Workday, het enterprise AI-platform voor HR, finance en IT, introduceert nieuwe mogelijkheden waarmee organisaties AI-agents sneller en veiliger kunnen ontwikkelen, inzetten en beheren. Met Developer Agent en Agent Passport krijgen teams meer controle over hoe agents toegang krijgen tot bedrijfsdata en processen. Tegelijkertijd zorgt onafhankelijke verificatie op basis van open industrienormen ervoor dat organisaties AI-agents gedurende hun volledige levenscyclus met vertrouwen kunnen monitoren en beheren.
Developer Agent
Developer Agent is een van de nieuwe agentic mogelijkheden in Workday Build, het platform waarmee ontwikkelaars eigen AI-apps en agents bouwen die draaien op Workday. Deze tool maakt het mogelijk om AI-apps en agents in eenvoudige taal te ontwikkelen vanaf de agentic tools die al in gebruik zijn. Agentic-Ready Tools bieden gecontroleerde vangrails voor de agents om toegang te krijgen tot HR- en financiële data via Model Context Protocol (MCP).
Tools om agents te bouwen zorgen er wel voor dat ontwikkelaars sneller coderen, maar ze tonen niet of data op een correcte en veilige manier wordt gebruikt in lijn met de bedrijfsregels. Slechts één fout in de payroll, secundaire arbeidsvoorwaarden of het grootboek kan voldoende zijn om salarisuitbetaling te missen, data van werknemers te lekken, of een boete van een regulator te krijgen. Daarom hebben ontwikkelaars oplossingen nodig waarmee ze binnen beveiligde muren toch snel kunnen bewegen. De nieuwe mogelijkheden in Workday Build overbruggen die kloof.
“Platformen zijn succesvol als ze obstakels wegnemen voor ontwikkelaars”, zegt Gabe Monroy, chief technology officer, Workday. “Iedereen kan een agent snelheid geven, maar de uitdaging zit in het feit dat je de agent volgens het organigram of grootboek van de organisatie moet laten werken. Je moet iedere stap kunnen vertrouwen. Het zijn juist deze obstakels die Workday Build doet verdwijnen.”
In minuten van prompt naar productie
Developer Agent is ontwikkeld om aan te sluiten bij de manier waarop ontwikkelaars vandaag al werken. In plaats van teams te dwingen een nieuwe interface te openen, integreert deze tool met de agentic ontwikkelingsoplossingen waarmee ze vertrouwd zijn, zoals Claude Code, Cline, Codex, Cursor en Google Antigravity. Ontwikkelaars kunnen Developer Agent ook gebruiken om agents op maat van de organisatie te bouwen en te implementeren. Deze draaien op het Workday Platform en maken gebruik van de open AgentSkills-standaard (Skills.md).
Een ontwikkelaar kan bijvoorbeeld een verzoek typen, zoals: “Bouw een agent die finance op de hoogte brengt van een afdeling die dit kwartaal over het budget dreigt te gaan.” Developer Agent kiest de juiste Workday Agent-Ready Tools, verbindt de data en services, en haalt de nodige documenten en voorbeelden binnen. Hiermee wordt een voorbereiding die voorheen dagen in beslag nam, gereduceerd tot een kwestie van minuten.
“Agentic AI heeft het playbook van ontwikkelaars voorgoed herschreven. De focus verschuift van het schrijven van code naar het schalen van impact”, zegt Jay Wieczorkowski, general manager, Developer Platform, Workday. “Developer Agent brengt de kracht en het vertrouwen van Workday Build naar de agentic tools waar ontwikkelaars graag mee werken. Het versnelt ontwikkelingen zodanig dat ze zich kunnen toeleggen op een grotere zaak, namelijk het transformeren van de manier waarop de wereld werkt.”
Agent-Ready Tools: agents veilig laten werken met data van Workday
Zodra een agent gebouwd is, heeft deze een veilige manier nodig om acties uit te voeren. Denk aan het opzoeken van een dossier, het bijwerken van een arbeidsvoorwaarde of het starten van een goedkeuringsproces. De nieuwe Agent-Ready Tools van Workday vormen een nieuwe klasse van enterprise-connectoren die specifiek voor autonome agents gebouwd zijn.
In tegenstelling tot klassieke API’s ontwikkeld voor data-integraties, zijn Agent-Ready Tools gericht op het aansturen van agents. Ze voeden agents met nauwkeurige, gemakkelijk te navigeren logica en context, terwijl ze het risico op hallucinaties en latency verminderen. Honderden Agent-Ready Tools verspreid over Workday verbinden via open standaarden zoals MCP. Agents nemen automatisch het security- en delegatiemodel, de bedrijfsprocescontroles en het auditspoor van Workday over.
