Geen kleinere SailPoint.
IGA op een andere manier.
Het klassieke IGA-playbook — een implementatieproject van twaalf maanden, een consultingteam, een role-model-workshop en dan een big-bang go-live — faalt structureel in de mid-market, niet toevallig. Wij hebben het playbook opnieuw gebouwd, niet alleen het product. Hier zijn de zeven bewuste verschillen, plus een eerlijke lijst van waar de gevestigde spelers nog vóór liggen.
Het probleem
Eerste waarde bij go-live — of op dag één.
Een implementatieproject van twaalf maanden, een consultingteam, een role-model-workshop en dan een big-bang go-live. Dat playbook is gebouwd voor Fortune-500-programma's — voor een organisatie van 2.000 mensen betekent het een jaar betalen voordat je je eigen data ziet. RapidValue gaat niet uit van een toegewijd IAM-team of een verplicht integrator-programma — het begeleide product doet het zware werk, en een partner versnelt waar je er een wilt.
Schematisch — de klassieke tijdlijn zoals de programma's die we zelf bij de gevestigde spelers draaiden; de RapidValue-tijdlijn is de POC-sequentie in het homepage-traject.
Zeven bewuste verschillen
Het playbook, opnieuw gebouwd.
🛞 1 · Training wheels, geen big-bang
Klassieke IGA zet provisioning aan bij go-live — na maanden configureren, met maximale blast radius op dag één. Wij draaien het om: connectoren provisionen vanaf het begin, maar elke write wacht op jouw batch-goedkeuring tot je de gate weghaalt, per systeem. Je ziet het platform de juiste keuzes maken voordat je het laat handelen. Go-live is een gradiënt, geen klif.
📊 2 · Je eigen data op dag één
We demonstreren geen sandbox met fictieve medewerkers. De POC koppelt je HR-feed en één van je systemen in de eerste sessie — role-mining-voorstellen, risicoscores en auditbewijs komen dezelfde middag uit je eigen omgeving. Als de waarde niet zichtbaar is in je eigen data, moet je het niet kopen.
🇪🇺 3 · Soevereiniteit door architectuur
Geen compliance-slide — een architectuur. De tier-3 agent draait in jouw VPC en resolvet connector-credentials lokaal: secrets gaan nooit over de lijn naar ons controlplane. Met bring-your-own-vault blijft zelfs de encryptiesleutel in jouw KMS. EU-gehost, EU-eigendom, geen Amerikaans moederbedrijf. De volledige architectuur →
🧾 4 · Evidence-first, altijd aan
Auditors vertrouwen geen screenshots van dashboards. Elke reconciliatierun levert snapshots met een reden per recht ("verwacht via policy X" / "niet verwacht — geflagd"), de audit-trail is cryptografisch geketend en onwijzigbaar op databaseniveau, en audit-packs (SOX · ISO · HIPAA · GDPR) genereren uit live data — niet uit een kwartaalsprint van bewijs verzamelen.
🪞 5 · Het platform governt zichzelf
Wie governt de governor? In RapidValue is het platform z'n eigen gekoppelde systeem: je admins zijn identiteiten, hun platformrollen zijn group-memberships, elke rol-toekenning is een gegoverneerde grant die net als elke andere in reconciliatie en access reviews opduikt. Geen schaduw-adminlaag — en guardrails zorgen dat automatisering nooit je laatste admin kan wegnemen.
💬 6 · Business-leesbaar, wizard-first
Role mining levert voorstellen in gewone taal — "12 mensen in Finance delen deze toegang" — geen cluster-ID's. Policies bouw je in een visuele wizard met live blast-radius-preview. Configuratie die klassiek een consultantsdialect vereist, is hier een begeleide flow die een admin alleen doorloopt. De consultingworkshop ís het product.
🧩 7 · Eén regelmodel — centrale defaults, lokale overrides
Wie keurt goed, wie reviewt, wie is eigenaar, wat mag nooit samengaan — in klassieke IGA wordt die logica in elke workflow opnieuw geschreven en drijft ze uit elkaar. Hier is elke regelfamilie — approval chains, review rules, ownership rules en SoD-regels met compensating controls — een benoemd, herbruikbaar object met een workbench per onderwerp: definieer het één keer als de default voor z'n type, override alleen waar een systeem of team echt afwijkt, en universele fallbacks garanderen dat er nooit iets naar niemand routeert.
Naast elkaar
Hoe het verschil er in de praktijk uitziet.
← swipe om te vergelijken →
| Klassieke IGA-platformen | RapidValue | |
|---|---|---|
| Tijd tot eerste werkende POC | 4–8 weken | 1 dag |
| Wie draagt de implementatie | Een systems-integrator-traject naast de licentie | Het begeleide product doet het zware werk — een partner versnelt |
| Security review van de klant voor een trial | 2–4 weken (vendor grijpt in je AD) | Een namiddag (alleen-uitgaande agent, auditeerbare broncode) |
| Waar connector-credentials leven | SaaS van de vendor (over de lijn verstuurd) | Jouw keuze per deployment: EU-beheerde vault, je eigen vault (BYOV), of je eigen netwerk (agent-modus) |
| POC-opruiming als je niet doorgaat | Formele decommissioning | Verwijder de agent en exporteer alles zelf; verwijdering is een gegoverneerde offboarding die we op aanvraag uitvoeren — met getypte bevestiging, nooit automatisch |
| Output van role mining | Algoritmemetrieken (dekkings-%) | Businessverhalen (cohort, intentie, impact) |
| Compliancebewijs aan het einde van de POC | "Dat bespreken we in de scoping" | Privacyveilig take-home-rapport |
Waar wij in jouw IAM-landschap zitten
Wij doen governance. Diep. En over de rest zijn we eerlijk.
