TL;DR
- Wat: Cybersecuritybedrijf Cyera neemt Oasis Security over voor circa $1 miljard om beveiliging van AI-agents aan te bieden.
- Waarom relevant: Steeds meer bedrijven zetten AI-agents in die zelfstandig toegang krijgen tot systemen — en die toegang moet beveiligd worden, ook in het MKB.
- Wat je ermee kunt: Inventariseer welke AI-tools en -agents in jouw organisatie toegang hebben tot bedrijfssystemen, en wie die toegang beheert.
Cyera, een Israëlisch databeveiligingsbedrijf met een waardering van $12 miljard, heeft een intentieverklaring getekend om Oasis Security over te nemen voor ongeveer $1 miljard. Ik vind dit interessant omdat het laat zien dat de beveiliging van AI-agents — software die zelfstandig handelt namens jouw bedrijf — serieus genoeg wordt genomen om er een miljardenovernamme voor te doen.
Wat is hier precies aan de hand?
De deal werd op 28 juli 2026 aangekondigd en bestaat uit ongeveer $700 miljoen in contanten en de rest in aandelen Cyera. Het is de derde overname van Cyera dit jaar, na de aankopen van Ryft en Genie Security.
Cyera richt zich op databeveiliging: het platform helpt bedrijven om gevoelige data te ontdekken, classificeren en beschermen in cloud-, SaaS- en hybride omgevingen. Oasis Security is gespecialiseerd in iets dat steeds belangrijker wordt: de beveiliging van zogenaamde non-human identities (NHI's). Dat zijn digitale identiteiten die niet aan een mens gekoppeld zijn, maar aan software — denk aan API-sleutels, serviceaccounts en AI-agents.
Na de overname wil Cyera de technologie van Oasis integreren in één platform voor identiteits- én databeveiliging. Het idee: organisaties moeten databeveiliging, identiteiten en AI-agents vanuit één systeem kunnen beheren.
Wat zijn non-human identities — en waarom zou je je er druk om maken?
Ik merk dat de term non-human identity voor veel ondernemers nog abstract klinkt, dus laat ik het even concreet maken.
Elke keer dat software verbinding maakt met een ander systeem, heeft het een digitale sleutel nodig — een soort pasje. Dat pasje is een non-human identity. Vroeger waren dat vooral technische verbindingen op de achtergrond: een koppeling tussen je boekhoudsoftware en je bank, of een automatische back-up naar de cloud.
Maar met de opkomst van AI-agents verandert dat. Een AI-agent die namens jou e-mails beantwoordt, CRM-records bijwerkt, of betalingen verwerkt, heeft toegang nodig tot al die systemen. Stel dat je als ondernemer drie AI-agents inzet: eentje voor klantenservice, eentje voor administratie, eentje voor marketing. Elk van die agents heeft eigen inloggegevens en rechten. Dat zijn drie extra "medewerkers" die 24/7 draaien — maar die je waarschijnlijk niet meeneemt in je beveiligingsbeleid.
Volgens het World Economic Forum zijn non-human identities inmiddels het grootste en minst bewaakte aanvalsoppervlak in bedrijven. Onderzoek van de NHI Management Group laat zien dat er in 2024 meer dan 50 miljoen gelekte API-sleutels, serviceaccounts en tokens op het dark web werden gevonden — een stijging van 250% sinds 2021. Dat zijn geen abstracte cijfers. Het gaat om digitale sleutels die toegang geven tot echte bedrijfssystemen.
Waarom Cyera hier een miljard voor betaalt
Cyera heeft in totaal $2,3 miljard opgehaald en heeft meer dan $150 miljoen aan jaarlijks terugkerende omzet. Toch is het bedrijf naar eigen zeggen nog niet winstgevend. Wat mij opvalt is dat Cyera desondanks fors blijft investeren in overnames. Dat zegt iets over hoe groot ze de markt voor AI-beveiliging inschatten.
Oasis Security werd in 2022 opgericht en haalde zo'n $195 miljoen op bij investeerders als Accel, Craft Ventures en Cyberstarts. Interessant detail: Accel en Cyberstarts zijn ook investeerders in Cyera. Dat maakt de overname deels een "familieaangelegenheid" — de investeerders kenden beide bedrijven al goed.
De strategische logica is helder: Cyera beschermt data, Oasis beschermt de identiteiten die toegang hebben tot die data. Samen vormen ze een platform dat zowel de informatie als de toegang ertoe bewaakt. In een wereld waarin AI-agents steeds autonomer worden, is dat een combinatie die logisch aanvoelt.
Wat betekent dit voor jou als ondernemer?
Ik denk dat de meeste MKB-ondernemers nog niet bewust bezig zijn met de beveiliging van AI-agents. En eerlijk gezegd is dat begrijpelijk — de technologie is nieuw en de risico's voelen abstract. Maar de trend is duidelijk: AI-agents worden steeds gangbaarder, en elke agent die je inzet krijgt toegangsrechten die je moet beheren.
Een paar vragen die ik mezelf zou stellen als ondernemer:
Welke AI-tools hebben toegang tot je systemen?
Denk niet alleen aan de tools die je bewust hebt aangeschaft. Medewerkers gebruiken steeds vaker AI-assistenten die koppelingen maken met e-mail, agenda, CRM of cloudopslag. Elk van die koppelingen creëert een non-human identity.
Wie beheert die toegang?
Bij een menselijke medewerker die vertrekt, trek je de toegangsrechten in. Maar wat doe je met een AI-tool die je drie maanden geleden hebt uitgeprobeerd en daarna vergeten? De API-sleutel bestaat mogelijk nog steeds.
Hoe breed is de toegang?
AI-agents krijgen regelmatig bredere toegangsrechten dan strikt nodig. Een marketingtool die ook bij je financiële data kan, is een risico dat je kunt beperken — als je weet dat het speelt.
Je hoeft nu geen miljardenplatform aan te schaffen om hier iets aan te doen. Een simpele inventarisatie — welke tools zijn er gekoppeld, welke rechten hebben ze, wie heeft dat goedgekeurd — is een goede eerste stap.
De bredere trend
Deze overname past in een patroon dat ik de afgelopen maanden steeds duidelijker zie worden. Cybersecuritybedrijven positioneren zich niet meer alleen als beschermers tegen hackers van buitenaf, maar ook als beheerders van de AI-systemen die bedrijven zelf inzetten. De dreiging komt niet per se van buiten — het risico zit in de tools die je zelf hebt binnengehaald.
Wat mij betreft is dit vooral een signaal dat de beveiliging van AI geen toekomstmuziek meer is. Als er een miljard wordt betaald om AI-agents te beveiligen, dan is het probleem dat ze oplossen kennelijk groot genoeg om nu serieus te nemen — ook als je geen enterprise bent met duizenden medewerkers, maar een ondernemer met een handvol slimme tools die stilletjes op de achtergrond draaien.
80% van de AI-projecten haalt productie nooit.
Ik bouw de 20% — van prototype naar draaiend systeem, binnen weken.