Proofpoint heeft een nieuw beveiligingssysteem gepresenteerd dat ontworpen is om gezamenlijk de risico’s verbonden aan gegevens en kunstmatige intelligentie (AI) te beheren. Op 22 september 2026 kondigde het bedrijf het Proofpoint Agentic Data and AI Security System aan, een architectuur die de intentie achter een actie koppelt aan de gegevens en toestemmingen die door medewerkers en autonome agents worden gebruikt. De nieuwe functies worden verwacht eind 2026 beschikbaar te zijn.
De kern van Proofpoint’s data- en AI-beveiliging in 20 seconden
- Proofpoint integreert activiteit van AI, gegevens, identiteiten, toestemmingen en intentie in één systeem.
- Drie autonome agents zijn verantwoordelijk voor detectie, onderzoek en optimalisatie van bescherming.
- Semantic Business Policies vertalen bedrijfsregels in natuurlijke taal naar controls voor AI-systemen.
- Agentic Insights identificeert opkomende risico’s die nog niet in een beleid zijn vastgelegd.
- De nieuwe mogelijkheden worden eind 2026 verwacht beschikbaar te zijn.
De aanpak begint bij een uitdaging die ontstaat naarmate AI-agenten niet meer alleen responsen genereren, maar ook informatie opvragen, tools gebruiken en acties uitvoeren binnen bedrijfsinfrastructuren. Voor Proofpoint is het analyseren van alleen het gedrag van de agent of slechts de gegevens waarmee deze werkt ontoereikend; beide moeten samen worden beoordeeld om het risico volledig te begrijpen.
Daarom stelt het bedrijf een model voor waarin intentie en toegang gezamenlijk worden geëvalueerd. De Knowledge Graph vormt de basis voor het relateren van AI-activiteit aan gegevensgevoeligheid, identiteit, toestemmingen, gedrag en intentie. Op deze structuur bouwen drie nieuwe agentsystemen die gericht zijn op detectie, onderzoek en het nemen van acties bij risico’s.
Drie agents voor detectie, onderzoek en reactie
De eerste component is Zero-Touch Detection, gebaseerd op een Detection Agent die intentie en toegang analyseert. Proofpoint beweert dat deze aanpak zich richt op relevante acties in plaats van te veel anomalieën te genereren die later door beveiligingsteams moeten worden beoordeeld.
De tweede is Instant Investigation. Deze Investigation Agent reconstrueert automatisch de gebeurtenissen door signalen te combineren die betrekking hebben op gegevens, identiteit en gedrag. Volgens het bedrijf kan dit proces het aantal onderzoeken dat voorheen dagen durfde, tot minuten verminderen. Dit is echter een bewering van de fabrikant en geen onafhankelijke meting die in de aankondiging is onderbouwd.
De derde component is Protection Optimization, ondersteund door een Remediation Agent. Deze zet de beoordelingen om in acties, variërend van het aanpassen van toegangsrechten tot het bijstellen van datalekpreventie (DLP) beleidsregels. Proofpoint houdt een menselijke factor betrokken bij het bestuur van deze acties.
Alle drie de agents werken op een gedeelde representatie van het risico. Het doel is te voorkomen dat detectie, onderzoek en reactie opereren als geïsoleerde systemen met een beperkt zicht op hetzelfde incident.
De benadering beïnvloedt ook hoe het systeem de beveiliging van AI-agenten benadert. In plaats van enkel te controleren welke informatie een AI mag opvragen, wordt nu gekeken waarom die informatie gebruikt zou moeten worden en welke actie de agent wil ondernemen.
Van een geschreven beleid naar een controle voor AI
Een van de nieuwigheden zijn de Semantic Business Policies. Deze zijn ontworpen om bestaande bedrijfsregels te vertalen naar controles die tijdens de uitvoering van AI-systemen kunnen worden toegepast.
Proofpoint illustreert dit met een norm die interacties verbiedt met content gerelateerd aan weddenschappen. In plaats van handmatig regels voor elke systeem te creëren, kan een organisatie de beleidsregel in natuurlijke taal uitdrukken. Het systeem interpreteert de intentie, identificeert de systemen die de regel kunnen uitvoeren en genereert controles om deze af te dwingen.
Deze functionaliteit wordt gecombineerd met Intent-Based Access Control, zodat het gedrag van een AI kan worden geëvalueerd op basis van zowel bedrijfsvereisten als het specifieke doel van een agent.
