Toegangspoortjes met kaartlezers, verlicht in oranje en groen, achter een glazen deur
Nieuws28 juli · 16:275 min leestijd

Snowflake kondigt Cortex AI Gateway aan om AI-agents te begrenzen

Snowflake introduceert een centrale poort die bepaalt bij welke modellen, data en tools AI-agents mogen, ook die van concurrenten als Claude Code en Cursor, en die uitgavenlimieten afdwingt. Publieke preview volgt, een prijs ontbreekt.

Snowflake kondigt Cortex AI Gateway aan, een centrale laag die bepaalt bij welke modellen, data en tools AI-agents mogen, en die uitgavenlimieten afdwingt voordat de rekening ontspoort. De poort gaat binnenkort in publieke preview.

Opvallend is wie er doorheen mag. Naast Snowflakes eigen agents CoWork en CoCo noemt het bedrijf Claude Code en Cursor met naam: agents die op een ander platform gebouwd zijn en van een concurrent komen. Dat verschuift de plek waar toegang en budget geregeld worden. Draaien er bij een groothandel of op een financiële afdeling drie of vier verschillende agents op dezelfde order- en klantgegevens, dan hoeft dat niet langer per tool geregeld te worden, maar één keer bij de data zelf. Rekening en logboek komen daarmee op dezelfde plek te liggen.

Vier knoppen in één poort

Snowflake beschrijft vier functies. De gateway centraliseert de toegangsregels, authenticatie en rechten voor meer dan honderd MCP-servers, de koppelingen waarmee AI-software bij je CRM, boekhouding of webshop komt. Daarnaast legt hij per agent vast welke systemen en tools zijn aangeraakt en in welke volgorde, geeft hij IT en finance één overzicht van het AI-verbruik met de kosten toegerekend aan het team, de agent of de workload die ze veroorzaakt, en stuurt hij elk verzoek naar een model dat de organisatie heeft goedgekeurd.

Die kostenknop is geen bijzaak. Chief security and trust officer Mayank Upadhyay schetst tegenover VentureBeat hoe een rekening ongemerkt oploopt: een medewerker stelt een simpele vraag waarvoor één document opgehaald hoeft te worden, maar het verzoek wordt onbedoeld door een duurder redeneermodel geleid, triggert extra zoekopdrachten in meerdere systemen en start workflows die niemand nodig had. Bij duizenden medewerkers en honderden agents wordt zo'n kleine inefficiëntie een post op de begroting.

Schema van Snowflake dat toont hoe agents van Claude, ChatGPT, Copilot en Cursor via een centrale toolslaag bij Snowflake-data, SaaS-applicaties en interne systemen komen, met beleid, identiteit en audit bij elke tool-aanroep. Beeld: Snowflake
Schema van Snowflake dat toont hoe agents van Claude, ChatGPT, Copilot en Cursor via een centrale toolslaag bij Snowflake-data, SaaS-applicaties en interne systemen komen, met beleid, identiteit en audit bij elke tool-aanroep. Beeld: Snowflake

De gateway rust op de overname van Natoma in mei 2026, een klein bedrijf met een MCP-gateway die identiteit, beleid en audit afdwingt op het niveau van de losse tool-aanroep. Die techniek zit nu in het Snowflake-platform zelf.

Aangekondigd, nog niet te koop

Belangrijk voor wie hier iets mee wil: Cortex AI Gateway is vandaag aangekondigd, niet uitgerold. In de voetnoten bij het persbericht staat dat de gateway binnenkort in publieke preview gaat. Een aantal losse beveiligingsfuncties is wel algemeen beschikbaar, waaronder inzicht in het AI-risicoprofiel en een geverifieerde identiteit voor een agent. Contextafhankelijke controles en het beperken van een agent-sessie tot de scope van de taak zitten in private preview. Een prijs noemt Snowflake nergens.

De integraties met de zes beveiligingspartners lopen achter op de gateway zelf. 1Password, Aembit, Linx Security, SailPoint en Saviynt gaan binnenkort in private preview; die van Okta staat gepland voor het vierde kwartaal van 2026. Wie vandaag een agent van een derde partij netjes wil dichtzetten, wacht dus nog even.

Zes concurrenten rond één identiteitsmodel

De partnerlijst is het onverwachte deel van de aankondiging: 1Password, Aembit, Linx Security, Okta, SailPoint en Saviynt vechten normaal om hetzelfde identiteitsbudget en bouwen hier tegen één gedeeld model. Dat model heet dual attribution. Bij elke handeling wordt zowel de geverifieerde niet-menselijke identiteit van de agent vastgelegd als de mens die de taak gaf, zodat achteraf te zien is wie wat autoriseerde. Daarbovenop komt task-scoped access: de agent erft niet de volledige rechten van die medewerker, maar krijgt alleen wat de specifieke taak vraagt.

