0x01
Toegangsreviews die niemand leest
Campagnes belanden bij managers als eindeloze lijsten met rechtencodes. Alles wordt goedgekeurd, want alles lezen kan niet.
[ Agentic IGA ]
AI-agents die toegang herzien, goedkeuringen opvolgen en auditbevindingen sluiten — bovenop het identiteitsplatform dat u vandaag al gebruikt, begeleid door senior IGA-consultants in België.
Identity Security. Agent-driven.
status: operational
[01]
De meeste organisaties kochten jaren geleden een IGA-platform. Het gereedschap staat er. De governance nog niet.
0x01
Campagnes belanden bij managers als eindeloze lijsten met rechtencodes. Alles wordt goedgekeurd, want alles lezen kan niet.
0x02
Wie van functie verandert, houdt wat hij had en krijgt wat hij nodig heeft. Toegang stapelt zich jarenlang op, en niemand weet nog wie wat mag hebben.
0x03
Bewijs wordt elke cyclus met de hand opnieuw samengesteld. De bevinding wordt gesloten, de oorzaak niet — en ze keert terug bij de volgende audit.
[02]
We vervangen uw IGA- of IAM-platform niet. We voegen er een redeneer- en automatiseringslaag bovenop toe, verbonden via de API's die u al bezit. Niets uitbreken, geen tweede bron van waarheid.
L01Conversationele toegang
L02INCORP agentic laag
activeL03Uw bestaande platformen
Leveranciersneutraal. We werken met het platform dat u heeft, niet met het platform dat wij verkiezen.
[03]
Zes governance-agents, elk met een afgebakende taak, een volledig auditspoor volgens ISO/IEC 42001 en een duidelijke grens waar de mens nog beslist.
agent/01
Maakt van een campagne een korte lijst. Hij groepeert rechten in gewone taal, markeert wat sinds de vorige review veranderde en stelt per regel een beslissing voor.
De mens beslist
Goedkeuringen, intrekkingen en elke uitzondering op bevoorrechte toegang.
agent/02
Volgt de HR-stroom, leidt af wat een functie hoort te hebben en opent zelf de aanvragen en intrekkingen die een wijziging met zich meebrengt.
De mens beslist
Bevestiging van functiewijzigingen en alles buiten het basismodel.
agent/03
Vindt de rollen die verborgen zitten in de rechten die u werkelijk toekende, en legt functiescheidingsconflicten bloot vóór de auditor dat doet.
De mens beslist
Roldefinities, eigenaarschap en aanvaarde risico's.
agent/04
Bouwt bewijs continu op — wie keurde wat goed, wanneer en op welke basis — zodat een controlereview een zoekopdracht wordt in plaats van een project.
De mens beslist
De aftekening en het antwoord aan de auditor.
agent/05
Houdt een levend beeld van het landschap bij: dekking, verweesde accounts, voortgang van reviews, SoD-blootstelling en agentactiviteit, uitgelegd in zinnen in plaats van ruwe tellers.
De mens beslist
Welke indicatoren tellen en welke drempel aanvaardbaar is.
agent/06
Brengt een nieuwe applicatie onder governance: ontdekt de rechten, stelt eigenaars, rollen en reviewritme voor en tekent de connector- en beleidsconfiguratie uit.
De mens beslist
Eigenaarschap, het definitieve rolmodel en de go-live.
[04]
Een AI-assistent als voordeur van uw identiteitsdiensten. Managers, servicedesk en auditoren vragen het in hun eigen woorden en krijgen een antwoord dat in de graaf verankerd is — op basis van de data, niet van een gok.
Gemaakt voor
Illustratief voorbeeld van de conversationele laag.
[05]
Een persoon — of een AI-agent — heeft een of meer contexten, en elke context heeft een eigen identiteit. Identiteit is het zwaartepunt: rollen en accounts hangen eraan vast, rechten verbinden rollen met accounts, en applicaties hangen aan accounts. Geen sluipwegen: elk antwoord volgt een echt pad in plaats van een gok uit een spreadsheet.
