Box breidt zijn platform uit met security- en governancefunctionaliteiten voor AI-agents. De beveiliging wordt daarbij niet op het AI-model gelegd, maar direct op de contentlaag waar de data staat. Uit onderzoek van het bedrijf blijkt dat 83 procent van de organisaties inmiddels experimenteert met autonome agents.
Agentic AI verandert de manier waarop bedrijven met content omgaan. Waar generatieve AI vooral losse teksten produceerde, voeren moderne agents zelfstandig taken uit. Ze analyseren documenten, zetten workflowstappen in gang en communiceren onderling. Handig natuurlijk, maar ook risicovol.
Want die autonomie botst met de realiteit van gereguleerde sectoren. Box stelt dat 90 procent van de IT-leiders zorgen over beveiliging, privacy en regelgeving als grootste barrière ziet om agents toegang te geven tot bedrijfskritische data. Om die impasse te doorbreken, heeft het bedrijf nu een pakket aan controls aangekondigd.
De beveiliging wordt daarbij direct op de contentlaag verankerd in plaats van op het AI-model. Het grote voordeel hiervan is dat organisaties niet per AI-model of externe agent losse beveiligingsregels hoeven in te stellen. De rechten, governance en classificaties die toch al op de content rusten, gelden automatisch voor elke AI-agent die erbij wil, ongeacht of dat een Box-native agent is of een extern model via de MCP Server.
De aanpak is niet nieuw voor Box. Het bedrijf zet al jarenlang stevig in op AI en security voor cloud content management, en de Box Agent is inmiddels algemeen beschikbaar voor enterprise content.
Wat verandert er per sector?
De werkelijke waarde zit in de toepasbaarheid binnen data-intensieve branches, waar het risicoprofiel sterk verschilt. In de financiële sector verwerken agents vertrouwelijke M&A-analyses en handelsinformatie. Instellingen kunnen nu strikte toegangsregels per agent afdwingen en afwijkend gedrag realtime signaleren.
In de zorg gaat het bijvoorbeeld om patiëntprivacy en de bescherming van medisch onderzoek. Door beveiliging op documentclassificatie in te stellen, krijgen agents geen toegang tot ongeautoriseerde dossiers. Advocatenkantoren zetten agents in voor contractanalyses en due diligence, waarbij beleidsgestuurde restricties voorkomen dat klantinformatie van het ene dossier doorsijpelt naar het andere. En verzekeraars kunnen claimdossiers veilig vergelijken met schadedocumenten, waarbij alle invoer vooraf op kwaadaardige prompts wordt gecontroleerd.
De techniek onder de motorkap
Dat deze beveiliging direct op de contentlaag grijpt, is met name relevant omdat organisaties zelden een enkel AI-model gebruiken. Via de Box Model Context Protocol Server kunnen namelijk zowel Box-native agents als externe modellen zoals Claude, ChatGPT en Gemini veilig worden aangestuurd.
De belangrijkste pijlers daarbij zijn agent guardrails en MCP-beperkingen, prompt injection detection, toegang op basis van classificatie, human-in-the-loop goedkeuringen voor risicovolle acties en audit trails per sessie. Die laatste twee sluiten aan bij een bredere marktbeweging.
Dat governance achterloopt op het gebruik, blijkt uit cijfers. Volgens onderzoek van Okta gebruikt 91 procent van de organisaties al AI-agents, terwijl slechts 10 procent een uitgewerkte strategie heeft voor non-human identities. Gartner-verwachtingen die worden aangehaald in materiaal van de Cloud Security Alliance stellen dat eind 2026 zo’n 40 procent van de enterprise-apps taak-specifieke agents zal bevatten, tegenover minder dan 5 procent in 2025. De nieuwe functionaliteiten worden de komende maanden gefaseerd uitgerold voor klanten met een Box Enterprise Advanced-abonnement.