Kunstmatige Intelligentie als Partner en Cyberbeveiliging: Google’s Innovaties op de Cloud Security Summit 2025
Kunstmatige intelligentie (KI) heeft zich ontpopt tot een cruciale bondgenoot én een nieuw strijdveld voor cyberbeveiliging. Dit was de centrale boodschap die Google deelde tijdens de Cloud Security Summit 2025, waar een scala aan innovaties werd gepresenteerd om zowel traditionele bedrijfsystemen als de steeds prominentere KI-agents te beschermen.
In een tijd waarin generatieve modellen en agentische KI een integraal onderdeel van de dagelijkse werking van duizenden bedrijven zijn, streeft het bedrijf uit Mountain View ernaar om de overgang naar een proactieve, geautomatiseerde en schaalbare beveiliging te leiden, die bestand is tegen ongekende bedreigingen.
De KI als Verdedigingswapen
Google legt de nadruk op het feit dat kunstmatige intelligentie niet alleen als een risico moet worden gezien — zoals mogelijke datalekken, modelvervuiling of prompt injection-aanvallen — maar ook als een kans om de cyberverdediging naar een ongekend niveau te tillen.
Belangrijke voordelen:
- Detectie van zero-day kwetsbaarheden in recordtijd.
- Verwerking van dreigingsinformatie op grote schaal binnen enkele seconden.
- Automatisering van repetitieve taken in Security Operations Centers (SOC), waardoor analisten zich kunnen richten op strategische kwesties.
Volgens Jon Ramsey, hoofd beveiliging bij Google Cloud: “KI stelt beveiligingsteams in staat om niveaus van verdediging en efficiëntie te bereiken die voorheen ondenkbaar waren.”
Bescherming voor KI-Agents
Een van de speerpunten van het evenement was de bescherming van kunstmatige intelligentie-agents die al opereren in kritieke omgevingen. Google presenteerde vooruitgangen in het Security Command Center, zoals:
- Uitgebreid inventaris en risicodetectie voor agents en servers: Dit hulpmiddel, nu in preview, stelt teams in staat om automatisch kwetsbaarheden en verkeerde configuraties in hun agent-ecosysteem te identificeren.
- Online bescherming met Model Armor: Beschikbaar in preview, blokkeert het real-time bedreigingen zoals prompt injection of gevoelige datalekken binnen Google Agentspace en Agent Builder.
- Specifieke controles voor KI-houding: Nieuwe beveiligingsparameters om te waarborgen dat agents voldoen aan bedrijfs- en regelgevingsbeleid.
- Dreigingsdetectie met Mandiant-intelligentie: Al beschikbaar, versterkt dit de respons op afwijkende gedragingen of verdachte toegang gerelateerd aan KI-agents.
De SOC van de Toekomst: Agents die Agents Beschermen
Google toonde ook haar visie op een agentisch SOC, een beveiligingsoperatiecentrum waar autonome agents samenwerken om bedreigingen te detecteren en te neutraliseren. In dit model genereren machines niet alleen waarschuwingen, maar:
- Verrijken ze automatisch gebeurtenissen,
- Analyseren ze commando’s in real-time,
- Aanbevelen ze acties aan menselijke analisten.
De Alert Investigation Agent, nu in proeffase, belooft de responstijd bij incidenten drastisch te verkorten en de werklast van beveiligingsteams te verlichten.
Mandiant: Strategische Advies voor Veilige KI-Adoptie
De rol van Mandiant, de divisie die Google in 2022 overnam, is cruciaal in dit plan. Hun experts bieden alles van dreigingsmodellering specifiek voor KI tot risicobeheerframeworks en advies tijdens de pre-implementatie van systemen. Het doel is om bedrijven een alomvattende begeleiding te bieden tijdens het proces van het omarmen van kunstmatige intelligentie zonder zich bloot te stellen aan catastrofale fouten.
Google Unified Security: Een Convergente Plaatform
Naast de innovaties gericht op KI, kondigde Google verbeteringen aan op haar Unified Security-platform, dat de mogelijkheden van Gemini AI integreert met een wereldwijd beschermingsnetwerk:
- SecOps Labs: Een experimentele ruimte met KI-gestuurde tools voor detectie en reactie.
- Nieuwe beveiligingsdashboards in Google Security Operations met ingebouwde SOAR-gegevensintegratie.
- Verbeteringen in Chrome Enterprise, met URL-filtering voor iOS en meer controle over zakelijke accounts om de risico’s van “shadow AI” te verminderen.
- Geavanceerde controles in Identity and Access Management (IAM), zoals de toekomstige Agentic IAM voor het beheren van agentidentiteiten in multi-cloud omgevingen.
- Versterkte bescherming van gevoelige gegevens in BigQuery, CloudSQL en Vertex AI, evenals een eenvoudiger systeem voor encryptiesleutels voor klanten die eigen sleutels vereisen.
- Nieuwe netwerk- en firewallfuncties met ondersteuning voor Zero Trust, zelfs voor hoge prestatiebelasting zoals die van KI in de cloud.
Veiligheid en Zakelijke Groei: Onmiskenbare Bondgenoten
De boodschap van de top is duidelijk: zonder beveiliging zal er geen betrouwbare innovatie in kunstmatige intelligentie zijn. Google zet in op het integreren van bescherming vanaf het ontwerp, het automatiseren van naleving en het inzetten van defensieve KI als katalysator voor een veerkrachtigere digitale toekomst.
Veelgestelde Vragen (FAQ)
Wat is een KI-agent en waarom heeft deze beveiliging nodig?
Een KI-agent is een systeem dat autonoom beslissingen en acties kan ondernemen op basis van instructies of data. Aangezien ze interageren met gebruikers en kritieke systemen, zijn ze kwetsbaar voor aanvallen zoals prompt-injecties, manipulatie van tools of datalekken, wat hen een nieuw risicovector maakt.
Welke rol speelt Mandiant in de innovaties van Google?
Mandiant levert expertise op het gebied van dreigingsinformatie en strategisch advies. Hun rol is om bedrijven te begeleiden bij het ontwerpen van governance-frameworks en adversarial testing waarmee KI kan worden ingezet zonder de veiligheid in gevaar te brengen.
Vervangt Google Unified Security de huidige beveiligingssystemen?
Nee, het integreert ze. Het doel is om een convergent platform te bieden dat de beste mogelijkheden van Google in detectie, reactie, naleving en gegevensbescherming samenbrengt, met de kracht van Gemini AI als gemeenschappelijke motor.
Zijn deze maatregelen alleen van toepassing op grote bedrijven?
Hoewel de innovaties zijn ontworpen voor complexe en grootschalige omgevingen, profiteren veel van de tools (zoals filtering in Chrome Enterprise of verbeteringen in IAM) ook kleine en middelgrote ondernemingen die beginnen met het integreren van kunstmatige intelligentie in hun dagelijkse werkzaamheden.