Visa zet een nieuwe stap in het geautomatiseerd beveiligen van software met een grote update voor zijn open-source beveiligingstool VVAH (Visa Vulnerability Agentic Harness). Waar deze AI-tool voorheen vooral zwakke plekken in code opspoorde, helpt het systeem softwareontwikkelaars nu ook om die kwetsbaarheden direct zelfstandig te repareren en te testen. Tegelijkertijd lanceert Visa Consulting & Analytics drie nieuwe adviesdiensten rondom AI en cybersecurity.
In de praktijk kost het IT- en securityteams vaak veel tijd om een ontdekt beveiligingslek daadwerkelijk te dichten. Met de nieuwste release van VVAH verschuift de focus daarom van puur detecteren naar automatisch herstel en controle. Volgens Visa zorgt dit ervoor dat de tijd tussen het ontdekken van een beveiligingslek en het definitief oplossen ervan drastisch daalt. In sommige gevallen zelfs van meerdere weken naar enkele uren.
Het project vloeit voort uit Project Glasswing, een initiatief van AI-ontwikkelaar Anthropic waarin techreuzen als AWS, Cisco, CrowdStrike, Google, Microsoft en Nvidia samenwerken om geavanceerde AI defensief in te zetten. Binnen dat programma werden al tienduizenden ernstige beveiligingslekken vroegtijdig opgespoord. Na een succesvolle testperiode bracht Visa zijn framework in juni 2026 uit als open-sourcesoftware, wat inmiddels door tienduizenden ontwikkelaars wereldwijd is gedownload.
Van vondst naar gevalideerde oplossing
De belangrijkste vernieuwing is wat Visa ‘closed-loop remediation’ noemt, oftewel een gesloten leercyclus. Wanneer een door AI voorgestelde oplossing de automatische beveiligingstests niet direct doorstaat, krijgt het model gerichte feedback terug om de fix direct te verbeteren. Zo hoeven ontwikkelaars niet steeds opnieuw vanaf nul te beginnen. Het volledige proces, van het ontdekken en prioriteren van een risico tot het schrijven en valideren van de code-aanpassing, wordt zo samengebracht in één gestroomlijnde workflow.
Daarnaast is het platform flexibeler geworden in de keuze voor onderliggende AI-modellen. Waar organisaties voorheen gebonden waren aan specifieke Anthropic-modellen, kunnen nu ook modellen van bijvoorbeeld OpenAI of andere open standaarden worden gekoppeld. Om ontwikkelaars meer grip te geven, is er bovendien een realtime voortgangsweergave toegevoegd voor langdurige security-analyses.
Wat levert dit op in de praktijk?
In de dagelijkse IT-praktijk levert deze bredere aanpak op meerdere niveaus winst op. Voor softwareontwikkelaars betekent de automatisering vooral minder repetitief speurwerk en handmatig debuggen, doordat de AI direct getoetste code-aanpassingen aandraagt en engineers zich weer kunnen focussen op het bouwen van functionaliteiten.
Tegelijkertijd doorbreekt het systeem het bekende knelpunt bij securityteams. In plaats van een eindeloze stroom handmatige meldingen filtert het model de ruis weg en levert het direct bruikbare oplossingen, wat de reactiesnelheid bij acute dreigingen fors verhoogt. Voor IT-leiders en CISO’s leidt dit tot een aanzienlijke verlaging van het bedrijfsrisico doordat aanvalspaden sneller sluiten, terwijl de nieuwe adviesdiensten en volwassenheidsscans hen concrete handvatten bieden om budget en capaciteit gerichter in te zetten.
Visa lanceert eerste live betalingen door AI-agents in Europa
Begeleiding en de menselijke factor
Naast de technische open-sourcetool helpt Visa Consulting & Analytics bedrijven juist op strategisch vlak met onder meer executive trainingen via Visa University, volwassenheidsmetingen (maturity assessments) en langetermijnroadmaps voor risicobeheer.
Die combinatie van tooling en begeleiding is hard nodig, stelt ook Rajat Taneja, President Technology bij Visa: “AI verkort de tijd tussen het ontdekken en het misbruiken van een kwetsbaarheid. Dat betekent dat verdedigers een snellere, betrouwbaardere route naar actie nodig hebben.”
De stap van Visa past binnen een sterk groeiende markt. Analisten verwachten dat de markt voor AI-gedreven vulnerability management groeit van 10,37 miljard dollar in 2026 naar ruim 31 miljard dollar in 2031. Toch blijft menselijk toezicht voorlopig de norm. Uit onderzoek van Kiteworks blijkt immers dat momenteel slechts 14 procent van de organisaties AI volledig zelfstandig kwetsbaarheden laat repareren zonder menselijke goedkeuring vooraf.
Om brede adoptie te stimuleren deelt Visa de technologie inmiddels breed binnen de IT-gemeenschap, onder meer via de Open Secure AI Alliance van Nvidia en open-sourceprojecten van IBM en Red Hat.