Rijen data op verlichte schermen in een monitoringomgeving.
Nieuws21 juli · 12:104 min leestijd

Neo lanceert met 100 miljoen dollar om AI-agents in bedrijven te beveiligen

Beveiliger Neo kwam uit stealth met 100 miljoen dollar en een nieuwe categorie: het beheersen van AI-agents die met echte gebruikersrechten binnen bedrijfssoftware handelen. Klassieke beveiliging ziet dat gedrag niet aankomen.

Neo, opgericht door oud-topmensen van beveiliger SentinelOne, kwam maandag uit stealth met 100 miljoen dollar en een nieuwe categorie: het beheersen en beveiligen van AI-agents die bedrijven op hun eigen software loslaten.

Voor een Nederlands bedrijf dat AI-agents in productie zet, raakt dit een vraag die nu vaak open ligt: wie houdt bij wat die agents daadwerkelijk doen? Een agent handelt met de rechten van een echte gebruiker, neemt zelf beslissingen en werkt binnen tools die je al vertrouwt. Beveiliging die is gebouwd voor software die zich voorspelbaar gedraagt, ziet een agent die zelf een verkeerd commando draait niet aankomen.

Neo combineerde een seed- en Series A-ronde tot 100 miljoen dollar, met Andreessen Horowitz en Bessemer Venture Partners als aanvoerders en Craft Ventures en Merlin Ventures als medefinanciers. De 100 miljoen valt uiteen in een seed van 25 miljoen dollar uit 2025 en een Series A van 75 miljoen dit jaar.

De categorie: 'agentic software control'

Neo noemt zijn terrein Agentic Software Control en positioneert zich als een realtime controlelaag over alle AI-agents en AI-functies in de softwarestack van een bedrijf. Het uitgangspunt is simpel: bedrijfsbeveiliging is ontworpen voor een wereld waarin software deed wat je erin had gezet, en een agent bepaalt zelf zijn volgende stap.

Dat is precies het gat waar klassieke beveiliging niet bij komt. Een agent erft de permissies van de gebruiker of het account waaronder hij draait en handelt daarmee autonoom binnen goedgekeurde tools. De veiligere aanpak is zo'n agent behandelen als een aparte gebruiker, met zo min mogelijk rechten, een eigen identiteit en toezicht; Neo bouwt daar nu een product omheen.

Wat het platform moet doen

Neo bundelt vijf functies in wat het Neoverse noemt, met één doel: zien en sturen wat elke AI-agent in je software doet. De vijf lagen:

  • Inventarisatie: een overzicht van alle AI-agents en AI-applicaties die in je stack draaien.
  • Capaciteit en risico: een inschatting van wat elke agent kan en welk risico dat meebrengt.
  • Attributie: een realtime registratie van welke agent welke handeling uitvoerde.
  • Beleidsregels: granulaire regels per stuk software over wat wel en niet mag.
  • Handhaving: een laag die gevaarlijke acties actief tegenhoudt.

De inzet groeit snel. Volgens cijfers van Gartner die Neo aanhaalt, stijgt het aandeel bedrijfsapplicaties met agent-functies van 5 procent in 2025 naar 40 procent eind 2026. Wie nu een handvol agents draait, kan over een jaar tientallen autonome processen hebben die namens het bedrijf handelen.

De mensen achter Neo

Neo is opgericht door Nick Warner, die als operationeel directeur SentinelOne naar zijn beursgang in 2021 leidde en daarvoor bij Cylance, McAfee en Forcepoint werkte. Hij deed het samen met Shlomi Salem, ruim tien jaar verantwoordelijk voor de detectie-engineering van SentinelOne, en Eran Shirazi, medeoprichter van EasySend en oud-hoofd van een kwetsbaarhedenteam binnen de Israëlische inlichtingeneenheid 8200. Het bedrijf zit in Boston en telt vijftig mensen, van wie veertig in Israël.

