Microsoft Entra Secure Web & AI Gateway preview
Samenvatting
Microsoft introduceert in preview een Secure Web & AI Gateway binnen Entra Internet Access, waarmee organisaties AI-verkeer op netwerkniveau kunnen inspecteren en afdwingen zonder applicaties aan te passen. Belangrijke nieuwe functies zijn onder meer Shadow AI Detection voor het opsporen en blokkeren van niet-goedgekeurde AI-tools en Network File Filtering met Purview-integratie om gevoelige data-uitwisseling te beperken. Dit is relevant omdat het bedrijven helpt AI sneller en veiliger te gebruiken met identity-first controles tegen datalekken, prompt-injection en versnipperd beveiligingsbeleid.
Introductie: waarom identity-first AI-beveiliging belangrijk is
De adoptie van Generative AI versnelt binnen organisaties, maar de security-readiness blijft achter—vooral rond datalekken naar niet-goedgekeurde AI-tools, prompt injection-aanvallen en versnipperde controls over devices en clouds heen. Met de nieuwste Entra-updates positioneert Microsoft identity als het control plane voor het beheren van AI-toegang, met nieuwe netwerklaag-bescherming die AI-gebruik beveiligt zonder app-rewrites.
Wat is er nieuw: Secure Web & AI Gateway in Entra Internet Access (Public Preview)
Microsoft Entra Internet Access bevat nu een secure web and AI gateway, waarmee AI-bewuste inspectie en policy enforcement worden uitgebreid naar de netwerklaag als onderdeel van Microsofts SASE-aanpak.
1) Shadow AI Detection
- Detecteert niet-goedgekeurde AI-tools die zichtbaar zijn in netwerkverkeer.
- Gebruikt Cloud Application Analytics plus risk scoring van Defender for Cloud Apps en Microsofts Cloud App Catalog.
- Maakt snelle handhaving mogelijk via Conditional Access om high-risk AI-apps goed te keuren (sanction), te beperken of te blokkeren.
2) Network File Filtering (met Purview-integratie)
- Blokkeert uploads/downloads op basis van bestandstype.
- Kan bestandsinhoud en metadata inspecteren tijdens transport.
- Integreert met Microsoft Purview om beleid voor Sensitive Information Types en Exact Data Match af te dwingen—waardoor de kans kleiner wordt dat gereguleerde of vertrouwelijke data wordt gedeeld met niet-goedgekeurde AI-diensten.
3) Prompt Injection Protection
- Inspecteert AI-verkeer inline en blokkeert kwaadaardige prompts in real time.
- Breidt Azure AI Prompt Shields uit naar de netwerklaag, met als doel consistente bescherming over AI-apps, agents en LLMs—zonder applicaties te refactoren.
4) Controls voor AI-agents en MCP-servers
- Past netwerklaag-grenzen toe met URL filtering om goedgekeurde agent-verbindingen toe te staan en niet-goedgekeurde MCP servers te blokkeren.
- Combineert met Entra identity controls (bijv. MFA, geo-restricties) op Windows, macOS, iOS en Android.
Aanvullende Entra Internet Access-verbeteringen
Microsoft benadrukte ook bredere verbeteringen, waaronder:
- Threat intelligence filtering voor bekende kwaadaardige sites.
- Remote networks for Internet traffic om bescherming uit te breiden naar vestigingen/remote sites zonder de Global Secure Access-client.
- Cloud firewall for remote networks met centraal beheerde, identity-driven policies.
Impact op IT-admins en securityteams
- Meer uniforme AI policy enforcement over browsers, devices en omgevingen (on-prem, hybrid, multi-cloud).
- Minder afhankelijkheid van per-app controls of SDK-gebaseerde security-retrofits.
- Sterkere governance door netwerkobservaties (wat users benaderen) te koppelen aan identity-driven beslissingen (wat ze mogen doen).
Action items / next steps
- Evalueer de public preview van Secure Web & AI Gateway in Entra Internet Access en koppel dit aan je AI-risicoscenario’s (Shadow AI, data leakage, prompt injection).
- Integreer met Purview: valideer de dekking van Sensitive Information Types en Exact Data Match voor data-categorieën met hoog risico.
- Review Conditional Access policies voor AI-diensten (sanctioned vs. unsanctioned) en definieer block/allow-criteria met risk scoring van Defender for Cloud Apps.
- Maak een AI access baseline (goedgekeurde tools, goedgekeurde agent/MCP-endpoints, logging/monitoring-eisen) en draag dit uit richting security en business owners.
Hulp nodig met Entra ID?
Onze experts helpen u bij het implementeren en optimaliseren van uw Microsoft-oplossingen.
Praat met een expertBlijf op de hoogte van Microsoft-technologieën