Witold Kepinski - 04 september 2026

Navigeren door de paradox van Agentic AI

De snelle overgang van conversationele AI naar autonome AI-agents is sneller verlopen dan vrijwel elke eerdere technologische verschuiving. Tijdens de Check Point Engage 2026-conferentie in Parijs stond de realiteit van deze transformatie centraal. Om te onderzoeken hoe deze 'agentische' verschuiving de corporate governance, dreigingsvectoren en kanaaldynamiek verandert, ging Witold Kepinski van Dutch IT Leaders in gesprek met Adam Ely (foto), Chief Information Officer (CIO) bij Check Point Software Technologies.

Navigeren door de paradox van Agentic AI image

Ely brengt het perspectief van een ervaren enterprise-praktijkbeoefenaar naar de vendorwereld — hij was eerder actief als hoogste cybersecurityleider bij multinationale giganten als Walmart en Fidelity — en bevindt zich dagelijks op het snijvlak van risicobeheer in de bestuurskamer en technische uitvoering. In dit exclusieve gesprek ontleedt hij de operationele, commerciële en security-realiteit waar CIO's, CISO's, MSP's en kanaalpartners mee te maken krijgen nu autonome agents de enterprise-workforce overnemen.

De boodschap aan CIO's: een fundamentele verschuiving in het personeelsbestand

De discussie rond AI richt zich vaak op individuele functionaliteiten van applicaties, maar de echte transformatie vindt plaats op paradigma-niveau. Voor Chief Information Officers vereist dit inzicht een algehele herziening van de manier waarop bedrijfsrisico's worden beoordeeld.

"Mijn directe boodschap aan CIO's is dat de manier waarop organisaties werken en hoe mensen werken fundamenteel verandert," legt Ely uit. Hij trekt een directe vergelijking met de introductie van Software-as-a-Service (SaaS)-platforms een decennium geleden. "Bij SaaS zagen we dat de plek wáár het werk plaatsvond veranderde; het verhuisde van de desktop naar cloudplatforms. Met de adoptie van AI verandert de manier waarop mensen werken."

Volgens Ely brengt deze huidige verschuiving een specifiek risiconiveau met zich mee dat het onderscheidt van eerdere technologie-adoptiecycli. "Bij deze paradigmashift veranderen we niet alleen de onderliggende technologie. We leggen een enorm vertrouwen neer bij technologie die in realtime operationele beslissingen voor ons neemt — of dat nu het bewerken van een juridisch document is, het leveren van strategische data of het uitvoeren van een autonome actie. Omdat het personeelsbestand zelf verandert, moeten CIO's risico en beveiliging gelijktijdig beoordelen, niet als een achterafgedachte."

De boodschap aan kanaalpartners: de essentiële integratieschakel

Terwijl enterprise-leiders worstelen met governance, nemen kanaalpartners en Managed Service Providers (MSP's) een bevoorrechte positie in die hen onmisbaar maakt in de transformatie-vergelijking. Omdat partners zicht hebben op de gehele technologische stack die een bedrijf inzet en begrijpen hoe uiteenlopende applicaties met elkaar verbonden zijn, vormen zij de sleutel tot het informeren en opleiden van de markt.

"Kanaalpartners zijn een van de belangrijkste schakels om bedrijven veilig door deze verandering te loodsen," benadrukt Ely. "Zij zijn essentieel om enterprise-organisaties te begeleiden bij wat deze verandering werkelijk betekent en om complete architecturale oplossingen samen te stellen. Als een klant een platform adopteert om autonome agents te laten draaien, moet de partner hen helpen de vragen te beantwoorden: Hoe beveilig je dat framework? Waar staat de data? Hoe bescherm je die data in realtime?"

Ely merkt op dat deze dynamiek tweerichtingsverkeer vereist. Partners moeten nauw communiceren met securityvendors om functionaliteiten af te stemmen op de koers van enterprises. "Het kanaal is echt de vitale schakel in de vergelijking," merkt hij op.

Bedrijfsprestaties in balans brengen met de snelheid van beveiliging

Doordat AI sneller doordringt in de enterprise dan de internet-, cloud- en mobiele revoluties voor zich, ontstaat er een scherpe operationele wrijvingspoort tussen bedrijfsprestaties en risicobeheer. Omdat AI enorm toegankelijk is voor de alledaagse werknemer, implementeren organisaties eerst tools om vervolgens gehaast achteraf governance te proberen toe te passen.

