CrowdStrike introduceert de Agentic Identity Provider, een identiteitsdienst die elke AI-agent bij het opstarten registreert en van een niet-kopieerbare identiteit voorziet, kondigde het bedrijf woensdag aan op zijn conferentie Fal.Con in Las Vegas.
In de meeste organisaties draaien agents nu op geleende inloggegevens: het token van een medewerker, een gedeeld serviceaccount, of een API-sleutel die ergens in een omgevingsvariabele staat. Werkt dit zoals beschreven, dan veranderen er drie dingen aan die situatie. In je logboek staat de agent en niet de collega wiens sleutel hij gebruikte, toegang wordt per taak uitgegeven en vervalt daarna weer, en één agent uitzetten raakt niet langer een mens. Kopen kun je het alleen nog niet: CrowdStrike noemt geen leverdatum en geen prijs.
Vier functies onder één register
Een identity provider is het systeem dat vastlegt wie of wat een identiteit is, waarna alle andere beveiligingsbeslissingen daarop leunen. Voor mensen bestaat dat register al: een account, een wachtwoord, een onboardingproces. Voor AI-agenten niet, waardoor ze in de praktijk als serviceaccount of API-sleutel worden opgevoerd. De Agentic IdP wil dat register zijn en doet dat op vier manieren.
- Automatische registratie. Falcon Guardian spoort AI-agenten in de omgeving op, en de Agentic IdP schrijft elke agent in zodra die online komt, in één gezaghebbende directory.
- Verifieerbare identiteit. Elke agent krijgt een cryptografisch verifieerbare identiteit die niet te vervalsen of te delen is. Alleen een agent met zo'n identiteit komt in aanmerking voor autorisatie.
- Kortlopende, krappe tokens. Agenten krijgen geen eigen vaste inloggegevens. De IdP geeft per taak een token uit met de minimale rechten voor de minimale duur.
- Herleidbaarheid per stap. Elke handeling wordt gekoppeld aan de mens of het systeem namens wie de agent optreedt.
Dat laatste is voor een Nederlandse organisatie het meest concrete punt. Een agent die facturen goedkeurt of klantdata opvraagt, laat nu een spoor achter dat op naam van een medewerker staat. Wordt de handeling gebonden aan zowel de agent als zijn opdrachtgever, dan is een audit of een incidentonderzoek achteraf een kwestie van teruglezen in plaats van reconstrueren.

Nieuw product of nieuwe naam
De Agentic IdP staat niet los van wat er al was. CrowdStrike kondigde op 15 juni Continuous Identity for AI Agents aan, een functie binnen Falcon Next-Gen Identity Security die draait op techniek uit de overname van SGNL. Daarin zat de cryptografisch verifieerbare agent-identiteit al, gebaseerd op de open SPIFFE-standaard die statische API-sleutels vervangt. Wat er woensdag bij kwam is de laag eronder: het ontdekken, inschrijven en uitgeven zelf, plus de positionering van Falcon Next-Gen Identity Security als het identiteitsvlak voor agenten.
Scott Kriz, general manager Continuous Identity bij CrowdStrike, legt de volgorde zo uit: je kunt een identiteit die je nooit hebt kunnen vaststellen niet continu autoriseren, en traditionele identity providers breken zodra een agent zelfstandig handelt.
De aankondiging noemt geen algemene beschikbaarheid, geen prijs en geen pilotklant. CrowdStrike zet er zelf de standaardwaarschuwing bij dat nog niet uitgebrachte functies in ontwikkeling zijn en kunnen veranderen, en dat je je aankoop moet baseren op wat vandaag beschikbaar is. Dat is hetzelfde patroon als bij SafeMind, de twee eigen securitymodellen op Nvidia's Nemotron die pas over zes tot twaalf maanden breder in het Falcon-platform moeten landen, een dag eerder op dezelfde conferentie gepresenteerd.
Onderzoeken die naast elkaar lopen
Naast de identiteitslaag kondigde CrowdStrike een tweede verandering aan in de beveiligingscentrale zelf. Charlotte AI stuurt voortaan meerdere onderzoeksagenten tegelijk op een alarm af, over endpoint, identiteit, SaaS, cloud en netwerk, in plaats van na elkaar. Ze werken op een gedeelde geheugenlaag, zodat wat de ene agent leert direct bij de andere bekend is.
De cijfers eromheen komen van de leverancier zelf. CrowdStrike zegt bijna vier biljoen gebeurtenissen per dag te verwerken en claimt dat de nieuwe datapijplijnen ruis al bij binnenkomst wegfilteren, wat de opslagkosten tot 50 procent moet drukken. Onafhankelijke toetsing van die getallen is er niet.
Pakketten blokkeren voordat ze draaien
Het derde onderdeel raakt iedereen die code laat schrijven door een AI-assistent. Real-Time Supply Chain Attack Protection onderschept pakketbeheer op de werkplek zelf: de Falcon-sensor grijpt in bij npm install en pip install voordat een meegeleverd script draait, op Windows, macOS en Linux. Beheerders kunnen daarbij een minimale leeftijd voor pakketten afdwingen, de simpelste rem op typosquats en gekaapte releases.
Dat is niet langer alleen een zaak voor de ontwikkelafdeling. Een agent die een taak afmaakt kan op elke werkplek een pakket ophalen. Hoe groot dat probleem inmiddels is, staat in het eigen jaaronderzoek van het bedrijf: de Noord-Koreaanse groep Stardust Chollima vergiftigde 131 pakketten van het Mastra-AI-framework en de groep Altered Spider compromitteerde op één dag ruim 300 software-afhankelijkheden.
De identiteitslaag wordt van twee kanten gebouwd
Wat hier gebeurt, gebeurt op meer plekken tegelijk. De Linux Foundation koos voor een open route en verankert de identiteit van een agent in het DNS met de Agent Name Service, met Cloudflare, Cisco en Salesforce eromheen. CrowdStrike kiest de andere: het register komt binnen het eigen beveiligingsplatform te staan, waar ook de detectie en de reactie al zitten.
Voor een organisatie die agents in productie zet, verschuift daarmee de vraag. Niet of agenten een eigen identiteit nodig hebben, want tegenover elke menselijke identiteit staan er inmiddels 82 machine-identiteiten, waarvan 42 procent gevoelige of geprivilegieerde toegang heeft. Maar wie dat register beheert, en wat er gebeurt met de agenten die buiten dat platform draaien.
Veelgestelde vragen
Agenten met een eigen naam
Zet je AI-agenten in op je eigen systemen, dan denk ik met je mee over wie ze zijn, wat ze mogen en hoe je dat terugziet in je logboek. Van ontwerp tot werkende koppeling, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
