3min Security

1Password introduceert just-in-time toegang voor medewerkers en AI-agenten

1Password introduceert just-in-time toegang voor medewerkers en AI-agenten

Met de lancering van Privileged Access zet 1Password een streep door permanente toegangsrechten voor zowel medewerkers als AI-agenten. Het nieuwe product vervangt deze statische permissies door dynamische, taakgerichte autorisaties. De technologie leunt op de ‘just-in-time’-oplossing van Apono, dat medio juni door 1Password werd ingelijfd.

Het zogeheten standing access, waarbij rechten onbeperkt open blijven staan, vormt volgens 1Password een van de grootste beveiligingsrisico’s binnen cloudomgevingen. Cijfers van Gartner laten zien dat meer dan 96 procent van die permanente rechten simpelweg nooit wordt gebruikt. Ondertussen maakt volgens Verizon 88 procent van de datalekken misbruik van dit soort vergeten rollen. Dit probleem neemt snel toe doordat AI-agenten tegenwoordig direct op productie-infrastructuur opereren, vaak met ruimere permissies dan strikt noodzakelijk voor hun taken.

Privileged Access moet hier verandering in brengen door autorisaties pas toe te kennen op het exacte moment van aanvraag. Toegang kan door medewerkers en systemen eenvoudig worden aangevraagd via vertrouwde werkomgevingen zoals Slack of de opdrachtregel. Zodra de specifieke handeling is afgerond, vervalt de toegang automatisch. Daarmee hanteert de software consistent het principe van zero standing privilege. Oftewel niemand heeft toegang als er geen actieve taak is.

De introductie van deze dienst is een logische vervolgstap. 1Password lijfde Apono in juni in om just-in-time-beheer toe te voegen aan het portfolio. Met deze overname, die volgens bronnen tussen de 250 en 300 miljoen dollar kostte, transformeerde het bedrijf van een klassieke wachtwoordmanager naar een breed identity- en accessplatform.

Drie kerncomponenten

Het nieuwe aanbod van 1Password rust op drie pijlers die de beveiliging verhogen zonder dat het dagelijkse werk erdoor vertraagt. Met Access Discovery worden allereerst alle actieve identiteiten en bijbehorende rechten overzichtelijk in kaart gebracht. Dat gebeurt over de volle breedte van IT-omgevingen zoals AWS, Azure, GCP, Kubernetes en databases. Slapende accounts en overbodige permissies komen zo direct naar boven drijven, zodat IT-teams snel kunnen ingrijpen.

Via Runtime Privilege Orchestration en Dynamic Guardrails wordt vervolgens de daadwerkelijke toegang geregeld op basis van risico en context. Aanvragen worden direct omgezet in tijdelijke rechten die automatisch vervallen zodra de taak volbracht is. Veilige, routinematige aanvragen worden automatisch goedgekeurd, terwijl risicovollere verzoeken eerst door een collega of manager worden beoordeeld. De verbinding komt daarbij rechtstreeks op het doelsysteem tot stand, zonder vertragende tussensystemen.

Met AI Agent Privilege Control krijgt elke AI-agent een eigen digitale identiteit met een strikt afgebakend takenpakket. Via continue controle (Intent-Based Access Control) wordt gekeken of de acties van de agent overeenkomen met de oorspronkelijke opdracht. Wijkt de AI-agent af van zijn doel, dan wordt de toegang direct stopgezet om schade of ongewenste acties te voorkomen.

Onderdeel van Unified Access en eenvoudige audit

Naast het beperken van risico’s levert het systeem ook tijdwinst op bij de verplichte controle op veiligheid en regelgeving. Het platform registreert namelijk automatisch elke aanvraag en goedkeuring. Dankzij automatische AI-samenvattingen zien audit- en veiligheidsteams direct wie wat heeft gedaan, zonder dat ze handmatig door duizenden ingewikkelde logboeken hoeven te spitten.

Privileged Access wordt geïntegreerd binnen het bredere Unified Access Platform, waar ook functies zoals de Enterprise Password Manager, Device Trust, SaaS Manager en de Credential Broker onder vallen. Waar de Credential Broker inloggegevens veilig aflevert bij systemen, bepaalt Privileged Access precies wat gebruikers en slimme software vervolgens in die systemen mogen doen en voor hoe lang.