Decennialang was de beveiliging van bedrijfsidentiteiten gebaseerd op mensen. Werknemers logden in. Beheerders kregen bevoegdheden. Contractanten werden aangemaakt en uiteindelijk weer verwijderd. Dat model verandert snel.
AI-agenten, bots, serviceaccounts en andere machine-identiteiten kunnen zich authenticeren bij applicaties, API's aanroepen, toegang krijgen tot gegevens en acties uitvoeren namens personen of bedrijven.
Als een machine zich kan authenticeren en toestemming kan krijgen om te handelen, heeft deze een identiteit die beveiligd moet worden.
En bedrijven zullen er binnenkort veel meer van hebben. Gartner identificeert menselijke en machinale identiteiten als een snelgroeiend aanvalsoppervlak en wijst op AI-agenten als een belangrijke drijvende kracht die de manier waarop bedrijven over identiteit en toegang moeten nadenken, verandert.
De beveiligingsvraag is niet langer alleen:
Wie is deze gebruiker?
Het komt steeds vaker voor:
Wat is deze machine, tot welke gegevens heeft hij toegang en wat doet hij op dit moment?
AI-agenten hebben referenties, machtigingen en vertrouwen nodig.
- Tot welke gegevens moet het toegang hebben?
- Hoeveel privileges zou het moeten krijgen?
- Hoe lang moeten die machtigingen geldig blijven?
- Wat gebeurt er als de inloggegevens worden gecompromitteerd?
Zelfs een geautoriseerde machine kan nog steeds een bedreiging vormen.
- Stel je voor dat een AI-agent legitieme toestemming heeft om toegang te krijgen tot tien applicaties.
- Vandaag gedraagt het zich normaal.
- Morgen begint het met het opvragen van gegevens waartoe het nog nooit eerder toegang heeft gehad, met het communiceren met ongebruikelijke systemen of het uitvoeren van acties die buiten de verwachte workflow vallen.
- De referenties zijn nog steeds geldig.
- De vergunningen zijn mogelijk nog steeds geldig.
Daarom vereist identiteitsbeveiliging steeds vaker continue detectie en toegangscontrole.
Gartner 2026 ITDR Onderzoek maakt dit onderscheid duidelijk: preventieve IAM-controles zijn cruciaal, maar organisaties hebben ook detectie- en responsmogelijkheden nodig om actieve identiteitsgerichte aanvallen te identificeren.
Voor machine-identiteiten wordt die eis nog belangrijker. Machines werken continu, op hoge snelheid en steeds vaker in cloud-, SaaS-, API- en applicatieomgevingen.
Beveiligingsteams moeten niet alleen begrijpen of een machine geautoriseerd was, maar ook of de activiteiten ervan nog steeds betrouwbaar zijn.
Dat is waar Stellar Cyber de situatie verandert.
Stellar Cyber integreert identiteitssignalen in dezelfde beveiligingsomgeving als netwerk-, endpoint-, cloud- en andere telemetriegegevens.
- Dat is belangrijk, want een identiteitsanomalie vertelt zelden het hele verhaal.
- Een verdachte inlogpoging is nuttig.
- Een verdachte identiteit gekoppeld aan een ongebruikelijke host, onverwachte netwerkcommunicatie, abnormale procesactiviteit en andere beveiligingswaarschuwingen is veel waardevoller.
De gedragsanalyses van Stellar Cyber kunnen identiteitsgerelateerde afwijkingen detecteren, zoals ongebruikelijke inloglocaties, onmogelijke reizen, abnormale inlogtijden en onverwachte toegang tot bedrijfsmiddelen.
Casusanalyse helpt analisten vervolgens om gebruikers en identiteiten te koppelen aan hosts, processen, services, URL's en andere entiteiten die bij een aanval betrokken zijn.
Integraties zoals Microsoft Entra ID kunnen, mits correct geconfigureerd, context over de identiteit toevoegen aan onderzoeken en reactieacties mogelijk maken, waaronder het intrekken van sessies of het uitschakelen van gecompromitteerde gebruikers.
Het onderscheidende kenmerk is niet simpelweg identiteitsdetectie.
Het koppelt identiteit aan het complete verhaal van de aanval.
Identiteitsbeveiliging wordt machinebeveiliging.
De opkomst van AI betekent dat bedrijven zich bewegen naar een wereld die bevolkt wordt door zowel menselijke als machinale identiteiten. Beide genieten vertrouwen. Beide krijgen toegang. En beide kunnen worden gecompromitteerd of misbruikt.
Daardoor is identiteitsbeveiliging een onmisbaar onderdeel van moderne beveiligingsprocessen.
IAM bepaalt wat een identiteit is. moet toegestaan zijn om te doen.
ITDR helpt bepalen of die identiteit zich gedraagt zoals verwacht.
Stellar Cyber helpt beveiligingsteams om die identiteitssignalen te zien, samen met alle andere gebeurtenissen in de omgeving. Want de volgende keer dat uw identiteit wordt gecompromitteerd, is het mogelijk dat deze helemaal niet van een persoon is.
Het kan bij een machine horen.
Referenties
- Gartner, 2026 Predicts: Identity and Access Management, 22 januari 2026, ID G00841403.
- Gartner, Implement ITDR Oefening ter bestrijding van identiteitsgebaseerde aanvallen, 5 maart 2026, ID G00845676.
- Stellar Cyber Knowledge Base, Microsoft Entra ID Connector, Stellar Cyber 6.6.
- Stellar Cyber kennisbank, machine learning-detecties / analyse van gebruikersgedrag, Stellar Cyber.
- Stellar Cyber kennisbank, casusanalyse, Stellar Cyber 6.6.
- Stellar Cyber kennisbank, release-opmerkingen voor Stellar Cyber 6.6.


