Beyond Zero: Enterprise Security for the AI Era
Dit artikel introduceert "Beyond Zero", een nieuw beveiligingsparadigma dat zero trust-principes uitbreidt naar het AI-tijdperk door machine-snelheid, actieperactie toegangsbeslissingen mogelijk te maken voor zowel mensen als autonome agenten, teneinde een zichzelf verdedigend bedrijf te creëren.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
Stel je voor dat het beveiligingssysteem van je bedrijf lijkt op een ouderwetse portier bij een zeer exclusieve club.
De Oude Manier (BeyondCorp): De Clubportier
Jarenlang gebruikte Google een model genaamd "BeyondCorp". Denk hierbij aan een portier die voor de voordeur van de club (de applicatie) staat. Als je een geldig ID-bewijs (login) hebt en je staat bij de juiste deur, laat de portier je binnen. Zodra je binnen de club bent, kun je door het hele gebouw dwalen, naar elke tafel gaan en elk drankje pakken. De portier vertrouwt erop dat zodra je "binnen" bent, je veilig bent.
Dit werkte uitstekend toen alleen mensen de club bezochten. Mensen bewegen langzaam, ze proberen niet in één seconde 5.000 cocktails te drinken, en ze houden zich meestal aan het feest waarvoor ze uitgenodigd waren.
Het Nieuwe Probleem: Het Robotzwerm
Nu, stel je voor dat de club wordt binnengevallen door duizenden supersnelle robots (AI-agenten).
- Snelheid: Deze robots bewegen met "machinesnelheid". Ze kunnen proberen duizenden drankjes (data) te grijpen in de tijd die een mens nodig heeft om te knipperen.
- Verwarring: Soms wordt een robot door een mens ingehuurd om een specifieke taak te doen, maar raakt hij in de war of wordt hij gehackt en begint hij dingen te proberen te grijpen die hij niet zou moeten grijpen.
- De Tekortkoming: De oude portier controleert alleen de deur. Zodra de robot binnen is in de "club", houdt de portier niet in de gaten wat hij doet. Als een robot probeert de portefeuille van de VIP te stelen, stopt de portier hem niet omdat de robot al een geldig ID heeft om in het gebouw te zijn.
Het oude systeem breekt omdat het te traag en te breed is. Het is alsof je probeert een kogel te stoppen met een net van vislijn.
De Nieuwe Oplossing: Beyond Zero
Google stelt een nieuw systeem voor genaamd Beyond Zero. In plaats van één portier bij de deur, stel je voor dat elk enkel item in de club (elk bestand, elke database, elk hulpmiddel) zijn eigen kleine, super slimme beveiligingswachter heeft die elke enkele handbeweging in de gaten houdt.
Zo werkt het, met eenvoudige analogieën:
1. De "Micro-Controle" (Actie-gebaseerde Beveiliging)
In het oude systeem kreeg je een sleutel voor het hele gebouw. Bij Beyond Zero krijg je geen sleutel voor het gebouw; je krijgt een toestemmingsformulier voor één specifieke actie per keer.
- Analogie: Stel je voor dat je in een bibliotheek bent. De oude manier gaf je een badge met de tekst "Je mag in de bibliotheek zijn". De nieuwe manier zegt: "Je mag dit specifieke boek nu oppakken, maar alleen als je in de Geschiedenissectie staat." Als je probeert een boek uit de "Top Secret"-sectie te pakken, stopt de wachter je direct, zelfs als je een bibliotheekkaart hebt.
2. Het "Slimme Brein" (Dynamisch Redeneren)
Het nieuwe systeem heeft een "brein" (AI) dat niet alleen je ID controleert; het controleert je intentie.
- Analogie: Stel je een portier voor die je gewoonten kent. Als je meestal om 9 uur 's ochtends binnenkomt om de krant te lezen, maar plotseling om 3 uur 's nachts probeert te rennen naar de kluis en een zak goud te grijpen, stopt de portier je.
- Het systeem vraagt: "Is deze actie normaal voor deze persoon?" Als een software-ontwikkelaar probeert toegang te krijgen tot de financiële geheimen van het bedrijf, zegt het systeem: "Wacht, dat past niet bij je baan. Bewijs dat je dit nodig hebt."
3. De "Snelheidsval" (Beslissingen op Machinesnelheid)
Omdat robots zo snel bewegen, moet het beveiligingssysteem sneller zijn.
- Analogie: Als een dief probeert een creditcard 10.000 keer per seconde te swipen, kan een menselijke wachter hen niet stoppen. Maar een computer kan alle 10.000 pogingen in een milliseconde stoppen. Beyond Zero neemt beveiligingsbeslissingen op "machinesnelheid", zodat het de robots kan vangen voordat ze iets stelen.
4. De "Zachte Stop" versus De "Harde Stop" (Uitdagingen en Inperkingen)
Het systeem zegt niet alleen "Nee". Het probeert slim te zijn over hoe het je stopt.
- De Uitdaging (Zachte Stop): Als het systeem denkt dat je misschien een robot bent die vreemd doet, kan het je vragen om "Je beveiligingssleutel aan te raken" of "Een selfie te maken" om te bewijzen dat je een echt mens bent die aan je bureau zit. Het is alsof een portier vraagt: "Hé, weet je zeker dat je daarheen wilt gaan? Laat me je ID weer zien."
- De Inperking (Harde Stop): Als het systeem zeker weet dat je gevaarlijk bent (zoals een gehackte robot), sluit het je armen direct achter je rug en stopt het je ervan om nog iets anders aan te raken. Het wacht niet tot een menselijke manager belt; het handelt direct.
5. Het "Wereldmodel" (De Context Kennen)
Om deze beslissingen te nemen, bouwt het systeem een enorme kaart van het bedrijf.
- Analogie: Het weet waar mensen werken, aan welke projecten ze werken en welke data ze normaal gesproken aanraken. Als iemand die normaal gesproken werkt aan "Marketing" plotseling probeert toegang te krijgen tot "Geheime Ingenieursplannen", weet het systeem direct dat er iets mis is omdat het een kaart heeft van wat die persoon zou moeten doen.
Waarom Dit Belangrijk Is
Het paper betoogt dat naarmate AI-agenten deel gaan uitmaken van onze arbeidskracht, het oude model "vertrouw de applicatie" dood is. We hebben een systeem nodig dat niets vertrouwt en alles controleert, elke keer opnieuw, met de snelheid van een computer.
Kortom:
- Oude Manier: "Je mag het gebouw binnen. Ga maar door."
- Beyond Zero: "Je mag dit specifieke bestand nu aanraken, alleen als je baan overeenkomt met dit bestand, en je aan je bureau zit, en je niet als een robot handelt. Als je probeert iets anders aan te raken, stop ik je direct."
Het doel is een "zelfverdedigend" bedrijf te creëren dat zichzelf kan beschermen tegen zowel menselijke fouten als robotchaos zonder het werk te vertragen.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.