"Bij elke grote technologische verschuiving bewoog de technologie sneller dan het risicobeheer. AI heeft die realiteit vertienvoudigd," waarschuwt Ely. "Het heeft zich sneller ingebed in enterprise-organisaties dan alles wat we ooit hebben gezien. Veel bedrijven hebben deze tools snel geadopteerd en spelen nu een enorme inhaalrace op het gebied van beveiliging, compliance en regelgeving."

Toch ziet Ely een duidelijk verschil tussen organisaties die struikelen en organisaties die slagen. "We zien geweldige voorbeelden waarin de CISO en de CIO vanaf dag één heel nauw samenwerken. Dat zijn de bedrijven die daadwerkelijk het meest tastbare zakelijke nut uit AI halen, omdat beveiliging niet werkt als een rem op de prestaties."

Onder de motorkap: Check Point's AI Defense Plane

Om precies deze frictie aan te pakken, heeft Check Point zijn gespecialiseerde AI Defense Plane ontwikkeld. Ondersteund door een core security-fundamentmodel dat continu kleinere, gelokaliseerde modellen bijwerkt, is de architectuur gebouwd om AI-gebruik te beveiligen precies op de plek waar de data-interactie plaatsvindt.

"We hebben individuele producten ontwikkeld voor het beschermen van het AI-gebruik binnen een bedrijf, of je nu de generatieve tools beveiligt die je werknemers in hun browser gebruiken of de op maat gemaakte autonome agents die je bouwt voor je backend-operaties," geeft Ely aan. "Aangezien het werk zelf verhuist, moeten we ervoor zorgen dat security-functionaliteiten precies daar aanwezig zijn waar de AI zich bevindt."

Bovendien wijst Check Point de traditionele industrietrend van het bouwen van gesloten ecosystemen af. "Wij zijn voorstander van een 'open garden'-aanpak," legt Ely uit. "Enterprise-organisaties hebben al aanzienlijke investeringen gedaan in legacy-infrastructuur en oplossingen van derden. We willen het hen makkelijk maken. Ons AI Defense Plane is zo ontworpen dat applicaties van derden en ecosysteempartners zich direct kunnen aanmelden en integreren. We prioriteren onze integratie-roadmap volledig op basis van wat onze enterprise-klanten ons vertellen dat ze nodig hebben in hun bestaande omgevingen."

Herdefiniëren van governance: identiteit in een tijdperk van agents 'zonder geweten'

Voor een voormalig CISO die de beveiliging beheerde bij enkele van 's werelds grootste werkgevers, vormt de overgang van het beheren van menselijke toegangsrechten naar het beheren van het gedrag van autonome agents een gigantische compliance-uitdaging. Traditionele Identity and Access Management (IAM)-frameworks zijn verankerd in menselijke eigenschappen: bedrijfsethiek, achtergrondcontroles, vastgestelde toegangsniveaus en menselijke verantwoordelijkheid.

"Gisteren tijdens mijn keynote herinnerde ik het publiek eraan dat robots geen geweten hebben," merkt Ely op. "Ze begrijpen geen ethiek, laat staan compliance-frameworks. Daarom moeten governancestrategieën snel evolueren naarmate organisaties AI inrichten in operationele rollen."

Om de technische kloof tussen menselijke toeschrijving en de activiteit van autonome agents te overbruggen, pakt het platform van Check Point het probleem systematisch aan via zichtbaarheid en een strikte levenscyclusanalyse.

"We beginnen dichtst bij waar onze klanten directe problemen zien: waar de agents actief acties ondernemen," schetst Ely. "Eerst brengt ons platform exact in kaart welke AI-tools en -modellen binnen de organisatie aanwezig zijn. Vervolgens koppelen we die inventarisatie terug aan de specifieke menselijke maker of gebruiker. Begrijpen wie toegang heeft tot deze tools en wie ze heeft geautoriseerd, vormt de basis van de levenscyclus."

