- Zero Trust houdt stand voor AI-agents; de veelgehoorde bezwaren wijzen op een basis die niet op orde is, niet op een strategie die tekortschiet.
- Dat een agent toegestane acties aan elkaar koppelt, is een rechtenprobleem: stap over van just-in-case- naar just-in-time-rechten.
- Staat een agent niet in je inventaris, dan is stap 1 overgeslagen: het definiëren van je Protect Surfaces.
- Meer dan 80% van de controls die nodig zijn om AI-agents veilig in te zetten, bestaat al.
Zero Trust blijft dé strategie om de risico’s van AI de baas te blijven. Voordat ik daarop inga: je kunt op minstens twee manieren naar AI en security kijken.
Perspectief 1
De eerste: aanvallers die AI inzetten om kwetsbaarheden te vinden en te misbruiken, op machinesnelheid. Daarover schreef ik in Patching was never the solution and it was never the problem.
Perspectief 2
De tweede: organisaties die AI omarmen en agents zelfstandig taken laten uitvoeren. Over die tweede gaat deze blog. Ik lees namelijk steeds vaker dat Zero Trust hier tekortschiet.
Ik denk het tegenovergestelde. Zero Trust houdt prima stand. Hieronder staan een paar stellingen die steeds terugkomen. In het vervolg van deze blog ga ik deze stuk voor stuk bespreken en ontkrachten.
Stelling 1
“Security kan het tempo van de business met agents niet bijhouden”
Stelling 2
“Een agent kan vijf toegestane acties combineren tot iets waar niemand toestemming voor gaf”
Stelling 3
“De meeste agents staan niet eens in je inventaris”
Stelling 4
“Security wordt afgerekend op alles wat misgaat”
Stelling 1
“Security kan het tempo van de business met agents niet bijhouden”
Deze klopt. Maar het is geen Zero Trust-probleem. Het is een kwestie van prioriteiten. Security weegt altijd je risico af tegen de richting die je op wilt.
Heb je de basis op orde, dan hoeft de inzet van AI-agents geen securityprobleem te worden. Dat zie je ook bij de andere stellingen hieronder. Alleen vrees ik dat veel bedrijven die basis niet op orde hebben. Het goede nieuws: het is nooit te laat om te beginnen. En dat kan in kleine stappen, zelfs naast je AI-project.
Stelling 2
“Een agent kan vijf toegestane acties combineren tot iets waar niemand toestemming voor gaf”
Terecht punt. Een agent krijgt een doel mee. Heeft hij de rechten, dan doet hij er alles aan om dat doel te halen: een document lezen, het CRM bevragen, bestanden aanmaken, e-mails versturen. Elk verzoek op zich is prima. Maar samen kunnen ze leiden tot ongewenste acties, en zelfs tot data-exfiltratie.
Het argument is dat Zero Trust verzoeken één voor één beoordeelt. Een verzoek kan op het moment zelf in orde zijn, maar tijdens de uitvoering niet meer. Alleen: het echte probleem is dat de agent al die rechten had.
Dat komt voort uit hoe we mensen rechten geven: just-in-case. Moet je iets doen, dan heb je de rechten al, voor het geval dat. Bij mensen werkt dat, omdat we een geweten hebben en (meestal) nadenken voordat we iets doen. Een agent doet dat niet. Hier moeten we overstappen op just-in-time: alleen de rechten die de taak nodig heeft.
Stelling 3
“De meeste agents staan niet eens in je inventaris”
Weet je niet welke agents er draaien, of heb je ze niet op zijn minst gegroepeerd? Dan heb je een probleem. Maar dat is geen falen van Zero Trust. Het is stap 1 van Zero Trust overslaan: je Protect Surfaces bepalen. Breng in kaart wat je hebt en geef elk onderdeel een relevantie- en risicoscore (CIA).
Signaal
Doe je dat goed, dan staat een onbekende agent geïsoleerd. Hij kan niet bij andere Protect Surfaces en wordt behandeld als elke onbekende laptop. Tenminste, als Zero Trust goed is ingericht.
Stelling 4
“Security wordt afgerekend op alles wat misgaat”
De stelling: er is geen goede manier om security te meten. Dus heeft de board geen inzicht en kiest die altijd voor AI in plaats van security.
