Mensen rond een tafel met laptops tijdens een presentatie
Nieuws11 september · 06:314 min leestijd

Proofpoint koppelt Microsoft 365 aan insider-risicoonderzoek

Proofpoint breidt zijn AI-onderzoek uit naar Microsoft 365 en voegt prompts, antwoorden en AI-agentinteracties toe aan insider-riskonderzoek. De directe koppeling met e-mail, Teams en bestanden staat pas voor Q4 2026 gepland.

Proofpoint koppelt zijn AI-onderzoekstool Prism Investigator aan Microsoft 365 en neemt AI-interacties mee in insider-riskonderzoek voor security-, compliance- en juridische teams, meldt het bedrijf op 10 september.

Voor een Nederlandse organisatie met Microsoft 365 verandert daarmee welke sporen in een onderzoek samenkomen. E-mail, Teams-berichten en bestanden kunnen straks rechtstreeks uit de Microsoft 365-omgeving worden opgehaald, terwijl prompts en antwoorden uit copilots en andere AI-apps als context voor mogelijk insider-risico dienen. De Microsoft 365-koppeling komt volgens Proofpoint pas in het vierde kwartaal van 2026; de Human Communications Intelligence-agents zijn nu beschikbaar als add-on.

Wat Proofpoint toevoegt

Prism Investigator analyseerde al inhoud uit Proofpoint Archive. De directe koppeling met Microsoft 365-e-mail, Teams-berichten en bestanden moet ervoor zorgen dat de tool tijdens een onderzoek alleen de relevante inhoud ophaalt, zonder eerst een volledige export klaar te zetten. Proofpoint zegt die communicatie vervolgens te kunnen combineren met archiefinhoud, data, logs en andere bedrijfsgegevens.

Het doel is een verdedigbaar dossier met een samenhangend verhaal, in plaats van losse stukken bewijs. Voor security-, compliance- en juridische teams verandert vooral de volgorde: eerst het onderzoeksvraagstuk, daarna de benodigde Microsoft 365-inhoud. De leverancier belooft daarmee minder handmatig exporteren en stagen, maar de directe koppeling is nog niet algemeen beschikbaar.

De tweede wijziging zit in de AI-context. Proofpoint brengt Human Communications Intelligence, of HCI, naar Insider Threat Management. Interacties met copilots, generatieve AI-toepassingen en AI-agents komen zo naast communicatie- en gedragsgegevens te staan. Proofpoint beschrijft dat een prompt met gevoelige informatie op zichzelf alleen mogelijke blootstelling laat zien. De communicatie eromheen kan helpen onderscheiden of het om routinegebruik, een beleidsbreuk of opzet gaat.

Schematische illustratie van mensen en communicatielijnen, gebruikt door Proofpoint bij de aankondiging, Bron: Proofpoint
Schematische illustratie van mensen en communicatielijnen, gebruikt door Proofpoint bij de aankondiging, Bron: Proofpoint

De timing maakt verschil

HCI-agents zijn volgens Proofpoint nu beschikbaar als add-on voor Proofpoint Capture powered by Nuclei. Prism Investigator krijgt de Microsoft 365-connectiviteit naar verwachting pas in Q4 2026. Dat onderscheid is belangrijk voor organisaties die de aankondiging lezen als een direct beschikbare koppeling met hun mailboxen, Teams-gesprekken en bestanden. Voor die use-case begint de productplanning dus met een aangekondigde toekomstige beschikbaarheid, niet met een live integratie.

De inzet is breder dan een extra zoekfunctie. Prompts, antwoorden en acties van AI-systemen worden steeds vaker onderdeel van hoe medewerkers communiceren, besluiten nemen en documenten maken. Proofpoint behandelt die interacties daarom als mogelijke bedrijfsrecords die bij een compliance- of insider-riskonderzoek moeten kunnen worden vastgelegd en geïnterpreteerd.

