Google AI zoekmachine

Google maakt beveiligde AI-agenten beschikbaar in Nederland en België

kunstmatige intelligentie24 aug , 21:04
Een AI-agent die zelfstandig GitHub, Jira of een financiële API bedient, heeft meer nodig dan een goed model. Hij moet ook ergens veilig zijn wachtwoorden, tokens en toegangsrechten vandaan halen.
Google Cloud heeft daar sinds 22 augustus een nieuwe productierijpe beveiligingslaag voor. Agent Identity auth manager en de bijbehorende Agent Identity-API's zijn algemeen beschikbaar, ook in Googles cloudregio's in Nederland en België.
Dat raakt een probleem dat ook voor crypto snel groter wordt.
Zodra een autonome agent namens een gebruiker geld of accounts mag bedienen, wordt identiteit minstens zo belangrijk als intelligentie.

Google geeft iedere AI-agent een eigen identiteit

Google noemt Agent Identity een cryptografisch verifieerbare identiteit voor individuele AI-agenten.
Het systeem is gebaseerd op SPIFFE, een standaard waarmee softwareworkloads een eigen identiteit kunnen krijgen. Iedere agent krijgt daarnaast een X.509-certificaat dat volgens Google 24 uur geldig is en automatisch wordt vernieuwd.
Dat wijkt af van het traditionele model met gedeelde serviceaccounts.
Google zegt dat Agent Identities standaard niet door meerdere workloads worden gedeeld. Ze kunnen niet worden geïmiteerd via normale service-accountimpersonatie en ontwikkelaars kunnen er geen langdurige service-accountkeys voor aanmaken.
Dat verkleint één klassiek risico: één gelekte sleutel die maandenlang toegang blijft geven.

Auth manager wordt kluis voor API- en OAuth-toegang

De tweede laag is de Agent Identity auth manager.
Google omschrijft die als een centrale credentialkluis en authenticatiebroker. Ontwikkelaars kunnen er API-keys, OAuth-clientsecrets en gedelegeerde OAuth-tokens van gebruikers mee beheren.
Een AI-agent kan daarmee bijvoorbeeld verbinding maken met BigQuery, GitHub, Jira of Google Maps.
De ontwikkelaar hoeft de bijbehorende geheimen niet rechtstreeks in de agentcode te zetten of in een zelfgebouwde database te bewaren.
Dat is vooral belangrijk bij autonome software.
Een gewone chatbot geeft tekst terug. Een agent kan zelf een API aanroepen, gegevens ophalen of een actie uitvoeren.
Daarmee krijgt een gestolen token direct meer waarde.

De agent ziet credentials soms nog steeds

Daar hoort wel een technische grens bij.
De auth manager betekent niet automatisch dat een agent nooit een API-key of OAuth-token kan zien.
In het standaardproces haalt de agent via de auth manager het benodigde credential op en gebruikt hij dat om de externe dienst aan te spreken. Google documenteert expliciet dat de auth manager het beveiligde credential teruggeeft aan de agent.
De winst zit vooral in centraal beheer.
Secrets hoeven niet langdurig in broncode, configuratiebestanden of eigen databases te staan.
Google heeft daarnaast een strengere constructie voor bepaalde toepassingen met Agent Gateway en Gemini Enterprise. Daar kunnen eindgebruikerscredentials versleuteld blijven tot ze bij de gateway nodig zijn, waardoor de agent zelf het ruwe credential niet krijgt.
Dat onderscheid is belangrijk voor financiële toepassingen.

Nederland en België staan direct op de GA-lijst

De regionale uitrol is voor de Benelux concreet.
Google noemt europe-west1 in België en europe-west4 in Nederland beide als Generally Available voor Agent Identity.
Frankfurt, Londen en Madrid hebben dezelfde status. Zürich en Milaan staan volgens de huidige lijst nog in preview.
Nederlandse en Belgische bedrijven kunnen Agent Identity dus binnen die regionale Google Cloud-omgevingen gebruiken.
Maar een regio kiezen is niet hetzelfde als volledige dataresidentie garanderen.
Een agent kan externe modellen, API's en databronnen buiten die regio aanspreken. Bedrijven moeten daarom per dienst blijven beoordelen waar gegevens terechtkomen en welke voorwaarden gelden.
Een Nederlandse Google Cloud-regio maakt een complete agentketen niet automatisch AVG-proof.

