Thought leaders

AI-agents zijn hier: Is uw organisatie klaar om ze te beheren?

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

AI verandert de werkplek in een ongekend tempo. Van het automatiseren van routineuze taken tot het genereren van inzichten in verschillende industrieën, worden AI-hulpmiddelen een integraal onderdeel van de werking van organisaties. Echter, een nieuwe golf van AI, bekend als agentic AI, is fundamenteel anders. In tegenstelling tot traditionele AI, die expliciete instructies volgt, werkt agentic AI autonoom, doelen nastrevend, in real-time leren en beslissingen nemen zonder menselijke tussenkomst. Deze sprong van hulpmiddel naar onafhankelijk acteur biedt immense kansen, maar ook ongekende risico’s.

De opkomst van agentic AI is niet alleen een toekomstig concept; het gebeurt al. Recent onderzoek toont aan dat hoewel 82% van de organisaties al AI-agents gebruiken, slechts 44% een formeel beleid hebben om te bepalen hoe deze agents opereren. Deze kloof tussen adoptie en toezicht benadrukt een kritische uitdaging: organisaties integreren autonome AI sneller dan ze zich voorbereiden om het te beheren.

Agentic AI begrijpen: meer dan alleen een hulpmiddel

Om te begrijpen waarom agentic AI nieuwe governance-benaderingen vereist, is het nuttig om aan deze systemen te denken als digitale vrije agenten. In tegenstelling tot standaardsoftware die instructies passief uitvoert, neemt agentic AI beslissingen op het moment, past zich aan aan veranderende omstandigheden en streeft doelen na onafhankelijk. In praktische zin betekent dit dat AI-agents acties kunnen initiëren, inhoud kunnen genereren, toegang kunnen krijgen tot systemen en zelfs extern kunnen communiceren, alles zonder menselijke goedkeuring te wachten.

Traditionele governance-benaderingen, ontworpen voor voorspelbare software, zijn niet geschikt voor het beheren van AI-agents. Hun autonomie vereist nieuwe kaders voor verantwoordelijkheid, risicobeheer en operationeel toezicht. Organisaties moeten opnieuw nadenken over hoe ze deze digitale collega’s monitoren, controleren en samenwerken.

Lessen uit echte agentic AI-fouten

Een recent voorval met Anthropic’s AI-agent “Claudius” illustreert de risico’s. Geïmplementeerd in Project Vend om een verkoopautomaat te bedienen, nam Claudius verschillende kostbare beslissingen: het verkeerd geprijsde voorraad, verkocht producten onder kostprijs en fabriceerde gesprekken, waardoor uiteindelijk geld verloren ging in het proces. Zodra de agent deze keuzes had uitgevoerd, konden onderzoekers de economische schade niet meer ongedaan maken. Dit voorval benadrukt hoe onomkeerbare acties door AI-agents snel uit de hand kunnen lopen, waardoor een groeiende realiteit wordt onderstreept: AI-agents nemen al beslissingen in echte systemen.

Dit is geen geïsoleerd geval. In feite melden 80% van de organisaties dat ze risicovol gedrag van AI-agents hebben ervaren, waaronder ongepaste gegevensexpositie en toegang tot systemen zonder autorisatie. Aangezien agentic AI doordringt in industrieën van banken tot fabricage, is de vraag voor IT-leiders niet of een AI zich misdraagt, maar wanneer en hoe te garanderen dat het niet kan. In tegenstelling tot traditionele software denken, handelen en passen deze systemen zich autonoom aan. Het beheren ervan vereist een nieuw soort governance, een die niet alleen code monitort, maar ook intentie voorziet.

Uw nieuwe collega beheren: AI

Het beheren van agentic AI begint met een eenvoudige maar ontzagwekkende waarheid: u bent verantwoordelijk voor alles wat het doet. Deze systemen kunnen autonoom handelen, maar hun keuzes, fouten en resultaten kunnen allemaal worden herleid tot de mensen die ze implementeren.

Net zoals organisaties decennia lang best practices hebben ontwikkeld voor het aannemen, beheren en auditen van menselijke medewerkers, kunnen dezelfde principes de verantwoordelijke beheer van digitale collega’s leiden. Best practices omvatten:

