U hebt personeel aangenomen dat niemand beheert
Elke AI-agent die u inzet is een medewerker met een sleutel tot uw systemen. Hij logt in, leest gegevens, roept andere diensten aan en handelt zonder dat iemand meekijkt. Het verschil is dat niemand in het bedrijf hem als personeelslid behandelt, en dus past ook niemand de controles toe die ze op een medewerker zouden toepassen.
De cijfers zijn inmiddels moeilijk te negeren. KPMG meldt dat niet-menselijke identiteiten, dus de serviceaccounts, API-sleutels, automatiseringsgegevens en AI-agents die binnen het bedrijf draaien, in grote organisaties tot 80 keer talrijker zijn dan menselijke gebruikers. Brancheonderzoek stelt vast dat 47 procent van deze identiteiten ouder is dan een jaar zonder dat de inloggegevens ooit zijn geroteerd, en dat de overgrote meerderheid veel meer toegang heeft dan ze ooit nodig heeft.
De toeleveringsketen van agents is nu een aanvalsoppervlak
Moderne agents werken niet alleen. Ze halen vaardigheden, plugins en connectoren binnen uit gedeelde marktplaatsen, elk een pakket met toegang tot uw gegevens en uw systemen. Dat gemak is tegelijk een achterdeur. Wanneer u een vaardigheid installeert, erft u alles wat de maker erin heeft gestopt.
Dit is niet langer theoretisch. Op een veelgebruikte marktplaats voor agentvaardigheden ontdekten beveiligingsonderzoekers dat ongeveer een op de vijf gepubliceerde vaardigheden als wapen was ingezet, en dat ruim een derde minstens een beveiligingslek bevatte, van prompt-injectie tot blootgestelde geheimen. Autonome agents zijn al goed voor ongeveer een op de acht gemelde AI-beveiligingsincidenten, en de meeste bedrijven zeggen het afgelopen jaar minstens een incident met een agent te hebben gehad.
Beheer de agents zoals u mensen beheert
Het antwoord is niet om de invoering te vertragen, en het is ook geen nieuw detectieproduct dat er achteraf op wordt geschroefd. Het is om niet-menselijke identiteiten met dezelfde discipline te behandelen die u al op medewerkers toepast: een volledige inventaris van welke agents er bestaan, welke inloggegevens ze hebben en wat ze mogen benaderen.
Dat betekent standaard minimale rechten, geplande rotatie van inloggegevens, toezicht op wat elke agent werkelijk doet, en een echt offboardingproces zodat een uitgezette agent zijn toegang verliest op de dag dat hij niet meer wordt gebruikt. Bedrijven die dit goed aanpakken behouden de snelheid van agents zonder een onbeheerd aanvalsoppervlak te erven. Wie dat niet doet, komt erachter dat het grootste personeelsbestand juist datgene was dat nooit is ingewerkt.
Lees hierna: Het eerste AI-agentplatform dat CISA verplicht laat patchen | Een vervalst token opent elke pc die de tool beheert



