Een
AI-agent die zelfstandig GitHub, Jira of een financiële API bedient, heeft meer nodig dan een goed model. Hij moet ook ergens veilig zijn wachtwoorden, tokens en toegangsrechten vandaan halen.
Google Cloud heeft daar sinds 22 augustus een nieuwe productierijpe beveiligingslaag voor. Agent Identity auth manager en de bijbehorende Agent Identity-API's zijn algemeen beschikbaar, ook in Googles cloudregio's in
Nederland en België.
Dat raakt een probleem dat ook voor crypto snel groter wordt.
Zodra een autonome agent namens een gebruiker geld of accounts mag bedienen, wordt identiteit minstens zo belangrijk als intelligentie.
Google geeft iedere AI-agent een eigen identiteit
Google noemt Agent Identity een cryptografisch verifieerbare identiteit voor individuele
AI-agenten.
Het systeem is gebaseerd op SPIFFE, een standaard waarmee softwareworkloads een eigen identiteit kunnen krijgen. Iedere agent krijgt daarnaast een X.509-certificaat dat
volgens Google 24 uur geldig is en automatisch wordt vernieuwd.
Dat wijkt af van het traditionele model met gedeelde serviceaccounts.
Google zegt dat Agent Identities standaard niet door meerdere workloads worden gedeeld. Ze kunnen niet worden geïmiteerd via normale service-accountimpersonatie en ontwikkelaars kunnen er geen langdurige service-accountkeys voor aanmaken.
Dat verkleint één klassiek risico: één gelekte sleutel die maandenlang toegang blijft geven.
Auth manager wordt kluis voor API- en OAuth-toegang
De tweede laag is de Agent Identity auth manager.
Google
omschrijft die als een centrale credentialkluis en authenticatiebroker. Ontwikkelaars kunnen er API-keys, OAuth-clientsecrets en gedelegeerde OAuth-tokens van gebruikers mee beheren.
Een AI-agent kan daarmee bijvoorbeeld verbinding maken met BigQuery, GitHub, Jira of Google Maps.
De ontwikkelaar hoeft de bijbehorende geheimen niet rechtstreeks in de agentcode te zetten of in een zelfgebouwde database te bewaren.
Dat is vooral belangrijk bij autonome software.
Een gewone chatbot geeft tekst terug. Een agent kan zelf een API aanroepen, gegevens ophalen of een actie uitvoeren.
Daarmee krijgt een gestolen token direct meer waarde.
De agent ziet credentials soms nog steeds
Daar hoort wel een technische grens bij.
De auth manager betekent niet automatisch dat een agent nooit een API-key of OAuth-token kan zien.
In het standaardproces haalt de agent via de auth manager het benodigde credential op en gebruikt hij dat om de externe dienst aan te spreken. Google documenteert expliciet dat de auth manager het beveiligde credential teruggeeft aan de agent.
De winst zit vooral in centraal beheer.
Secrets hoeven niet langdurig in broncode, configuratiebestanden of eigen databases te staan.
Google heeft daarnaast een strengere constructie voor bepaalde toepassingen met Agent Gateway en Gemini Enterprise. Daar kunnen eindgebruikerscredentials versleuteld blijven tot ze bij de gateway nodig zijn, waardoor de agent zelf het ruwe credential niet krijgt.
Dat onderscheid is belangrijk voor financiële toepassingen.
Nederland en België staan direct op de GA-lijst
De regionale uitrol is voor de Benelux concreet.
Google noemt europe-west1 in België en europe-west4 in Nederland beide als Generally Available voor Agent Identity.
Frankfurt, Londen en Madrid hebben dezelfde status. Zürich en Milaan staan volgens de huidige lijst nog in preview.
Nederlandse en Belgische bedrijven kunnen Agent Identity dus binnen die regionale Google Cloud-omgevingen gebruiken.
Maar een regio kiezen is niet hetzelfde als volledige dataresidentie garanderen.
Een agent kan externe modellen, API's en databronnen buiten die regio aanspreken. Bedrijven moeten daarom per dienst blijven beoordelen waar gegevens terechtkomen en welke voorwaarden gelden.
Een Nederlandse Google Cloud-regio maakt een complete agentketen niet automatisch AVG-proof.
Waarom crypto hier snel tegenaan loopt
Google heeft geen cryptowallet of nieuw blockchainproduct aangekondigd.
Toch raakt Agent Identity rechtstreeks aan een probleem waar
crypto-AI steeds vaker mee te maken krijgt.
Stel dat een AI-agent zelfstandig een handelsstrategie mag uitvoeren.
