← Terug naar kennisbank
AI Nieuws
AIR wil beheersen welke hulpmiddelen AI-agents mogen gebruiken
AIR wil beheersen welke hulpmiddelen AI-agents mogen gebruiken
·
Leestijd: 3 min


In steeds meer organisaties krijgen AI-agents toegang tot bedrijfsgegevens en systemen. Dat leidt tot een nieuw soort software‑keten rond de onderdelen die agents gebruiken: plug‑ins, vaardigheden, MCP‑servers (servers die agents verbinden met externe diensten) en andere uitbreidingen. AIR, een beveiligingsstartup uit Israël, bouwt een product om die keten zichtbaar en veilig te maken en haalde daar $50 miljoen voor op.
Wat is het probleem?
AI-agents kunnen zelfstandig taken uitvoeren, informatie ophalen en verbinding maken met internet. Dat maakt ze handig, maar ook kwetsbaar. Kwaadwillenden hoeven het agent zelf niet te hacken. Ze kunnen in plaats daarvan de informatie vervuilen die het agent gebruikt. Dat noemen beveiligingsexperts ook wel "content poisoning" — het agent krijgt dan verkeerde of misleidende data voorgeschoteld.
Bovendien verschijnen er online veel plug‑ins en vaardigheden die agents extra mogelijkheden geven. Niet al die onderdelen zijn betrouwbaar. Zonder toezicht kan een agent onbedoeld een risicovolle uitbreiding laden of verbinding maken met een onveilige server.
Wat biedt AIR?
AIR zegt een product te hebben dat drie dingen doet:
Het ontdekt AI‑agents die binnen een organisatie actief zijn, ook als werknemers tools gebruiken zonder toestemming van IT.
Het controleert continu de plug‑ins, vaardigheden en servers die een agent wil gebruiken, en blokkeert acties die niet aan de veiligheidsregels voldoen.
Het onderhoudt een lijst met goedgekeurde onderdelen en biedt een marktplaats met gecontroleerde add‑ons.
AIR controleert veranderingen in openbare plug‑ins en vaardigheden omdat een eerder veilige plug‑in later risico kan worden als een pakket dat het downloadt verandert of het account van de ontwikkelaar wordt misbruikt. Volgens het bedrijf verwijdert het platform momenteel ongeveer 27% van de gevonden add‑ons en vaardigheden omdat ze niet veilig genoeg zijn.
Wie zit er achter en wie betaalt?
Het bedrijf is opgericht door Yair Saban (CEO) en Niv Hoffman (CTO). Beiden kwamen uit Unit 8200, de Israëlische inlichtingendienst met veel ervaring in cybersecurity. AIR kondigde aan dat het in twee seedrondes samen $50 miljoen ophaalde: eerst $10 miljoen, daarna $40 miljoen. De eerste ronde werd geleid door Sequoia, de tweede door Greenoaks. Ook investeerden onder andere Swish, Netz, Zach Frankel, Yinon Costica, Ofir Erlich, Anne Neuberger, Omer Adam en Varun Anand.
AIR zegt meer dan twintig klanten te hebben, waarvan ongeveer een kwart grote ondernemingen zijn. De sterkste vraag komt uit streng gereguleerde sectoren, met name de financiële wereld en de farmaceutische industrie. Het bedrijf heeft zo’n veertig medewerkers en wil met het nieuwe kapitaal vooral onderzoekers aannemen en de verkoop en support uitbreiden in de VS en Europa.
Wie doet nog meer dit werk?
Er zijn inmiddels meerdere bedrijven die oplossingen aanbieden om agents en hun onderdelen te vinden en beheersen. Voorbeelden zijn:
Noma Security
Zenity
Astrix Security
Operant AI
Deze spelers hebben vergelijkbare functies: ontdekking van agents, toegangscontrole en monitoring tijdens gebruik. Er is ook veel durfkapitaal beschikbaar in deze categorie; Zenity haalde recent $125 miljoen op en Noma $100 miljoen.
Conclusie
Met de groei van AI‑agents ontstaat een nieuwe beveiligingsvraag: wie controleert de onderdelen die agents gebruiken? AIR speelt in op die behoefte met detectie, doorlopende controle en een whitelist‑markt voor add‑ons. Voor organisaties die agents inzetten, vooral in gereguleerde sectoren, is het belangrijk om zicht te houden op welke onderdelen hun agents laden en met welke externe bronnen ze praten. AIR beweert dat alleen continue her‑verificatie — niet één enkele scan — voldoende bescherming biedt tegen veranderende risico’s.