Op cybervlak is de mens lange tijd de zwakste schakel geweest. Menselijke kwetsbaarheid, psychologische kwetsbaarheid en het omzeilen van techniek maakten dat cybercriminelen de mens maar wat graag als doelwit hadden. Maar die tijden zijn volgens Zscaler-CEO Jay Chaudhry aan het veranderen. AI-agents zijn vandaag de dag overal en worden in rap tempo een enorm zwakke schakel.
De snelle implementatie van AI-agents binnen bedrijfsomgevingen is uit securityperspectief niet direct te vergelijken met eerdere golven innovaties. Als je het bijvoorbeeld vergelijkt met de explosie aan websites of cloudapplicaties, dan was er in die gevallen altijd de gemene deler van de mens als gebruiker van de technologie. Bij het vormgeven van de securityhuishouding van een bedrijf kan dan heel nadrukkelijk rekening gehouden worden met het bouwen van een architectuur gericht op de mens. Maar met AI-agents is het zo dat de tools als het ware zelf de workforce zijn geworden. De agents gedragen zich in de praktijk als virtuele werknemers die op de achtergrond zelfstandig beslissingen nemen en acties uitvoeren.
Precies in die autonomie schuilt het moderne securityrisico. De agents opereren voortdurend op machinesnelheid. Ze lezen e-mails, doorzoeken databases en voeren complexe workflows uit in enkele seconden, zonder pauze of weekend. Daarbij is er vrijwel altijd sprake van minimaal menselijk toezicht. Omdat veel bedrijfsnetwerken deze virtuele werknemers brede toegangsrechten of volledige tokens toekennen, ontstaat een gevaarlijke mix. Een gecompromitteerde agent kan door deze bewegingsvrijheid binnen enkele minuten van de verkennende ontdekkingsfase overgaan tot grootschalige datadiefstal. Voor cybercriminelen zijn deze agents dan ook enorm interessant. En fouten kunnen ze zeker maken. De razendsnelle en onvermoeibare agent is daarmee, zoals Chaudhry terecht stelt, de zwakke schakel die het cyberspeelveld raakt.
Het breekpunt van de klassieke firewall
De CEO van Zscaler stelt al jaren dat klassieke securitymodellen te zwak zijn om bedrijven te beschermen, maar in de agentic AI-wereld is dat wat hem betreft nog meer het geval. Traditionele firewalls en VPN-verbindingen zijn in de basis simpelweg niet gebouwd om autonoom agent-verkeer te zien, laat staan adequaat te controleren. Een firewall fungeert als een open brug tussen twee netwerken. Zodra die brug openstaat om legitiem werk mogelijk te maken, kan er net zo gemakkelijk kwaadaardig verkeer overheen stromen.
Het grootste gevaar in deze traditionele opzet is ‘lateral movement’. Zodra een netwerkonderdeel bereikbaar is, is het kwetsbaar. Juist voor AI-agents, die zich onzichtbaar en razendsnel door bedrijfsnetwerken verplaatsen, is deze traditionele vrijheid om door een netwerk te bewegen een enorm risico. De huidige wildgroei aan Model Context Protocol (MCP)-servers en agents die ongemerkt onderdeel worden van het netwerk, maakt dit probleem alleen maar acuter. Een gehijackte agent op een traditioneel netwerk heeft feitelijk dezelfde bewegingsvrijheid als een gecompromitteerde menselijke gebruiker, maar voert destructieve acties vele malen sneller uit.
Zero trust en continue verificatie
Om deze nieuwe realiteit te beveiligen, bouwt Zscaler zijn Zero Trust Exchange momenteel grootschalig om. Het antwoord op de onbeperkte vrijheid van AI-agents ligt volgens het bedrijf in een strikte ‘least privilege access’-benadering. Organisaties moeten de toegang van agents strikt beperken tot uitsluitend de specifieke, noodzakelijke applicaties, in plaats van ze de huidige open-ended toegangsrechten te verlenen. Elk kantoor, elke fabriek en nu dus ook elke agent moet functioneren als een onzichtbaar eiland dat niet zomaar te ontdekken is.
Daarnaast is continue verificatie in deze architectuur cruciaal geworden. Securityteams hebben behoefte aan inline handhaving en controle bij elke afzonderlijke prompt, plug-in en connector. Zscaler voegt daarom gespecialiseerde AI Brokers voor agent-to-agent-communicatie toe, gecombineerd met een geavanceerde engine die prompts en responses in real-time inspecteert. Pas wanneer de daadwerkelijke intentie achter een verzoek veilig wordt bevonden, wordt er een veilige point-to-pointverbinding gelegd. Een nieuw geïntroduceerde Agent Registry met fijnmazige toegangscontroles maakt vervolgens direct inzichtelijk welke agent bij welke specifieke resource mag.
Een onmisbaar onderdeel van deze nieuwe architectuur is de AI Access Graph, een technologie die voortkomt uit de recente overname van de startup Symmetry Systems. Omdat het aantal agents per individuele werknemer snel zal oplopen, misschien wel tot een verhouding van boven de 100, is handmatig toegangsbeleid onhaalbaar geworden. Deze nieuwe techniek gebruikt AI om de volledige stroom van data in kaart te brengen, waardoor het systeem automatisch begrijpt welke entiteit welke databron raakt.
Zscaler ziet zijn vernieuwde pakket als de eerste werkelijk complete zero trust-omgeving die daadwerkelijk agentic AI afdekt. Alles in de wetenschap dat de onvermoeibare virtuele werknemer de komende jaren de onbetwiste nieuwe frontlinie van cybersecurity zal vormen.
Tip: Zscaler optimaliseert Zero Trust voor agentic AI-security