<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>SQL Server 2025 | The .NET Blog</title><link>https://thedotnetblog.com/nl/tags/sql-server-2025/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>nl</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 04 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/nl/tags/sql-server-2025/index.xml" rel="self" type="application/rss+xml"/><item><title>MAESTRO, Defense-in-Depth en Waarom SQL Server Nu een Beveiligingsgrens Is voor AI</title><link>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/sql-server-maestro-agentic-ai-security-defense-in-depth/</link><pubDate>Thu, 04 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/sql-server-maestro-agentic-ai-security-defense-in-depth/</guid><description>Agentische AI introduceert bedreigingen waarvoor traditionele STRIDE-modellen niet zijn ontworpen. Zo mappt Microsoft SQL naar het MAESTRO-framework om een beheerde uitvoeringsgrens te bieden.</description><content:encoded>&lt;p&gt;Beveiligingsbedreigingsmodellen worden gebouwd op aannames over wie of wat de verzoeken doet. STRIDE gaat uit van menselijke actoren die via gedefinieerde interfaces met systemen communiceren. AI-agents werken niet op die manier.&lt;/p&gt;
&lt;h2 id="stride-werd-niet-ontworpen-voor-ai-agents"&gt;STRIDE Werd Niet Ontworpen voor AI-Agents&lt;/h2&gt;
&lt;p&gt;Agentische systemen werken autonoom, koppelen tools via API-aanroepen, nemen beslissingen over welke data op te halen en welke acties uit te voeren, en kunnen instructies ontvangen van meerdere bronnen — gebruikersprompts, toolresultaten, opgehaalde data. Het STRIDE-bedreigingsmodel (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege) legt agent-specifieke aanvalsvectoren zoals promptinjectie, contextvergiftiging of toolmisbruik niet adequaat vast.&lt;/p&gt;
&lt;p&gt;De Cloud Security Alliance publiceerde het MAESTRO-framework specifiek voor het risico van AI-agents.&lt;/p&gt;
&lt;h2 id="het-maestro-framework"&gt;Het MAESTRO-Framework&lt;/h2&gt;
&lt;p&gt;MAESTRO organiseert agentisch AI-risico in zeven lagen:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Foundation Models&lt;/strong&gt; — de onderliggende LLM&amp;rsquo;s en hun trainingskwetsbaarheden&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Data Operations&lt;/strong&gt; — gegevensopvraging, -opslag en -manipulatie&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Agent Frameworks&lt;/strong&gt; — de middleware voor agentorkestratie en -coördinatie&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Deployment &amp;amp; Infrastructure&lt;/strong&gt; — waar agents worden uitgevoerd en hoe ze zijn geconfigureerd&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Evaluation &amp;amp; Observability&lt;/strong&gt; — monitoring van agentgedrag in de loop van de tijd&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Security &amp;amp; Compliance&lt;/strong&gt; — toegangscontroles, audit en regelgevende naleving&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Agent Ecosystem&lt;/strong&gt; — hoe agents met elkaar en externe tools communiceren&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Elke laag heeft specifieke aanvalsvectoren die traditionele beveiligingscontroles niet rechtstreeks aanpakken.&lt;/p&gt;
&lt;h2 id="microsoft-sql-als-beheerde-uitvoeringsgrens"&gt;Microsoft SQL als Beheerde Uitvoeringsgrens&lt;/h2&gt;
&lt;p&gt;SQL Server 2025 mapt op concrete manieren naar MAESTRO-lagen:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Data Operations-laag&lt;/strong&gt;: &lt;code&gt;AI_GENERATE_EMBEDDINGS&lt;/code&gt; ingebouwd in T-SQL houdt vectorbewerkingen binnen de beheerde grens van de database. Data hoeft de database niet te verlaten naar de modelservice voor embeddingverwerking.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Security &amp;amp; Compliance-lagen&lt;/strong&gt;: Beveiliging op rijniveau (RLS) en dynamische datamaskering (DDM) worden toegepast ongeacht hoe het verzoek aankwam — van een menselijke gebruiker of een AI-agent. De agent kan controles niet omzeilen die door de database zelf worden afgedwongen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Agent Frameworks-laag&lt;/strong&gt;: Opgeslagen procedures dienen als toolgrenzen. In plaats van agents willekeurige SQL-toegang te geven, definieert u toegestane bewerkingen als procedures en stelt u ze beschikbaar als agenttools. Geparametriseerde queries voorkomen injectie op uitvoeringsniveau.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Evaluation &amp;amp; Observability-laag&lt;/strong&gt;: Auditlogboekregistratie en Query Store leggen vast wat elke agent daadwerkelijk uitvoerde — niet alleen wat hem was gevraagd te doen. Deze traceerbaarheid is cruciaal voor incidentonderzoeken in agentische systemen waar attributie complex is.&lt;/p&gt;
&lt;h2 id="defense-in-depth-voor-agentische-ai"&gt;Defense-in-Depth voor Agentische AI&lt;/h2&gt;
&lt;p&gt;Het principe blijft hetzelfde als bij traditionele beveiliging: geen enkele controle is voldoende. Wat verandert is welke controles het meest tellen voor agents:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Explosiestraal verkleinen&lt;/strong&gt;: toolbegrenzing via opgeslagen procedures betekent dat een gecompromitteerde agent alleen voorgedefinieerde bewerkingen kan uitvoeren. Het kan niet pivotteren naar willekeurige queries.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Observeerbaarheid&lt;/strong&gt;: u moet na een incident kunnen antwoorden op &amp;ldquo;wat deed deze agent precies?&amp;rdquo;. Agentische AI-systemen zonder traceerbaarheid op databaseniveau hebben blinde vlekken die applicatielogboekregistratie niet dekt.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Beperkte uitvoering&lt;/strong&gt;: parametrisering, RLS en DDM zijn beveiligingsactiva ongeacht of de aanroeper menselijk is. Verzwak ze niet om agents te accommoderen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verantwoording&lt;/strong&gt;: SQL Server-auditlogboekregistratie maakt een record van wie (welke agent, met welke credentials) wat op welk moment uitvoerde. Dit telt wanneer agentische systemen acties ondernemen met reële gevolgen in de wereld.&lt;/p&gt;
&lt;p&gt;SQL Server 2025 werd niet gebouwd om agentisch risico abstract op te lossen — het werd gebouwd om een relationele database te zijn. Maar de governance die een enterprise database betrouwbaar maakt, blijkt precies wat een agent-uitvoeringsgrens veilig maakt.&lt;/p&gt;
&lt;p&gt;Originele post: &lt;a href="https://devblogs.microsoft.com/azure-sql/microsoft-sql-security-across-the-maestro-stack-building-secure-agentic-ai-with-defense-in-depth/"&gt;Microsoft SQL Security Across the MAESTRO Stack&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>