Okta: Identity Management is fundament voor veilige AI-adoptie
CIO’s worden in toenemende mate gezien als de aanjagers van innovatie, die hun organisaties door de golf van digitale transformatie en AI-adoptie moeten leiden. In dat krachtenveld speelt identity management een cruciale rol. Mark van Leeuwen, Regional Vice President Benelux & Nordics bij Okta, deelt zijn visie op de grootste uitdagingen waar organisaties mee te maken hebben.

Volgens Mark van Leeuwen is er nauwelijks een sector te vinden waar digitalisering niet in volle gang is. “Of je nu kijkt naar zorg, overheid of financiële instellingen: overal zie je een sterke versnelling richting cloud en digitale processen. De afgelopen jaren heeft AI zich ontwikkeld tot de motor achter die digitalisering. Organisaties vragen zich vooral af: hoe haal ik op een veilige manier waarde uit AI, voor mijn platform, mijn toepassingen en mijn bedrijfsprocessen?”
CIO’s spelen hierin een sleutelrol. “We zien dat veel CIO’s zich nu echt manifesteren als agents of change. Hun rol is verschoven van risicomijdend naar toekomstbepalend. Ze willen niet de blokkade zijn voor innovatie, maar juist de enabler. Dat kan alleen als ze AI-toepassingen op een veilige, schaalbare en compliant manier kunnen inzetten.”
Non-human identities
Een opvallend aspect dat Van Leeuwen noemt, is de groei van zogeheten non-human identities. “Elke AI-agent, elk autonoom proces of geautomatiseerd script vertegenwoordigt in feite een identiteit binnen de organisatie. Naarmate AI breder wordt toegepast, groeit het aantal van deze digitale identiteiten explosief. CIO’s moeten dus niet alleen de menselijke gebruikers beveiligen, maar ook deze non-human identities integreren in hun security- en governancekaders.”
Okta speelt hierop in met een platform dat zowel menselijke als niet-menselijke identiteiten beheert en beveiligt. “Wij zorgen ervoor dat CIO’s volledig zicht hebben op hun identity-landschap. Dat betekent inzicht in welke identiteiten er zijn, welke rechten ze hebben, hoe ze zich gedragen en of dat veilig en compliant gebeurt. Daarmee kunnen organisaties AI adopteren zonder onnodige risico’s.”
First-class citizen
Identity management is volgens Van Leeuwen vaak al redelijk op orde bij organisaties. Toegang via SSO of MFA is gemeengoed, net als geautomatiseerd lifecycle management bij instroom, doorstroom en uitstroom van medewerkers. Maar de intrede van AI verandert de spelregels. “Met AI-agents komt er een hele nieuwe categorie identiteiten bij. Het is essentieel dat organisaties die identiteiten behandelen als first-class identities. Met andere woorden: alsof het medewerkers zijn. Ze hebben governance nodig, duidelijke policies, monitoring en ethische waarborgen.”
Om dat te faciliteren kunnen CIO's gebruikmaken van het Okta Platform, dat alle AI agents die actief zijn binnen de organisatie integreert in de identity security fabric.“Dat is ons concept voor een holistische, veilige laag rondom alle identiteiten in een organisatie. Daarmee zorg je dat zowel menselijke als niet-menselijke identiteiten veilig en compliant functioneren, volledig zichtbaar zijn en binnen de juiste beleidskaders handelen.”
Governance
Governance speelt hierbij een sleutelrol. “AI opent enorme mogelijkheden, maar het is niet genoeg om alleen te kijken naar de mooie toepassingen. Organisaties moeten net zo goed nadenken over governance en ethiek. Hoe zorg je dat AI-agents geen ongewenste acties uitvoeren? Hoe garandeer je compliance met regelgeving als NIS2 of de AI Act? Identity governance vormt daarvoor het fundament.”
Van Leeuwen ziet in de praktijk dat organisaties hun identity governance doorgaans goed op orde hebben voor menselijke gebruikers, maar dat dit nog lang niet altijd geldt voor AI-gedreven identiteiten. “Daar ligt een grote kans om risico’s te reduceren en vertrouwen in AI-adoptie te versterken.”
Partners
Okta werkt nauw samen met partners om zijn oplossingen in de markt te brengen. “Onze technologie biedt de bouwstenen, maar partners kennen de specifieke uitdagingen in hun sectoren vaak nog beter dan wij. Zij vertalen onze oplossingen naar complete services die aansluiten bij de klantbehoefte. Dat maakt samenwerking met partners onmisbaar.”
Een voorbeeld is de financiële sector, waar fintechs vooroplopen in innovatie. “Zij maken al volop gebruik van onze dynamische identity protection en posture management-oplossingen. Daarmee hebben ze meer inzicht in hun AI-agents en hun volledige identity-domein. Dat leidt tot betere beveiliging en hogere compliance, wat cruciaal is in een sterk gereguleerde sector.”
Best practices
Hij wijst erop dat identity management niet pas later in de keten moet plaatsvinden. “Een best practice is om security al vanaf de eerste regel code te integreren. Onze oplossingen zorgen ervoor dat identity-beveiliging standaard wordt ingebouwd tijdens het ontwikkelproces. Zo worden ook de AI-agents en non-human identities meteen veilig en compliant opgenomen in de infrastructuur. Dat scheelt achteraf veel risico en complexiteit.”
Okta richt zich steeds nadrukkelijker op security. “Waar we van oudsher sterk waren in identity en applicatie-integratie, zien we dat onze nieuwste releases zich vooral richten op cybersecurity. Denk aan Identity Security Posture Management, waarmee je toekomstige kwetsbaarheden kunt identificeren en repareren. Of Identity Threat Protection, waarmee je real-time kunt ingrijpen bij verdachte identiteiten.”
Daarnaast werkt Okta steeds meer op sectorspecifieke oplossingen. “Voor de financiële sector hebben we bijvoorbeeld ‘Highly Regulatory Identities’ gelanceerd, gericht op compliance in sterk gereguleerde markten. Daarmee spelen we in op de specifieke behoeften van industrieën.”
Een belangrijke uitbreiding is ook de lancering van een Threat Intelligence-team. “Dit team scant continu het mondiale dreigingslandschap en rapporteert over nieuwe vormen van fraude, identity theft en phishing. Dat stelt ons in staat klanten en partners tijdig te informeren en beter te beschermen. Het voegt een proactieve laag van intelligence toe aan ons platform.”
AI
Okta gebruikt AI ook in de eigen bedrijfsvoering en go-to-marketstrategie. “AI helpt ons om sneller te leren en te innoveren. Elke maand zien we nieuwe mogelijkheden en toepassingen. Die passen we toe in ons platform, in onze securityproposities en in onze interne processen. Dat maakt dat wij zelf ook agents of change zijn.”
Volgens Van Leeuwen staan we pas aan het begin. “AI-agents gaan een steeds grotere rol spelen in ons dagelijks leven, zowel zakelijk als privé. Ze zullen namens ons aankopen doen, processen uitvoeren en beslissingen ondersteunen. Onze taak is om te zorgen dat dit op een veilige, zichtbare en compliant manier gebeurt.”
“Okta is de enige speler die het volledige identity-domein kan beheren en beveiligen, voor medewerkers, klanten én businesspartners. Daarmee bieden we CIO’s en organisaties het fundament dat ze nodig hebben om vol vertrouwen de waarde van AI te benutten.”
Door: Marco van der Hoeven