Daarvoor heeft hij mogelijk toegang nodig tot een
crypto-exchange. Een API-key kan toestemming geven om koersen op te halen, orders te plaatsen of in sommige gevallen zelfs geldstromen te beïnvloeden.
Een agent die alle rechten onder één gedeelde sleutel krijgt, creëert dan een groot doelwit.
Met een aparte identiteit kan een bedrijf rechten specifieker toewijzen.
De handelsagent hoeft bijvoorbeeld geen toegang te hebben tot systemen die niets met handel te maken hebben.
Google beschermt hiermee geen private keys
Daar moet opnieuw een grens worden getrokken.
Agent Identity is geen vervanging voor een
wallet, hardwarewallet of institutioneel sleutelbeheersysteem.
De Google-documentatie gaat over identiteit, API-keys, OAuth en toegang tot diensten.
Niet over het veilig bewaren van private keys waarmee rechtstreeks een blockchaintransactie wordt ondertekend.
Een crypto-agent die zelfstandig on-chain transacties uitvoert, heeft dus nog een tweede beveiligingsprobleem.
Wie mag tekenen?
Voor welk bedrag?
Naar welke adressen?
En kan één misleidende prompt voldoende zijn om de agent geld te laten versturen?
Agent Identity kan toegang tot omliggende systemen strenger regelen. De blockchainhandtekening zelf vraagt nog steeds om aparte controles.
DeFi maakt die scheiding extra belangrijk
Bij
DeFi wordt dat snel zichtbaar.
Een agent kan marktdata ophalen, risico berekenen en vervolgens besluiten een positie te openen. Maar tussen “beslissen” en “geld verplaatsen” hoort een harde grens te zitten.
Een agentidentiteit kan bepalen welke diensten de software mag gebruiken.
Dat betekent nog niet dat dezelfde agent onbeperkt smart contracts moet kunnen tekenen.
Voor financiële agents ligt de veiligste route daarom waarschijnlijk in meerdere lagen: beperkte API-rechten, aparte agentidentiteiten, transactievoorwaarden en streng sleutelbeheer.
Eén almachtige AI-agent met één sleutel blijft vooral één groot zwak punt.
Google maakt ook toezicht op agents makkelijker
Identiteit draait niet alleen om toegang.
Bedrijven moeten achteraf ook kunnen vaststellen wie iets heeft gedaan.
Google zegt dat Agent Identity auditlogs ondersteunt waarbij zowel de agent als de eindgebruiker zichtbaar kan zijn wanneer een agent namens die persoon handelt.
De Agent Identity-API registreert daarnaast verschillende beheer- en toegangsacties via Cloud Audit Logs. Ook het ophalen van credentials kan als Data Access-activiteit worden gelogd.
Voor financiële bedrijven is dat een belangrijk verschil.
“De AI deed het” is geen bruikbaar auditspoor.
Een organisatie wil weten welke agent handelde, namens welke gebruiker, met welke rechten en via welke dienst.
VPC-beveiliging werd eerder deze maand al vrijgegeven
Google bouwde de beveiligingslaag de afgelopen weken verder uit.
Op 14 augustus werd ondersteuning voor VPC Service Controls algemeen beschikbaar. Organisaties kunnen daarmee extra grenzen rond ondersteunde Google Cloud-diensten zetten.
Op dezelfde datum werden ook aangepaste Organization Policy-regels voor Agent Identity GA. Daarmee kunnen beheerders strengere voorwaarden aan specifieke Agent Identity-resources koppelen.
Dat laat zien op welke klanten Google mikt.
Niet alleen ontwikkelaars die een leuke bot bouwen.
Vooral organisaties die agents toegang willen geven tot gevoelige bedrijfsprocessen.
De volgende AI-strijd gaat over bevoegdheden
De eerste generatieve AI-golf draaide om antwoorden.
De volgende gaat om acties.
Een agent die alleen een fout antwoord schrijft, veroorzaakt vooral irritatie. Een agent met toegang tot een handelsaccount, betalingssysteem of zakelijke database kan echte schade veroorzaken.
Daarom verschuift de veiligheidsvraag.
Niet alleen: hoe slim is de AI?
Maar: wie is deze agent, welke rechten heeft hij en wie kan achteraf bewijzen wat hij heeft gedaan?
Nederland en België kunnen Googles antwoord op die vraag vanaf het begin in hun eigen Google Cloud-regio's gebruiken.
Voor crypto is dat geen kant-en-klare beveiliging van wallets of on-chain geld.
Het is wel een duidelijk signaal waar autonome financiële software naartoe gaat:
AI-agents krijgen niet alleen modellen, maar steeds vaker ook een eigen digitale identiteit en een strak afgebakende sleutelbos.