Dat lost een probleem op dat in de praktijk al pijn doet. Zolang een agent op de inlog van een medewerker leunt, wijst het logboek naar een mens waar een machine handelde, en dat is geen randgeval meer: er staan inmiddels 82 machine-identiteiten tegenover elke menselijke, waarvan 42 procent gevoelige of geprivilegieerde toegang heeft. Nancy Wang, technisch directeur van 1Password, zegt in de aankondiging dat de samenwerking agents van derden kortlevende, taakgebonden toegang moet geven zonder permanente rechten op gevoelige data.

Waar de strijd nu ligt

Met meer dan 13.900 klanten zit Snowflake op een grote hoeveelheid gevoelige bedrijfsdata, en elke externe agent die daar via deze poort bij komt, maakt het platform harder om te verlaten. Dat is precies de spanning. Een besturingslaag die binnen één leverancier woont, trekt de openheid van MCP terug naar dat ene platform, en dat is comfortabel voor een organisatie die toch al op Snowflake draait en lastiger voor wie bewust met meerdere aanbieders werkt.

De onderliggende beweging is dat governance verschuift van iets wat je zelf in elkaar zet naar iets wat je inkoopt bij de partij die je data al beheert. Wie de gateway zelf draait, en elke agent een eigen virtuele sleutel met een hard tokenbudget geeft, houdt die knoppen in eigen hand; wie hem van het dataplatform afneemt, ruilt bouwwerk in voor afhankelijkheid. Die afweging is niet nieuw. De Franse mededingingsautoriteit stelde eerder deze maand vast dat drie partijen ruim 84 procent van de wereldwijde markt voor AI-agenten beheersen en waarschuwde daarbij voor de stroefheid van overstappen. De controlelaag boven die agents is nu het volgende terrein waar dezelfde vraag speelt.

Het protocol waarmee agents bij tools komen is inmiddels gemeengoed. De vraag die vandaag op tafel ligt is wie de sluis erboven bedient, en welke rekening daaronder vandaan komt.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op je eigen agents

Draaien er bij jou meerdere AI-agents op dezelfde data, dan help ik je de toegang, de logging en het budget op één plek onder te brengen. Ik denk mee over de opzet, ontwerp de rechten en bouw de koppelingen, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

1Password lanceert Privileged Access en schrapt permanente rechten voor mensen en AI-agents
Nieuws
5 min

28 jul 18:13

1Password lanceert Privileged Access en schrapt permanente rechten voor mensen en AI-agents

1Password vervangt permanente toegangsrechten tot cloud, databases en Kubernetes door toegang die per taak ontstaat en automatisch vervalt. AI-agents krijgen daarbij een eigen identiteit en een rol die tot hun taak beperkt blijft.

1Password lanceert AI-kostenbeheer dat tokenverbruik van Cursor, OpenAI en Anthropic bundelt
Nieuws
5 min

15 jul 02:38

1Password lanceert AI-kostenbeheer dat tokenverbruik van Cursor, OpenAI en Anthropic bundelt

1Password bundelt in zijn SaaS Manager het tokenverbruik van Cursor, Anthropic en OpenAI in één dashboard, met budgetten en alerts per leverancier. De functie staat sinds 14 juli in publieke preview en waarschuwt voordat een budget op is.

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?
Inzicht
7 min

19 jul 13:00

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?

Agentische AI-browsers laten de assistent zelf klikken, invullen en inloggen met jouw sessie. Elke extensie of pagina die de AI misleidt, wordt een directe route naar je accounts. Bestaande browserbeveiliging is daar niet op gebouwd.

1Password laat Claude inloggen zonder je wachtwoord te tonen
Nieuws
4 min

16 jul 16:14

1Password laat Claude inloggen zonder je wachtwoord te tonen

1Password laat AI-assistent Claude inloggen op websites en eenmalige codes invullen zonder dat je wachtwoord ooit het AI-model bereikt. Voor bedrijven die AI-agents browsertaken laten doen, verschuift dat de vraag hoe je toegang veilig deelt.

Wat is MCP? Zo krijgt AI toegang tot je tools en data
Uitgelegd
7 min

9 jul 02:01

Wat is MCP? Zo krijgt AI toegang tot je tools en data

MCP is geen AI-model en geen product, maar een open standaard: de USB-C-poort voor AI. Zo werkt het protocol waarmee elke AI-app op dezelfde manier bij je tools en data komt.

Google's Gemini Spark landt op de Mac en mag nu aan je lokale bestanden
Nieuws
6 min

2 jul 18:09

Google's Gemini Spark landt op de Mac en mag nu aan je lokale bestanden

Google brengt zijn autonome AI-agent Gemini Spark naar macOS, waar hij voor het eerst lokale bestanden mag lezen en ordenen. Met MCP-ondersteuning, real-time tracking en een prijskaartje van 99 dollar per maand.