Proofpoint introduceert het Agentic Data and AI Security-platform, dat AI-security en datasecurity samenbrengt in één systeem. Het platform draait op de Proofpoint Knowledge Graph en bevat drie autonome agents voor detectie, onderzoek en bescherming. Volgens Proofpoint vertaalt de nieuwe functie Semantic Business Policies bestaand bedrijfsbeleid automatisch naar afdwingbare AI-controles. De functies komen naar verwachting vóór eind 2026 beschikbaar.
Proofpoint stelt dat het platform de eerste oplossing is die inzicht in AI-gedrag en inzicht in datarisico’s combineert in één gedeeld securitymodel. Het bedrijf beoogt hiermee dat organisaties AI-agents inzetten die alleen toegang krijgen tot de data die ze voor hun taak nodig hebben. Daarnaast moet het platform volgens Proofpoint nieuwe risico’s signaleren bij zowel medewerkers als AI-agents.
Intentie en toegang in één model
Volgens Proofpoint kijken AI-securityoplossingen doorgaans naar de intentie van een AI-agent zonder zicht te hebben op de data waartoe die agent toegang heeft. Datasecurity-oplossingen zien de gevoelige informatie juist wel, maar weten niet waarom een agent die gebruikt. Mayank Choudhary, Executive Vice President en General Manager van de Data Security and Governance Group bij Proofpoint, geeft aan dat AI en de data waarop het opereert volgens hem niet los van elkaar te beveiligen zijn. Door AI-runtime security en AI-datagovernance te combineren, krijgen organisaties volgens Choudhary de context die bij een gescheiden aanpak ontbreekt.
Proofpoint verwijst daarbij naar zijn eigen AI and Human Risk Landscape Report 2026. Daaruit blijkt dat 87 procent van de organisaties in het onderzoek AI-assistenten voorbij de pilotfase heeft gebracht, terwijl 52 procent niet zeker weet of bestaande securitymaatregelen een compromittering kunnen detecteren.
Knowledge Graph en drie agents
Het platform werkt op agentniveau en is gebaseerd op de Proofpoint Knowledge Graph. Die koppelt AI-activiteiten aan dataclassificatie, identiteit, toegangsrechten, gedrag en intentie. Proofpoint meldt dat het daarbij dezelfde identiteits-, toegangs- en datacontext gebruikt die het nu inzet voor de databeveiliging van meer dan 14.000 ondernemingen.
Bovenop de Knowledge Graph draaien drie agents. Zero-Touch Detection analyseert intentie en toegangsrechten als één signaal, waardoor volgens Proofpoint alleen relevante incidenten naar boven komen. Instant Investigation reconstrueert gebeurtenissen op basis van data-, identiteits- en gedragssignalen. Het bedrijf stelt dat onderzoeken die eerder dagen kostten daarmee binnen enkele minuten zijn afgerond. Protection Optimization zet de bevindingen om in acties, zoals het aanpassen van toegangsrechten of het bijstellen van DLP-beleid. Waar nodig vraagt deze agent eerst om menselijke goedkeuring.
Beleid in natuurlijke taal
Met Semantic Business Policies kunnen organisaties bestaande governance- en compliancevereisten in natuurlijke taal vastleggen. Proofpoint noemt als voorbeeld een verbod op interacties met gokgerelateerde content. Het systeem interpreteert volgens het bedrijf de intentie achter zo’n regel, bepaalt op welke systemen die van toepassing is en genereert de runtimecontroles om de regel af te dwingen. In combinatie met Intent-Based Access Control beoordeelt het platform AI-gedrag continu op basis van bedrijfsbeleid en de oorspronkelijke bedoeling van de gebruiker of agent.
Ryan Kalember, Chief Strategy Officer bij Proofpoint, stelt dat organisaties tientallen jaren hebben besteed aan het vastleggen van hoe hun bedrijf moet opereren. Volgens Kalember is de opgave nu om die regels afdwingbaar te maken nu AI steeds meer kritieke taken uitvoert.
Agentic Insights
Agentic Insights gebruikt redeneeragents die AI-interacties, toolgebruik, beleidsbeslissingen en gedragspatronen analyseren. Proofpoint verwacht dat organisaties hiermee risico’s ontdekken die nog niet in beleid zijn vastgelegd. Bij een nieuw vastgesteld risico kan het platform automatisch een voorstel doen voor een nieuwe Semantic Business Policy.
Beschikbaarheid
Proofpoint verwacht de mogelijkheden van het platform, inclusief Semantic Business Policies en Agentic Insights, vóór het einde van 2026 beschikbaar te maken. Over prijzen en licentiemodellen heeft het bedrijf nog geen informatie gegeven.