De focus van Okta’s jaarlijkse Oktane 2026-conferentie ligt volledig op het traceren en beheersen van agents in IT-omgevingen, waarbij zelfs een kill-switch wordt aangeboden om de toegang van misdragende agents af te sluiten. De uitbreidingen van Okta for AI Agents wijzen erop dat de identiteitsprovider meer zeggenschap krijgt over agentgerelateerde zaken, maar de nieuw gevormde Blueprint Alliance benadrukt dat Okta AI niet in zijn eentje kan (en ook niet van plan is) te beheersen.
De modellen die agents binnen bedrijven aansturen, brengen inherente risico’s met zich mee die AI-labs proberen weg te werken. De recente golf van door AI geleide hacks heeft aangetoond dat bedrijven als OpenAI en Anthropic feilbaar zijn; het beschermen van de wereld tegen de negatieve effecten van de technologie blijkt een volledig menselijke aangelegenheid te zijn. “Als we het hebben over ‘alignment’, dan is dat niet het werkterrein waar wij ons mee bezighouden”, zegt Ric Smith, President of Products and Technology bij Okta.
In plaats daarvan richt Okta zich op het mogelijk maken van gecentraliseerde controle over identiteitsbeheer, een gebied dat het afgelopen jaar of zo behoorlijk sterk is uitgebreid door de opkomst van functionele AI-agents. Over het algemeen verschilt de visie van Okta nu echter niet zo veel van die uit het pre-ChatGPT-tijdperk. Smith vervolgt: “Ons standpunt is altijd geweest dat we agnostisch willen zijn ten opzichte van alle tools in de onderneming, omdat de meeste van onze klanten in een heterogene omgeving opereren.”
Een blauwdruk voor AI-beveiliging
De onlangs opgerichte Blueprint Alliance is mede gestart door Okta, samen met onder meer AWS, Google Cloud, CrowdStrike, Salesforce, ServiceNow, Wiz en Zscaler. De alliantie heeft een referentiearchitectuur tot stand gebracht die standaardisatie en interoperabiliteit tussen leveranciers voorstelt, allemaal vanuit het perspectief van het beantwoorden van specifieke, gerichte vragen over het gedrag van agents. Er wordt ingegaan op het waar, wat en hoe achter agents, inclusief integratie met toegangsbeleid, gateways, monitoring en governance, naast vele andere overwegingen.
Hoewel Smith toegeeft dat het gebruik van agents leidt tot een toename in omvang en een hoger niveau van automation rond toegangsverzoeken en governance, zegt hij dat de principes achter het beveiligen van agents sterk lijken op de manier waarop Okta altijd al menselijke identiteiten heeft beheerd.
Een deel van dat beheer draait om het opsporen van agents, ofwel agent discovery. De realiteit is dat medewerkers AI zullen gebruiken, of je dat nu wilt of niet, tenzij je organisatie hierover een uniforme aanpak hanteert. Vanaf een bepaalde schaal kun je mensen simpelweg niet tegenhouden om AI te gebruiken om hun dagelijkse werk te versnellen, met name om routinematige taken efficiënter te maken. Dit maakt het opsporen van onbeheerde agents cruciaal om hun toegang onder controle te krijgen. Smith wijst op een integratie met CrowdStrike die organisaties helpt dergelijke agents op apparaten van medewerkers te detecteren.
Okta bereikt de endpoint
Okta heeft zich tot nu toe gericht op SaaS-identiteitsbeheer. Nu wordt de endpoint een belangrijk beheergebied voor de leverancier. Een uitbreiding van Okta voor AI-agenten, toepasselijk ‘Shadow AI Agent Discovery for Endpoints’ genoemd, komt later dit jaar op de markt en helpt bij het opsporen van anders verborgen agenten op bedrijfslaptops.
Ook het bestaande Okta-aanbod wordt uitgebreid, zoals Cross App Access, dat nu via Agent SSO beschikbaar komt voor alle SSO-klanten. Niet-vervallende sleutels kunnen zo worden vervangen door kortstondige, identiteitsgestuurde tokens die voldoen aan de Zero Trust-principes en tegelijkertijd het door Okta beschreven fenomeen van ‘moeheid rond gebruikerstoestemming’ tegengaan.
Andere toevoegingen draaien om de interactie tussen agents en resources en tussen agents onderling. Het samenzweringsscenario van OpenAI met samenspannende agents illustreert het risico van ongecontroleerde communicatie. Met ‘Agent-to-Agent Connections’ kunnen beheerders bepalen welke agents welke andere agents mogen aanroepen, en onder welke omstandigheden, terwijl die overdrachten worden geregistreerd. Verdere verfijningen van Okta for AI Agents omvatten meer tijdelijke en organisatorische inzichten, om structurele tekortkomingen of risico’s als gevolg van de introductie van AI bij te houden. Denk aan een te vrijgevig toegangsniveau voor agents, risico’s om ongerelateerde data te lekken via de API of AI-gebruik waar dat niet bij de taak toegestaan moet zijn.
Conclusie: kies je eigen koers
Ric Smith benadrukt dat klanten het voortouw nemen bij uitbreidingen van het Okta-platform. Dat is natuurlijk niet meer dan logisch: software moet problemen oplossen zodra ze zich voordoen, naast problemen die te voorzien zijn. Aan de andere kant betekent dit dat de agentic oplossing van Okta, volgens Smith het snelst groeiende product ooit van het bedrijf, een graadmeter is voor zowel de manier waarop agentic AI kan worden beveiligd, als voor de gebieden waarop organisaties momenteel risico lopen of nalaten diepgaande securitykwesties aan te pakken. We hoeven niet te wijzen op misalignment van AI als oorzaak van mogelijke problemen en de verantwoordelijkheid af te schuiven op de modelontwikkelaars; zelfs de best opgevoede LLM kan geheimen lekken als je dat toestaat en het niet expliciet verbiedt, of het daadwerkelijk de toegang tot de data in kwestie ontzegt.
Lees ook: Okta koopt Permiso: identity graph maakt kennis met identity fabric