Sandboxing
Wat is Sandboxing?
Sandboxing is het draaien van software in een geïsoleerde omgeving — een sandbox — zodat een fout, bug of aanval in die omgeving niet kan overslaan naar de rest van je systeem. Het is als een speeltuin met een hek: wat er binnen gebeurt, blijft binnen.
Voor AI-agents is sandboxing cruciaal. Een agent die code kan uitvoeren of met systemen kan communiceren, moet in een sandbox draaien. Als de agent gecompromitteerd wordt via prompt injection, is de schade beperkt tot de sandbox.
Sandboxing kan op meerdere niveaus: op containerniveau (Docker), op netwerkniveau (geïsoleerd netwerksegment) of op applicatieniveau (beperkte rechten en toegang).
De mate van isolatie hangt af van het risico. Een agent die alleen tekst genereert heeft minder isolatie nodig dan een agent die acties uitvoert in productiesystemen.
Voorbeeld uit de praktijk
Visser Elektrotechniek besteedde gemiddeld twintig minuten aan de administratieve verwerking van elk inspectierapport. Met de AI-oplossing van Agentech worden rapporten nu automatisch geanalyseerd en naar de juiste afdeling doorgestuurd. Bij gebreken maakt het systeem ook een bestellijst met artikelnummers, aantallen en locaties. Binnen vijf minuten is de verwerking klaar, zonder handmatig overtypen.
Bekijk de case van Visser ElektrotechniekWat betekent dit voor jouw organisatie?
Agentech draait AI-agents in geïsoleerde omgevingen als standaard beveiligingsmaatregel. Elke agent heeft precies de toegang die hij nodig heeft, niet meer.
