Keskeinen muutos on arkkitehtoninen: sen sijaan, että tietoturvatelemetria ohjattaisiin ulkoiseen analytiikkamoottoriin, Exabeamin käyttäytymismallit toimivat suoraan siellä, missä data jo sijaitsee – Google Security Operationsissa. Tämä antaa tietoturvatiimeille mahdollisuuden soveltaa samoja käyttäytymisen perustason määritys- ja poikkeamien havaitsemismenetelmiä, joita ne käyttävät ihmiskäyttäjille, myös ei-inhimillisiin identiteetteihin – tekoälyagentteihin – kaikki yhdellä yhtenäisellä alustalla .
Ratkaisu on hankittavissa myös Google Cloud Marketplacen kautta, mikä vähentää hallinnollista kitkaa organisaatioissa, jotka ovat jo osa Google Cloud -ekosysteemiä .
Perinteinen tietoturvavalvonta rakennettiin ihmisten käyttäytymismallien varaan: kirjautumisajat, tiedostojen käyttömäärät, oikeuksien eskalaatiosekvenssit. Tekoälyagentit rikkovat nämä mallit. Ne toimivat 24/7, kutsuvat suoraan rajapintoja, käyttävät voimassa olevia tunnuksia laillisissa työnkuluissa ja voivat hiljalleen poiketa tarkoitetusta käyttäytymisestä taustalla olevien mallien päivittyessä tai uudelleenkouluttautuessa .
Exabeamin ja Googlen integraatio ratkaisee tämän kolmella mekanismilla:
Käyttäytymisanalytiikka ei-inhimillisille identiteeteille. Tietoturvatiimit voivat seurata tekoälyagenttien toimintamalleja samalla alustalla ihmiskäyttäjien rinnalla ja havaita poikkeamia, jotka viittaavat väärinkäyttöön, epäonnistuneeseen kohdistukseen tai kompromissointiin . Kun agentti alkaa käyttää järjestelmiä normaalin laajuutensa ulkopuolella tai kutsua työkaluja epätavallisissa järjestyksissä, käyttäytymismalli hälyttää.
Yhtenäinen sisäpiiriuhan havaitseminen ihmisillä ja agenteilla. Exabeamin käyttäytymisäly tunnistaa riskialttiin toiminnan riippumatta sen alkuperästä – olipa se peräisin työntekijältä, urakoitsijalta tai tekoälyagentilta. Exabeamin toimitusjohtaja Pete Harteveld totesi, että ”tekoälyagenttien nousu muuttaa perusteellisesti sitä, miten työ tehdään ja miten organisaatioiden on ajateltava riskiä” . Steve Wilson, Exabeamin tekoäly- ja tuotejohtaja, ilmaisi asian suoremmin: ”Kun tekoälyagenteista on tullut digitaalisia työntekijöitä yritysympäristöissä, organisaatioiden on nyt suojattava ja hallittava sekä inhimillisiä että ei-inhimillisiä identiteettejä samalla valvontatasolla” .
Ei datan siirtoon liittyvää lisätyötä. Koska analytiikka toimii suoraan Google Security Operationsissa jo sijaitsevalla datalla, tiimit välttävät agenttitelemetrian reitittämisestä erillisiin työkaluihin liittyvän operatiivisen monimutkaisuuden. Exabeamin sisäisten testien mukaan tämä voi nopeuttaa havaitsemis-, tutkinta- ja vasteprosesseja jopa 80 prosentilla .
Integraatio on osa Exabeamin jatkuvaa panostusta vuosien 2025 ja 2026 aikana käyttäytymisälyn mukauttamiseksi ”agenttiseen yritykseen”. Yhtiö kaksinkertaisti tekoälypainotteisen havaintokykynsä 90 havaintomalliin heinäkuussa 2026, lisäsi tuen Anthropic Clauelle olemassa olevien OpenAI ChatGPT-, Google Gemini-, Microsoft Copilot- ja GitHub Copilot -tukien rinnalle, ja julkaisi OWASP Agentic Top 10 -kattavuusanalyysit . Se voitti myös vuoden 2026 Google Cloud Partner of the Year -palkinnon turvallisuuden analytiikan ja operaatioiden kategoriassa .
Taustalla oleva teesi on, että tekoälyagenttien riski muistuttaa suuresti sisäpiiriuhkaa – valtuutettu taho, jolla on lailliset tunnukset, tekee jotain odottamatonta tai vaarallista – mutta perinteiset työkalut eivät näe sitä, koska ne on kalibroitu ihmisille. Tuomalla agenttien käyttäytymisanalytiikan samaan konsoliin, jossa tietoturvatiimit jo valvovat käyttäjiä, Exabeam ja Google lyövät vetoa siitä, että ratkaisu ei ole uusi työkalu, vaan parempi näkyvyys siinä työkalussa, jota tiimit jo käyttävät.