TL;DR
- Wat: Het Israëlische cybersecuritybedrijf Glow komt uit stealth met $180 miljoen funding en een waardering van $1,2 miljard, gericht op endpoint-beveiliging voor de AI-generatie.
- Waarom relevant: AI-tools op werklaptops en -pc's groeien explosief — en de meeste beveiligingssoftware is daar niet op gebouwd.
- Wat je ermee kunt: Breng in kaart welke AI-tools medewerkers op bedrijfsapparatuur gebruiken en of je IT-partner daar beleid voor heeft.
Vandaag lanceerde het cybersecuritybedrijf Glow zich publiekelijk na ruim een jaar in stilte te hebben gebouwd. Met $180 miljoen in de kas en een waardering van $1,2 miljard is het meteen een zogenaamde 'unicorn' — een startup die meer dan een miljard waard is nog vóór een beursgang. Ik vind het interessant om erbij stil te staan wat dit zegt over de risico's die kennelijk groot genoeg zijn om zoveel kapitaal aan te trekken.
Wat doet Glow precies?
Glow bouwt een beveiligingsplatform dat zich richt op 'endpoints' — denk aan laptops, desktops en werkstations van medewerkers. Dat klinkt niet nieuw: bedrijven als CrowdStrike, Microsoft en SentinelOne doen dit al jaren. Het verschil zit in de focus.
De stelling van Glow is dat de huidige beveiligingstools zijn ontworpen voor een wereld waarin software centraal in de cloud draaide. Maar door de opkomst van AI-tools en AI-agents — programma's die zelfstandig taken uitvoeren op je computer — verschuift het zwaartepunt terug naar het apparaat van de medewerker. CEO Roi Tiger, voorheen VP of Engineering bij Meta, verwoordt het als volgt: "If you think of the past decade, everything was moving to the cloud and SaaS. Suddenly, AI lands on the endpoint in a way we've never seen."
Concreet doet het platform dit: het zet ruim honderd gespecialiseerde AI-agents in die continu in kaart brengen welke software, AI-tools en koppelingen op bedrijfsapparaten draaien. In plaats van een dreiging detecteren nadat die al binnen is, probeert Glow riskante software te blokkeren vóórdat die überhaupt toegang krijgt. Vergelijk het met een portier die aan de deur al controleert of iemand op de gastenlijst staat, in plaats van een bewaker die pas ingrijpt als er een vechtpartij is.
Waarom nu? De drie nieuwe risico's
Emily Heath, COO van Glow en voormalig CISO bij United Airlines en DocuSign, wijst op drie categorieën risico die snel groeien:
Shadow AI
Medewerkers die op eigen houtje AI-tools installeren of gebruiken — buiten het zicht van IT. Denk aan een gratis chatbot-plugin in de browser, of een AI-assistent die toegang heeft tot bedrijfsbestanden. Volgens Glow steeg het regelmatige gebruik van AI op bedrijfsapparaten in minder dan een jaar van 15% naar meer dan 45%.
Configuratierisico
Organisaties missen een consistent overzicht van de beveiligingsinstellingen van al die AI-tools op duizenden apparaten. Wat mag een tool wel, wat niet? Bij veel bedrijven is dat simpelweg niet geregeld.
Ecosysteemrisico
Moderne AI-tools werken zelden op zichzelf. Ze koppelen aan plugins, pakketbeheerders, MCP-servers en externe diensten. Elke koppeling is een potentieel toegangspunt. Een AI-codeerassistent die automatisch softwarepakketten binnenhaalt, kan onbedoeld een kwaadaardig pakket meenemen — en dat is precies het soort scenario dat Glow zegt te kunnen blokkeren.
Wat betekent dit voor een Nederlands bedrijf?
Nu denk je misschien: dit is een Amerikaans-Israëlisch bedrijf met klanten in de enterprise-wereld. Wat heb ik daar als Nederlandse ondernemer aan? Ik denk dat het onderliggende signaal wél relevant is.
