Ik automatiseerde mijn eigen werk weg: twee AI-agents in incident response
Bij Wigo4it bouwen we de software Socrates, waarmee Amsterdam, Rotterdam, Den Haag en Utrecht hun bijstand uitkeren. >110.000 huishoudens, ruim 1,8 miljard euro per jaar, en vijftien jaar op rij geen enkele gemiste betaling. Als onze systemen omvallen, krijgen mensen hun geld niet.
Ik ben security engineer en werk aan het Security Operations Center. En sinds kort werken er twee AI-agents mee. De ene draait continu en doet het vooronderzoek op elk potentieel incident. De andere start ik zelf, midden in een onderzoek. Ze schrijven hun eigen queries, kiezen zelf hun bronnen, en leveren bewijs voor hun conclusies.
Maar zodra je een agent iets laat dóen in plaats van alleen praten, handelt hij via een identiteit. Standaard is dat de jouwe, met alles wat jij toevallig mag. Ik laat zien hoe we dat hebben opgelost: welke agent onbemand draait en welke niet, waarom dat verschil bepaalt hoe hard je grens moet zijn, en waarom drie regels Terraform meer garanderen dan een goed geschreven prompt.
Je hoeft geen security engineer te zijn. Bouw jij een agent die logs analyseert, een pipeline aanraakt, een ticket sluit of een pull request opent, dan is dit precies jouw vraag: wat mag dat ding eigenlijk?
About the speaker
Ömer Zülaloğlu
Ömer Zülaloğlu is security engineer bij Wigo4it, de ICT-coöperatie van de sociale diensten van Amsterdam, Rotterdam, Den Haag en Utrecht. Hij automatiseert daar de detectie en incident response achter het SOC, en rolt de security-infrastructuur uit als code in Azure.
Daarvoor werkte hij aan application security bij de Belastingdienst, aan CI/CD en cloudinfrastructuur bij VodafoneZiggo, en aan identity en access management bij ABN AMRO. De rode draad: security zo vroeg in de keten dat developers er sneller van gaan werken in plaats van langzamer.
