Een gesloten hangslot op een computertoetsenbord.
Nieuws28 juli · 14:125 min leestijd

Cyera wil Oasis Security overnemen voor 1 miljard dollar

Cyera tekent een intentieovereenkomst om Oasis Security te kopen voor ongeveer 1 miljard dollar. Daarmee zijn binnen een maand de twee bekendste zelfstandige aanbieders van niet-menselijk identiteitsbeheer opgegaan in een groter beveiligingsplatform.

Cyera koopt Oasis Security, het Israëlische bedrijf dat bijhoudt welke service-accounts, sleutels en AI-agenten in bedrijfssystemen inloggen, voor ongeveer 1 miljard dollar. Beide partijen tekenden daarvoor een intentieovereenkomst, nog geen definitief contract.

Het beheer van niet-menselijke identiteiten was tot vorig jaar een nichecategorie met een handvol zelfstandige aanbieders. Binnen een maand zijn de twee bekendste daarvan opgekocht door een groter platform. Wie nu zo'n tool vergelijkt, kiest daarmee niet alleen een product maar ook de leverancier waarin het straks opgaat: het overzicht van je sleutels en agenten wordt een module bij je databeveiliger, geen los gereedschap dat je apart aanbesteedt.

Wat Oasis bijhoudt

Oasis werd in 2022 opgericht door Danny Brickman en Amit Zimerman, die elkaar leerden kennen bij inlichtingeneenheid 81 van het Israëlische leger. Het platform inventariseert elke identiteit in een bedrijf waar geen mens achter zit: service-accounts, API-sleutels, tokens en de AI-agenten die daarmee werken. Het koppelt elke identiteit aan een eigenaar en een systeem en geeft een agent alleen toegang zolang zijn taak duurt.

In die inventaris zie je per identiteit uit welke omgeving hij komt (Azure AD, AWS, GCP), van welk type hij is, wanneer hij voor het laatst is gebruikt, wanneer zijn sleutel voor het laatst is ververst en hoeveel overtredingen eraan hangen.

Schermafbeelding van het Oasis-platform met een inventaris van service-accounts, toegangssleutels en tokens per cloudomgeving (bron: Oasis Security)
Schermafbeelding van het Oasis-platform met een inventaris van service-accounts, toegangssleutels en tokens per cloudomgeving (bron: Oasis Security)

Dat is precies de administratie die in de meeste bedrijven ontbreekt. Een toegangssleutel die een jaar niet is ververst en waarvan niemand weet welk script hem gebruikt, is geen theoretisch risico. Het is een openstaande deur waarvan de sleutelhouder onbekend is.

De prijs ging in vier maanden van 700 miljoen naar een miljard

In maart haalde Oasis een Serie B van 120 miljoen dollar op. Daarmee kwam het totaal op 195 miljoen dollar aan financiering, bij een waardering van ongeveer 700 miljoen. Vier maanden later ligt er een bod van rond de miljard, waarvan ongeveer 700 miljoen in contanten en de rest in aandelen Cyera.

De zakenkrant Globes berichtte op 6 juli al dat de twee in vergevorderde gesprekken zaten over een overname van rond de miljard. Die gesprekken zijn nu uitgemond in een intentieovereenkomst. Op de eigen nieuwspagina van Cyera stond op de dag van de aankondiging nog geen persbericht over de deal, wat past bij een intentieverklaring: de bindende afspraken en voorwaarden moeten nog worden vastgelegd.

Koper Cyera is zelf een serie-overnemer. Het bedrijf werd in juni op 12 miljard dollar gewaardeerd na een ronde van 600 miljoen en nam in anderhalf jaar tijd al Trail Security, Ryft, Genie Security, Otterize en Shape AI over. Oasis blijft volgens de berichtgeving als aparte eenheid binnen Cyera doorwerken.

Twee overnames in een maand in dezelfde categorie

Oasis is niet de eerste. SailPoint rondde op 29 juni de overname af van het Tel Avivse Entro, dat meer dan 1.200 soorten geheimen, tokens en certificaten opspoort in CI/CD-pijplijnen, codebases en containerregisters. