Wouter Hoeffnagel - 25 september 2026

Proofpoint brengt databeveiliging en AI-beveiliging samen in nieuw platform

Beveiligingsbedrijf Proofpoint combineert in een nieuw platform databeveiliging en de beveiliging van AI-agents. Het Agentic Data and AI Security-platform moet organisaties in staat stellen AI-agents alleen toegang te geven tot de data die zij nodig hebben voor hun taak, terwijl bestaand beveiligingsbeleid automatisch wordt omgezet in afdwingbare technische controles.

Proofpoint brengt databeveiliging en AI-beveiliging samen in nieuw platform image

Volgens Proofpoint ontstaat er een risico doordat AI-agents in toenemende mate bedrijfsinformatie doorzoeken en gebruiken op een schaal die niet meer met handmatige controles te overzien is. Bestaande beveiligingsoplossingen zouden daarbij vaak maar één kant van het probleem zien: systemen gericht op AI kunnen de intentie van een agent herkennen maar hebben geen zicht op de onderliggende data, terwijl datasecurity-systemen wel gevoelige informatie signaleren maar niet begrijpen waarom een AI-agent die gebruikt.

Groeiend gebruik van AI-assistenten

Uit het AI and Human Risk Landscape Report 2026 van Proofpoint blijkt dat 87 procent van de organisaties AI-assistenten inmiddels buiten de pilotfase heeft gebracht. Tegelijk geeft 52 procent van de organisaties aan niet zeker te weten of hun huidige beveiligingsmaatregelen een compromittering via AI zouden kunnen detecteren. Volgens Proofpoint gaat het bij AI-governance niet langer alleen om het voorkomen van dataverlies, omdat AI-agents ook zelfstandig kunnen communiceren met bedrijfssystemen, beslissingen kunnen nemen en transacties kunnen uitvoeren.

Het platform is gebaseerd op de Proofpoint Knowledge Graph, een systeem dat AI-activiteit koppelt aan dataclassificatie, identiteit, toegangsrechten, gedrag en intentie. Deze graph vormt de basis voor drie nieuwe autonome onderdelen. Zero-Touch Detection combineert signalen over intentie en toegangsrechten om risico's te herkennen en filtert zo irrelevante meldingen weg. Instant Investigation reconstrueert gebeurtenissen automatisch op basis van data-, identiteits- en gedragssignalen, wat onderzoeken die voorheen dagen duurden tot enkele minuten moet terugbrengen. Protection Optimization zet deze inzichten om in concrete maatregelen, zoals aanpassingen van toegangsrechten of DLP-beleid, waarbij in bepaalde gevallen goedkeuring van een medewerker nodig blijft.

Beleid vertalen naar technische controles

Met de functie Semantic Business Policies wil Proofpoint bestaand governance- en compliancebeleid automatisch omzetten in doorlopend gehandhaafde beveiligingscontroles. Een organisatie kan bijvoorbeeld in gewone taal vastleggen dat interacties met gokgerelateerde content niet zijn toegestaan, waarna het systeem de intentie achter die regel interpreteert, bepaalt op welke systemen deze van toepassing is en de bijbehorende technische controles genereert. Dit wordt gecombineerd met Intent-Based Access Control, waarmee AI-gedrag doorlopend wordt getoetst aan zowel het vastgelegde beleid als de intentie van de gebruiker of de AI-agent zelf.

Naast het afdwingen van bestaand beleid introduceert Proofpoint ook Agentic Insights. Deze functie gebruikt zelfstandig redenerende systemen om interacties van AI-agents, het gebruik van tools, beleidsbeslissingen en gedragspatronen te analyseren, met als doel risico's zichtbaar te maken die nog niet eerder waren vastgelegd. Wordt een nieuw risico gesignaleerd, dan kan het systeem automatisch een voorstel doen voor een nieuwe Semantic Business Policy om vergelijkbaar gedrag in de toekomst te ondervangen.

Volgens Proofpoint moet de combinatie van detectie, onderzoek en bescherming binnen één platform organisaties helpen risico's sneller te prioriteren, onderzoeken te versnellen en blootstelling te beperken. De functies Semantic Business Policies en Agentic Insights worden naar verwachting voor het einde van 2026 beschikbaar gesteld.

'Intentie en toegang zijn onlosmakelijk met elkaar verbonden'

"Je kunt AI niet beveiligen zonder de data te beschermen waarop het opereert, en je kunt data niet beschermen zonder inzicht te hebben in de manier waarop AI deze gebruikt", zegt Mayank Choudhary, Executive Vice President en General Manager van de Data Security and Governance Group bij Proofpoint. "Intentie en toegang zijn onlosmakelijk met elkaar verbonden. Wanneer organisaties deze afzonderlijk benaderen, ontbreekt cruciale context. Door AI-runtime security en AI-datagovernance samen te brengen, krijgen organisaties het inzicht en de mogelijkheid om risico's te beheersen op het tempo waarop AI zich ontwikkelt."  

"Organisaties hebben tientallen jaren besteed aan het definiëren van de manier waarop hun bedrijf moet opereren", zegt Ryan Kalember, Chief Strategy Officer bij Proofpoint. "De uitdaging is nu om die regels ook afdwingbaar te maken terwijl AI steeds meer kritieke werkzaamheden uitvoert. Bedrijfsintentie moet onderdeel worden van de securityscontrole zelf, met de mogelijkheid om nieuwe risico's te identificeren en zich aan te passen aan veranderend AI-gedrag." 

Axians banner september 2026 Brandwebbing/Previder wk 39 BN + BW
Axians banner september 2026