Dit is vooral relevant wanneer eenzelfde identiteit toegang heeft tot verschillende tools. Een agent die is ontworpen voor bepaalde bedrijfsprocessen kan technisch gezien meer informatie verzamelen dan nodig is voor een specifieke taak. Proofpoint’s voorstel is het opnemen van het doel van de actie als een bijkomend controlegedeelte.
Deze capaciteit is bedoeld voor zowel medewerkers die AI-assistenten gebruiken als voor autonome agents die namens een organisatie handelen.
Agentic Insights identificeert risico’s zonder dat er een beleid voor bestaat
Proofpoint heeft eveneens Agentic Insights gepresenteerd, een functie gebaseerd op reasoning agents die interacties van AI, gebruik van tools, beleidsbeslissingen en gedragspatronen analyseert.
Het doel is om gedragingen te detecteren die mogelijk een risico vormen, zelfs als er nog geen specifieke beleidsregel voor is vastgesteld. Wanneer zo’n gedrag wordt geïdentificeerd en gevalideerd, kan het systeem een nieuwe Semantic Business Policy aanbevelen voor het instellen van een controle op soortgelijke situaties.
Het verschil met louter regelsystemen zit precies hierin: in plaats van te wachten tot een veiligheidsteam elke situatie apart definieert, wil Proofpoint dat het gedrag van de agents helpt om situaties te ontdekken die nog niet in bestaande beleidsregels zijn meegenomen.
Deze capaciteit bevindt zich nog in de ontwikkelingsfase en zal onderdeel worden van een continue beschermingsmodel; de functies zijn nog niet algemeen beschikbaar.
De bescherming van agents vergroot de complexiteit van databeveiliging
Volgens het rapport 2026 AI and Human Risk Landscape van Proofpoint heeft al 87% van de ondervraagde organisaties AI-assistenten verder uitgerold dan de proeffase. Tegelijkertijd geeft 52% aan geen vertrouwen te hebben dat hun controles een inbraak kunnen detecteren.
Deze cijfers stammen uit het onderzoek van Proofpoint en beschrijven de bevindingen van het bedrijf, niet de gehele organisatiebasis die AI gebruikt.
Het fundament is dat agents taken kunnen uitvoeren die vroeger uitsluitend aan mensen voorbehouden waren: toegang tot informatie, gebruik van applicaties, het nemen van bepaalde beslissingen in workflows en het uitvoeren van transacties. Dit vergroot de risico’s, variërend van datalekken tot financiële, operationele, regelgevende en beveiligingsrisico’s.
De aangekondigde architectuur probeert deze verschillende dimensies samen te brengen in één gedeeld model. Data duidt op wat mogelijk gevaar loopt, identiteit op wie of wat handelt, toestemmingen op wat gedaan mag worden, gedrag op wat er echt gebeurt en intentie op het doel achter de actie.
Proofpoint stelt dat deze geïntegreerde aanpak risico’s sneller kan detecteren en beheersen naarmate meer agents worden ingezet binnen organisaties.
Vooralsnog is de releasedatum duidelijk: de functies van het Proofpoint Agentic Data and AI Security System, samen met Semantic Business Policies en Agentic Insights, worden eind 2026 verwacht. Deze functies worden nog niet algemeen beschikbaar gesteld.
De lancering wijst op de koers die Proofpoint inslaat met haar platform: van het beschermen van gegevens en activiteiten van mensen afzonderlijk, naar het actief betrekken van AI-agenten als entiteiten met identiteit, rechten, intentie en interactiemogelijkheden met bedrijfsinformatie.
Veelgestelde vragen
Wat heeft Proofpoint gepresenteerd?
Proofpoint heeft het Proofpoint Agentic Data and AI Security System aangekondigd, een architectuur die de beveiliging van gegevens verbindt met de activiteit en intentie van AI-agenten.
Wat doen de drie nieuwe agents?
Zero-Touch Detection richt zich op het identificeren van risico’s, Instant Investigation reconstrueert incidenten automatisch, en Protection Optimization stelt beschermingsmaatregelen voor of voert deze onder toezicht uit.
Wat zijn Semantic Business Policies?
Het zijn beleidsregels die bedrijfsvereisten in natuurlijke taal uitdrukken en deze vertalen naar controls die op AI-systemen kunnen worden toegepast.
Wanneer komen de nieuwe functies beschikbaar?
Proofpoint verwacht dat de capaciteiten van het nieuwe systeem, inclusief Semantic Business Policies en Agentic Insights, eind 2026 beschikbaar zullen zijn.
