3min Security

KnowBe4 komt met browserextensie tegen Shadow AI

KnowBe4 komt met browserextensie tegen Shadow AI

KnowBe4 breidt Agent Risk Manager uit met een browserextensie voor Chrome en Edge. Securityteams kunnen daarmee toegang tot AI-sites toestaan, blokkeren of er een waarschuwing bij geven. De functie is nu in Early Access beschikbaar voor een beperkte groep klanten.

Medewerkers gebruiken chatbots, coding assistants, transcriptietools en browsergebaseerde AI-agents vaak zonder dat IT ervan weet. KnowBe4 wil dat gedrag niet alleen zichtbaar maken, maar ook kunnen tegenhouden. De nieuwe extensie detecteert nieuwe en onbekende domeinen en legt de beslissing over blokkeren, waarschuwen of toestaan bij de securitybeheerder.

Dat is een andere aanpak dan de dashboards die inmiddels gangbaar zijn. Die registreren ongeautoriseerd AI-gebruik pas nadat het heeft plaatsgevonden. KnowBe4 komt nu dus met een controlepunt in de browser zelf en dat heeft een fijnere opzet.

Lees ook: De stille dreiging van Shadow-AI op de werkvloer

Cijfers achter shadow AI

Volgens het KnowBe4-rapport “From Agentic Risk to Human Wins” zegt 52 procent van de organisaties dat AI-gebruik binnen de organisatie niet is goedgekeurd of onvoldoende wordt beheerd. Meer dan een derde van de medewerkers gaat zelf op zoek naar agentic AI-tools als het beschikbare aanbod ontbreekt of te beperkend is.

Die cijfers sluiten aan bij bredere marktdata. Onderzoek van de Cloud Security Alliance meldt dat organisaties met veel shadow AI gemiddeld 4,63 miljoen dollar per datalek kwijt zijn en er een mediaan van 247 dagen over doen om een incident te identificeren. Juist de browser is daarbij een gevoelige plek. Een ander rapport stelt stelt dat bijna 75 procent van de AI-extensies hoge of kritieke permissies vraagt en dat ruim 47 procent van de zakelijke AI-gesprekken via persoonlijke accounts loopt.

Onderdeel van het bredere platform

Agent Risk Manager is onderdeel van het KnowBe4-platform, dat volgens het bedrijf is gebouwd op zestien jaar aan gedragsrisicodata van meer dan 70.000 klanten. Shadow AI-activiteit uit de browser landt daardoor in hetzelfde risicoprofiel als phishing-simulaties, security awareness-training en realtime coaching. Dat moet leiden tot één gezamenlijke Risk Score.

ARM zelf bevat zes detectie-engines, onder meer voor prompt injection, gevoelige informatie, privilege escalation en agent overstepping. Dat onderdeel bevindt zich volgens KnowBe4 nog in technical preview.

Die richting past bij de koers die KnowBe4 al langer vaart. Het bedrijf verschoof eerder van klassieke security awareness-training naar de digital workforce. Agent Risk Manager trekt die logica door naar AI-agents.

Beperkte beschikbaarheid

“Alleen zichtbaarheid voorkomt geen datalek; het legt het alleen vast”, zegt Matt Duren, SVP of AI and data bij KnowBe4. Volgens hem hoeven beveiligingsteams niet langer te kiezen tussen AI volledig aan banden leggen of ongecontroleerd gebruik toestaan.

De browserextensie is per direct beschikbaar als onderdeel van de Early Access-versie van Agent Risk Manager. Wel geldt een flinke beperking. Alleen directe klanten met Security Awareness Training Advanced en een account op een Amerikaanse tenant kunnen ermee aan de slag. De komende maanden volgt echter een bredere uitrol.