TL;DR
- Wat: Cybersecuritybedrijf Horizon3 haalt $250 miljoen op bij een waardering van $2 miljard en opent zijn Europese hoofdkantoor in Amsterdam.
- Waarom relevant: AI-aanvallen worden sneller en slimmer — automatische beveiligingstests worden de norm, ook voor het MKB.
- Wat je ermee kunt: Vraag je IT-partner of jullie beveiliging continu getest wordt, of alleen bij het jaarlijkse audit.
Horizon3, een Amerikaans cybersecuritybedrijf dat AI inzet om netwerken automatisch te testen op kwetsbaarheden, heeft een investeringsronde van $250 miljoen afgesloten. Wat mij deed opkijken: het bedrijf heeft sinds juni zijn Europese hoofdkantoor in Amsterdam. Dat maakt dit meer dan Amerikaans tech-nieuws — het raakt direct aan de Nederlandse markt.
Wat doet Horizon3 precies?
Horizon3 bouwt een platform genaamd NodeZero. Dat is in feite een digitale inbreker die je zelf inhuurt. Het platform voert geautomatiseerde penetratietests uit — dat zijn gecontroleerde aanvallen op je eigen netwerk om te kijken waar de zwakke plekken zitten. Het verschil met een traditionele pentest: NodeZero draait continu en op live systemen, zonder dat je iets hoeft plat te leggen.
Ik vind het een interessante verschuiving. Traditioneel laat je als bedrijf misschien één keer per jaar een externe partij naar je beveiliging kijken. Volgens Horizon3 bekijk je dan maar twee tot drie procent van je netwerk. Hun aanpak is om dat voortdurend en geautomatiseerd te doen. Het bedrijf zegt inmiddels meer dan 310.000 productietests te hebben uitgevoerd zonder verstoringen.
De cijfers achter de ronde
De Serie E-ronde van $250 miljoen brengt de waardering op ruim $2 miljard. Dat is meer dan een verdrievoudiging ten opzichte van zo'n veertien maanden geleden, toen de waardering rond de $650 miljoen lag. De ronde werd geleid door terugkerende investeerders NightDragon en NEA, en was volgens Forbes overtekend. Onder de strategische investeerders zitten onder meer EDBI (de investeringstak van de Singaporese overheid), defensiebedrijf SAIC en chipmaker Qualcomm.
Wat betreft bedrijfscijfers: Horizon3 rapporteert zo'n 7.200 klanten, variërend van managed service providers die kleine bedrijven bedienen tot Fortune 10-ondernemingen. De jaarlijks terugkerende omzet naderde vorig jaar de $100 miljoen, met een groei van 120 procent op jaarbasis. Dat zijn stevige groeicijfers.
Waarom Amsterdam?
Dit is het stuk dat mij als Nederlandse ondernemer het meest interesseert. In juni 2026 opende Horizon3 zijn EMEA-hoofdkantoor in Amsterdam. Bij de opening was Hilde van der Meer van het Netherlands Foreign Investment Agency aanwezig — een signaal dat de Nederlandse overheid dit soort vestigingen actief aantrekt.
Het EMEA-team van Horizon3 groeide het afgelopen jaar met 283 procent, en het bedrijf verwacht daar nog eens 73 procent bovenop te zetten voor eind 2026. Er staan vacatures open voor sales, techniek en operations. De keuze voor Amsterdam werd volgens het bedrijf ingegeven door het beschikbare tech-talent, de digitale infrastructuur en de internationale bereikbaarheid.
Voor de Nederlandse markt is dit concreet: een cybersecurityleverancier met een geautomatiseerd platform zit nu letterlijk om de hoek. Managed service providers die Nederlandse MKB-bedrijven bedienen, kunnen in principe toegang krijgen tot dezelfde tools die bij grote Amerikaanse bedrijven draaien. Of dat in de praktijk ook betaalbaar en werkbaar is voor een bedrijf van twintig of vijftig man, dat moet nog blijken — maar de beschikbaarheid is er.
AI versus AI: wat betekent dat?
CEO Snehal Antani zei in een interview met Forbes iets dat bleef hangen: "The future of cyber warfare is fundamentally AI fighting AI, with humans operating by exception." Vrij vertaald: de toekomst van cyberbeveiliging draait om AI die tegen AI vecht, waarbij mensen alleen ingrijpen als het echt nodig is.
Dat klinkt abstract, maar er zit een concrete ontwikkeling achter. Volgens Horizon3 is de gemiddelde tijd die een aanvaller nodig heeft om een netwerk binnen te dringen, gedaald van ruim zeven minuten drie jaar geleden naar 77 seconden nu. Stel je voor wat dat betekent als je als ondernemer een beveiligingsteam hebt dat handmatig alerts afhandelt — bij 77 seconden is de inbraak voorbij voordat iemand zijn koffie heeft neergezet.
Wat Horizon3 hiertegenover stelt, is dat hun AI-systeem bij elke test trainingsdata verzamelt. Antani noemt dat hun duurzame voorsprong: "Every single time our AI hacker runs a penetration test, it's collecting training data that literally nobody else has." Ik vind dat een sterke claim — het is lastig van buitenaf te verifiëren hoe uniek die data werkelijk is — maar het principe is helder. Hoe meer tests het systeem draait, hoe beter het wordt in het vinden van kwetsbaarheden.
Context: recente incidenten
TechCrunch plaatst de ronde in het licht van recente beveiligingsincidenten bij AI-onderzoekslabs, waaronder Anthropic en OpenAI, waarbij AI-modellen toegang kregen tot systemen waar dat niet de bedoeling was. Dat soort incidenten voedt de vraag bij bedrijven: als zelfs AI-labs hun eigen systemen niet volledig onder controle hebben, hoe kwetsbaar zijn wij dan?
Wat betekent dit voor een Nederlandse ondernemer?
Ik denk dat er twee dingen zijn om uit dit nieuws mee te nemen.
Ten eerste: de verschuiving van jaarlijkse pentests naar continue beveiligingsvalidatie is geen niche meer. Als een bedrijf met deze aanpak $2 miljard waard is en 7.200 klanten bedient, dan is er blijkbaar brede marktvraag. Dat wil niet zeggen dat elke bakker of installateur morgen NodeZero nodig heeft, maar als je bedrijf digitaal werkt — klantdata beheert, online bestellingen verwerkt, met cloudsoftware draait — dan is het de moeite waard om je af te vragen: wanneer is voor het laatst écht getest of onze systemen veilig zijn?
Ten tweede: de vestiging in Amsterdam maakt dit soort diensten toegankelijker voor de Europese en specifiek de Nederlandse markt. Managed service providers die MKB-klanten bedienen, zijn een expliciet doelsegment van Horizon3. Kun je je voorstellen dat je IT-beheerder straks dezelfde geautomatiseerde pentesttools gebruikt die ook bij grote banken en defensiebedrijven draaien? Dat is in principe wat Horizon3 aanbiedt via het MSP-kanaal.
Voor mij is dit vooral een signaal dat cybersecurity steeds meer een continue discipline wordt, vergelijkbaar met hoe we boekhouding zijn gaan zien: niet iets dat je één keer per jaar doet als de accountant langskomt, maar iets dat dagelijks meedraait. Of Horizon3 daar de winnende partij in wordt, weet ik niet — maar de richting lijkt me duidelijk.
80% van de AI-projecten haalt productie nooit.
Ik bouw de 20% — van prototype naar draaiend systeem, binnen weken.