Naar inhoud
instellect.ai
Security & governance

AI-agent security.
Regie over elke actie.

Een agent kan meer dan antwoorden geven. Bepaal daarom vooraf welke data hij mag lezen, welke tools hij mag gebruiken en waar een mens beslist.

Instellect is in ontwikkeling. Deze pagina helpt je de architectuurkeuzes te begrijpen.

INSTELLECT / BLUEPRINT
  1. 01Identiteit verifiëren
  2. 02Rechten controleren
  3. 03Actie of goedkeuring
Ontwerpprincipe: toets toegang bij de actie, niet alleen bij het inloggen.
De basis

AI-agent security: controle over data en acties

AI-agent security gaat over de hele route: gebruiker, model, tool en achterliggend systeem. Identiteit, beperkte bevoegdheden en controle op acties moeten samen werken. Een prompt met regels kan controles in de applicatie of server niet vervangen.

Van idee naar inrichting

Drie keuzes die ertoe doen.

01

Scheid lezen van wijzigen

Een kennisagent hoeft geen klantrecords te kunnen aanpassen. Maak read-only toegang het startpunt en voeg schrijfrechten alleen toe voor een afgebakende taak.

02

Zet goedkeuring op het juiste moment

Laat een mens de concrete handeling en relevante gegevens zien voordat een belangrijke wijziging plaatsvindt. Goedkeuring achteraf voorkomt de handeling niet.

03

Maak acties herleidbaar

Leg vast welke identiteit, tool en beslissing bij een actie horen. Bewaar voldoende voor onderzoek en beheer, zonder onnodig gevoelige inhoud in logs te kopiëren.

Beleid hoort buiten de prompt te bestaan

Een document of toolantwoord kan instructies bevatten die niet van de gebruiker komen. Behandel zulke inhoud als data. Laat de applicatie of toolserver bepalen of een actie is toegestaan, ook wanneer het model anders voorstelt. Controleer toolinput en houd gevoelige bevoegdheden gescheiden. Menselijke goedkeuring is één onderdeel van dit ontwerp, geen garantie tegen iedere fout.

Een concreet voorbeeld

Voorbeeld: finance en sales hebben andere rechten

Een salesagent leest klantafspraken en maakt een conceptvoorstel. Toegang tot de financiële administratie is niet nodig. Een financeagent mag factuurregels vergelijken, maar voert niet automatisch een betaling uit. Beide workflows hebben eigen tools, bevoegdheden en escalatieregels.

Illustratief scenario, geen claim over een beschikbare Instellect-integratie.

Goed om te weten.

Maakt zero trust een agent automatisch veilig?

Nee. Zero trust is een benadering waarin toegang expliciet wordt geverifieerd en begrensd. De implementatie, tools, datastromen en operationele controles bepalen hoe dit in de praktijk werkt.

Is Instellect gecertificeerd voor onze compliance-eisen?

Deze website doet geen certificeringsclaim. Instellect is in ontwikkeling. Eisen rond datalocatie, verwerking, bewaartermijnen en compliance moeten voor een concrete inrichting worden vastgesteld.

Is een goedkeuringsknop voldoende?

Nee. De gebruiker moet weten welke handeling wordt goedgekeurd. Daarnaast blijven autorisatie, inputcontrole en controle op het achterliggende systeem nodig.

Verdieping & bronnen

Samengesteld door Instellect · 3 oktober 2026. Dit is architectuuruitleg; beschikbaarheid en inrichting worden per omgeving bepaald.

Instellect / Early access

Begin met een workflow die je kunt overzien.

Instellect is in ontwikkeling. Ontvang bericht zodra je kunt starten.

Join de waitlist