Thay đổi cốt lõi mang tính kiến trúc: thay vì định tuyến dữ liệu viễn trắc an ninh đến một công cụ phân tích bên ngoài, các mô hình hành vi của Exabeam chạy ngay trên dữ liệu đã được lưu trữ bên trong Google Security Operations. Điều này cho phép các đội ngũ an ninh áp dụng cùng một phương pháp thiết lập đường cơ sở hành vi và phát hiện bất thường mà họ dùng cho người dùng là con người, sang các danh tính phi nhân tính — AI agent — trong một nền tảng duy nhất .
Giải pháp này cũng có sẵn để mua sắm thông qua Google Cloud Marketplace, giảm bớt các rào cản hành chính cho các tổ chức đã hoạt động trong hệ sinh thái Google Cloud .
Giám sát an ninh truyền thống được xây dựng cho các mô hình hành vi của con người: thời gian đăng nhập, khối lượng truy cập tệp, chuỗi leo thang đặc quyền. AI agent phá vỡ các mô hình đó. Chúng hoạt động 24/7, gọi trực tiếp các API, sử dụng thông tin đăng nhập hợp lệ trong các quy trình hợp pháp và có thể âm thầm đi chệch hướng khỏi hành vi dự kiến khi các mô hình nền được cập nhật hoặc huấn luyện lại .
Tích hợp Exabeam-Google giải quyết vấn đề này thông qua ba cơ chế:
Phân tích hành vi cho danh tính phi nhân tính. Các đội ngũ an ninh có thể giám sát các mô hình hoạt động của AI agent cùng với người dùng là con người trong cùng một nền tảng, phát hiện các bất thường cho thấy sự lạm dụng, sai lệch hoặc xâm phạm . Khi một agent bắt đầu truy cập các hệ thống ngoài phạm vi bình thường hoặc gọi các công cụ theo trình tự bất thường, mô hình hành vi sẽ gắn cờ.
Phát hiện mối đe dọa nội bộ thống nhất giữa con người và agent. Trí tuệ hành vi của Exabeam xác định các hoạt động rủi ro bất kể nguồn gốc — từ nhân viên, nhà thầu hay AI agent. Giám đốc điều hành Exabeam, Pete Harteveld, lưu ý rằng "sự trỗi dậy của AI agent đang thay đổi căn bản cách công việc được hoàn thành và cách các tổ chức cần suy nghĩ về rủi ro" . Steve Wilson, Giám đốc AI và Sản phẩm của Exabeam, nói trực tiếp hơn: "Khi các AI agent đã trở thành những nhân viên số trong môi trường doanh nghiệp, các tổ chức giờ đây phải bảo mật và quản trị cả danh tính con người và phi nhân tính với cùng một mức độ giám sát" .
Không có chi phí di chuyển dữ liệu. Vì các phân tích chạy trực tiếp trên dữ liệu đã có sẵn trong Google Security Operations, các đội ngũ tránh được sự phức tạp trong vận hành khi phải định tuyến dữ liệu viễn trắc của agent đến các công cụ riêng biệt. Thử nghiệm nội bộ của Exabeam chỉ ra rằng điều này có thể tăng tốc quy trình phát hiện, điều tra và phản hồi lên tới 80% .
Sự tích hợp này xây dựng dựa trên nỗ lực bền bỉ của Exabeam trong suốt các năm 2025 và 2026 nhằm thích ứng trí tuệ hành vi cho "doanh nghiệp agentic" (doanh nghiệp có AI agent). Công ty đã tăng gấp đôi vùng phủ sóng phát hiện tập trung vào AI lên 90 mô hình phát hiện vào tháng 7 năm 2026, bổ sung hỗ trợ cho Anthropic Claude bên cạnh vùng phủ sóng hiện có cho OpenAI ChatGPT, Google Gemini, Microsoft Copilot và GitHub Copilot, đồng thời phát hành thông tin chi tiết về vùng phủ sóng của OWASP Agentic Top 10 . Công ty cũng đã giành được Giải thưởng Đối tác Google Cloud của Năm 2026 cho hạng mục Bảo mật: Phân tích & Vận hành .
Luận điểm cốt lõi là rủi ro từ AI agent trông rất giống mối đe dọa nội bộ — một thực thể được ủy quyền với thông tin đăng nhập hợp pháp thực hiện điều gì đó bất ngờ hoặc nguy hiểm — nhưng các công cụ truyền thống không thể thấy được vì chúng được hiệu chỉnh cho con người. Bằng cách đưa phân tích hành vi của agent vào cùng một bảng điều khiển nơi các đội ngũ an ninh đã giám sát người dùng, Exabeam và Google đang đặt cược rằng giải pháp không phải là một công cụ mới, mà là khả năng hiển thị tốt hơn bên trong công cụ mà các đội ngũ đã sử dụng.