Overslaan naar inhoud
Nederlands
  • Er zijn geen suggesties want het zoekveld is leeg.

Kan de AI-analist zelf wijzigingen doorvoeren in onze Microsoft-omgeving?

Korte antwoord: nee. De AI-analist heeft geen directe toegang tot uw Microsoft-omgeving en kan niet zelfstandig wijzigingen doorvoeren.

Drie lagen garanderen dat:

Geen directe credentials

De AI-analist draait in een afgeschermde omgeving en heeft geen tokens, sleutels of netwerkpad naar uw tenant. De enige verbinding die hij heeft is een tijdelijk token om vragen te stellen aan onze backend, deze tokens zijn alleen geschikt om vragen te stellen over jou tenant. N iet aan Microsoft Graph, Defender of Entra ID.

Concreet: zelfs als iemand de container van de AI-analist zou compromitteren, zou hij geen toegang krijgen tot uw omgeving. Er zijn simpelweg geen credentials om te stelen.

Alleen lezen, alleen via de backend

Wanneer de AI-analist iets wil opzoeken (een gebruiker, een sign-in, een mailregel, een apparaat), vraagt hij dat via onze backend. Onze backend:

  • Houdt de credentials van uw tenant onder beheer in een credential store.
  • Voert alleen leesoperaties uit

De AI-analist krijgt nooit de credentials zelf in handen. Hij ziet alleen de resultaten van de query die onze backend voor hem heeft uitgevoerd.

Remediaties altijd via menselijke goedkeuring

Als de AI-analist een remediatie voorstelt, bijvoorbeeld het uitloggen van een gecompromitteerde gebruiker, het uitschakelen van een kwaadaardige mailregel of het isoleren van een verdacht apparaat, gebeurt dat niet automatisch.

De voorstellen komen bij uw team terecht. U kunt:

  • Accepteren, waarna het systeem de actie uitvoert via beveiligde, geauditeerde paden.
  • Weigeren, als u oordeelt dat de actie niet nodig is.

Pas na uw expliciete goedkeuring voert het systeem de actie uit. Remediations kunnen op auto uitvoeren gezet worden.

Het effect

Zelfs als de AI-analist een fout zou maken of onverwacht gedrag zou vertonen, kan hij geen wijzigingen aanbrengen in uw omgeving. Hij kan alleen vragen stellen via paden die wij beheren, en voorstellen doen die u beoordeelt.

Dit is een bewuste architecturele keuze. De vertrouwensvraag verschuift van "kunnen we de AI vertrouwen om de juiste actie te kiezen?" naar "kunnen we de begrenzingen vertrouwen die wij om de AI heen hebben gebouwd?". Die vraag is te beantwoorden met code-audit en penetratietesten, in plaats van met vertrouwen in modelgedrag.