2min Security

C1 shadow AI discovery spoort agents en non-human identities op

C1 shadow AI discovery spoort agents en non-human identities op

C1 introduceert shadow AI discovery, een functie die securityteams helpt niet-goedgekeurde AI-tools, AI-agents, MCP-servers en blootgestelde credentials op te sporen. De oplossing zoekt zowel op endpoints als in de cloud- en identity-omgeving, wijst eigenaars toe en brengt alles onder in bestaande governance-processen.

C1 presenteert de bouwstenen die organisaties nodig hebben om AI-agents te adopteren en te beveiligen. Discovery is de eerste stap. In de dagen erna volgen het beveiligen van credentials, het inrichten van guardrails tijdens runtime en het reageren op risico’s.

Het achterliggende probleem is dat AI-adoptie bij veel teams sneller ging dan de governance kon bijbenen. Volgens C1 draait het niet om een handvol extra agents, maar om een sterke toename van non-human identities (NHI’s) in de omgeving. En wat je niet ziet, kun je ook niet beheren.

Veel AI blijft onzichtbaar voor de tools die organisaties al draaien. PAM bewaakt menselijke sessies, EDR volgt processen en CASB en DLP letten op goedgekeurde SaaS. Die tools gaan ervan uit dat een identiteit een persoon of een goedgekeurde app is. Maar de snelst groeiende identiteiten zijn juist non-human, en de minst beheerde daarvan is de AI-agent die zelf authenticeert en credentials verzamelt.

Twee vlakken: endpoint en cloud

C1 pakt shadow AI op twee vlakken aan. Op endpoints scant de tool developerlaptops op zelf geïnstalleerde coding assistants en lokaal draaiende MCP-servers via stdio. Dat MCP-verkeer passeert het netwerk nooit, waardoor cloudscanners en proxy’s het niet zien. Het rapport toont de geïnstalleerde AI-tools, de aangegeven MCP-servers en de achtergelaten credential-bestanden.

Op het tweede vlak inventariseren de connectors AI-agents in platforms als Salesforce Agentforce en AWS Bedrock AgentCore, naast de bredere NHI-populatie. Denk aan service principals, managed identities, app registrations en service accounts binnen Entra, Okta, GCP, GitHub, Snowflake en Active Directory. Elk item wordt aan een eigenaar gekoppeld, waarbij risicovolle accounts een vlag krijgen.

Binnen C1 wordt een ontdekte agent, MCP-server of credential een access item op hetzelfde agentic control plane als medewerkers. Governance wordt daarmee een lifecycle in plaats van een schakelaar, aldus het bedrijf.

Tip: AI zet decennia cybersecurity op zijn kop