Uit een recent ABN AMRO-rapport blijkt dat het Nederlandse MKB vaak niet klaar is voor nieuwe digitale risico's. Slechts 9% van de MKB-bedrijven heeft een formeel vastgelegd beleid voor AI-gebruik, volgens onderzoek dat eerder dit jaar verscheen. Ondertussen gebruiken medewerkers in bijna de helft van de organisaties wél actief AI-tools op hun werkplek.
Stel dat je als ondernemer een team van vijftien mensen hebt. Hoeveel van hen gebruiken ChatGPT, Copilot, Gemini of een andere AI-tool op hun werklaptop? Weet je welke gegevens die tools verwerken? Hebben ze toegang tot bedrijfsdata? Kun je je voorstellen wat er gebeurt als één van die tools een lek heeft of onbedoeld vertrouwelijke informatie deelt?
Je hoeft geen Glow-klant te worden om hier iets mee te doen. Maar het feit dat investeerders als Sequoia en Index Ventures $180 miljoen inzetten op dit probleem, zegt iets over de omvang ervan. Het is wat mij betreft een goed moment om bij je IT-partner of MSP te vragen: "Hebben we zicht op welke AI-tools op onze apparaten draaien, en is daar beleid voor?"
De concurrentie en de kanttekeningen
Glow opereert in een markt met gevestigde namen. CrowdStrike, Microsoft Defender, SentinelOne en Palo Alto Networks hebben elk miljoenen klanten en jarenlange ervaring. De claim dat traditionele endpoint-beveiliging niet klaar is voor AI-agents is logisch, maar die gevestigde spelers bouwen uiteraard ook verder.
Wat mij opvalt: Glow heeft naar eigen zeggen al betalende klanten in de gezondheidszorg, retail en financiële dienstverlening, maar weigert namen of aantallen te noemen. Dat is voor een bedrijf dat net uit stealth komt niet ongebruikelijk, maar het maakt het lastig om de tractie onafhankelijk te beoordelen.
Daarnaast is een waardering van $1,2 miljard voor een bedrijf van ongeveer honderd medewerkers dat net publiekelijk lanceert — zonder openbare omzetcijfers — een flinke sprong. Dat kan duiden op groot vertrouwen van investeerders, maar het kan ook de huidige AI-investeringsgolf weerspiegelen waarin cybersecurity-startups relatief makkelijk kapitaal aantrekken. Ik denk dat beide factoren meespelen.
Het team als signaal
Wat ik wél de moeite waard vind om te noemen: het oprichtersteam heeft een opvallend sterke achtergrond. CEO Roi Tiger werkte negen jaar bij Meta als VP Engineering. COO Emily Heath was CISO bij United Airlines én DocuSign, en zat in het bestuur van Wiz — het Israëlische cybersecuritybedrijf dat vorig jaar voor $32 miljard werd overgenomen door Google. CTO Omer Singer leidde de cybersecuritystrategie bij Snowflake.
Dat bewijst uiteraard niet dat het product zal slagen. Maar het laat wel zien dat ervaren mensen uit zowel de tech- als de beveiligingswereld dit probleem serieus genoeg vinden om er hun volgende bedrijf op te bouwen.
Tot slot
Voor mij is dit vooral een signaal dat AI-beveiliging verschuift van een abstract toekomstthema naar een concreet investeringsgebied. De tools die medewerkers dagelijks gebruiken veranderen sneller dan het beleid dat erover gaat. Dat geldt voor een Amerikaans zorgconcern, maar net zo goed voor een Nederlands bedrijf met twintig laptops. Het verschil is dat het grote concern nu Glow kan inhuren — en jij als MKB-ondernemer in ieder geval kunt beginnen met de vraag stellen.
80% van de AI-projecten haalt productie nooit.
Ik bouw de 20% — van prototype naar draaiend systeem, binnen weken.