN Axians  - week 7 BW + BN
Dutch IT Awards 2026 BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!