Security

Microsoft RSAC 2026: agentic AI en ambient security

3 min leestijd

Samenvatting

Microsoft presenteert op RSAC 2026 een AI-first securityvisie waarin ‘agentic defense’ en ‘ambient security’ centraal staan, met meer autonome beveiliging, diepere observability en governance over de volledige AI-stack. Dit is belangrijk omdat organisaties steeds meer AI-agents inzetten terwijl aanvallen ook sneller en slimmer worden, waardoor continue, schaalbare beveiliging nodig is om vertrouwen en cyberweerbaarheid te behouden.

Hulp nodig met Security?Praat met een expert

Introductie: waarom dit belangrijk is

AI verandert snel zowel hoe werk wordt gedaan als hoe aanvallen opschalen. Microsoft positioneert deze verschuiving als de opkomst van de “Frontier Firm”—door mensen geleide, door agents bediende organisaties—waarbij security net zo autonoom en altijd actief moet worden als de AI-systemen die het beschermt. Op RSAC™ 2026 laat Microsoft zien hoe zijn AI-first securityplatform deep observability, governance en bescherming wil bieden over elke laag van de AI-stack.

Wat is nieuw op RSAC 2026 (Microsoft-highlights)

Microsoft Pre‑Day (zondag 22 maart)

Gehost in het Palace Hotel, wordt Microsoft Pre‑Day neergezet als de instap voor de week. Microsoft is van plan te delen hoe het “agentic defense” verder ontwikkelt, gebaseerd op meer dan 100 trillion security signals per day, en hoe offerings zoals Agent 365 observability bieden over lagen heen (identity, endpoints, data, cloud en SecOps). Verwacht strategie plus praktische guidance over cyber resilience en transformatie van security operations.

Keynote: Ambient and Autonomous Security

  • Vasu Jakkal (CVP, Microsoft Security) keynote: Ambient and Autonomous Security: Building Trust in the Agentic AI Era (maandag 23 maart)
  • Focus: hoe securityplatforms zich ontwikkelen om AI-powered threats aan te pakken via autonome operations en pervasive observability.

Uitgelichte sessies (security + governance voor agents)

  • Security, Governance, and Control for Agentic AI (maandag 23 maart): principes om autonome agents governed en secure te houden en sprawl, misuse en unintended actions te voorkomen.
  • Advancing Cyber Defense in the Era of AI Driven Threats (dinsdag 24 maart): hoe AI de dreigings-sophistication vergroot en hoe resilient, intelligence-driven defenses eruit zouden moeten zien.

Booth experience (Microsoft Booth #5744)

De booth van Microsoft in het Moscone Center biedt theater-sessies en interactieve demo’s gericht op moderne security operations—waarbij identity, data, cloud en endpoint protection worden gekoppeld aan governance voor het AI-tijdperk en threat response.

Impact op IT administrators en securityteams

  • Security architecture: Verwacht meer nadruk op end-to-end controls voor AI-systemen—visibility, governance en policy enforcement over AI apps, agents en data flows.
  • SecOps workflows: Scenario’s voor autonome triage en response (agent-assisted) beïnvloeden hoe teams playbooks, escalation paths en operational metrics ontwerpen.
  • Identity and access: Conditional access optimization en identity-driven security blijven centraal staan, omdat agents handelen namens users en services.

Action items / next steps

  1. Breng in kaart waar agents worden gebruikt (of gepilot) en definieer governance requirements (toegestane acties, data boundaries, auditability).
  2. Beoordeel observability gaps over identity, endpoints, cloud en data die detection/response in agent-driven workflows kunnen belemmeren.
  3. Plan RSAC coverage: prioriteer de keynote en de governance-gerichte sessies; plan booth-tijd voor hands-on demo’s die relevant zijn voor jouw omgeving.
  4. Align stakeholders (SecOps, IAM, compliance, app teams) op een gedeeld model voor AI risk ownership en operational readiness.

Hulp nodig met Security?

Onze experts helpen u bij het implementeren en optimaliseren van uw Microsoft-oplossingen.

Praat met een expert

Blijf op de hoogte van Microsoft-technologieën

Microsoft SecurityRSAC 2026agentic AIAI governancesecurity operations

Gerelateerde artikelen

Security

Trivy supply chain-aanval: Defender-richtlijnen

Microsoft heeft detectie-, onderzoeks- en mitigatierichtlijnen gepubliceerd voor het Trivy supply chain-compromis van maart 2026, dat de Trivy-binary en gerelateerde GitHub Actions trof. Het incident is belangrijk omdat vertrouwde CI/CD-beveiligingstools werden misbruikt om referenties te stelen uit buildpijplijnen, cloudomgevingen en ontwikkelaarsystemen terwijl alles ogenschijnlijk normaal bleef werken.

Security

AI-agentgovernance: intent afstemmen voor security

Microsoft schetst een governancemodel voor AI-agents dat gebruikers-, ontwikkelaars-, rolgebaseerde en organisatorische intent op elkaar afstemt. Het framework helpt ondernemingen agents nuttig, veilig en compliant te houden door gedragsgrenzen en een duidelijke rangorde te definiëren wanneer conflicten ontstaan.

Security

Microsoft Defender predictive shielding stopt GPO-ransomware

Microsoft beschreef een praktijkgeval van ransomware waarbij Defender’s predictive shielding misbruik van Group Policy Objects (GPO’s) detecteerde voordat encryptie begon. Door GPO-verspreiding te verharden en gecompromitteerde accounts te verstoren, blokkeerde Defender ongeveer 97% van de poging tot encryptie en voorkwam het dat apparaten via het GPO-distributiepad werden versleuteld.

Security

Microsoft beveiliging voor agentic AI op RSAC 2026

Microsoft presenteerde op RSAC 2026 een end-to-end beveiligingsaanpak voor agentic AI, met als belangrijkste aankondiging dat Agent 365 op 1 mei algemeen beschikbaar wordt als control plane om AI-agents op schaal te beheren, beveiligen en monitoren. Daarnaast introduceert het bedrijf nieuwe zichtbaarheidstools zoals het Security Dashboard for AI en Entra Internet Access Shadow AI Detection, wat belangrijk is omdat organisaties sneller AI inzetten en daardoor meer risico lopen op datalekken, onbeheerd AI-gebruik en nieuwe dreigingen.

Security

CTI-REALM open-source benchmark voor AI-detectie

Microsoft heeft CTI-REALM uitgebracht, een open-source benchmark die meet of AI-agents daadwerkelijk bruikbare detectieregels kunnen bouwen en valideren op basis van threat intelligence, in plaats van alleen cybervragen te beantwoorden. Dat is relevant voor security- en SOC-teams, omdat het een realistischer beeld geeft van de praktische inzetbaarheid van AI in detectie-engineering over Linux, AKS en Azure-omgevingen.

Security

Microsoft Zero Trust for AI: workshop en architectuur

Microsoft heeft zijn Zero Trust-aanpak uitgebreid naar AI met nieuwe richtlijnen en een aparte AI-pijler in de Zero Trust Workshop, zodat organisaties risico’s rond modellen, agents, prompts en databronnen systematisch kunnen beoordelen. Dit is belangrijk omdat bedrijven AI snel invoeren en securityteams daarmee concrete handvatten krijgen om dreigingen zoals prompt injection, data poisoning en ongeautoriseerde toegang beter te beheersen.