Press Release
Kiteworks lanceert Compliant AI—de eerste Data Layer Compliance-oplossing in de branche voor AI Agent Governance—met drie gereguleerde assists voor gereguleerde ondernemingen
De eerste gegevenslaag-governanceoplossing in de branche die op attributen gebaseerde toegangscontrole (ABAC), FIPS 140-3 encryptie en manipulatiebestendige audittrail afdwingt voor elke AI-agentinteractie met gereguleerde gegevens—onafhankelijk van het model, de prompt of het agentframework. Zie het live op RSAC 2026, Stand S-0335.
San Mateo, Californië | 23 maart 2026 | Kiteworks, dat organisaties in staat stelt om risico’s effectief te beheren bij elke verzending, deling, ontvangst en gebruik van privégegevens, kondigde vandaag Kiteworks Compliant AI aan—de eerste data-layer governance-oplossing in de sector die op attributen gebaseerde toegangscontrole (ABAC), FIPS 140-3 gevalideerde encryptie en manipulatiebestendige audittrail afdwingt voor elke AI-agentinteractie met gereguleerde gegevens, onafhankelijk van model, prompt of agentframework. De aankondiging omvat drie speciaal ontwikkelde Governed Agent Assists: compliance-klare workflows waarmee AI-agents mappen kunnen beheren, bestanden kunnen verwerken en formulieren voor gegevensverzameling kunnen creëren in gereguleerde omgevingen, allemaal met naleving van regelgeving afgedwongen door de Kiteworks Data Policy Engine (DPE). Kiteworks demonstreert zijn Compliant AI-mogelijkheden op stand S-0335, met als thema Evil Breach 2: AI Agent Nightmare Begins!
De lancering pakt een acuut en groeiend governance-tekort aan. Volgens het Kiteworks 2026 Data Security and Compliance Risk Forecast Report heeft 100% van de ondervraagde organisaties agentic AI op hun stappenplan staan en heeft 51% al agents in productie—maar 63% kan geen doeleinde-beperkingen afdwingen op die agents en 60% kan een afwijkende agent niet beëindigen. Het World Economic Forum’s Global Cybersecurity Outlook 2026 bevestigt dat 87% van de organisaties AI-gerelateerde kwetsbaarheden nu als het snelst groeiende cyberrisico beschouwt. Ondertussen documenteerde een red-teamstudie uit 2026 van onderzoekers van Harvard, MIT, Stanford en Carnegie Mellon dat AI-agents autonoom gegevens exfiltreren en ongeautoriseerde handelingen uitvoeren zonder effectieve kill switch. Organisaties zetten agents in die ze niet kunnen beperken, auditen of stoppen.
“AI-agents zijn de nieuwe digitale medewerkers—en net als alle medewerkers hebben ze toegang tot, verwerken, delen en handelen ze op gereguleerde gegevens,” zegt Yaron Galant, Chief Product Officer, Kiteworks. “Het verschil is dat AI-agents nul onafhankelijk ethisch oordeel uitoefenen. Ze zullen elke data benaderen waar ze niet expliciet van worden weerhouden. HIPAA maakt geen onderscheid of een mens of een AI-agent dat patiëntendossier heeft ingezien. Kiteworks Compliant AI reguleert de data layer—niet het model—dus elke agentinteractie wordt geauthenticeerd, door ABAC-beleid gereguleerd, FIPS 140-3 versleuteld en gelogd in een manipulatiebestendige audittrail voordat er toegang is tot gereguleerde gegevens. Geen enkel ander platform levert deze combinatie van controles op de data layer voor AI-agents. Dat is geen feature—het is een architectuur.”
Data-Layer Governance: De enige laag die AI-agents niet kunnen omzeilen
In tegenstelling tot modelniveau-guardrails die omzeild kunnen worden door prompt-injectie, dwingt Kiteworks governance af op het moment van data-toegang via vier controlepunten:
- Geauthenticeerde identiteit: Elke agent wordt geauthenticeerd en gekoppeld aan de menselijke autorisator die de workflow heeft gedelegeerd, waarmee wordt voldaan aan HIPAA-, CMMC- en SOX-vereisten.
