1Password lanceert Privileged Access, een dienst die permanente toegangsrechten tot cloudinfrastructuur, databases en Kubernetes vervangt door toegang die per taak ontstaat en automatisch verdwijnt zodra het werk klaar is, voor medewerkers en voor AI-agents.
Dat raakt een gat dat groeit zodra agents echt uitvoerend werk doen. Een agent erft doorgaans de rechten van de medewerker die hem uitrolde, en dat zijn rechten die op een mensenbaan zijn gesneden, niet op één geautomatiseerde taak. Uit eigen onderzoek van 1Password blijkt dat 40 procent van de ontwikkelaars agents permanente toegang geeft tot systemen of inloggegevens. Zolang die situatie bestaat, kun je de toegang van zo'n agent niet intrekken zonder de medewerker zelf te raken, en wijst je logboek naar een mens waar een machine handelde. Dat is geen randgeval meer: er staan inmiddels 82 machine-identiteiten tegenover elke menselijke, waarvan 42 procent gevoelige of geprivilegieerde toegang heeft.
Toegang die in het doelsysteem zelf wordt aangemaakt
Het uitgangspunt is simpel en in de praktijk zeldzaam: rechten worden aangemaakt als een project begint en zelden opgeruimd als het werk klaar is. Privileged Access bestaat uit drie delen die dat patroon doorbreken.
Access Discovery brengt in kaart welke identiteiten en rechten er al zijn in AWS, Azure, Google Cloud, Kubernetes, hybride infrastructuur en databases, en licht daar slapende accounts en te ruime rechten uit.
Runtime Privilege Orchestration met Dynamic Guardrails vervangt de permanente rechten. Vraagt een engineer toegang tot een IAM-rol, een database of een Kubernetes-namespace, dan schrijft 1Password die toegang rechtstreeks in de eigen beleidstaal van het doelsysteem, niet via een sessieproxy of een bastion host. De toegang geldt voor de duur van de sessie en wordt daarna automatisch weggehaald, zodat er geen rol blijft staan. Aanvragen lopen via Slack, de opdrachtregel, Teams, Jira of een MCP-server. Verzoeken met een laag risico keurt het beleid zelf goed, gevoeliger verzoeken gaan naar een mens.
AI Agent Privilege Control trekt hetzelfde model door naar agents. Elke agent krijgt een eigen identiteit en een rol die op zijn specifieke taak is gesneden, aangemaakt bij het verzoek en opgeruimd zodra de taak klaar is. Daarbovenop toetst het systeem doorlopend of wat een agent doet nog klopt met wat hij zei te gaan doen. Wijkt hij af, dan wordt de toegang beperkt of ingetrokken voordat de handeling wordt uitgevoerd.

Elke verleende toegang wordt vastgelegd voor auditwerk. Die logboeken zijn afgestemd op SOC 2, HIPAA, PCI DSS, ISO 27001 en de AVG, wat vooral telt voor bedrijven die een certificering moeten aantonen bij een klant of verzekeraar.
Van Apono naar het Unified Access-platform
De techniek eronder komt van Apono, het Israëlische bedrijf dat 1Password op 15 juni overnam voor een niet bekendgemaakt bedrag. Dat platform koppelt met AWS, Azure, Google Cloud, Kubernetes, Snowflake, Databricks en meer dan 200 andere zakelijke systemen en maakt per verzoek de rol of het account aan die de taak nodig heeft.
Binnen het Unified Access-platform valt Privileged Access nu op zijn plek naast de bestaande onderdelen. Enterprise Password Manager bewaart de inloggegevens, Credential Broker levert die geheimen op het moment zelf aan machines en agents, en Privileged Access bepaalt wat een identiteit vervolgens mag doen en hoe lang. Het verschil tussen die laatste twee is scherper dan het klinkt: de een gaat over welk geheim je krijgt om binnen te komen, de ander over je bewegingsruimte zodra je binnen bent, ook in systemen die helemaal geen klassieke inloggegevens gebruiken.

1Password zegt met dat platform ruim 200.000 bedrijven en meer dan een miljoen ontwikkelaars te bedienen, met zo'n 1,5 miljard inloggegevens en geheimen in de zakelijke kluis. Dezelfde dag ging Credential Broker voor GitHub Actions in publieke preview, na een gesloten test in juni. Het bedrijf zet daarmee de lijn door die het eerder deze maand insloeg met een route waarbij Claude wel op websites kan inloggen terwijl het wachtwoord het model nooit bereikt.
Wat 1Password als bewijs meegeeft
Het enige harde praktijkcijfer in de aankondiging komt van Caris Life Sciences, een Amerikaans bedrijf in precisiegeneeskunde dat onder HIPAA valt. Onderzoekers daar hadden toegang nodig tot specifieke S3-buckets in AWS, soms tot losse mappen daarbinnen, terwijl de beschikbare knoppen alleen grof konden schakelen. Na de overstap op taakgebonden toegang daalde de wachttijd voor onderzoekers met 99 procent. "Weten dat toegang binnen minuten geregeld is, houdt het werk op gang", zegt Ronen Niv, senior director engineering bij Caris. Het is een door de leverancier aangedragen klantverhaal, dus geen onafhankelijke meting, maar het laat wel zien waar de winst zit: niet in beveiliging alleen, maar in de wachttijd die permanente rechten normaal gesproken moeten voorkomen.
CEO David Faugno vat het probleem samen als bedrijven die meer permanente toegang in hun omgeving hebben dan ze kunnen zien of verantwoorden. Een prijs voor Privileged Access noemt 1Password nergens; wie details wil, komt uit bij een demo-aanvraag.
Toegang wordt een tijdsvraag
De categorie waarin dit product landt, wordt in hoog tempo opgekocht. Cyera tekende diezelfde dag een intentieovereenkomst van ongeveer 1 miljard dollar voor Oasis Security, een maand nadat SailPoint de overname van Entro afrondde. 1Password kocht Apono. Drie keer hetzelfde patroon: een zelfstandige aanbieder van niet-menselijk identiteitsbeheer verdwijnt in een groter platform, omdat leveranciers ervan uitgaan dat elk bedrijf met agents straks moet kunnen laten zien wie namens hem handelde en met welke rechten.
De beweging eronder is dat het gesprek over agent-governance verschuift. Een jaar geleden ging het over wat een agent mag doen; nu gaat het over hoe lang hij dat mag. Dezelfde vraag ligt bij de dataplatforms zelf op tafel, waar 1Password meedoet in de rij partners die agents van derden via één poort bij bedrijfsdata laten komen.
Voor wie vandaag een agent op een productieomgeving zet, is dat het bruikbare deel van deze aankondiging, ook zonder een nieuw contract. Permanente rechten voor een agent zijn een keuze, geen gegeven, en de goedkoopste versie van dit hele verhaal blijft een eigen account per agent met een eigen einddatum.
Veelgestelde vragen
Agents met afgebakende rechten
Ik help je van meedenken tot werkende opzet: bepalen wat een agent mag, hem een eigen identiteit en tijdelijke toegang geven, en dat vastleggen in je eigen systemen. Van ontwerp tot realisatie en automatisering, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