Dat profiel, doorgewinterde beveiligers met een verkoopmachine en een staat van dienst, verklaart waarom twee vooraanstaande durfkapitalisten honderd miljoen steken in een bedrijf dat nog maar net uit stealth is.

Waar dit heen wijst

De lancering markeert vooral dat toezicht op AI-agents zich losmaakt als een eigen product-categorie, niet langer een functie die je erbij krijgt. Dezelfde beweging zie je elders: Ant Group stelde deze maand een guardrail gratis open die de handeling van een agent valideert voordat die wordt uitgevoerd, terwijl durfkapitaal nu honderd miljoen in een commerciële controlelaag steekt.

De onderliggende vraag is voor elk bedrijf hetzelfde. Naarmate agents meer zelf beslissen en handelen, verschuift beveiliging van 'wie mag inloggen' naar 'wat mag deze agent doen, en wie kijkt mee'. Wie agents in productie zet zonder dat antwoord, laat software met echte rechten los zonder te weten waar de grens ligt.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op je AI-agents

Zet je AI-agents in productie? Ik ontwerp en bouw de agents en de laag eromheen, welke rechten ze krijgen, wat ze mogen doen en hoe je meekijkt, end-to-end en self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Van abonnement naar resultaat: waarom AI je software-inkoop omgooit
Inzicht
7 min

30 jun 13:03

Van abonnement naar resultaat: waarom AI je software-inkoop omgooit

Salesforce, Intercom en Sierra rekenen pas af als hun AI iets oplevert. Dat klinkt eerlijker dan een vast abonnement, en is het soms ook. Maar wie ‘resultaat’ definieert, herverdeelt stilletjes de marge.

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?
Inzicht
7 min

19 jul 13:00

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?

Agentische AI-browsers laten de assistent zelf klikken, invullen en inloggen met jouw sessie. Elke extensie of pagina die de AI misleidt, wordt een directe route naar je accounts. Bestaande browserbeveiliging is daar niet op gebouwd.

De deur die MFA en passkeys niet sluiten: kwaadaardige OAuth-toestemming
Inzicht
7 min

19 jul 09:00

De deur die MFA en passkeys niet sluiten: kwaadaardige OAuth-toestemming

Je kunt je wachtwoord resetten, MFA afdwingen en passkeys uitrollen, en de aanvaller zit er nog steeds in. Kwaadaardige OAuth-app-toestemming is de deur die geen van beide sluit.

Kritiek lek in Claude voor Chrome laat andere extensies de AI aansturen
Nieuws
4

16 jul 22:09

Kritiek lek in Claude voor Chrome laat andere extensies de AI aansturen

Een kritiek lek in Claude voor Chrome laat kwaadaardige extensies de AI-assistent stil taken laten uitvoeren op Gmail, Agenda en Salesforce. Anthropic sloot de meldingen zonder patch. Wat betekent dat voor je extensie- en agent-beleid?

Ant Group stelt SingGuard-NSFA gratis open als beveiligingslaag voor AI-agents
Nieuws
3 min

15 jul 00:12

Ant Group stelt SingGuard-NSFA gratis open als beveiligingslaag voor AI-agents

Ant Group heeft SingGuard-NSFA open-source vrijgegeven, een gratis beveiligingslaag die autonome AI-agents afschermt tegen prompt-injectie, goal hijacking en tool-misbruik. Het lichtste model draait op bescheiden hardware onder een Apache 2.0-licentie.

ShinyHunters steelt Salesforce-data via vishing en frauduleuze OAuth-apps
Nieuws
4 min

14 jul 02:09

ShinyHunters steelt Salesforce-data via vishing en frauduleuze OAuth-apps

ShinyHunters kaapt Salesforce-data door medewerkers telefonisch een frauduleuze OAuth-app te laten goedkeuren, meldt Microsoft. De aanval omzeilt wachtwoorden en MFA volledig, want het slachtoffer geeft de toegang zelf. Elk bedrijf op SaaS moet nu zijn app-toestemmingen controleren.