Fortinet heeft AI-beveiliger Virtue AI overgenomen en haalt daarmee bewaking van AI-modellen, agents en MCP-tools tijdens het draaien binnen zijn eigen platform, maakte de firewallleverancier op 17 augustus bekend.
Voor een bedrijf dat al een FortiGate aan de rand van zijn netwerk heeft staan, verschuift daarmee de plek waar de vraag "hoe beveilig je je AI-inzet" wordt beantwoord. De techniek van Virtue AI gaat in FortiAIGate, het product dat Fortinet eerder dit jaar uitbracht om taalmodellen af te schermen tegen prompt-injectie, datalekken en modelvergiftiging. Fortinet zegt ruim een half miljoen klanten te bedienen. Beveiliging van AI wordt voor die klanten eerder een regel in het verlengingsgesprek dan een losse aankoop. Een datum is er nog niet: Anthony James, verantwoordelijk voor productmarketing bij Fortinet, zei tegen ISMG dat er nog geen tijdlijn ligt voor de inbouw.
Wat er precies is gekocht
Virtue AI brengt vier onderdelen mee. AgentSuite-Red zet een agent in een afgeschermde testomgeving en valt hem aan voordat hij op echte systemen los mag, over meer dan vijftig nagebouwde applicaties en veertien domeinen met hoge inzet, met gesimuleerde prompt-injectie en aanvallen via het Model Context Protocol. AgentSuite-Blue doet het omgekeerde en controleert of de MCP-servers, skills, prompts en toegangsrechten van een draaiende agent binnen je eigen beleid blijven, en blokkeert kwaadaardige toolaanroepen voordat ze worden uitgevoerd. VirtueRed en VirtueGuard doen hetzelfde voor de modellen: automatische red-teaming over honderden aanvalsvectoren en meer dan duizend risicocategorieen, plus realtime guardrails op tekst, beeld, video, audio en door AI geschreven code.
James gaf een voorbeeld van wat zo'n beleidscontrole moet vangen. Je legt vast dat een MCP-server met twee of drie diensten in je organisatie mag praten. Prompt iemand hem op de juiste manier, dan gaat hij naar een vierde en een vijfde dienst die buiten dat bereik vallen. Dat afwijkingsmoment is wat de blauwe kant zichtbaar maakt.

Meta nam eerst het team, Fortinet kocht daarna de techniek
Virtue AI werd in 2024 opgericht door hoogleraren van Stanford, UC Berkeley en de University of Illinois Urbana-Champaign en had ongeveer dertig medewerkers. In april 2025 haalde het bedrijf 30 miljoen dollar op bij Lightspeed Venture Partners en Walden Catalyst Ventures. Op 25 juni stapten medeoprichters Bo Li, Dawn Song en Sanmi Koyejo met een deel van het team over naar Meta Superintelligence Labs, meldde Axios op basis van een intern bericht dat het inzag.
Wat Fortinet twee maanden later kocht was daarmee vooral de technologie. Meta had het grootste deel van het team al binnen voordat de transactie rondkwam, zei James. De topman van Virtue AI en een van de vier medeoprichters stapten wel over naar Fortinet. Het bedrag is niet bekendgemaakt en Fortinet schrijft in de aankondiging zelf dat het onbeduidend is voor zijn bedrijf.
Waar de laag ophoudt
De testomgevingen van Virtue AI werken anders dan de sandboxen waarmee modelbouwers als OpenAI en Anthropic hun eigen modellen meten, aldus James. Daar draait een model met veronderstelde guardrails eromheen; hier draaien voorgeprogrammeerde tests tegen de agent zelf. Het resultaat is een oordeel over gedrag in een nagebouwde omgeving, geen uitspraak over wat er binnen het model gebeurt.
Gartner verwacht dat de markt voor het beveiligen van AI-systemen en AI-agents groeit van 2,8 miljard dollar in 2026 naar 16,4 miljard dollar in 2030, een prognose die Fortinet in de aankondiging aanhaalt. Dat verklaart waarom gevestigde netwerkleveranciers deze laag nu inkopen in plaats van hem zelf op te bouwen.
Twee wegen naar dezelfde vangrail
De laag die agentgedrag bewaakt wordt op twee manieren tegelijk ingevuld. Fortinet schuift hem in een bestaand netwerkcontract. Er ligt ook een open tegenhanger: onder de Open Secure AI Alliance bouwen 37 bedrijven open agent-harnassen, guardrails en identiteitstooling die je op je eigen infrastructuur draait.
De aanleiding om die bewaking te willen groeit intussen door. In het threat hunting-onderzoek van CrowdStrike vuurde een gestolen sleutel bijna 200.000 modelverzoeken in twee minuten af, op de rekening van de eigenaar van het account. De agents zelf komen bovendien van weinig partijen: de Franse mededingingsautoriteit becijferde dat drie aanbieders in mei 2026 ruim 84 procent van de markt voor AI-agenten in handen hadden.
Wordt het toezicht op die agents ook onderdeel van je firewallcontract, dan komt de bewaking uit dezelfde hoek als de rest van je beveiliging. Dat scheelt een aparte aanbesteding en het kost je een keuze.
Veelgestelde vragen
Agents met vangrails erin
Zet je AI-agents in op echte processen, dan wil je vooraf weten wat ze mogen aanraken en achteraf kunnen nalezen wat ze deden. Ik denk mee over die afbakening, ontwerp de flow en bouw en automatiseer hem, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

