AI-agents houden datatoegang na hun taak, meldt Delinea
Organisaties schrijven beleid op voor AI-tools, maar veel van hen kunnen dat niet afdwingen op het moment dat een agent daadwerkelijk iets doet. Dat is de belangrijkste conclusie van Delinea's 2026 Identity Security Report: The AI Enforcement Gap. Het rapport beschrijft AI-agents die hun rechten houden, lang nadat hun werk erop zit.
Voor het rapport zijn zowel IT- en securityleiders als medewerkers ondervraagd. Teams die over identiteitsbeveiliging gaan, zeiden zich zorgen te maken over twee dingen: de doorlopende toegang die AI-agents hebben tot bedrijfssystemen, en de handelingen die deze agents namens gebruikers uitvoeren.
"Geschreven beleid is maar zo goed als je vermogen om het af te dwingen op het moment dat een AI-agent handelt", zei Art Gilliland, CEO van Delinea. "Ons onderzoek bevestigt wat ik voortdurend van leiders hoor: ze hebben AI-beleid, maar ze kunnen niet zien of rapporteren wat hun agents eigenlijk doen."
