Mate Security introduceert Gamebooks, een aanpak waarmee AI-agents zelfstandig securityincidenten kunnen onderzoeken zonder daarbij onbeperkte vrijheid te krijgen. Organisaties leggen vooraf vast welke grenzen gelden, terwijl de agent zelf bepaalt hoe het onderzoek binnen die kaders wordt uitgevoerd.
Daarmee probeert de securitystartup volgens SiliconANGLE een middenweg te vinden tussen traditionele automatisering en volledig autonome AI-agents. Klassieke securityplaybooks schrijven doorgaans stap voor stap voor wat er moet gebeuren. Dat maakt ze voorspelbaar, maar ook kwetsbaar voor veranderingen in de IT-omgeving. Nieuwe tools, configuraties of infrastructuur kunnen betekenen dat workflows opnieuw moeten worden ingericht.
AI-agents zijn flexibeler, maar brengen juist risico’s met zich mee wanneer ze zelfstandig acties mogen uitvoeren. Een agent kan tijdens een onderzoek bijvoorbeeld besluiten een account te blokkeren of een systeem uit te schakelen. Menselijke goedkeuring voorkomt ongewenste acties, maar haalt tegelijkertijd snelheid uit de automatisering.
Doel staat centraal
Gamebooks moeten beide modellen combineren. In plaats van iedere onderzoeksstap vooraf vast te leggen, beschrijft een Gamebook wat een agent moet uitzoeken en aan welke voorwaarden het onderzoek moet voldoen. Daaronder vallen het bewijs dat verzameld moet worden en situaties waarin de agent van richting moet veranderen. Ook staat vast welke acties zelfstandig zijn toegestaan en wanneer menselijke toestemming nodig is.
De agent krijgt daarmee ruimte om zelf een onderzoeksroute te bepalen, maar opereert niet zonder grenzen. Een orchestrator selecteert op basis van een binnenkomende melding de relevante Gamebooks. Herbruikbare securityfuncties zijn daarbij losgekoppeld van producten van specifieke leveranciers.
De daadwerkelijke communicatie met securitytools en andere systemen verloopt via een aparte uitvoeringslaag. Hierdoor hoeven de AI-agents zelf geen permanente toegang tot deze systemen te hebben. Voor informatie over de omgeving gebruikt Mate zijn Security Context Graph. Daarin staan zowel de actuele situatie als eerdere onderzoeken en beslissingen.
Dat laatste moet de aanpak ook minder afhankelijk maken van individuele securityanalisten. Wanneer iemand vertrekt, blijven eerdere beslissingen en de argumentatie daarachter beschikbaar. Bij het vervangen van een securityproduct hoeft volgens Mate evenmin het volledige onderzoeksproces opnieuw te worden gebouwd. Alleen de laag die met de betreffende technologie communiceert, moet worden aangepast.
Onderzoeken verbeteren volgende detecties
Organisaties kunnen de meegeleverde Gamebooks aanpassen of zelf nieuwe procedures opstellen in natuurlijke taal. Bestaande playbooks kunnen eveneens als uitgangspunt dienen. Mate verzorgt achter de schermen de technische inrichting, evaluatie en tests van de AI-agents.
Uitgevoerde onderzoeken worden vervolgens opnieuw als context gebruikt. Bewijs, verbanden en uitkomsten komen terecht in de Security Context Graph. Terugkerende patronen kunnen aanleiding zijn voor nieuwe detecties, terwijl regels die vooral valse meldingen opleveren kunnen worden aangescherpt.
Mate ziet de recente gebeurtenissen rond Hugging Face als voorbeeld van waarom snelheid daarbij belangrijk wordt. Naarmate AI-systemen sneller zelfstandig kunnen handelen, kan een beveiligingsmodel waarin voor iedere belangrijke stap menselijke goedkeuring nodig is volgens Mate een beperking worden.
Gamebooks is per direct beschikbaar binnen het platform van Mate Security. De in 2025 door voormalige medewerkers van Wiz en Microsoft opgerichte startup haalde in juli nog 35 miljoen dollar op in een Series A-financieringsronde onder leiding van Canaan Partners. Daarmee komt de totale financiering boven de 50 miljoen dollar uit.