  • Effectief governance moet worden geworteld in identiteit. Elke AI-agent moet worden behandeld als een afzonderlijk digitaal entiteit, compleet met een unieke identiteit die kan worden getraceerd, beheerd en verantwoordelijk kan worden gehouden.
  • Rolgebaseerde toegang is fundamenteel. Door nauwkeurige rollen toe te kennen en strikte toegangscontroles af te dwingen, garanderen organisaties dat elke agent alleen interacteert met de systemen en gegevens die essentieel zijn voor zijn functie, niets meer. Dit principe van minimale privileges minimaliseert onnodige blootstelling, vermindert risico’s en versterkt verantwoordelijkheid op elk niveau.
  • Verificatie is belangrijk. Meerfactorenauthenticatie, apparaatvertrouwen en sessiecontroles helpen bevestigen dat elke actie afkomstig is van het juiste entiteit, op het juiste moment, om de juiste reden. In combinatie met het principe van minimale privileges beperken deze regels de schade die een agent kan aanrichten als er iets misgaat. Het segmenteren en isoleren van toegang vermindert het “blast radius” verder, waardoor wordt gegarandeerd dat een enkele misstap niet door de hele omgeving gaat.
  • Zichtbaarheid maakt het plaatje compleet. Continue logging en real-time monitoring stellen organisaties in staat om elke beslissing te auditen en onmiddellijk te reageren op verdachte gedragingen. Dit gaat niet alleen over het detecteren van problemen, maar ook over het opbouwen van een levend record van verantwoordelijkheid en vertrouwen. Wanneer u elke actie kunt herleiden tot een verifieerbare identiteit, wordt toezicht proactief in plaats van reactief.
  • Mens in de lus. Waar mogelijk moet worden gegarandeerd dat een mens nog steeds in “de lus” zit en de actie bevestigt voordat destructieve of andere ernstige gevolgen worden toegestaan. Het is moeilijk om een agent verantwoordelijk te houden voor schadelijke acties, aangezien de agent alleen zijn programmering volgt.

Proactieve strategieën voor IT-leiders

De opkomst van agentic AI verandert enterprise-technologie, versnelt workflowprocessen van 30% tot 50%. IT-leiders moeten ook snel werken om richtlijnen op te stellen voordat misstappen optreden. Deze regels moeten evolueren naast de technologie om relevant en effectief te blijven.

Controle en grenzen vaststellen

Controle en grenzen zijn essentieel, vooral wanneer AI-agents interactie hebben met gevoelige systemen. Voeg handmatige controlepunten, noodstopschakelaars en goedkeuringspoorten toe aan workflows. Deze veiligheidsmaatregelen fungeren als laatste verdediging tegen onomkeerbare fouten, waardoor mensen kunnen ingrijpen wanneer nodig.

Transparantie prioriteren

Transparantie is onmisbaar. Elke actie die een agent uitvoert, moet worden geregistreerd, getijdstempeld en gemakkelijk te traceren zijn. Duidelijke documentatie van doelen, taken en beslissingen garandeert verantwoordelijkheid. Vaag geformuleerde instructies nodigen creatieve interpretaties uit, die autonome agenten onbedoeld kunnen uitvoeren.

Menselijke samenwerking stimuleren

Houd menselijk toezicht door collega’s te informeren en te empoweren. Gebruikers moeten onverwacht gedrag of onveilige uitvoer gemakkelijk kunnen melden. Mensen blijven het beste vroegwaarschuwingssysteem voor afwijkingen, dus het stimuleren van samenwerking tussen mensen en AI is cruciaal.

Hands-on toezicht behouden

Regelmatige audits van AI-activiteit helpen rolverschuiving, ongeautoriseerde toegang of riskant gedrag te detecteren. Logs moeten periodiek worden beoordeeld en machtigingen worden bijgewerkt naarmate de verantwoordelijkheden van agents evolueren. Deze praktijken garanderen dat AI-agents in overeenstemming blijven met de doelstellingen en compliance-eisen van de organisatie.

De agentic AI van morgen vormgeven

AI is universeel hier om te blijven, met 99,6% van de bedrijven die een of andere tool in hun workflow integreren. Agentic AI kan productiviteit versnellen en nieuwe kansen ontsluiten, maar zijn autonomie brengt echte risico’s met zich mee. Zonder toezicht kunnen AI-agents onvoorspelbaar handelen, gegevens misbruiken of verstoringen veroorzaken die moeilijk ongedaan te maken zijn.

De organisaties die in deze nieuwe tijdperk slagen, zullen AI-agents behandelen als verantwoordelijke digitale collega’s. Door sterke governance te vestigen, identiteit-gebaseerde toegang en verificatie te implementeren en menselijke AI-samenwerking te stimuleren, kunnen bedrijven de voordelen van autonomie maximaliseren terwijl ze risico’s minimaliseren.

Agentic AI is geen toekomstig concept meer, het is een huidige realiteit. Hoe sneller organisaties proactieve beheerstrategieën aannemen, hoe sneller ze het volledige potentieel van deze autonome systemen veilig, verantwoordelijk en effectief kunnen ontsluiten. Door agentic AI te behandelen als zowel krachtig als verantwoordelijk, kunnen organisaties de balans tussen innovatie en risico navigeren, waardoor AI als een betrouwbare partner handelt in plaats van een ongecontroleerde variabele.

Joel Rennich is de SVP van Productstrategie bij JumpCloud. Hij richt zich voornamelijk op het snijvlak van identiteit, gebruikers en hun apparaten. Bij JumpCloud leidt hij een team dat zich richt op apparaatidentiteit bij alle leveranciers. Voordat hij bij JumpCloud kwam, was Joel directeur bij Jamf, waar hij hielp bij het ontwikkelen van Jamf Connect en andere authenticatieproducten.