Waarom crypto hier snel tegenaan loopt

Google heeft geen cryptowallet of nieuw blockchainproduct aangekondigd.
Toch raakt Agent Identity rechtstreeks aan een probleem waar crypto-AI steeds vaker mee te maken krijgt.
Stel dat een AI-agent zelfstandig een handelsstrategie mag uitvoeren.
Daarvoor heeft hij mogelijk toegang nodig tot een crypto-exchange. Een API-key kan toestemming geven om koersen op te halen, orders te plaatsen of in sommige gevallen zelfs geldstromen te beïnvloeden.
Een agent die alle rechten onder één gedeelde sleutel krijgt, creëert dan een groot doelwit.
Met een aparte identiteit kan een bedrijf rechten specifieker toewijzen.
De handelsagent hoeft bijvoorbeeld geen toegang te hebben tot systemen die niets met handel te maken hebben.

Google beschermt hiermee geen private keys

Daar moet opnieuw een grens worden getrokken.
Agent Identity is geen vervanging voor een wallet, hardwarewallet of institutioneel sleutelbeheersysteem.
De Google-documentatie gaat over identiteit, API-keys, OAuth en toegang tot diensten.
Niet over het veilig bewaren van private keys waarmee rechtstreeks een blockchaintransactie wordt ondertekend.
Een crypto-agent die zelfstandig on-chain transacties uitvoert, heeft dus nog een tweede beveiligingsprobleem.
Wie mag tekenen?
Voor welk bedrag?
Naar welke adressen?
En kan één misleidende prompt voldoende zijn om de agent geld te laten versturen?
Agent Identity kan toegang tot omliggende systemen strenger regelen. De blockchainhandtekening zelf vraagt nog steeds om aparte controles.

DeFi maakt die scheiding extra belangrijk

Bij DeFi wordt dat snel zichtbaar.
Een agent kan marktdata ophalen, risico berekenen en vervolgens besluiten een positie te openen. Maar tussen “beslissen” en “geld verplaatsen” hoort een harde grens te zitten.
Een agentidentiteit kan bepalen welke diensten de software mag gebruiken.
Dat betekent nog niet dat dezelfde agent onbeperkt smart contracts moet kunnen tekenen.
Voor financiële agents ligt de veiligste route daarom waarschijnlijk in meerdere lagen: beperkte API-rechten, aparte agentidentiteiten, transactievoorwaarden en streng sleutelbeheer.
Eén almachtige AI-agent met één sleutel blijft vooral één groot zwak punt.

Google maakt ook toezicht op agents makkelijker

Identiteit draait niet alleen om toegang.
Bedrijven moeten achteraf ook kunnen vaststellen wie iets heeft gedaan.
Google zegt dat Agent Identity auditlogs ondersteunt waarbij zowel de agent als de eindgebruiker zichtbaar kan zijn wanneer een agent namens die persoon handelt.
De Agent Identity-API registreert daarnaast verschillende beheer- en toegangsacties via Cloud Audit Logs. Ook het ophalen van credentials kan als Data Access-activiteit worden gelogd.
Voor financiële bedrijven is dat een belangrijk verschil.
“De AI deed het” is geen bruikbaar auditspoor.
Een organisatie wil weten welke agent handelde, namens welke gebruiker, met welke rechten en via welke dienst.

VPC-beveiliging werd eerder deze maand al vrijgegeven

Google bouwde de beveiligingslaag de afgelopen weken verder uit.
Op 14 augustus werd ondersteuning voor VPC Service Controls algemeen beschikbaar. Organisaties kunnen daarmee extra grenzen rond ondersteunde Google Cloud-diensten zetten.
Op dezelfde datum werden ook aangepaste Organization Policy-regels voor Agent Identity GA. Daarmee kunnen beheerders strengere voorwaarden aan specifieke Agent Identity-resources koppelen.
Dat laat zien op welke klanten Google mikt.
Niet alleen ontwikkelaars die een leuke bot bouwen.
Vooral organisaties die agents toegang willen geven tot gevoelige bedrijfsprocessen.

De volgende AI-strijd gaat over bevoegdheden

De eerste generatieve AI-golf draaide om antwoorden.
De volgende gaat om acties.
Een agent die alleen een fout antwoord schrijft, veroorzaakt vooral irritatie. Een agent met toegang tot een handelsaccount, betalingssysteem of zakelijke database kan echte schade veroorzaken.
Daarom verschuift de veiligheidsvraag.
Niet alleen: hoe slim is de AI?
Maar: wie is deze agent, welke rechten heeft hij en wie kan achteraf bewijzen wat hij heeft gedaan?
Nederland en België kunnen Googles antwoord op die vraag vanaf het begin in hun eigen Google Cloud-regio's gebruiken.
Voor crypto is dat geen kant-en-klare beveiliging van wallets of on-chain geld.
Het is wel een duidelijk signaal waar autonome financiële software naartoe gaat: AI-agents krijgen niet alleen modellen, maar steeds vaker ook een eigen digitale identiteit en een strak afgebakende sleutelbos.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading