Kunstmatige systemen die kunnen denken en beslissingen nemen met minimale menselijke tussenkomst, bieden zowel ongelooflijke mogelijkheden als zorgen voor cybersecurityprofessionals. Deze technologie, bekend als agentische AI, transformeert de traditionele werkwijze van het security operations center (SOC) nu al radicaal. Het systeem prioriteert bedreigingen om de alertmoeheid te verminderen, past beleid aan in overeenstemming met de veranderende regelgeving, pakt cyberaanvallen aan en doet nog veel meer.
Hierdoor worden cybersecurityprofessionals niet afgeleid door onnodige meldingen of administratief werk en kunnen ze zich concentreren op wat er echt toe doet: het bestrijden van cybercriminaliteit. Bovendien kan AI-agenten 24 uur per dag operationeel zijn, waardoor beveiligingsproblemen ook buiten kantooruren of wanneer beveiligingsteams het druk hebben, kunnen worden geïdentificeerd en aangepakt. Om deze redenen geeft 87% van de cybersecurityteams momenteel prioriteit aan de implementatie van AI-agenten binnen hun afdelingen.
Het is echter niet zonder risico's om AI de vrije hand te geven in zo'n cruciaal onderdeel van het moderne bedrijfsleven. Aangezien AI zich nog in een beginstadium bevindt, bestaat de mogelijkheid dat het risico's verkeerd inschat of er onjuist op reageert. Bovendien maken cybercriminelen steeds vaker gebruik van AI, en de toenemende beschikbaarheid ervan zal alleen maar leiden tot een toename van cybercriminaliteit. Voorzichtigheid is dus geboden. Dat roept de vraag op: is AI het in de context van cybersecurity wel waard?
Agentische AI in het SOC
Hoewel AI zich nog in een vroeg stadium van ontwikkeling bevindt, heeft het al een tastbare impact op cybersecurityoperaties. David Warshavski, medeoprichter en chief product officer van cybersecurity-startup Tonic Security , stelt dat de technologie verder gaat dan alleen het leveren van samenvattingen van cyberwaarschuwingen en nu ook geavanceerde taken uitvoert, zoals het coördineren van overbelaste beveiligingsanalyseteams.
Warshavski legt uit dat agentsystemen, in plaats van cybersecurityprofessionals alleen te waarschuwen voor verdachte activiteiten, een totaalbeeld van het probleem kunnen geven door meerdere datapunten te combineren. Door data te analyseren, variërend van historische incidenten en kwetsbaarheden tot supporttickets en configuratiebeheerdatabases, kan de technologie cybersecurityteams helpen de oorzaak van incidenten te achterhalen en te bepalen wie ze moet aanpakken. Hij voegt eraan toe: "Deze diepgang aan context bespaart analisten veel tijd en moeite."
Een ander gebied binnen het security operations center waar AI-agenten aanzienlijke vooruitgang boeken, is het oplossen van incidenten. Volgens Warshavski beginnen dergelijke systemen "zeer gebrekkige workflows" te herstellen. Hij zegt dat ze de eigenaren van kwetsbare systemen kunnen achterhalen, de juiste supporttickets kunnen aanmaken, alle beschikbare context kunnen vinden, het verschil kunnen begrijpen tussen internet- en identiteitsgerelateerde systemen en, cruciaal, ervoor kunnen zorgen dat incidenten daadwerkelijk worden opgelost.
AI-agenten identificeren niet alleen cyberdreigingen, maar reageren er ook autonoom op, aldus Rob O'Connor, Chief Information Security Officer EMEA bij IT-adviesbureau Insight. Hij zegt dat deze technologieën direct kunnen reageren op cyberrisico's, bijvoorbeeld door "kwaadwillig verkeer te blokkeren", en dat er geen menselijke tussenkomst nodig is.
Bovendien, zo stelt hij, kunnen organisaties AI-agenten integreren in hun bestaande cybersecuritysystemen, waaronder Security Orchestration, Automation and Response (SOAR)-platforms. Op die manier kunnen ze profiteren van mogelijkheden zoals "snel scannen" en "dataclassificatie". Volgens hem zorgen deze zaken ervoor dat "gevoelige gegevens beschermd blijven".
Een nieuwe risicocategorie
Hoewel AI-systemen met een agent de potentie hebben om cybersecurityprocessen op een ongekende schaal te stroomlijnen, stellen experts dat ze ook een nieuwe risicocategorie introduceren die organisaties serieus moeten nemen.
Jake Moore, wereldwijd cybersecurityadviseur bij antivirussoftwarefabrikant ESET, waarschuwt dat het verlenen van autonomie aan deze technologieën, terwijl ze nog in de kinderschoenen staan, "onvermijdelijk" tot fouten zal leiden. Hij zegt: "AI zal vanzelf verbeteren naarmate we het meer gebruiken, maar deze beginfase laat zien dat er fouten kunnen gebeuren, en vaak op grote schaal."
O'Connor van Insight is eveneens bezorgd over de potentiële risico's van het gebruik van AI-agenten binnen de cybersecurityafdeling. Hij waarschuwt dat naarmate deze systemen "meer verantwoordelijkheid, autonomie en toegang" krijgen binnen cybersecurityteams, het aanvalsoppervlak van organisaties waarschijnlijk tegelijkertijd groter wordt. Daardoor zouden ze het slachtoffer kunnen worden van "snelle injecties en datalekken".
Volgens Warshavski van Tonic Security kunnen menselijke fouten er ook toe leiden dat AI-agenten voor cybersecurityteams de mist in gaan. Hij legt uit dat als iemand de omgeving waarin een AI-agent opereert verkeerd labelt of deze te veel rechten geeft, er waarschijnlijk problemen zullen ontstaan. "Dat is een nieuwe risicocategorie – het gaat niet alleen om slechte output, maar vooral om slechte acties die het meest zorgwekkend zijn."
Goed bestuur is essentieel.
Gezien het risico dat AI-systemen met agentische besturing kunnen vormen voor cybersecurityteams en hun organisaties, zijn risicobeperkende maatregelen en robuuste governancekaders duidelijk noodzakelijk.
Maar zoals Moore van ESET opmerkt, is dat op zich al een uitdaging. Hij zegt dat, omdat deze technologieën niet op dezelfde manier gecontroleerd of aanspreekbaar zijn als mensen, de industrie de risico's moet inschatten en vangnetten moet ontwikkelen. Hij is ervan overtuigd dat dit "tijd zal kosten".
Hoewel het een uitdaging is, hebben sommige experts al ideeën over hoe de nieuwe risico's van agentische AI aangepakt kunnen worden. Volgens O'Connor van Insight is een goed uitgangspunt het ontwikkelen en implementeren van een raamwerk dat de systemen beschrijft waartoe agentische AI toegang heeft en de beoogde acties die ze kunnen uitvoeren.
"Om zo'n raamwerk te creëren, moeten organisaties hun risico's in kaart brengen, bepalen waar AI mag worden ingezet, waarborgen toevoegen, controlemaatregelen invoeren en de naleving van branchevoorschriften controleren", adviseert hij.
Als het gaat om het beheren van AI-systemen die door agenten worden aangestuurd, dringt Warshavski van Tonic Security er bij organisaties op aan om te bepalen welke mensen de agenten toestemming geven om taken uit te voeren, tot welke systemen en gegevens ze toegang hebben, wanneer menselijke goedkeuring nodig is en wie verantwoordelijk is wanneer deze technologieën fouten maken.
Hoewel het beantwoorden van deze vragen van cruciaal belang is, zegt Warshavski dat cybersecurity- en AI-teams ze niet alleen kunnen beantwoorden. Ze vereisen nauwe samenwerking tussen de teams voor beveiliging, IT, juridische zaken, compliance, engineering en operations. Hij voegt eraan toe: "Anders riskeren we terug te vallen in het klassieke bedrijfsmodel: krachtige technologie die in een workflow wordt geïntroduceerd zonder een duidelijk eigendomsmodel."
Wat betreft AI-agenten en cybersecurity is er veel om enthousiast over te zijn. AI-agenten helpen cybersecurityteams bij het aanpakken van een groeiende stroom online dreigingen door middel van toepassingen zoals geautomatiseerde dreigingsanalyse en door hen te helpen voldoen aan hun steeds langer wordende lijst van wettelijke verplichtingen dankzij geautomatiseerde beleidsaanpassingen.
Maar tegelijkertijd zijn er ook veel redenen om bang te zijn voor deze technologie. Het is nog steeds een relatief nieuw gebied binnen de AI, en zoals diverse experts hebben gewaarschuwd, zullen er ongetwijfeld fouten worden gemaakt. Daarom is governance zo essentieel. De realiteit is echter dat het ontwikkelen van governancekaders voor een technologie waar mensen nog maar weinig van afweten, geen gemakkelijke opgave zal zijn en zeker niet van de ene op de andere dag zal gebeuren.
Breid je kennis uit
Blog: Is een beveiligingslek in AI-agenten in 2026 onvermijdelijk?
Blog: Het dichten van de kloof in AI-governance met ISO 42001
Podcast: Phishing voor problemen Aflevering #05: Wie heeft de sleutels tot jouw bedrijf?







