Microsoft voegt containment-strategieën voor AI-agents toe aan Secure Now. De nieuwe richtlijnen moeten organisaties helpen om de acties van deze slimme assistenten af te bakenen. Zo verkleinen ze het risico op digitale inbraak en houden ze zicht op wat er achter de schermen gebeurt.
Secure Now draait binnen Microsoft Security Exposure Management. Het bundelt praktische acties om te controleren of een IT-omgeving klaar is voor AI. Het nieuwste onderdeel richt zich op containment. Dit staat voor het digitaal inperken en aan een leiband houden van autonome AI-agents.
Volgens Microsoft lieten recente incidenten zien hoe gevaarlijk slimme systemen kunnen zijn. Autonome AI misbruikte bekende zwakke plekken in software en stak grenzen van netwerken over. Dat gebeurde bovendien op een snelheid die voor mensen niet bij te benen is. Veel risico’s zijn inhoudelijk niet nieuw. Ze ontstaan doordat AI-assistenten te ruime rechten krijgen. Ook is er vaak te weinig controle op hun internetverbindingen en ontbreekt het zicht op hun exacte acties.
Microsoft vertaalt die lessen nu naar concrete actiepunten. Beheerders krijgen handvatten om het uitgaande dataverkeer van agents te beperken. Ook kunnen ze grenzen stellen aan de tools die een agent mag gebruiken. Daarnaast richt het systeem digitale noodstops in en volgt het de activiteit van AI continu.
Wat betekent dit voor de werkvloer?
AI-agents zijn bezig aan een opmars op de werkvloer. Een gewone chatbot zoals ChatGPT beantwoordt alleen vragen. Een AI-agent voert daarentegen zelfstandig taken uit. Denk aan een klantenservice-agent die automatisch artikelen en betalingen opzoekt in het ERP-systeem. Ook HR-agents die contracten opstellen of assistenten die zelfstandig afspraken inplannen vallen hieronder.
Voor organisaties die deze stappen zetten, is de update direct relevant. Middelgrote en grote bedrijven koppelen op grote schaal data aan AI. Zij lopen het risico dat een agent onbedoeld gevoelige klantinformatie of financiële cijfers deelt met de verkeerde personen. In sectoren met strikte privacy-eisen, zoals de zorg of de financiële dienstverlening, kan een foutieve instructie daardoor snel leiden tot een datalek. Ook organisaties die via Microsoft Copilot Studio of Azure AI eigen assistenten bouwen, krijgen hiermee een handige handleiding om te voorkomen dat hun AI op drift raakt.
De kernboodschap voor de praktijk is simpel. Geef een AI-agent nooit meer rechten dan een menselijke medewerker in die functie zou krijgen. Zorg er daarnaast voor dat kritieke beslissingen altijd nog menselijke goedkeuring vereisen.
Zes gebieden binnen Secure Now
Naast containment draait Secure Now om vijf andere pijlers. Het gaat om het tijdig installeren van beveiligingsupdates en het bijwerken van kwetsbare bouwstenen in software. Ook het scannen van broncode en het beschermen van internetverbindingen horen daarbij. Tot slot omvat het basismaatregelen zoals meervoudige authenticatie (MFA) en het uitschakelen van verouderde inlogmethoden.
De filosofie erachter is dat je AI-agents niet blindelings moet vertrouwen. Microsoft-securityleiders omschrijven containment als het strak inkaderen van elk aspect van wat een agent doet. Het idee gaat verder dan het principe van minimale rechten. Een agent mag standaard geen enkele actie uitvoeren. Pas als het strikt noodzakelijk is, krijgt het systeem stap voor stap toegang.
Voortbouwen op eerdere stappen
De aankondiging past in een bredere lijn. Eerder gaf Microsoft AI-agents al een eigen digitale identiteit via Entra Agent ID. Dat voorkomt dat agents onder het account van een menselijke gebruiker ongemerkt dingen aanpassen. Ook combineerde het bedrijf beveiligingsdiensten zoals Defender, Entra en Purview om agents beter te beschermen.
Secure Now is geen nieuw, los te kopen beveiligingsproduct. Het is een stappenplan dat bestaande Microsoft-tools samenbrengt. Het helpt IT-beheerders om met bekende tools de acties en gegevens van agents af te bakenen.
Het doel van Microsoft is helder. Organisaties moeten veilig meer taken kunnen uitbesteden aan autonome systemen, met behoud van menselijke controle. Wie een AI-agent niet afdoende kan inperken en controleren, zou die volgens de richtlijnen nog niet op de werkvloer moeten toelaten.