Een software engineer in een groen shirt werkt achter een computerscherm
Nieuws28 juli · 18:135 min leestijd

1Password lanceert Privileged Access en schrapt permanente rechten voor mensen en AI-agents

1Password vervangt permanente toegangsrechten tot cloud, databases en Kubernetes door toegang die per taak ontstaat en automatisch vervalt. AI-agents krijgen daarbij een eigen identiteit en een rol die tot hun taak beperkt blijft.

1Password lanceert Privileged Access, een dienst die permanente toegangsrechten tot cloudinfrastructuur, databases en Kubernetes vervangt door toegang die per taak ontstaat en automatisch verdwijnt zodra het werk klaar is, voor medewerkers en voor AI-agents.

Dat raakt een gat dat groeit zodra agents echt uitvoerend werk doen. Een agent erft doorgaans de rechten van de medewerker die hem uitrolde, en dat zijn rechten die op een mensenbaan zijn gesneden, niet op één geautomatiseerde taak. Uit eigen onderzoek van 1Password blijkt dat 40 procent van de ontwikkelaars agents permanente toegang geeft tot systemen of inloggegevens. Zolang die situatie bestaat, kun je de toegang van zo'n agent niet intrekken zonder de medewerker zelf te raken, en wijst je logboek naar een mens waar een machine handelde. Dat is geen randgeval meer: er staan inmiddels 82 machine-identiteiten tegenover elke menselijke, waarvan 42 procent gevoelige of geprivilegieerde toegang heeft.

Toegang die in het doelsysteem zelf wordt aangemaakt

Het uitgangspunt is simpel en in de praktijk zeldzaam: rechten worden aangemaakt als een project begint en zelden opgeruimd als het werk klaar is. Privileged Access bestaat uit drie delen die dat patroon doorbreken.

Access Discovery brengt in kaart welke identiteiten en rechten er al zijn in AWS, Azure, Google Cloud, Kubernetes, hybride infrastructuur en databases, en licht daar slapende accounts en te ruime rechten uit.

Runtime Privilege Orchestration met Dynamic Guardrails vervangt de permanente rechten. Vraagt een engineer toegang tot een IAM-rol, een database of een Kubernetes-namespace, dan schrijft 1Password die toegang rechtstreeks in de eigen beleidstaal van het doelsysteem, niet via een sessieproxy of een bastion host. De toegang geldt voor de duur van de sessie en wordt daarna automatisch weggehaald, zodat er geen rol blijft staan. Aanvragen lopen via Slack, de opdrachtregel, Teams, Jira of een MCP-server. Verzoeken met een laag risico keurt het beleid zelf goed, gevoeliger verzoeken gaan naar een mens.

AI Agent Privilege Control trekt hetzelfde model door naar agents. Elke agent krijgt een eigen identiteit en een rol die op zijn specifieke taak is gesneden, aangemaakt bij het verzoek en opgeruimd zodra de taak klaar is. Daarbovenop toetst het systeem doorlopend of wat een agent doet nog klopt met wat hij zei te gaan doen. Wijkt hij af, dan wordt de toegang beperkt of ingetrokken voordat de handeling wordt uitgevoerd.

Schermafbeelding van een rechtenmatrix voor een agent met de naam log-analysis-agent. Lezen staat op toestaan, aanmaken, wijzigen en verwijderen vragen om goedkeuring van een mens en beheerdersrechten staan op weigeren. Beeld: 1Password
Schermafbeelding van een rechtenmatrix voor een agent met de naam log-analysis-agent. Lezen staat op toestaan, aanmaken, wijzigen en verwijderen vragen om goedkeuring van een mens en beheerdersrechten staan op weigeren. Beeld: 1Password

Elke verleende toegang wordt vastgelegd voor auditwerk. Die logboeken zijn afgestemd op SOC 2, HIPAA, PCI DSS, ISO 27001 en de AVG, wat vooral telt voor bedrijven die een certificering moeten aantonen bij een klant of verzekeraar.

Van Apono naar het Unified Access-platform

De techniek eronder komt van Apono, het Israëlische bedrijf dat 1Password op 15 juni overnam voor een niet bekendgemaakt bedrag. Dat platform koppelt met AWS, Azure, Google Cloud, Kubernetes, Snowflake, Databricks en meer dan 200 andere zakelijke systemen en maakt per verzoek de rol of het account aan die de taak nodig heeft.

Binnen het Unified Access-platform valt Privileged Access nu op zijn plek naast de bestaande onderdelen. Enterprise Password Manager bewaart de inloggegevens, Credential Broker levert die geheimen op het moment zelf aan machines en agents, en Privileged Access bepaalt wat een identiteit vervolgens mag doen en hoe lang. Het verschil tussen die laatste twee is scherper dan het klinkt: de een gaat over welk geheim je krijgt om binnen te komen, de ander over je bewegingsruimte zodra je binnen bent, ook in systemen die helemaal geen klassieke inloggegevens gebruiken.

Schema van het 1Password Unified Access-platform met vijf onderdelen: Enterprise Password Manager, SaaS Manager, Device Trust, Credential Broker en Privileged Access, gegroepeerd onder ontdekken, beveiligen en controleren. Beeld: 1Password
Schema van het 1Password Unified Access-platform met vijf onderdelen: Enterprise Password Manager, SaaS Manager, Device Trust, Credential Broker en Privileged Access, gegroepeerd onder ontdekken, beveiligen en controleren. Beeld: 1Password

1Password zegt met dat platform ruim 200.000 bedrijven en meer dan een miljoen ontwikkelaars te bedienen, met zo'n 1,5 miljard inloggegevens en geheimen in de zakelijke kluis. Dezelfde dag ging Credential Broker voor GitHub Actions in publieke preview, na een gesloten test in juni. Het bedrijf zet daarmee de lijn door die het eerder deze maand insloeg met een route waarbij Claude wel op websites kan inloggen terwijl het wachtwoord het model nooit bereikt.

