← Terug naar kennisbank

AI Nieuws

Beveiliging van AI‑agents: waarom bedrijven nu snel oplossingen zoeken

Beveiliging van AI‑agents: waarom bedrijven nu snel oplossingen zoeken

·

Leestijd: 4 min

AI‑agents (automatische programma’s die taken uitvoeren namens gebruikers) verspreiden zich snel binnen bedrijven. Dat leidt tot nieuwe veiligheidsrisico’s: agents kunnen gegevens bereiken of delen zonder dat IT‑teams het doorhebben. Tegelijkertijd schieten leveranciers van beveiligingssoftware uit de grond die precies bij dat probleem willen helpen.

Waarom beveiliging van AI‑agents nu zo belangrijk is

Bedrijven bouwen en gebruiken AI‑agents sneller dan ze kunnen bijhouden. Dat levert twee problemen op: het overzicht raakt zoek en de kans op datalekken groeit.

Bij één van Reco’s grote klanten vond het platform 21.000 agents waar de organisatie zelf geen weet van had. Bij een andere klant in de financiële sector bleek een agent, opgezet door een oud‑medewerker, toegang te hebben tot Salesforce en data te kunnen delen met een extern domein dat de organisatie niet kende.

Die voorbeelden laten zien dat het risico niet hypothetisch is. Zodra agents in productie draaien, kunnen kosten en risico’s snel oplopen, stellen meerdere beveiligingsexperts.

Wat leveranciers van agent‑beveiliging aanbieden

Verschillende bedrijven bieden deels overlappende oplossingen. De beloftes klinken vaak hetzelfde: agents ontdekken, monitoren en toegang beperken. Typische functies zijn:

  • ontdekken van agents die overal in het netwerk actief zijn;

  • inzicht geven in welke systemen en data een agent kan bereiken;

  • realtime controles om gevaarlijke acties te blokkeren;

  • zoeken naar ongeautoriseerd gebruik van AI binnen de organisatie.

Sommige spelers richten zich vooral op het beoordelen van de extra vaardigheden of plug‑ins die agents gebruiken. Anderen proberen te bepalen welke data agents mogen benaderen. Weer anderen bouwen detectie‑ en responslagen op de apparaten waar agents draaien.

Wat Reco precies doet en waarom het geld ophaalt

Reco begon als bedrijf dat vooral software leverde om SaaS (software die via internet door bedrijven wordt gebruikt) en AI‑platforms in kaart te brengen en te beveiligen. Het bedrijf heeft zich nu heroriënteerd op een bredere aanpak rond wat het een context graph noemt (een kaart die laat zien hoe agents, apps, mensen, accounts en rechten met elkaar verbonden zijn).

Met die kaart kunnen beveiligingsteams zien welke systemen een agent kan bereiken en vervolgens toegang afsnijden die niet nodig is. Reco combineert daarvoor signalen vanuit browsers en het netwerk om agents te vinden, ook buiten de apps waarmee het direct integreert. Het platform kan naar eigen zeggen ook prompts (de instructies of vragen die aan een AI‑agent worden gegeven) en oproepen naar externe tools inspecteren.

Het bedrijf integreert momenteel met meer dan 280 apps en zegt nieuwe koppelingen binnen enkele dagen te kunnen toevoegen. Reco claimt meer dan 100 klanten, waarvan ongeveer 40% uit de financiële sector komt.

Reco kondigde aan 55 miljoen dollar extra financiering te hebben opgehaald, bovenop een eerdere Series B van 30 miljoen dollar. Met deze nieuwe investering komt het totaal op 140 miljoen dollar. Onder de investeerders bevinden zich onder meer AT&T (via haar investeringspoot), Forestay en Quadrille Capital. Volgens de CEO is de waardering sinds februari meer dan verdubbeld; concrete cijfers werden niet gegeven. De jaarlijkse terugkerende omzet (ARR) zit in de tientallen miljoenen dollars en het bedrijf verwacht die dit jaar te verdrievoudigen.

De markt vult zich snel

Een korte blik op openbare databanken laat zien dat tientallen bedrijven zich op agent‑beveiliging storten. Namen die in het nieuws opduiken zijn onder andere HiddenLayer en Cymphony, plus traditionele beveiligingsspelers die hun aanbod uitbreiden.

Voorbeelden uit de praktijk tonen aan hoe groot het probleem kan zijn: Cymphony vond bij één beursgenoteerd Amerikaans bedrijf zo’n 85.000 bestanden die toegankelijk waren voor AI‑tools en agents. Dit soort ontdekkingen maakt duidelijk waarom investeerders geld steken in bedrijven die dit probleem oplossen.

Conclusie

De snelle opkomst van AI‑agents verandert de manier waarop bedrijven moeten nadenken over beveiliging. Agents kunnen onbedoeld toegang krijgen tot gevoelige systemen en data, en organisaties hebben vaak niet voldoende zicht op wat er precies draait.

Bedrijven die AI inzetten doen er goed aan hun omgeving in kaart te brengen en te controleren welke rechten agents hebben. Leveranciers zoals Reco spelen in op die behoefte door verbindingen tussen agents, apps en gebruikers zichtbaar te maken en onnodige toegang af te knijpen. Voor veel organisaties is dat geen luxe meer, maar een noodzakelijke stap om risico’s te beperken.