Deze aanpak verschilt fundamenteel van traditionele beveiligingsmodellen die vertrouwen op statische rollen of perimeterbeveiliging. Silverfort positioneert identiteitsbeveiliging niet als een omhulsel rond AI, maar als een runtime-controlplane die elke actie van een agent beheert .
De integratie is gebaseerd op drie praktische mechanismen:
Ron Rasin, CSO van Silverfort, vat de filosofie helder samen: "Zonder diepe identiteitscontext is er geen manier om een weloverwogen realtime beslissing te nemen of de actie van een agent legitiem is of een overschrijding. Daarom is agentische beveiliging in de kern een identiteitsprobleem."
De adoptie van agentische AI door bedrijven gaat sneller dan de meeste identity- en accessmanagement-systemen (IAM) aankunnen. Microsoft meldt dat meer dan 80% van de Fortune 500 actieve agents inzet die met low-code-tools zijn gebouwd, terwijl 29% van de werknemers al niet-goedgekeurde AI-agents gebruikt voor werk . De cijfers schetsen een aanvalsoppervlak dat sneller groeit dan het beheer kan bijbenen.
Het kernrisico is verschoven. Vroege AI-zorgen draaiden om inhoudsveiligheid – hallucinaties, vooringenomenheid, giftige output. Maar agentische AI introduceert een moeilijker probleem: toegangscontrole. Deze agents verifiëren zichzelf, halen bedrijfsgegevens op, starten bedrijfsworkflows en werken samen met systemen in zowel cloud- als on-prem-omgevingen . Een verkeerd geconfigureerde agent met brede rechten kan een directe weg worden naar datadiefstal of privilege-escalatie.
Het probleem wordt versterkt door wat Silverfort het 'ontwikkelaarsdilemma' noemt. Zakelijke teams die agents bouwen in Copilot Studio geven tijdens de ontwikkeling vaak ruime beheerdersrechten om dingen snel werkend te krijgen. Die overmatig bevoegde credentials overleven de productiefase en creëren persistente, onbeheerde toegangspaden die traditionele IAM-tools niet kunnen beheren .
Traditionele identiteitssystemen – wachtwoorden, multifactorauthenticatie, statische rolgebaseerde toegangscontroles – zijn ontworpen voor mensen die in voorspelbare sessies in- en uitloggen. Ze kunnen niet omgaan met de dynamische, programmatische, keten-van-authenticatiepatronen van AI-agents die API's aanroepen, machine-identiteiten aannemen en namens meerdere gebruikers in hoog tempo handelen .
Silverforts Copilot Studio-integratie maakt deel uit van een bredere sectorbrede beweging om identiteit de controlplane voor agentische AI te maken. Het bedrijf heeft soortgelijke integraties lopen met Google Cloud's Agent Gateway, waar de nadruk ligt op zichtbaarheid en handhaving rond agentcommunicatie met API's en externe tools . Microsoft zelf heeft aanvullende beveiligingsverbeteringen voor Copilot Studio geïntroduceerd, waaronder Federated Identity Credentials die persistente geheimen elimineren en IT-controles om riskante aangepaste agents te blokkeren . Maar Silverforts aanpak onderscheidt zich doordat runtime-beslissingen rechtstreeks in de eigen uitvoeringsstroom van de agent worden ingebed, in plaats van beveiliging van buitenaf te beheren.
Voor securityteams die de integratie overwegen, is de praktische vraag eenvoudig: kan het platform elke actie die een agent onderneemt inspecteren en beheren, tegen een volledig beeld van wie er echt achter die actie zit, voordat de actie wordt voltooid? Silverforts inzet is dat het beantwoorden van die vraag inline – tijdens runtime, voordat toegang wordt verleend, niet nadat de schade is aangericht – het enige model is dat meeschaalt met de snelheid waarmee agentische AI wordt uitgerold.