Agentregister

Wat is een agentregister?

Een agentregister is een centrale lijst van elke AI-agent die in je bedrijf draait. Niet enkel de agents die je IT-ploeg gebouwd heeft, maar ook die van een leverancier en die welke een collega op een namiddag in elkaar heeft gezet omdat het zijn werk makkelijker maakte.

Het idee is niet nieuw. Je houdt al een lijst bij van je servers, je toepassingen en je serviceaccounts, en dat om precies dezelfde reden. Wat wel nieuw is, is hoe snel die lijst aangroeit. Een agent bouwen vraagt geen ontwikkelproject meer. Iemand op de boekhouding zet er tijdens de middagpauze eentje in elkaar in Copilot Studio, koppelt hem aan een mailbox en een Excel, en deelt hem met de ploeg.

De regel achter het register past in één zin. Je kan niets beheren waarvan je niet weet dat het bestaat. Elke andere maatregel die je zou willen, rechten, opvolging, goedkeuring, een auditspoor, gaat ervan uit dat je weet dat de agent er is. Daarom komt het register eerst en niet laatst.

Wat je per agent bijhoudt

Een bruikbare registerlijn bevat meer dan een naam. Dit zijn de velden die er in de praktijk toe blijken te doen.

  • Een eigenaar. Een persoon, geen groepsmailbox. Iemand die de vraag beantwoordt of deze agent nog moet blijven bestaan.

  • Een doel. Waar de agent voor dient, geschreven zodat iemand buiten die afdeling het begrijpt. Als niemand die zin op papier krijgt, dan heb je meteen al een bevinding.

  • Een risiconiveau. Een agent die vergaderverslagen samenvat en een agent die leveranciersfacturen goedkeurt zitten niet in dezelfde categorie en horen niet dezelfde controle te krijgen.

  • De tools en de gegevens waarmee hij aanmeldt. Bij welke systemen hij kan, en onder welke identiteit. Dit veld vertelt je wat een gekaapte agent effectief zou kunnen doen.

  • De data die hij aanraakt. Welke bronnen hij leest, en of er persoonsgegevens of commercieel gevoelige data bij zitten.

  • De versie van het model en van de prompt. Als het gedrag van vandaag op morgen verandert, dan is dit wat je laat achterhalen wat er veranderd is.

Die laatste twee zijn de velden die mensen weglaten, en het zijn net de velden die van een incident een onderzoek van twee uur maken in plaats van twee weken.

Waarom het register voor al de rest komt

Er is één probleem dat een register oplost en niets anders, en het heeft een naam: agents waar niemand weet van heeft.

Een agent die buiten je gewone proces gebouwd is, meldt nog altijd aan met echte gegevens, leest nog altijd echte data en voert nog altijd echte acties uit. Hij duikt niet op in je toepassingsinventaris, want hij is geen toepassing. Hij duikt niet op in je toegangscontroles, want hij draait vaak onder het persoonlijke account van iemand. En als die persoon het bedrijf verlaat, dan draait hij ofwel verder met een dood account, ofwel valt hij stil zonder dat iemand weet waarom.

Microsoft groepeert de maatregelen die je rond agents wil in vijf dingen, en een register is daar het eerste van: een inventaris die de goedgekeurde agents dekt, die van derde partijen, en die welke zonder vragen zijn opgedoken. De vier andere lezen allemaal uit die inventaris: toegangsrechten volgens het principe van minimale rechten, zicht op wat agents doen terwijl ze het doen, dezelfde governance over platformen heen, en het opmerken van gekaapte agents. Zonder inventaris hebben ze niets om op te werken.

Hoe dat eruitziet in de Microsoft-stack

Microsoft heeft dit op meer dan één plek uitgebouwd, en dat is nuttig om te weten voor je aan een Excel begint waar je later spijt van hebt.

Microsoft Entra Agent ID is de identiteitskant. Agents krijgen daar een eigen identiteit in Entra. Omdat die identiteit een echt object in je directory is, duikt de agent op waar je andere identiteiten ook opduiken: in aanmeldlogs, in auditlogs, in toegangscontroles en in levenscyclusprocessen.

Microsoft Foundry houdt een inventaris bij aan de kant waar de agents draaien. Je kan er agents registreren die elders draaien, ook in een andere cloud of op je eigen servers, hun telemetrie bekijken en er centraal beleid op zetten. De tools die ze gebruiken kan je er ook in registreren.

Die twee samen zijn hoe een register er in de praktijk uitziet: wie de agent is, en wat hij doet terwijl hij draait. Een Excel kan een prima start zijn, maar het blijft een noodoplossing, want het enige dat je van een register nodig hebt, is dat het volledig is, en een lijst die je met de hand bijhoudt is de week nadien al niet meer volledig.

Waar moet je op letten bij een agentregister

Registreren is niet goedkeuren. Een register dat enkel agents bevat die een goedkeuringsproces doorlopen hebben, is een lijst van je braafste agents, en dat is niet de lijst die je nodig hebt. Maak registreren makkelijk en zonder voorwaarden, en doe de risico-inschatting daarna.

Een verouderde lijn is slechter dan geen lijn. Een agent waarvan de eigenaar twee maanden geleden vertrokken is terwijl er nog iets anders in het register staat, geeft je vals comfort. Hang de lijn aan een echt proces vast: in- en uitdiensttreding, of een periodieke controle.

Registreer niet enkel je eigen agents. De agent die je leverancier draait en die via een API in jouw data komt, hoort ook in de lijst. Dat is net het soort toegang dat niemand nakijkt, omdat het niet aanvoelt als een agent.

De lijst is enkel nuttig als iemand ze leest. Een register zonder controlemoment is documentatie. Zet een terugkerend moment in de agenda waarop iemand de lijnen met een hoog risico effectief doorloopt en zich per lijn afvraagt of die nog moet blijven bestaan.

Laatst Bijgewerkt: August 25, 2026 Terug naar Woordenboek
Trefwoorden
agentregister ai-agent agentidentiteit shadow ai ai governance data catalog audit trail entra agent id copilot studio non-human identity compliance