IGA — Identity Governance & Administration
Lifecycle, aanvragen & goedkeuringen, rollen & policies, reviews, SoD, reconciliatie, auditbewijs, identity-analytics, NHI-governance. Dit is het volledige product.
PAM — Privileged Access
Break-glass-noodtoegang (direct, automatisch verlopend, met verantwoording) en geplande tijdgebonden elevatie zijn twee aparte pijlers — plus privileged tagging en admin-account-routing. We zijn geen password vault of session recorder; combineer met een dedicated PAM-tool. Het privileged-verhaal →
Access Management — SSO · MFA · IdP
Je IdP (Entra ID, of elke OIDC- of SAML 2.0-provider) blijft de authenticatie doen. Wij governen wat het toekent — inclusief het inloggen op RapidValue zelf via je eigen IdP.
Directories & HR
AD, Entra ID en LDAP blijven jouw directories — wij lezen, reconciliëren en provisionen ze. Je HR-systeem blijft de bron van waarheid voor mensen — wij consumeren het.
CIAM — Customer identity
Workforce- en non-human identities zijn ons domein. Login-/registratieflows voor klanten horen bij een CIAM-product.
Endpoint- / netwerkbeveiliging
Wij governen wie toegang mag hebben — EDR, firewalls en netwerksegmentatie zijn aangrenzende disciplines waar we prima naast bestaan.
Het eerlijke deel
Waar de gevestigde spelers vóór liggen.
Als dit vandaag harde eisen voor je zijn, vertellen we het je liever nu dan na een POC. We hebben onze trade-offs bewust gekozen voor de Europese mid-market — hier is wat aan de andere kant ervan ligt.
🔌 Omvang van de connectorbibliotheek
SailPoint adverteert 200+ kant-en-klare connectoren; wij leveren 11 vendor-templates — van Entra ID en Google Workspace tot AFAS en TOPdesk — plus generieke REST-, SCIM 2.0-, LDAP-, SQL- en SFTP-CSV-engines: 17 productieconnectoren in totaal. Voor mid-market-omgevingen dekt die generieke laag de long tail — maar als je vandaag een gecertificeerde mainframe- of SAP GRC-connector nodig hebt, liggen de gevestigde spelers vóór. De keerzijde: omdat elke template op die generieke engines is gebouwd, is een nieuwe vendor-template dagen werk, geen kwartaal op de product-roadmap — we bouwen ze samen met klanten tijdens de onboarding, zonder extra kosten.
🔐 Diepe PAM
We taggen privileged access, routeren het naar admin-accounts en meten JIT-dekking — maar we zijn geen password vault of session recorder. Als je volledige PAM nodig hebt, combineer ons dan met een dedicated tool; SailPoint + CyberArk is een volwassen combinatie.
📈 Analistendekking & referenties van twintig jaar
We staan niet in een Forrester Wave en voorlopig ook niet, en onze focus is mid-market-omgevingen, geen FTSE-100 met 50k+ identiteiten. Als inkoop een magic quadrant nodig heeft, is dat een echte beperking — wij compenseren met een POC op je eigen data in een dag, wat geen enkel quadrant je kan tonen.
📱 Mobiele app & marketplace
Goedkeuringen werken prima in de responsive web-UI, maar er is geen native mobiele app en geen marketplace voor extensies van derden. Uitbreidbaarheid loopt in plaats daarvan via config packs en de gegoverneerde API.
Het team
Gebouwd door mensen die dit eerder hebben gedaan.
We hebben het afgelopen decennium IGA verkocht en geïmplementeerd bij Omada Identity, Saviynt en SailPoint — in presales, architectuur, alliances en enterprise sales in de Benelux en EMEA. En steeds weer zagen we hetzelfde probleem: uitstekende governance-producten die zes maanden kostten voordat een klant z'n eigen data kon zien. RapidValue is ons antwoord daarop.
Serge Kerremans
Voormalig Benelux Presales Lead bij Omada Identity en co-lead voor EMEA Strategic Alliances bij Saviynt. 15+ jaar ervaring met het ontwerpen en opleveren van IGA-programma's voor Belgische en Nederlandse enterprise-klanten.
Mark Vermeulen
Voormalig Senior Account Manager bij SailPoint, Senior Director Technology Alliances EMEA bij Saviynt en Regional Sales Director Benelux bij Omada Identity. Een decennium enterprise-verkoop in identity-security in de Benelux.
De test
Neem het woord "anders" niet op goed vertrouwen aan.
Elke claim op deze pagina is aantoonbaar in één POC-sessie op je eigen data: de gated writes, de mining-voorstellen, het recon-bewijs, het zelf-governende platform. Boek de kickoff en beoordeel het live.