Commvault schuift steeds nadrukkelijker op van klassieke back-upsoftware naar een breder platform voor cyberweerbaarheid. Tijdens SHIFT Benelux in Fort Voordorp werd duidelijk hoe het bedrijf AI, identiteit en herstel wil samenbrengen in één geïntegreerd model. Tegelijk roept die ambitie de vraag op hoe haalbaar zo’n allesomvattende aanpak vandaag al is in complexe enterprise-omgevingen.

Waar Commvault jarenlang bekendstond als back-up- en recoveryspecialist, wil het bedrijf zich nu positioneren in het hart van cyberweerbaarheid. Nieuwe bouwstenen zoals AI Protect, Data Activate, AI Studio en AI-assistent Arlie moeten die transformatie ondersteunen. De rode draad: organisaties moeten niet alleen data beschermen en herstellen, maar ook AI-workloads en identiteiten meenemen in hetzelfde model.

Aanvalssnelheid stijgt sneller dan organisaties kunnen reageren

De aanleiding voor die verschuiving ligt volgens Commvault in een fundamenteel veranderend dreigingslandschap. In 2025 duurde het gemiddeld 241 dagen voordat organisaties een cyberincident ontdekken, een cijfer dat volgens het bedrijf aantoont hoe groot de kloof is tussen aanval en detectie.

Ian Wood, Area Vice President of Sales Engineering Noord-Europa bij Commvault, wijst op een duidelijke versnelling in zowel de frequentie als de snelheid van aanvallen. “Tussen 2023 en 2025 zagen we het aantal cyberaanvallen met 75 tot 90 procent stijgen. Tegelijkertijd opereren aanvallers drie keer sneller dan vroeger,” stelt hij.

Opvallend is volgens hem ook dat het klassieke beeld van ransomware als financieel gedreven aanval niet altijd meer klopt. “In veel herstelscenario’s waar ik bij betrokken ben geweest, was er geen financieel motief. Het ging om pure destructie”, zegt Wood. De inzet van AI zou die trend verder versterken, doordat aanvallers steeds vaker geautomatiseerde systemen gebruiken die op machineschaal opereren, terwijl verdediging nog grotendeels menselijk blijft.

Niet alleen aanvallers veranderen, ook IT-omgevingen zelf

Tegelijkertijd wijst Commvault op een tweede verschuiving: de opkomst van AI-gedreven IT-omgevingen. In zogenaamde agentic AI-structuren voeren autonome agents zelfstandig acties uit, van dataverwerking tot interactie met applicaties. Daarmee ontstaat een extra laag complexiteit bovenop bestaande infrastructuren.

COM Ian Wood2

Volgens Wood bestaat een moderne AI-omgeving niet langer alleen uit data en applicaties, maar ook uit modellen, vector databases, configuraties en onderling verbonden agents. “Wanneer één component wordt gecompromitteerd, kan dat zich snel door de hele omgeving verspreiden”, stelt hij.

Die verwevenheid maakt het volgens Commvault noodzakelijk om niet alleen data te beschermen, maar ook AI-systemen zelf mee te nemen in beveiligings- en herstelstrategieën. Het is precies op dat snijvlak dat het bedrijf zijn nieuwe AI-portfolio positioneert.

AI Protect moet grip geven op autonome agents

Met AI Protect wil Commvault organisaties inzicht geven in AI-agents die binnen hun omgeving actief zijn. De tool moet deze agents detecteren, catalogiseren en hun gedrag in kaart brengen.

Waar traditionele securitytools zich vooral richten op gebruikers, identiteiten en systemen, voegt AI Protect een extra laag toe: autonome processen. Die moeten niet alleen worden bewaakt, maar ook herstelbaar zijn wanneer ze onderdeel worden van een incident.

De vraag blijft wel in hoeverre organisaties al voldoende zicht hebben op hun eigen AI-landschap om zo’n laag effectief te benutten. Veel bedrijven bevinden zich nog in de beginfase van AI-adoptie, waarbij governance en inventarisatie vaak achterlopen op implementatie.

Back-updata wordt ook AI-grondstof

Een tweede pijler is Data Activate. Daarmee wil Commvault back-updata niet alleen gebruiken voor herstel, maar ook ontsluiten voor AI- en analyseprojecten. Data uit back-upomgevingen kan worden omgezet naar gangbare formaten zoals Apache Iceberg en Parquet, zodat het bruikbaar wordt in moderne data-ecosystemen.