- Beleidsafgedwongen toegang (ABAC): Elk verzoek wordt geëvalueerd op basis van agentidentiteit, gegevensclassificatie, context van het verzoek en type handeling. Minimale noodzakelijke toegang wordt op operationeel niveau afgedwongen.
- FIPS 140-3 gevalideerde encryptie: Alle door agents benaderde data wordt versleuteld tijdens transport en in rust met FIPS 140-3 gevalideerde cryptografische modules.
- Manipulatiebestendige audittrail: Elke interactie wordt gelogd met volledige attributie—wie, wat, wanneer en waarom—en direct doorgezet naar de SIEM van de organisatie.
Drie Governed Assists: Compliance-klare AI-workflows
Kiteworks Compliant AI levert drie Governed Assists—afgebakende mogelijkheden aangedreven door het Model Context Protocol (MCP) en van begin tot eind gereguleerd door de Data Policy Engine.
- Governed Folder Operations Assist: AI-agents navigeren, creëren, verplaatsen en verwijderen mappenstructuren via natuurlijke taal, waarbij elke handeling door beleid wordt gereguleerd en RBAC/ABAC-controles worden overgenomen.
- Governed File Management Assist: AI-agents beheren de volledige levenscyclus van data—uploaden, downloaden, lezen, creëren, verplaatsen, verwijderen—en voldoen aan bewaartermijnen (NARA, SOX), minimale noodzakelijke toegang (HIPAA) en verwijderingsvereisten (PCI).
- Governed Forms Creation Assist: AI-agents genereren gereguleerde formulieren voor gegevensverzameling vanuit natuurlijke taal, waarbij alle inzendingen worden doorgestuurd naar door beleid gereguleerde opslag voor KYC/CDD, HIPAA-autorisatie en FISMA-incidentrapportage.
Waarom het ertoe doet: De bewijskloof
Het 2026 Forecast Report van Kiteworks identificeert audittrails als de sleutelcapaciteit voor AI-governance: 33% van de organisaties mist volledig audittrails van bewijskwaliteit, en deze organisaties lopen 20 tot 32 punten achter op elke AI-volwassenheidsmaatstaf—waaronder doeleinde-binding, impactanalyses en human-in-the-loop-controles. Ondertussen draait 61% gefragmenteerde infrastructuur voor gegevensuitwisseling die geen bruikbaar bewijs kan leveren. Kiteworks Compliant AI sluit deze kloof door governance direct in de data-toegangsarchitectuur te integreren.
“De vraag is niet langer of AI gereguleerd zal worden,” zegt Tim Freestone, Chief Strategy Officer, Kiteworks. “Het is of jouw organisatie het bewijs kan leveren wanneer de audit komt. Met Compliant AI kunnen organisaties een compleet bewijspakket genereren—delegatieketens, ABAC-beleidsrecords, encryptiecertificaten, manipulatiebestendige auditexports—binnen enkele uren, niet weken. Compliance wordt de AI-versneller, niet de bottleneck.”
Ervaar Kiteworks Compliant AI op RSAC 2026
Bezoekers van stand S-0335 stappen in de wereld van Evil Breach 2: AI Agent Nightmare Begins—waar deelnemers live demonstraties kunnen zien van Kiteworks Compliant AI die realtime agentinteracties reguleert, met experts kunnen spreken over AI-governance binnen hun sector, en ontdekken hoe door MCP aangedreven Governed Assists compliant bestandshandelingen op ondernemingsschaal mogelijk maken.
Over Kiteworks
De missie van Kiteworks is om organisaties in staat te stellen risico’s effectief te beheren bij elke verzending, deling, ontvangst en gebruik van privégegevens. Het Kiteworks-platform biedt klanten een Private Data Network dat gegevensbeheer, compliance en bescherming levert. Het platform verenigt, volgt, controleert en beveiligt gevoelige data die binnen, naar en uit hun organisatie beweegt, verbetert het risicobeheer aanzienlijk en waarborgt naleving van regelgeving bij alle privégegevensuitwisselingen. Het hoofdkantoor van Kiteworks is gevestigd in Silicon Valley en beschermt meer dan 100 miljoen eindgebruikers en duizenden wereldwijde ondernemingen en overheidsinstanties.
Perscontact
David Schutzman
PR Manager
david.schutzman@kiteworks.com