Cyberbeveiliging
Sophos zegt dat Daybreak AI-agenten de gemiddelde responstijd per incident verlagen tot 89 seconden

In een klantverhaal van 9 oktober 2026 meldde OpenAI dat Sophos de tijd voor dreigingsonderzoek met 96 % heeft verkort door AI-agenten die via het OpenAI Daybreak-programma zijn gebouwd, met een gemiddelde responstijd van 89 seconden voor door agenten afgehandelde incidenten en nu 52 % van de Managed Detection and Response (MDR)-incidenten end‑to‑end door AI wordt opgelost.
Sophos beschermt meer dan 625.000 organisaties in verschillende sectoren en regio’s. Chief Technology Officer John Peterson vertelde OpenAI dat het bedrijf meer dan vier decennia heeft besteed aan het opbouwen van expertise tegen een breed scala aan aanvallen, en dat het doel van het Daybreak-werk is om die domeinspecifieke expertise te schalen naar elke klant die Sophos beschermt, in plaats van analisten simpelweg een extra hulpmiddel te geven.
Hoe de door Daybreak gebouwde agenten werken
De inzet draait om Sophos Fusion, het AI‑native cyberverdedigingssysteem van het bedrijf dat Sophos MDR omvat. Volgens het OpenAI‑verhaal brengt Fusion sensorgegevens van meer dan 500 derde‑partij‑integraties samen met de eigen producten van Sophos, en die sensoren genereren elke dag triljoenen gebeurtenissen, die Sophos terugbrengt tot ongeveer 1.000 tot 2.000 incidenten voor de negen Security Operations Centers om te onderzoeken.
Voor elk incident verzamelt een onderzoekagent de klantcontext, detecties, indicatoren van compromittering en relevante dreigingsinformatie. Een planningsmodel voert vervolgens een plan‑uitvoeren‑herzien‑lus uit: het stelt een onderzoeksplan op, voltooit de stappen en produceert een samenvatting met aanbevolen responsacties voor analisten om te beoordelen. Andere agenten kunnen delen van de respons uitvoeren.
Voor Daybreak hing het onderzoeken en reageren op een incident voornamelijk af van menselijke expertise, en het bestaande proces van Sophos had een gemiddelde van ongeveer 38 minuten — een prestatie die Peterson zei beter was dan 96 % van de professionele security operations centers. “Nu, dankzij de agenten die we via het Daybreak‑programma hebben kunnen bouwen, is de gemiddelde responstijd voor incidenten die die agenten gebruiken gedaald tot ongeveer 89 seconden. Ongeveer de helft van de incidenten die we afhandelen wordt nu geautomatiseerd door agenten die we hebben ontwikkeld met behulp van de Daybreak‑modellen,” zei hij.
Menselijk toezicht en klantcontrole
Sophos heeft klantcontrole ingebouwd in zijn MDR‑service via drie operationele modi. Bij Notify onderzoekt Sophos een incident en beveelt een respons aan, maar de klant voert deze uit. Bij Collaborate werken Sophos en de klant samen voordat er actie wordt ondernomen. Bij Authorise kan Sophos direct namens de klant reageren. Dezelfde grenzen gelden of het werk nu wordt uitgevoerd door een persoon of een agent, en potentieel destructieve handelingen vereisen nog steeds het juiste niveau van menselijk toezicht. “Alles waar we ons niet prettig bij voelen dat een agent het afhandelt, wordt overgedragen aan menselijk oordeel,” zei Peterson.
In de samenvatting van de resultaten zei OpenAI dat de inzet Sophos in staat stelt om 52 % van de MDR‑incidenten end‑to‑end met AI op te lossen binnen grenzen die door Sophos‑analisten zijn gekalibreerd, klanten een snellere en consistantere onderzoekservaring biedt, het bedrijf helpt om rekenkracht op te schalen in plaats van te vertrouwen op een evenredige groei van schaars cybersecurity‑personeel, en de aandacht van analisten terugbrengt naar de bedreigingen, uitzonderingen en beslissingen waar hun expertise het meest telt.
