Wat is er gebeurd
F5 lanceerde Workforce AI Security en breidde zijn bestaande AI Security Platform uit om zichtbaarheid en controle te bieden over werknemersinteracties met AI-diensten en de daaropvolgende acties die door AI-agenten worden ondernomen. Het product richt zich op 'AI handelend met geleende autoriteit', waarbij agenten gebruikersgegevens gebruiken om toegang te krijgen tot interne systemen, tools aan te roepen of gegevens te wijzigen. Het werkt binnen het netwerkpad in plaats van dat er afzonderlijke eindpuntinstallaties nodig zijn, waardoor beveiligingsteams tooloproepen via MCP-servers en verschillende agentinterfaces kunnen inspecteren, toestaan, blokkeren of wijzigen op basis van identiteits- en risicobeleid.
F5 heeft Workforce AI Security gelanceerd, een nieuw aanbod dat zijn AI Security Platform uitbreidt om te monitoren hoe werknemers kunstmatige intelligentie-instrumenten gebruiken en om de acties van AI-agenten die namens hen optreden te besturen. Het product is ontworpen om organisaties inzicht te geven in welke AI-servicemedewerkers gebruiken en stelt beveiligingsteams in staat regels rond die services op te stellen, met betrekking tot aspecten zoals licentieniveaus, bestandsuploads en gegevensbeleid.
De lancering speelt in op de trend dat bedrijven AI-systemen een bredere rol geven in hun bedrijfsvoering, waarbij werknemers AI-assistenten en codeeragenten gebruiken die toegang hebben tot interne systemen, softwaretools kunnen aanroepen en taken kunnen uitvoeren met toestemming van het personeel. F5 citeert het State of Application Strategy Report en merkt op dat 66 procent van de organisaties AI al toestaat om beleid en configuraties automatisch aan te passen, wat vragen oproept over de acties die deze tools ondernemen zodra werknemers werk aan hen delegeren.
Workforce AI Security richt zich specifiek op wat F5 beschrijft als 'AI die handelt met geleende autoriteit', waarbij een agent acties uitvoert met behulp van de inloggegevens of machtigingen van een gebruiker. Het systeem creëert een audittrail die laat zien wie een AI-taak heeft geïnitieerd, welke agent deze heeft uitgevoerd, wat het systeem heeft geprobeerd te doen en of de actie is toegestaan of geblokkeerd. Het identificeert AI-interacties per gebruiker en agent, waarbij de context wordt vastgelegd, inclusief intentie, risico's en beleidsbeslissingen voor handhavings- en auditdoeleinden.
Een belangrijk kenmerk van de service is de mogelijkheid om acties te inspecteren voordat ze worden uitgevoerd. Het systeem controleert tooloproepen via MCP-servers en ondersteunde agenttools en staat vervolgens deze acties toe, blokkeert of wijzigt deze op basis van identiteit, toegangsrisico en de blootstelling van gevoelige gegevens. F5 stelt dat deze controles worden toegepast in het interactiepad in plaats van via een afzonderlijke eindpuntinstallatie, wat betekent dat de service werkt via browsers, opdrachtregelinterfaces, codeeragenten, MCP-clients en intern gebouwde tools die verbinding maken met openbare model-API's.
Deze release bouwt voort op de bredere poging van F5 om zijn AI-beveiligingsportfolio uit te breiden, waaronder eerder de introductie van zijn AI Security Platform voor zichtbaarheid, governance, testen en runtime-bescherming, evenals AI Gateway-functies zoals MCP Gateway. Workforce AI Security verschuift een deel van die focus naar werknemersactiviteit en gedelegeerd agentgedrag, met als doel één enkele beleidslaag te bieden die niet gebonden is aan één model, applicatie of leveranciersstapel.