Van alert naar context

Die ontwikkeling sluit aan op een risico dat al zichtbaar is in Microsoft 365-documentstromen. In het eerdere onderzoek naar een verborgen instructie die Copilot financiële cijfers laat aanpassen en zichzelf naar nieuwe Word-documenten kopieert bleek dat een bestand via Outlook, Teams, SharePoint of OneDrive in de context van een assistent kan belanden zonder dat de gebruiker de aanval als zodanig herkent. Dan is de vraag niet alleen welk document is gebruikt, maar ook welke prompt, bron en handeling het vervolg heeft veroorzaakt.

Proofpoint schuift AI-interacties hiermee op van losse chatgeschiedenis naar onderdeel van het bedrijfsrecord rond een incident. Zodra die interacties naast e-mail, Teams en bestanden worden onderzocht, wordt AI-governance ook een vraag naar bewaarbeleid, toegangsrechten en uitlegbaarheid. De verschuiving zit niet alleen in meer signalen, maar in de mogelijkheid om het zakelijke verband rond een signaal te reconstrueren.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI met controle

Ik denk mee over hoe je data, AI en bestaande systemen veilig laat samenwerken, ontwerp de oplossing en bouw en automatiseer het hele traject, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Microsoft 365-storing gaat dag twee in: mail werkt weer, zoeken hapert
Nieuws
4

1 sep 12:10

Microsoft 365-storing gaat dag twee in: mail werkt weer, zoeken hapert

De Microsoft 365-storing loopt door in een tweede werkdag. Exchange Online levert weer mail, maar zoeken in Teams, SharePoint en OneDrive blijft haperen en Microsoft noemt geen hersteltijd.

Onderzoeker toont AI-worm die zich via Copilot door Word-documenten verspreidt
Nieuws
5 min

29 jul 20:12

Onderzoeker toont AI-worm die zich via Copilot door Word-documenten verspreidt

Een verborgen instructie in een gedeeld Word-document laat Microsoft 365 Copilot financiële cijfers aanpassen en zichzelf naar nieuwe documenten kopiëren. Na 144 dagen coördinatie met Microsoft is er nog geen robuuste oplossing.

Microsoft zet eigen antispam-model uit na vertraagde externe mail
Nieuws
4

4 sep 16:11

Microsoft zet eigen antispam-model uit na vertraagde externe mail

Microsoft zette vrijdag een eigen antispam-model uit dat mail van en naar externe domeinen vertraagde in Exchange Online, incident EX1467029. Intern werkte alles, alleen het verkeer met klanten en leveranciers liep vast.

Politie en OM zien jonge westerse daders via social engineering binnenkomen
Nieuws
5 min

4 sep 10:09

Politie en OM zien jonge westerse daders via social engineering binnenkomen

Politie en OM zien een nieuwe generatie jonge, westerse cybercriminelen die via telefoon, chat en e-mail binnenkomt. Het Cybercrimebeeld Nederland 2026 verschuift de belangrijkste beveiligingsvraag naar de verificatie bij je eigen servicedesk.

De deur die MFA en passkeys niet sluiten: kwaadaardige OAuth-toestemming
Inzicht
7 min

19 jul 09:00

De deur die MFA en passkeys niet sluiten: kwaadaardige OAuth-toestemming

Je kunt je wachtwoord resetten, MFA afdwingen en passkeys uitrollen, en de aanvaller zit er nog steeds in. Kwaadaardige OAuth-app-toestemming is de deur die geen van beide sluit.

Microsoft onderzoekt Exchange Online-storing die e-mail en inloggen raakt
Nieuws
4

31 aug 20:11

Microsoft onderzoekt Exchange Online-storing die e-mail en inloggen raakt

Microsoft onderzoekt een storing in Exchange Online onder incident EX1464935, met vertraagde en mislukte e-mail plus authenticatiefouten. Tienduizenden gebruikers zijn geraakt, en het faalpatroon zit in de inlog waar veel meer dan Outlook aan hangt.