Wouter Hoeffnagel - 23 september 2026

Agent Gateway van Okta controleert AI-agents tijdens runtime

Okta breidt zijn platform voor het beheer van AI-agents uit met een Agent Gateway, waarmee organisaties toegangsbeleid direct kunnen afdwingen op het moment dat een AI-agent actie onderneemt. De aankondiging werd gedaan tijdens de Oktane-conferentie in 2026.

Agent Gateway van Okta controleert AI-agents tijdens runtime image

Nu AI-agents steeds vaker toegang krijgen tot bedrijfsapplicaties, data en andere agents, ontstaat behoefte aan overzicht over welke agents actief zijn, welke toegang ze hebben en welke acties ze uitvoeren. Okta presenteert op Oktane een reeks uitbreidingen van Okta for AI Agents die daarop inspelen, waaronder de genoemde gateway, nieuwe mogelijkheden voor verbindingen tussen agents onderling en uitgebreide detectie van niet-geregistreerde, zogeheten shadow AI-agents.

Controle tijdens runtime

De Agent Gateway plaatst identiteits- en toegangsbeleid in het pad tussen een AI-agent en de systemen die deze gebruikt. De gateway verifieert de identiteit van de agent, bepaalt welke resources toegankelijk zijn en registreert de interacties. Daardoor kan een organisatie niet alleen achteraf nagaan wat een agent heeft gedaan, maar ook tijdens de uitvoering ingrijpen. Okta biedt beheerders al een handmatige mogelijkheid om een agent via de beheerdersconsole te deactiveren, waarna nieuwe sessies worden geblokkeerd. Deze functie wordt uitgebreid naar de Agent Gateway zelf: omdat elke actie van een verbonden agent via de gateway verloopt, kan toegang daar direct worden geblokkeerd zodra zich een probleem voordoet, met intrekking van actieve tokens en beëindiging van lopende sessies.

“AI-agents krijgen steeds meer mogelijkheden, maar diezelfde toegang maakt ze ook een nieuw beveiligingsrisico. Organisaties hebben daarom niet alleen inzicht nodig in welke agents er zijn, maar ook controle over wat ze mogen doen”, zegt Ric Smith, President of Products & Technology bij Okta. “Met Okta for AI Agents brengen we identiteit en toegangscontrole naar de runtime van AI-agents, zodat organisaties AI kunnen inzetten zonder de controle over toegang en security uit handen te geven.”

Shadow-AI opsporen

Met Shadow AI Agent Discovery for Endpoints kunnen organisaties AI-agents opsporen die op laptops en desktops van medewerkers draaien zonder centrale registratie of beheer. Dit komt bovenop bestaande detectiemogelijkheden voor agents in browsers en bedrijfsapplicaties.

Okta breidt ook Agent SSO en Cross-App Access uit, waarmee organisaties vastleggen welke agents toegang krijgen tot applicaties en onder welke voorwaarden, waarbij kortdurende tokens gekoppeld aan een identiteit in de plaats komen van langdurige sleutels. Met Agent-to-Agent Connections kan worden vastgelegd welke agents onderling mogen communiceren, waarbij elke overdracht wordt geregistreerd. Resource Access Certifications maakt het mogelijk toegangsrechten periodiek te beoordelen en overbodige rechten in te trekken.

Samenwerking met andere technologiebedrijven

Okta kondigt daarnaast de Blueprint Alliance aan, een samenwerking met onder meer AWS, CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz en Zscaler. De partijen werken aan een open, multivendor referentiearchitectuur voor de beveiliging van AI-agents, voortbouwend op de blueprint die Okta eerder dit jaar publiceerde. De architectuur richt zich onder meer op het behandelen van AI-agents als volwaardige identiteiten, het beperken van toegang tot wat voor een specifieke taak nodig is en het kunnen ingrijpen bij een gecompromitteerde agent. De alliantie onderzoekt tevens interoperabiliteit tussen open standaarden zoals MCP, het Open Cybersecurity Schema Framework en het Shared Signals Framework.

Agent SSO, Agent-to-Agent Connections en Resource Access Certifications zijn per direct algemeen beschikbaar. Agent Gateway en Shadow AI Agent Discovery for Endpoints worden verwacht in het derde kwartaal van 2026, terwijl Configuration Designer en de gateway-gebaseerde kill switch naar verwachting in het vierde kwartaal volgen.

Tesorion BW + BN TechEx Europe BW + BN
Veeam BW + BN