Wat 1Password als bewijs meegeeft

Het enige harde praktijkcijfer in de aankondiging komt van Caris Life Sciences, een Amerikaans bedrijf in precisiegeneeskunde dat onder HIPAA valt. Onderzoekers daar hadden toegang nodig tot specifieke S3-buckets in AWS, soms tot losse mappen daarbinnen, terwijl de beschikbare knoppen alleen grof konden schakelen. Na de overstap op taakgebonden toegang daalde de wachttijd voor onderzoekers met 99 procent. "Weten dat toegang binnen minuten geregeld is, houdt het werk op gang", zegt Ronen Niv, senior director engineering bij Caris. Het is een door de leverancier aangedragen klantverhaal, dus geen onafhankelijke meting, maar het laat wel zien waar de winst zit: niet in beveiliging alleen, maar in de wachttijd die permanente rechten normaal gesproken moeten voorkomen.

CEO David Faugno vat het probleem samen als bedrijven die meer permanente toegang in hun omgeving hebben dan ze kunnen zien of verantwoorden. Een prijs voor Privileged Access noemt 1Password nergens; wie details wil, komt uit bij een demo-aanvraag.

Toegang wordt een tijdsvraag

De categorie waarin dit product landt, wordt in hoog tempo opgekocht. Cyera tekende diezelfde dag een intentieovereenkomst van ongeveer 1 miljard dollar voor Oasis Security, een maand nadat SailPoint de overname van Entro afrondde. 1Password kocht Apono. Drie keer hetzelfde patroon: een zelfstandige aanbieder van niet-menselijk identiteitsbeheer verdwijnt in een groter platform, omdat leveranciers ervan uitgaan dat elk bedrijf met agents straks moet kunnen laten zien wie namens hem handelde en met welke rechten.

De beweging eronder is dat het gesprek over agent-governance verschuift. Een jaar geleden ging het over wat een agent mag doen; nu gaat het over hoe lang hij dat mag. Dezelfde vraag ligt bij de dataplatforms zelf op tafel, waar 1Password meedoet in de rij partners die agents van derden via één poort bij bedrijfsdata laten komen.

Voor wie vandaag een agent op een productieomgeving zet, is dat het bruikbare deel van deze aankondiging, ook zonder een nieuw contract. Permanente rechten voor een agent zijn een keuze, geen gegeven, en de goedkoopste versie van dit hele verhaal blijft een eigen account per agent met een eigen einddatum.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agents met afgebakende rechten

Ik help je van meedenken tot werkende opzet: bepalen wat een agent mag, hem een eigen identiteit en tijdelijke toegang geven, en dat vastleggen in je eigen systemen. Van ontwerp tot realisatie en automatisering, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

MCP schrapt sessies: het protocol achter AI-agents wordt stateless
Nieuws
6 min

28 jul 16:14

MCP schrapt sessies: het protocol achter AI-agents wordt stateless

Het Model Context Protocol wordt vandaag stateless. Sessies, de initialize-handdruk en de sessie-header verdwijnen, wat MCP-servers eenvoudiger schaalbaar maakt maar bestaande eigen implementaties breekt. Dit verandert er concreet.

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.
Inzicht
7 min

9 jul 13:03

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.

AI-agenten krijgen nu een eigen digitale identiteit, van Okta en de Linux Foundation tot Estland. Wie zijn agent op geleende inloggegevens laat draaien, verliest het zicht op wie er namens hem handelt.

Snowflake kondigt Cortex AI Gateway aan om AI-agents te begrenzen
Nieuws
5 min

28 jul 16:27

Snowflake kondigt Cortex AI Gateway aan om AI-agents te begrenzen

Snowflake introduceert een centrale poort die bepaalt bij welke modellen, data en tools AI-agents mogen, ook die van concurrenten als Claude Code en Cursor, en die uitgavenlimieten afdwingt. Publieke preview volgt, een prijs ontbreekt.

Cyera wil Oasis Security overnemen voor 1 miljard dollar
Nieuws
5 min

28 jul 14:12

Cyera wil Oasis Security overnemen voor 1 miljard dollar

Cyera tekent een intentieovereenkomst om Oasis Security te kopen voor ongeveer 1 miljard dollar. Daarmee zijn binnen een maand de twee bekendste zelfstandige aanbieders van niet-menselijk identiteitsbeheer opgegaan in een groter beveiligingsplatform.

AMD daagt Nvidia uit met AI-racksysteem Helios, Microsoft wordt afnemer
Nieuws
4 min

20 jul 16:22

AMD daagt Nvidia uit met AI-racksysteem Helios, Microsoft wordt afnemer

AMD daagt Nvidia voor het eerst op systeemniveau uit met Helios, een rack-schaal AI-systeem van 72 versnellers, en strikt Microsoft als afnemer voor Azure. Hoe groot die afname is, maakten beide bedrijven niet bekend.

FBI waarschuwt voor supply-chain-groep TeamPCP en adviseert een minimale package-leeftijd
Nieuws
6 min

3 jul 14:10

FBI waarschuwt voor supply-chain-groep TeamPCP en adviseert een minimale package-leeftijd

De FBI bracht een officiele waarschuwing uit voor TeamPCP, die breed gebruikte ontwikkel- en beveiligingstools vergiftigde. De concrete raad: installeer een pakket pas na een minimale leeftijd van zeven dagen.