Geld stroomt naar identiteit voor AI-agenten
3 mins read

Geld stroomt naar identiteit voor AI-agenten

Op dezelfde dag maakten twee beveiligingsbedrijven een financieringsronde bekend die om hetzelfde probleem draait: AI-agenten die zelfstandig in bedrijfssystemen mogen werken, hebben inloggegevens en rechten nodig die niemand echt beheert. Hush Security haalde 30 miljoen dollar op, Act Security kwam met 60 miljoen dollar uit de stealth-fase. Dat meldt techsite Tech Startups in zijn overzicht van 28 juli.

Samen is dat 90 miljoen dollar voor een categorie die vorig jaar nog nauwelijks bestond: het beheer van zogeheten non-human identities, de digitale identiteiten van software en agenten in plaats van mensen.

Waarom digitale identiteit voor agenten geld waard is

De aanleiding is praktisch. Een AI-agent die facturen verwerkt of code uitrolt, logt in op databases, cloudservices en interne tools. Elke keer heeft die agent een sleutel nodig. Bij mensen regel je dat met een wachtwoord en tweestapsverificatie, maar een agent draait dag en nacht en vermenigvuldigt zich sneller dan een securityteam kan bijhouden. Volgens een prognose van Gartner die Tech Startups aanhaalt, kunnen Fortune 500-bedrijven in 2028 meer dan 150.000 AI-agenten tegelijk draaien. De meeste organisaties hebben daar geen governance voor.

Lange rijen verlichte servers in een datacenter met koele blauwe belichting

Die zorg zagen we deze week vaker terug. Onyx Security haalde 113 miljoen dollar op voor agentbeveiliging, en databedrijf Cyera nam Oasis Security over om precies deze markt te bedienen. Ook Anthropic sleutelt aan het probleem met een nieuwe MCP-spec met sterkere autorisatie voor Claude.

Wat Hush en Act precies bouwen

Hush Security kreeg de 30 miljoen dollar in een Series A van Akamai, Battery Ventures en YL Ventures, waarmee het totaal op 41 miljoen dollar komt. De aanpak: een centraal register van alle agenten en workloads, geen vaste inloggegevens meer, rechten die alleen op het moment van gebruik worden uitgedeeld, doorlopende logging en een noodknop om alles in één keer stil te leggen. IT-dienstverlener Kyndryl gebruikt het intern en verkoopt het inmiddels door aan zijn eigen klanten.

Act Security koos voor een bredere start met 60 miljoen dollar aan seed- en Series A-kapitaal, onder meer van Team8, Bessemer Venture Partners en Hetz Ventures. Het team komt van Medigate, dat in 2023 door Claroty werd gekocht voor 400 miljoen dollar. Act draait de logica om: in plaats van eindeloze lijsten met verkeerde instellingen af te vinken, legt het bedrijf harde grenzen vast rond wat een mens, een applicatie of een agent überhaupt kan bereiken.

Wat betekent dit

De rode draad is duidelijk. Beveiliging verschuift van het bewaken van mensen naar het inperken van machines die zelfstandig handelen. Dat is een andere manier van denken dan het klassieke wachtwoordbeheer, en investeerders wedden dat bedrijven het nodig hebben voordat hun eerste agent iets doet wat niet de bedoeling was. Leveranciers spelen daarop in met afgeschermde sandboxen met toezicht en tools die bedrijfsagenten binnen de lijntjes houden. Voor organisaties die AI-agenten in productie willen zetten, is de vraag niet langer of ze identiteitsbeheer voor software regelen, maar hoe snel.