In theorie verandert dat de rol van back-ups fundamenteel van een passieve verzekeringslaag naar een actieve databron. In de praktijk hangt dat sterk af van hoe volwassen organisaties hun databeheer en governance hebben ingericht.

AI Studio en automatisering van herstelprocessen

Met AI Studio richt Commvault zich op het bouwen van eigen AI-agents binnen het platform. Die agents kunnen via een Model Context Protocol-server worden gekoppeld aan bestaande systemen en ingezet worden voor operationele taken rond herstel en automatisering.

De insteek sluit aan bij een bredere trend in de sector: het vervangen van handmatige recovery- en beheerprocessen door geautomatiseerde workflows. Volgens Commvault is dat noodzakelijk in een wereld waarin aanvallen sneller verlopen dan menselijke responstijden kunnen bijbenen.

Arlie als operationele AI-assistent

Een opvallend onderdeel van het platform is AI-assistent Arlie. Die functioneert niet alleen als chatbot, maar ook als analyse- en detectielaag binnen back-up- en herstelomgevingen. Arlie kan patronen herkennen in grote hoeveelheden back-updata en afwijkingen detecteren die anders moeilijk zichtbaar zijn voor menselijke teams. In omgevingen met duizenden dagelijkse back-ups kan dat het verschil maken tussen tijdige detectie en gemiste signalen.

Daarnaast wordt de assistent ingezet voor incidentanalyse en herstelondersteuning. Zo kan het systeem logdata doorzoeken, oorzaken van fouten identificeren en herstelstrategieën voorstellen. In sommige scenario’s worden AI-agents zelfs ingezet om lokaasbestanden te plaatsen als vorm van deception security, een techniek die al langer bestaat maar nu wordt geautomatiseerd.

Commvault SHIFT Event 2026 HRES 58 Copy Scaled

Identity als centrale aanvalsvector

Een ander belangrijk thema tijdens SHIFT Benelux was identity resilience. Volgens Commvault begint een groot deel van de cyberincidenten bij gecompromitteerde identiteiten, zoals Active Directory, Microsoft Entra ID en Okta.

De uitdaging wordt groter doordat naast gebruikers ook serviceaccounts en AI-agents toegang krijgen tot systemen. Dat creëert een complex web van rechten en afhankelijkheden dat moeilijk te beheren is met traditionele tools.

Identity resilience moet daarom verder gaan dan herstel alleen, stelt het bedrijf. Het omvat ook continue monitoring, detectie van afwijkend gedrag en geautomatiseerde herstelmogelijkheden.

Cyber recovery: gelaagde aanpak van isolatie tot herstel

Commvault bouwt zijn cyber recovery-aanpak rond drie lagen. De eerste is air gap protection, waarbij back-ups logisch of fysiek worden geïsoleerd van productiesystemen. Dit moet voorkomen dat aanvallers ook hersteldata kunnen manipuleren. Daarbovenop komt Threat Scan, dat meerdere detectietechnieken combineert zoals hash-analyse, YARA-regels en threat intelligence van partners als Microsoft en CrowdStrike. Het doel is om zowel bekende als onbekende dreigingen te identificeren. De derde laag is Cleanroom Recovery: een geïsoleerde omgeving waarin data eerst wordt getest en gevalideerd voordat deze terugkeert naar productie. Nieuwe geautomatiseerde runbooks moeten dat proces consistenter en minder foutgevoelig maken.

Opvallend is ook Synthetic Recovery, waarmee schadelijke bestanden automatisch uit herstelpunten worden gefilterd. Zo probeert Commvault de klassieke afweging tussen “recent maar mogelijk besmet” en “oud maar schoon” te doorbreken.

Eén platform als antwoord op fragmentatie

De rode draad in Commvaults verhaal is consolidatie. Volgens het bedrijf schieten losse tools tekort in een wereld waarin data, identiteit en AI steeds sterker met elkaar verweven raken. Daarom wil Commvault deze domeinen samenbrengen in één platform en één control plane. Die moet organisaties in staat stellen om sneller te reageren, consistenter te herstellen en beter zicht te krijgen op risico’s binnen hun IT-omgeving.

De ambitie is duidelijk: cyberweerbaarheid verschuift van een reeks losse herstelacties naar een continu, geïntegreerd proces. Of organisaties die transitie even snel kunnen maken als de technologie evolueert, blijft daarbij een open vraag.

Dit is een ingezonden commerciële bijdrage van Commvault. De redactie is niet verantwoordelijk voor de inhoud.