[06]
Uw organisatie zet AI-agents in. Elk van hen draait op een identiteit: een serviceaccount, een token, een set rechten die niemand herziet. Niet-menselijke identiteiten zijn nu al talrijker dan mensen, en AI-agents vergroten die kloof sneller dan eender welk instroomproces.
Elke agentidentiteit heeft een benoemde menselijke eigenaar en een zakelijke motivering, anders wordt ze niet aangemaakt.
Rechten beperkt tot wat de agent werkelijk aanroept, afgeleid uit waargenomen gedrag in plaats van een hoopvolle schatting.
Inloggegevens en rechten hebben een einddatum. Verlengen is een beslissing, geen nalatigheid.
Wordt een agent uitgezet, dan verdwijnt zijn toegang overal — en het bewijs daarvan blijft bewaard.
Agentidentiteiten worden bestuurd volgens de AI-managementcontroles van ISO/IEC 42001: verantwoordelijkheid, toezicht, traceerbaarheid en levenscyclusreview.
[07]
We lezen uw IGA-platform, directory, HR-bron en belangrijkste applicaties via hun API's. Eerst alleen-lezen, altijd.
De graaf wordt opgebouwd, de agents draaien tegen uw beleid en bevindingen verschijnen met hun redenering erbij.
Mensen keuren goed, weigeren en bepalen uitzonderingen. De agents voeren uit in uw bestaande platform en bewaren het bewijs.
[08]
Een uitgewerkt voorbeeld, geen belofte. We modelleren de terugkerende identiteitswerklast van een middelgrote Europese organisatie en passen daarop toe welk deel elke agent kan overnemen. Kies een omvang en zie de cijfers meebewegen.
| Werklast | Vandaag | Met agents | Door agents afgehandeld | Bespaard / jaar |
|---|---|---|---|---|
| Instroom, doorstroom, uitstroom720 gebeurtenissen per 1.000 medewerkers per jaar · 35 min per stuk | 1.050 u | 315 u | 70% | € 55.125 |
| Toegangsaanvragen en goedkeuringen2.400 aanvragen per 1.000 medewerkers per jaar · 12 min per stuk | 1.200 u | 480 u | 60% | € 54.000 |
| Toegangsreviews en hercertificering3.600 reviewregels per 1.000 medewerkers per jaar · 3 min per stuk | 450 u | 113 u | 75% | € 25.313 |
| Servicedesk rond toegang1.680 tickets per 1.000 medewerkers per jaar · 9 min per stuk | 630 u | 284 u | 55% | € 25.988 |
| Auditbewijs en rapportage96 bewijsaanvragen per 1.000 medewerkers per jaar · 60 min per stuk | 240 u | 48 u | 80% | € 14.400 |
| Totaal | 3.570 u | 1.239 u | 65% | € 174.825 |
Illustratief model op basis van publieke benchmarks en onze eigen projectervaring — geen gemeten resultaat bij een genoemde klant. Geef ons uw echte volumes en we bouwen het tijdens de assessment opnieuw op met uw cijfers.
[09]
Een Belgisch bedrijf van senior IAM- en IGA-consultants die het werk zelf uitvoeren.
Wie uw programma uittekent, bouwt het ook. Geen piramide, geen overdracht aan juniors.
Identity governance is ons dagelijks werk, geen praktijklijn binnen een algemeen IT-adviesbureau.
Wij verkopen geen licenties door. Het juiste antwoord is dat wat bij uw landschap past.
Ter plaatse wanneer het telt, in uw taal, binnen uw regelgevend kader.
Onze agents worden gebouwd en beheerd volgens ISO/IEC 42001, de norm voor AI-managementsystemen: gedocumenteerd doel, menselijk toezicht, logging en periodieke review.
[10]
Drie instappunten, van een eerste blik tot een bestuurd identiteitslandschap.
Een korte, gerichte doorlichting van waar uw identity governance echt staat.
Eén agent, één scope, in uw omgeving — bewijs vóór engagement.
De laag, de agents en de expertise, continu naast uw team.
[11]
Vertel ons wat u gebruikt en waar het wringt. Dertig minuten met een senior consultant, zonder verkooppraatje.