Vanaf dat punt richt Check Point zich sterk op continue zichtbaarheid. "We kijken naar wat elke agent doet. We integreren diep met verschillende API's van fundamentmodellen — zoals de Claude Compliance API — maar we houden ook onze eigen onafhankelijke logging bij. Als een werknemer of een geautomatiseerd proces een AI-tool inschakelt, is er een onveranderlijk logboek van die interactie. Dat is hoe je echte toeschrijving bereikt. Die data integreren we vervolgens met gateway-oplossingen en SaaS-platforms om direct in te grijpen in het beheer van rechten en de inzet van die agents. Er gaat nog een enorme hoeveelheid innovatie komen op het gebied van identiteit voor agentische bedrijven, en wij investeren daar zwaar in."

Nieuwe omzetstromen: pipeline-integratie en AI Red Teaming

Een van de meest aansprekende technische ontwikkelingen die tijdens Engage 2026 werd besproken, was de integratie van geautomatiseerde AI 'red teaming' direct in software-deployment en CI/CD-pipelines. Dit proces is ontworpen om modeldrift, prompt-injectie-kwetsbaarheden en kwaadaardige datamisbruik te detecteren voordat een AI-applicatie live gaat. Gezien het feit dat veel middelgrote bedrijven volledig vertrouwen op externe integrators of MSP's om op maat gemaakte copiloten te bouwen via tools zoals Microsoft Copilot Studio, levert dit een grote commerciële kans op voor het kanaal.

"Dit vertegenwoordigt absoluut een gloednieuwe omzetstroom voor technische consultancy en managed services voor kanaalpartners," bevestigt Ely. "We hebben onze pipeline-red-teamingtools zo eenvoudig mogelijk ingericht, zodat een enterprise of integrator deze gemakkelijk kan invoegen in een bestaande CI/CD-ontwikkelpipeline."

Belangrijk is dat Ely opmerkt dat engineeringteams bij MSP's geen doctoraat in data science nodig hebben om deze functionaliteit voor hun klanten operationeel te maken. "Er is geen hooggespecialiseerde kennis van machine learning vereist, behalve weten hoe je de software-pipeline van een specifieke klant beheert en ermee integreert. Bij het testen van applicaties is het uiteraard belangrijk om de zakelijke bedoeling van de app te begrijpen. Naarmate MSP's deze aangepaste copiloten voor hun klanten bouwen, ondersteunen of beveiligen, krijgen ze die context vanzelf mee. Ze kunnen niet alleen de securitytests leveren, maar ook de daadwerkelijke testresultaten, herstelstrategieën en prompt-updates direct aan hun eindklanten opleveren. Het volgt exact dezelfde operationele lijnen als traditionele softwareconsultancy of MSP-integratie — partners hoeven niet bang te zijn voor de mechaniek erachter."

Wanneer AI het HR-organigram bereikt

Tijdens zijn keynote op het hoofdpodium daagde Ely het publiek in Parijs uit over hun bereidheid om autonome systemen te vertrouwen, door te vragen wie er in een autonome auto of een autonoom vliegtuig zou stappen. Hoewel sommige aanwezigen lachten toen het gesprek verschoof naar het automatiseren van gevoelige Human Resources- en bedrijfsfuncties, stelt Ely dat de realiteit binnen bedrijven de speculatie in de bestuurskamer al heeft ingehaald.

"De pure snelheid van deze AI-revolutie verrast ons allemaal wel eens," besluit Ely. "Onlangs ontdekte ik drie verschillende enterprise-bedrijven die verder zijn gegaan dan alleen het bouwen van geautomatiseerde workflows — ze hebben complete interactieve teams van AI-agents gecreëerd. Wat echt opvallend was, is dat deze bedrijven deze autonome agents nu formeel rechtstreeks toevoegen aan hun corporate HR-organigrammen. Ze hebben functietitels, gedefinieerde rapportagelijnen en operationele verantwoordelijkheden naast menselijke werknemers."

Voor Ely onderstreept dit de noodzaak van nauwere samenwerking binnen het gehele IT-ecosysteem. "Dit gebeurt nú al in Fortune 500- en Global 2000-omgevingen. Het beweegt in een tempo dat sneller is dan een enkel individu of een enkele organisatie alleen kan bijhouden. Omdat het niveau van innovatie en idee-ontwikkeling zo intens is, zal het beveiligen van dit nieuwe tijdperk een continue, gezamenlijke teaminspanning vereisen van vendors, enterprise-leiders en kanaalpartners tezamen."

Dynatrace Innovate Amsterdam 2026 Proximus NXT BW + BN
Dynatrace Innovate Amsterdam 2026