AI-agents blijven onzichtbaar voor SOC 2-compliance, waarschuwt Token Security

AI-agents werken via geleende inloggegevens op een manier die SOC 2 niet goed herkent. Token Security bepleit compliance die daarop is aangepast.

SOC 2, de compliance-standaard waarmee bedrijven aantonen dat ze veilig met klantdata omgaan, is niet berekend op AI-agents die met geleende inloggegevens van medewerkers werken. Dat betoogt beveiligingsbedrijf Token Security in een bijdrage op BleepingComputer.

Volgens Token Security steunt SOC 2 op vier aannames die bij AI-agents niet meer opgaan. Een agent ontstaat vaak als bijproduct van een OAuth-koppeling of een configuratiebestand, zonder dat iemand er expliciet toestemming voor geeft. Een duidelijke eigenaar ontbreekt meestal en moet achteraf uit vermoedens worden afgeleid. Omdat agents draaien onder de inloggegevens van een medewerker, laten logbestanden alleen die medewerker zien, niet de agent die feitelijk handelde. En toegangsrechten weerspiegelen wat een account maximaal kan, niet wat de agent daadwerkelijk hoort te doen.

Het bedrijf illustreert dat met een voorbeeld: om 10.03 uur worden vijftig query’s op een productiedatabase goedgekeurd onder de naam van een senior engineer, terwijl die op dat moment koffie aan het halen is. Zijn agent voerde de updates uit. Onderzoek van de Cloud Security Alliance laat zien dat meer dan twee derde van de organisaties AI-agent-acties niet duidelijk kan onderscheiden van menselijke acties. In het eigen register van MCP-servers van Token Security is bovendien ongeveer drie op de tien vermeldingen niet te koppelen aan een bestaand bedrijf, en je kunt geen SOC 2-rapport ontvangen van een naamloze leverancier.

Token Security pleit voor een eigen identiteit per agent, voor toegang die is afgestemd op de daadwerkelijke functie van een agent in plaats van op de maximale mogelijkheden van het account, en voor het behandelen van machine-accounts als volwaardige gebruikers binnen compliance-kaders. SOC 2-criteria moeten agents voortaan expliciet benoemen, in plaats van ze in het grijze gebied te laten waarin ze nu tussen de mazen van bestaande controles vallen.

Voor Nederlandse bedrijven die AI-agents inzetten of hun SOC 2-verklaring laten toetsen: een goedgekeurd rapport betekent niet automatisch dat agent-activiteit ook echt zichtbaar is. Vraag bij de eigen auditor of leveranciers na hoe agent-acties worden geïdentificeerd en gescheiden van menselijk gebruik, voordat je op basis van dat rapport vertrouwen aan een derde partij toekent.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.