Het Daybreak‑programma
OpenAI beschrijft Daybreak als een beheerde cyberverdedigingsstack die frontier‑modellen, de Codex‑harnas, Codex Security, vertrouwde workflows en ecosysteempartners combineert, terwijl betrouwbare toegang en acties onder menselijk toezicht blijven. De programmapagina stelt dat Daybreak een agentische verdedigingslus levert van inventaris, ontdekking, dynamische validatie, eigendomstoewijzing en geverifieerde remediatie, en somt use‑cases op op het gebied van veilige softwareontwikkeling en applicatiebeveiliging, defensieve operaties en geautoriseerde beveiligingstests. Via Daybreak Access kunnen geverifieerde verdedigers meer capabele en permissieve verdedigingsinstrumenten gebruiken, gekoppeld aan sterkere verificatie, scope‑controles en toezicht.
OpenAI zet ook $1 billion in gesubsidieerde Daybreak-toegang in over zes maanden voor staats- en lokale overheden, kritieke infrastructuurbeheerders, gemeenschapsbanken, non‑profitorganisaties en open‑source‑onderhouders.
Sophos–OpenAI partnerschapstijdlijn
Sophos aangekondigd op 22 juni 2026 dat het zich had aangesloten bij het OpenAI Daybreak Cyber Partner Program, en zei dat het de mogelijkheid op een bewuste, gefaseerde manier adopteert, beginnend met defensieve workflows en afgebakende outputs, met Sophos‑analisten en -controles in de lus in plaats van directe klanttoegang tot de modellen. Vroege focusgebieden omvatten het versnellen van MDR‑dreigingsonderzoek, het verdiepen van de beveiligingsbeoordelingen die door Sophos Advisory Services worden geleverd, en het versterken van hoe klanten blootstelling ontdekken, valideren en remediëren.
De bedrijven zeiden ook dat ze werkten aan het codificeren van normen voor veiligheid en misbruikpreventie. De juni‑aankondiging beschreef al dat Sophos MDR 52 % van de incidenten end‑to‑end met AI oplost, met een gemiddelde responstijd van 89 seconden.
Op 10 augustus 2026 Peterson schreef op de Sophos-blog dat de twee bedrijven het werk uitbreiden naar het kanaal, waarbij OpenAI frontier-modellen naar serviceproviders worden gebracht via Sophos Fusion. Hij zei dat Sophos een launchpartner is in OpenAI’s Daybreak Cyber Partner Program voor Managed Security Services, waarbij de modellen worden toegepast op MDR, Digital Forensics and Incident Response, en adviesdiensten, met deskundige operators onder controle en geen directe klanttoegang tot de modellen.
Volgens de blog verdedigt Sophos meer dan 625,000 organisaties via een kanaal van meer dan 25,000 partners, waaronder meer dan 7,000 managed service providers, en het beschermt meer dan 40,000 MDR-klanten wereldwijd. Peterson schreef dat Sophos AI al sinds 2017 in zijn producten gebruikt.
Wat komt hierna
Peterson zei dat Sophos zal blijven uitbreiden wat zijn agents kunnen doen, dat de responscapaciteiten steeds geavanceerder zullen worden, en dat het bedrijf het scala aan use‑cases dat het met de Daybreak‑gebouwde agents adresseert, zal uitbreiden.
Zijn advies voor andere security‑leiders, zei hij in het verhaal, is om terug te keren naar de basisprincipes van beveiliging, inclusief patchen, terwijl hij opmerkt dat patches alleen kwetsbaarheden dekken die de leverancier kent. Hij raadde een gelaagde beveiligingsaanpak aan die endpoint‑bescherming, multifactor‑authenticatie, netwerksegmentatie en sterke security‑operaties omvat. Peterson zei dat kwetsbaarheden in een alarmerend tempo worden ontdekt en op een schaal worden uitgebuit die nog nooit eerder is gezien, en voegde daaraan toe dat het goed uitvoeren van de basisprincipes belangrijker is dan ooit.












