Okta kondigt een grote uitbreiding aan op het gebied van beveiliging en identiteitsbeheer voor AI-agenten. Het bedrijf breidt zijn Okta for AI Agents-platform uit met ondersteuning voor meer agent-ecosystemen, integratie met Amazon Bedrock AgentCore en compatibiliteit met identiteitsaanbieders buiten het Okta-ecosysteem.
Het doel is om bedrijven te helpen meer controle te krijgen over snelgroeiende AI-omgevingen, waar autonome AI-agenten steeds meer toegang krijgen tot gevoelige systemen, API's en bedrijfsgegevens.
AI-agenten creëren nieuwe beveiligingsuitdagingen.
Naarmate op agenten gebaseerde AI meer terrein wint, groeit ook de behoefte aan identiteitsbeheer en beveiligingsmaatregelen. AI-agenten kunnen nu workflows automatiseren, beslissingen nemen en gelijktijdig met meerdere systemen communiceren, vaak met beperkt menselijk toezicht.
Volgens Octa Veel organisaties hebben tegenwoordig onvoldoende inzicht in welke AI-agenten worden gebruikt, tot welke middelen ze toegang hebben en welke acties ze kunnen uitvoeren.
"Beveiligings- en IT-leiders hebben een betere manier nodig om te begrijpen waar hun AI-agenten zich bevinden, waarmee ze verbinding kunnen maken en wat ze daadwerkelijk kunnen doen", aldus Ely Kahn, chief product officer bij Okta.
Tegelijkertijd wijzen diverse brancherapporten erop dat AI-agenten snel een nieuw aanvalsoppervlak voor cyberdreigingen aan het worden zijn. Identiteiten die gekoppeld zijn aan machines en AI-systemen groeien aanzienlijk sneller dan traditionele gebruikersaccounts, wat nieuwe risico's met zich meebrengt op het gebied van overautorisatie en gebrek aan controle.
Integratie met Amazon Bedrock AgentCore
Een van de belangrijkste nieuwtjes is de integratie met Amazon Bedrock AgentCore, het AWS-platform voor generatieve AI en AI-agents. De integratie maakt het mogelijk om de identiteitslevenscyclus van AI-agents die op AWS zijn gebouwd en geïmplementeerd, te beheren.
De kenmerken omvatten:
- Ontdekking van AI-agenten in bedrijfsomgevingen
- Registratie en identiteitsbeheer van AI-agenten
- Gecentraliseerde controle van toegangsbeleid
- Controle over welke middelen agenten mogen gebruiken
- Mogelijkheid om gecompromitteerde of ongeautoriseerde AI-agenten snel uit te schakelen.
- Logboekregistratie en telemetrie voor incidentbeheer en naleving van regelgeving
Okta stelt dat de oplossing platformonafhankelijk is en ook ecosystemen zoals Salesforce Agentforce, ServiceNow AI Platform, Google Vertex AI, Boomi, DataRobot en Workday zal ondersteunen.

Ondersteuning voor alle identiteitsaanbieders
Een ander belangrijk onderdeel van het initiatief is om Okta voor AI-agenten Het platform kan nu worden gebruikt met andere identiteitsaanbieders, zoals Microsoft Entra ID en Ping Identity, wat betekent dat bedrijven hun bestaande identiteitsinfrastructuur niet hoeven te vervangen om het platform te gebruiken.
Organisaties kunnen in plaats daarvan hun huidige oplossingen voor menselijke identiteitsverificatie behouden en Okta gebruiken om de identiteit en toegang van AI-agenten te beveiligen en te beheren.
Het biedt bedrijven een gemeenschappelijk beheersplan om:
- AI-agenten ontdekken
- Beheer de toegang tot SaaS-apps en API's.
- Beheer machtigingen
- Activiteiten monitoren
- Voorkom ongeautoriseerde toegang

AI-identificatie wordt het volgende grote beveiligingsgebied.
Deze ontwikkeling laat zien hoe identiteitsbeveiliging snel een van de belangrijkste gebieden binnen AI en cybersecurity aan het worden is. Verschillende beveiligingsexperts waarschuwen nu dat AI-agenten het risico lopen "nieuwe onbeheerde eindpunten" te worden als bedrijven geen duidelijke governance en beleid hebben.
Tegelijkertijd groeit de behoefte aan leverancieronafhankelijke oplossingen, omdat bedrijven meerdere AI-platformen parallel gebruiken.
Octa positioneert zich nu duidelijk in deze markt door een neutraal identiteitsplatform voor AI-agenten aan te bieden dat werkt in meerdere clouds, ecosystemen en met verschillende identiteitsaanbieders.
Over Okta
Octa is een Amerikaans cybersecurity- en identiteitsbedrijf dat gespecialiseerd is in identiteits- en toegangsbeheer voor bedrijven en ontwikkelaars. Het bedrijf richt zich steeds meer op AI-beveiliging, agentische AI en identiteitsbeheer door niet-menselijke actoren.








