Een security- en privacydashboard met statusoverzichten op een scherm
Nieuws16 juni · 20:105 min leestijd

IBM Guardium gaat AI-agents monitoren: zo dicht je het zichtbaarheidsgat

IBM kondigt monitoring voor agentic AI aan in Guardium, te beginnen met Claude via de Compliance API. Het belooft een sluitend bewijsspoor van prompt tot data, precies wat de AI Act straks vraagt.

IBM heeft vandaag, 16 juni 2026, een nieuwe mogelijkheid in zijn datasecurity-platform Guardium aangekondigd: het monitoren van agentic AI-systemen. De functie zit nog in Private Preview en begint met activiteit van Claude, het AI-model van Anthropic, dat wordt uitgelezen via de zogenoemde Claude Compliance API. Voor elke organisatie die AI-agenten op echte bedrijfsdata loslaat, raakt dit een pijnlijk punt: je weet vaak niet precies wat zo'n agent doet.

Dat is geen detail. Een agent stopt niet bij een antwoord, hij plant een taak, kiest een vervolgstap, roept een tool aan, controleert het resultaat en gaat door tot de klus klaar is of een mens akkoord moet geven. Onderweg pakt hij documenten, databases, e-mails en API's erbij. IBM noemt dit het AI-zichtbaarheidsgat: AI-systemen handelen sneller op gevoelige data dan security- en complianceteams kunnen bijhouden, en dat kan leiden tot datalekken of overtredingen.

Wat IBM precies aankondigt

De nieuwe Guardium-functie legt gedetailleerde telemetrie vast over de hele keten van een AI-workflow: prompts, gebruikers, projecten, bestanden, acties van de agent, MCP- en tool-activiteit en de uiteindelijke datatoegang. IBM koppelt daarbij drie lagen die normaal in losse logbestanden verspreid liggen.

De eerste laag is de Claude-activiteit zelf, binnengehaald via de Claude Compliance API: welke gebruiker, in welk project of werkruimte, met welke bestanden en welke configuratiewijzigingen. De tweede laag is de uitvoering: agent-runtimes, MCP-servers, API-gateways en tool-audit-trails laten zien welke tool werd aangeroepen, welk systeem werd benaderd en of er een goedkeuringsstap nodig was. De derde laag is de datamonitoring waar Guardium van oudsher sterk in is: welke database, tabel, kolom of query werd geraakt, met welke gevoeligheidsclassificatie en welk beleidsresultaat.

Guardium plakt die lagen aan elkaar door details te matchen zoals gebruikersidentiteit, tijdstempel, project, sessie-ID, toolnaam en het geraakte data-object. Volgens IBM ontstaat zo een controleerbaar bewijsspoor dat een prompt verbindt met de actie van de agent, de onderliggende datatoegang en het compliance-resultaat. Claude is het eerste model dat als bron is aangesloten.

Waarom dit voor de AI Act telt

IBM noemt expliciet de EU AI Act. Voor verplichtingen onder die wet, zegt het bedrijf, wordt zo'n tijdlijn precies de bewijslast die teams nodig hebben om aan te tonen dat ze toezicht houden op AI-gestuurd datagebruik. Dat sluit aan op wat er voor de meeste organisaties al snel aankomt: onder artikel 50 van de AI Act gelden vanaf augustus 2026 transparantieverplichtingen voor bedrijven die AI inzetten. Kunnen reconstrueren wie wat liet doen, en welke data daarbij betrokken was, wordt dan geen luxe maar een eis.

De vragen die IBM oplijst zijn herkenbaar: wie startte het verzoek en onder welke bevoegdheid handelde de agent? Welke prompt, bestanden of trainingsdata beïnvloedden het model? Welke tools waren beschikbaar en welke draaiden er echt? Welke gevoelige velden werden geraakt? En kan je security-team de keten van prompt tot output achteraf naspelen? Zonder die antwoorden keuren teams agentic AI goed zonder te weten waar het risico zit.

Wat dit voor jouw bedrijf betekent

Wees nuchter over de status. Dit is Private Preview, niet algemeen beschikbaar, en het werkt nu specifiek met Claude. Het is geen kant-en-klare knop die je morgen aanzet. Maar de richting is helder en relevant, of je nu een MKB-bedrijf bent of een divisie van een grotere organisatie: zodra AI-agenten toegang krijgen tot je systemen, heb je een auditspoor nodig dat laat zien wat ze deden.

Je hoeft daar trouwens niet op een leverancier te wachten. Of je nu IBM Guardium gebruikt of niet, het onderliggende principe geldt voor elke automatisering: log wie wat aanroept, houd een mens in de lus bij gevoelige stappen, en zorg dat datatoegang herleidbaar is. Dat is precies waarom AI-agenten pas echt waarde leveren als de taak afgebakend is, de data klopt en de keten controleerbaar is van begin tot eind.

Wie AI-agenten inzet zonder dat auditspoor, bouwt een risico in dat pas zichtbaar wordt als het te laat is.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI-agenten met zicht op je data

Ik denk mee over en realiseer AI-automatisering end-to-end, het liefst self-hosted, zodat het auditspoor van jou is en je aantoonbaar grip houdt op wat je agenten doen.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Anthropic publiceert bouwplan voor koopagents in je eigen webshop
Nieuws
5 min

3 sep 04:11

Anthropic publiceert bouwplan voor koopagents in je eigen webshop

Anthropic zet werkende code voor een koopagent en een winkeliersagent op Claude online, onder Apache 2.0. Het afrekenen laat het bouwplan bewust bij jou. Wat dat betekent voor je webshop vlak voor de feestdagen.

AIR haalt 50 miljoen dollar op voor een firewall die de skills van AI-agents doorlicht
Nieuws
4 min

1 sep 18:37

AIR haalt 50 miljoen dollar op voor een firewall die de skills van AI-agents doorlicht

AIR komt uit stealth met 50 miljoen dollar van Sequoia en Greenoaks voor een firewall die skills, plug-ins en MCP-servers van AI-agents doorlicht. Het bedrijf filtert nu al 27 procent van de gevonden add-ons weg.

Anthropic opent Model Hardware Standard voor AI-agents die labapparatuur aansturen
Nieuws
6 min

27 aug 22:09

Anthropic opent Model Hardware Standard voor AI-agents die labapparatuur aansturen

Anthropic opent een besloten preview van de Model Hardware Standard, waarmee AI-agents microscopen, pipetteerrobots en robotarmen aansturen. Integreren gaat van weken naar uren, maar open source is de standaard nog niet.

Salesforce zet zijn CRM in Claude met 37 verkoopvaardigheden
Nieuws
5 min

27 aug 00:20

Salesforce zet zijn CRM in Claude met 37 verkoopvaardigheden

Salesforce en Anthropic lanceren Claudeforce, een plug-in die het CRM met 37 verkoopvaardigheden in Claude zet. Wat dat betekent voor je licenties, je klantdata en de vraag wie straks de interface bezit.

Google draagt A2A over aan de Agentic AI Foundation, naast MCP
Nieuws
5 min

18 aug 02:10

Google draagt A2A over aan de Agentic AI Foundation, naast MCP

Het Agent2Agent-protocol van Google komt als hosted project onder de Agentic AI Foundation, dezelfde stichting die MCP beheert. Daarmee staan de twee dragende agent-protocollen onder neutraal bestuur.

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code
Nieuws
4 min

7 aug 12:24

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code

Amazon, Cursor, Microsoft, OpenAI en Vercel publiceerden een open pakketformaat voor Agent Skills en MCP-servers. Google sluit aan als core maintainer. Je bouwt een agentuitbreiding voortaan een keer, niet per client.