jsonscraper

Apollo introduceert GraphOS Agent Services: toegang van AI-agenten per veld beperken

De dienst beheert toegangsrechten tot bedrijfsgegevens en registreert hoe regels worden toegepast. Toegang tot de preview verloopt via Apollo.

Op 7 oktober 2026 introduceerde Apollo GraphQL GraphOS Agent Services, een previewversie van een dienst voor toegangsbeheer voor AI-agenten die bedrijfs-API’s gebruiken. Beheerders kunnen afzonderlijke datavelden toestaan, maskeren of blokkeren. Deelname wordt geregeld met hulp van Apollo.

Illustratie bij het nieuws over toegangsbeheer voor AI-agenten die bedrijfsgegevens gebruiken
De illustratie is met AI gemaakt en is geen foto van een evenement.

Wat Apollo heeft geïntroduceerd

Volgens de beschrijving van het bedrijf bevindt Agent Services zich tussen de agent en interne systemen: de dienst zet verzoeken om in API-aanroepen, beheert inloggegevens en past beperkingen toe. Apollo noemt vier functies: gegevens en tools ontdekken, identiteitsbeheer, toegangsbeleid en auditing. Ze worden beschreven in de officiële aankondiging van de dienst.

Het persbericht op PR Newswire verscheen op 7 oktober om 12.02 uur Eastern Time, oftewel 19.02 uur in Moskou. Dit is het tijdstip waarop de verklaring werd gepubliceerd; wanneer toegang precies beschikbaar kwam, is niet afzonderlijk vermeld.

Waarom de toegang van een agent beperken

Een praktisch scenario van Apollo is dat één agent met verschillende medewerkers werkt. In het voorbeeld op de bedrijfsblog vragen een supportmedewerker en een financieel analist informatie op over een betwiste factuur. Beiden krijgen de factuur te zien, maar alleen de analist heeft toegang tot de kredietlimiet van de klant. Het verschil wordt bepaald door de classificatie van het veld en het toegangsbeleid.

Deze aanpak is nuttig voor teams die agenten aansluiten op klantgerichte, financiële en andere interne diensten: rechten kunnen voor specifieke gegevens worden vastgelegd en er kan rekening worden gehouden met wie de agent de opdracht heeft gegeven. Apollo meldt ook een pilot bij Intuit. De reguliere GraphOS-dienst wordt daar al in productie gebruikt, terwijl de nieuwe Agent Services nog wordt getest in preview. Volgens het bedrijf richt de pilot zich op de analyse van marketinguitgaven; de aankondiging bevat geen cijfers over gerealiseerde besparingen.

Hoe de regels werken

Volgens de documentatie over toegangsregels bepaalt een regel de gebruiker of groep, de aanroepende applicatie, de gegevens die worden beschermd en de uitkomst van de controle. Velden worden met tags geclassificeerd; een regel kan gelden voor een tag of een service. Er zijn drie mogelijke effecten: de waarde teruggeven, de inhoud ervan verbergen of toegang weigeren.

Voor het weigeren zijn er verschillende opties: het veld volledig uit het antwoord verwijderen, een foutmelding teruggeven of de gebruiker de mogelijkheid geven om extra toegang aan te vragen. Als een veld meerdere tags heeft, krijgt het strengste effect voorrang: weigeren gaat boven maskeren, en maskeren boven toestaan.

Een belangrijk aandachtspunt bij de configuratie: Apollo waarschuwt in de beheerdershandleiding dat de dienst de gebruikers- of groeps-ID bij de identiteitsprovider nog niet controleert. Door een typefout komt een regel daardoor stilzwijgend niet meer overeen met verzoeken. Daarom hoort het controleren van het daadwerkelijke resultaat voor elke rol onderdeel te zijn van de pilot.

Volgens de beschrijving van de Apollo-architectuur neemt de beleidsengine de toegangsbeslissing zonder tussenkomst van een taalmodel. Daar staat ook dat een veld zonder classificatietag onbeperkt toegankelijk blijft. Tegelijkertijd adviseert het documentatieoverzicht om velden van een aangesloten service te blokkeren voordat rechten worden toegekend. Deze formuleringen maken het noodzakelijk de specifieke configuratie te controleren: teams moeten de toegang tot velden met én zonder tags afzonderlijk testen.

Audit en beschikbaarheid

De handleiding voor Monitor beschrijft een logboek van verzoeken met onder meer het tijdstip, de client, de tool, de bewerking, de betrokken service en het resultaat van de toegepaste regels. Per verzoek is te bekijken welke regels van toepassing waren en welke velden zijn gemaskeerd of geblokkeerd.

De audit heeft een belangrijke beperking: het venster voor het bekijken van antwoorden toont de structuur en gewijzigde velden, maar niet de waarden die de oorspronkelijke service heeft teruggegeven. Het controleren van de specifieke inhoud van antwoorden moet apart worden gepland. De CSV-export bevat de verzoeken die op de huidige pagina van het logboek zijn geladen.

De bronnen hanteren verschillende aanduidingen voor de toegangsstatus. In de blogpost van 7 oktober kondigt Apollo een publieke preview aan en biedt het een wachtlijst aan. De documentatie van de dienst noemt de status een private preview en vermeldt dat voor deelname hulp van een Apollo-medewerker nodig is. De pagina bevat geen datum van de laatste wijziging, dus de volgorde waarin deze formuleringen zijn verschenen, kan niet worden vastgesteld.

De praktische route is momenteel om met Apollo een pilot af te spreken. In de geraadpleegde bronnen worden geen datum voor een stabiele release of tarief voor Agent Services vermeld. Voordat het team de dienst aansluit, is het verstandig vast te stellen welke velden de agent mag gebruiken, wie de rechten beheert en welke testverzoeken voor elke rol nodig zijn.

People

No people listed for this article yet.

Keep readingCloudflare introduceert Web Search API: webzoeken voor agents via AI Gateway
Read the next article

Maak van wat je leest een werkende integratie

Ontdek de socialdata-API's van jsonscraper, test aanvragen en bouw je volgende workflow.

API's verkennen