Waarom het ertoe doet
Deze lancering pakt een kritieke leemte in de bedrijfsbeveiliging aan, nu AI verschuift van passieve tekstgeneratie naar actieve uitvoering van taken binnen bedrijfssystemen. Door controles in het interactiepad te plaatsen, wil F5 een leveranciersonafhankelijke beleidslaag bieden die kan controleren wie een AI-taak heeft geïnitieerd, welke agent deze heeft uitgevoerd en of de actie in overeenstemming is met het databeleid. Dit is van belang voor organisaties die een mix van AI-diensten voor consumenten, codeerassistenten en interne agenttools beheren, omdat het toezicht verder gaat dan eenvoudige contentmonitoring naar de controle van machinegestuurde activiteiten binnen bedrijfsomgevingen.
Het product richt zich op een aanzienlijke verschuiving in de uitdagingen op het gebied van bedrijfsbeveiliging, omdat AI-tools niet alleen tekst genereren, maar ook directe actie ondernemen binnen bedrijfsomgevingen. Zodra een medewerker een agent toestemming geeft gegevens op te halen, met softwaretools te communiceren of instellingen te wijzigen, verschuift het toezicht van eenvoudige contentmonitoring naar de controle van machinegestuurde activiteiten binnen bedrijfssystemen.
Voor bedrijven gaat het niet langer alleen om de vraag of medewerkers gevoelige informatie in AI-tools invoeren, maar ook of een agent een verandering in gang kan zetten, toegang kan krijgen tot een interne bron of een workflowstap kan uitvoeren zonder voldoende controle. F5 wil deze kloof dichten door de ontdekking van het gebruik van AI-tools te combineren met beleidscontroles op het gedrag van agenten, waardoor beveiligingsteams één plek krijgen waar ze zowel de AI-activiteit van werknemers als de namens werknemers uitgevoerde acties kunnen beheren.
Door controles te plaatsen waar prompts en reacties over netwerken bewegen, wil F5 één enkele beleidslaag bieden die niet gebonden is aan één model, applicatie of leveranciersstapel. Deze aanpak is bedoeld om organisaties te helpen AI-gebruik te ontdekken, te testen op kwetsbaarheden, live interacties te beschermen en te bepalen waartoe gebruikers en agenten toegang hebben zonder bestaande systemen te veranderen, passend in bestaande SASE-omgevingen.
Interactief mechanisme: hoe het eigenlijk werkt
Ontdek interactief de onderliggende technologie achter deze ontwikkeling.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Wat je nu moet bekijken
Organisaties moeten monitoren hoe deze netwerkpadbenadering integreert met bestaande SASE-omgevingen en of deze effectief verkeer van diverse agentframeworks opvangt. De praktische implicatie is een nieuwe bestuurslaag voor het gedrag van gedelegeerde agenten, waardoor mogelijk het risico op ongeautoriseerde gegevenstoegang of systeemwijzigingen die door AI-tools worden geïnitieerd, wordt verminderd. Specifieke prijzen, algemene beschikbaarheidsdata en gedetailleerde technische specificaties voor de MCP-gateway-integratie werden echter niet in de bron vermeld.
De praktische implicatie van deze lancering is een nieuwe bestuurslaag voor het gedrag van gedelegeerde agenten, die het risico van ongeautoriseerde gegevenstoegang of systeemwijzigingen die door AI-tools worden geïnitieerd, kan verminderen. Beveiligingsteams kunnen nu op opzet gebaseerde vangrails in het netwerkpad afdwingen om de context van AI-interacties te begrijpen en beleid af te dwingen voordat risicovolle acties plaatsvinden.
Organisaties moeten kijken hoe deze netwerkpadbenadering integreert met bestaande SASE-omgevingen en of deze effectief verkeer opvangt van diverse agentframeworks, inclusief die welke MCP-servers gebruiken. De bron biedt geen specifieke prijzen, algemene beschikbaarheidsdata of gedetailleerde technische specificaties voor de MCP-gateway-integratie, dus deze details blijven onbekend.
De lancering benadrukt de groeiende behoefte van bedrijven om orde te scheppen in een mix van AI-diensten voor consumenten, codeerassistenten en op agenten gebaseerde tools die de werkplek betreden. Naarmate deze systemen het aantal services en workflows uitbreiden dat beveiligingsteams moeten volgen, wordt de mogelijkheid om de acties van agenten te controleren en te controleren een cruciaal onderdeel van de AI-strategie van ondernemingen.