08-07-2026

Oracle versterkt beveiliging in de database

Oracle_nw

Oracle introduceerde onlangs Oracle Deep Data Security als onderdeel van Oracle AI Database 26ai. Deep Data Security is te zien als een integratie van bestaande security-mechanismen in het dbms, met extra policy’s voor het gebruik van AI.

Toegangscontrole komt meer te liggen bij de database, waar autorisatie plaatsvindt op basis van gebruikersidentiteit en context. Volgens Oracle wordt hiermee voorkomen dat applicatielogica of externe services verantwoordelijk zijn voor toegangsbeslissingen.

Beveiligingsregels worden in SQL vastgelegd en door de database-engine uitgevoerd tijdens query-executie. Dit moet zorgen voor consistente handhaving van toegangsbeleid over applicaties, analytics-omgevingen en AI-gestuurde workloads.

Toegangscontrole voor AI- en analysetoepassingen
Deep Data Security ondersteunt volgens Oracle autorisatie tot op rij-, kolom- en celniveau. Daarmee kan toegang worden beperkt tot specifieke datapunten binnen een tabel, afhankelijk van identiteit en runtime-context.

De database beoordeelt tijdens uitvoering van SQL-queries welke gegevens beschikbaar zijn voor een specifieke gebruiker of agent. Niet-geautoriseerde waarden worden standaard gemaskeerd.

Beveiligingsmodel gericht op agentic AI en datatoegang
De functionaliteit richt zich op scenario’s waarin AI-agenten direct databases benaderen via dynamische SQL-generatie. Oracle stelt dat het model bedoeld is om risico’s zoals datalekken via AI-interacties te beperken door toegang al op databaseniveau te blokkeren.

Het systeem bouwt voort op bestaande Oracle-technologieën zoals Oracle Virtual Private Database (VPD) en Oracle Real Application Security (RAS). Deze worden gecombineerd in een uniform beleidsmodel dat identity- en contextinformatie uit IAM-systemen gebruikt.

Identiteitsintegratie en auditbaarheid
Identiteiten en rollen worden beheerd via externe IAM-systemen. Bij elke SQL-executie worden OAuth2-tokens gebruikt om de identiteit naar de database te transporteren. De database valideert deze tokens en stelt op basis daarvan de beveiligingscontext vast.

Volgens Oracle maakt dit het mogelijk om toegang en acties volledig te auditen op basis van werkelijke gebruikers- of agentidentiteit, zonder dat shared service accounts nodig zijn.

Lees meer over Oracle Deep Data Security in deze blog.

 

Adept Events

Deze website gebruikt cookies om de beste gebruikerservaring mogelijk te maken. Meer informatie