Veel mensen kijken nog steeds naar het aantal incidenten en het aantal logs. Wij zeggen al sinds jaar en dag dat dat de verkeerde maatstaf is. Meer events betekent niet dat je minder veilig bent. Integendeel: waarschijnlijk heb je meer controls ingericht en zie je nu beter wat er gebeurt.
Signaal
Daarom rapporteren wij over Zero Trust: welke Protect Surfaces en controls zijn ingericht. Dat laat zien hoe je security posture in de loop van de tijd verbetert.
Wat er wel nieuw is
Ik zeg niet dat er niets verandert. Agents worden in seconden opgestart en weer opgeruimd, en ze kunnen zelf sub-agents starten. Dat vraagt om dynamische identiteiten, kortlevende credentials en sub-agents die minder rechten krijgen dan hun parent, nooit alle rechten. Dit terrein is nog vrij nieuw en niet alles heeft al een standaardoplossing. Maar binnen de Zero Trust-strategie is glashelder hoe je het aanpakt.
Wat bij agents nog sterker opvalt dan bij mensen: audit logging. Zodat je altijd kunt terugzien wat er gebeurde en waarom.
Conclusie
Ik durf te stellen dat meer dan 80% van de controls die je nodig hebt om AI-agents veilig in te zetten al bestaat. Of die controls werken, hangt af van de (Zero Trust-)strategie die je kiest.
Laatste signaal
Het debat gaat niet over mens tegen machine. Het gaat over non-human identities tegen human identities. Over just-in-time tegen just-in-case. Zero Trust had het antwoord al. Agents maken alleen duidelijk dat het nu moet.
Neem contact op
Is je Zero Trust-basis klaar voor AI-agents?
Neem contact op om te bespreken hoe je huidige Zero Trust-controls, Protect Surfaces en rechten standhouden zodra AI-agents namens jou gaan handelen.
Neem contact opFAQ
Is AI het einde van Zero Trust?
Nee. Zero Trust houdt prima stand voor organisaties die AI omarmen en agents zelfstandig taken laten uitvoeren. De veelgehoorde bezwaren wijzen niet op een falen van Zero Trust, maar op een basis die niet op orde is. Het is nooit te laat om te beginnen, en dat kan in kleine stappen, zelfs parallel aan je AI-project.
Hoe voorkom je dat een agent toegestane acties combineert tot iets waar niemand toestemming voor gaf?
Het probleem is niet dat Zero Trust verzoeken één voor één beoordeelt, maar dat de agent al die rechten had. Mensen werken met just-in-case-rechten, en dat werkt omdat we nadenken voordat we iets doen. Een agent doet dat niet. Stap daarom over op just-in-time-rechten: alleen de rechten die de taak nodig heeft om uitgevoerd te worden.
Wat gebeurt er met AI-agents die niet in je inventaris staan?
Weet je niet welke agents er bij jou draaien, dan is stap 1 van Zero Trust overgeslagen: definieer je Protect Surfaces. Bouw een inventaris op, weet wat je hebt en ken er een relevantie- en risicoscore (CIA) aan toe. Is Zero Trust goed geïmplementeerd, dan is een onbekende agent geïsoleerd en kan hij niet bij andere Protect Surfaces, net als een onbekende laptop.
Hoe meet je security als je AI-agents inzet?
Niet aan het aantal incidenten of logs. Meer events betekent niet dat je minder veilig bent; het betekent waarschijnlijk dat je meer controls hebt geïmplementeerd en nu meer ziet van wat er gebeurt. ON2IT rapporteert over Zero Trust, geïmplementeerde Protect Surfaces en geïmplementeerde controls, omdat die laten zien hoe je security posture in de loop van de tijd is verbeterd.
Wat is er echt nieuw aan het beveiligen van AI-agents?
Agents worden binnen seconden opgestart en weer opgeruimd en kunnen sub-agents aanmaken. Dat betekent dynamische identiteiten, kortlevende credentials en sub-agents die een beperktere delegatie krijgen dan hun ouder, nooit de volledige set. Nog niet overal is een standaardoplossing voor, maar binnen de Zero Trust-strategie is duidelijk hoe je het aanpakt. Ook audit logging weegt zwaarder dan bij mensen.