Wanneer agents buiten Workday moeten werken, kunnen ontwikkelaars zelf aangepaste acties instellen dankzij een bibliotheek met duizenden voorgebouwde Pipedream-connectoren. Die kunnen ze vervolgens voor hun agents beschikbaar maken als Agent-Ready tools.
Agent Passport
Als de agent klaar is om te handelen, dan valideert Agent Passport de veiligheid en compliance voordat de tool live gaat. Ook na de implementatie blijft Agent Passport de agent continu monitoren. Iedere beveiligingscertificaat is gelinkt aan een openbare industrienorm, zoals OWASP LLM Top 10, NIST AI RMF en MITRE ATLAS. Beveiligingsteams beschikken zo over een ondertekend en verifieerbaar overzicht van hetgeen waarvoor elke agent getest is en wie de tests heeft uitgevoerd.
Agent Passport geeft bedrijven een gecontroleerd overzicht dat iedere agent getest is op de meest ernstige risico’s voordat deze in productie gaat. Risico’s zijn bijvoorbeeld promptinjectie, jailbreak, goal hijacking, systeempromptextractie, het lekken van werknemersgegevens en onveilige output. Elke test is verbonden met een openbare standaard en ondertekend door de partner die de test heeft uitgevoerd. Daardoor is het dossier onafhankelijk, controleerbaar en vergelijkbaar tussen agents van iedere leverancier.
Wanneer een agent probeert om een taak uit te voeren, zal Agent Passport dit in realtime monitoren en de actie toestaan, blokkeren of omleiden. Als een probleem ontdekt wordt, kan een simpele herroeping de getroffen agents automatisch stoppen of beperken op basis van het bedrijfsbeleid.
“AI-agents doen vandaag het meest gevoelige werk in de organisatie. Van nieuwe medewerkers onboarden tot het verwerken van betalingen. Eén onveilige agent kan gegevens van werknemers lekken, compliance verbreken en ervoor zorgen dat het bedrijf om de verkeerde redenen op de voorpagina van de krant staat”, zegt Dean Arnold, vice president, AI Platform, Workday. “Met Agent Passport zijn bedrijven zeker dat iedere agent onafhankelijk getest en geverifieerd is. Het biedt de mogelijkheid om agents bedrijfsbreed uit te schakelen zodra er iets verandert.”
Een gedeelde standaard, gebouwd met industrieleiders
De meeste platformen die agentsecurity aanbieden, voeren zelf tests uit. Dit betekent dat klanten een ‘veilig’ label ontvangen van dezelfde leverancier die de agent bouwt. Workday heeft uitgebreid vertrouwen opgebouwd bij klanten met zijn ruime aanbod AI-oplossingen voor HR en finance. Dankzij open standaarden en partnerships met toonaangevende leveranciers in agentic security en regelgevende compliance, bouwt het bedrijf verder op dit vertrouwen. De tests zijn hierdoor onafhankelijk en open. De resultaten zijn vergelijkbaar voor agents van iedere leveranciers.
Het verslag van iedere agent bestaat uit drie lagen. De eerste laag dekt de brede gebieden van vertrouwen af die Workday vastlegt en up-to-date houdt, zoals de bescherming tegen aanvallen, veilig gedrag bij uitvoering en menselijk overzicht. De tweede laag biedt een reeks specifieke, testbare claims die verbonden zijn met openbare normen, zoals weerstand tegen bekende aanvalstechnieken. De derde laag bestaat uit de ondertekende resultaten van de partner die de tests heeft uitgevoerd: gecontroleerde, vertrouwde beveiligingscertificaten, te beginnen met Cisco.
Omdat iedere controle verbonden is met een openbare norm, kunnen securityteams voor het eerst agents van verschillende leveranciers op basis van dezelfde voorwaarden vergelijken. Als twee agents dezelfde controle van twee verschillende partners dragen, dan weten bedrijven dat ze aan dezelfde maatstaven zijn onderworpen.
Beschikbaarheid
Agent Passport zal voor klanten met vroege toegang beschikbaar zijn in de tweede helft van 2026. De algemene beschikbaarheid wordt verwacht tegen het einde van 2026. Het partnership tussen Workday en Cisco is vandaag al actief en in de komende kwartalen zullen gedeelde mogelijkheden worden uitgerold.





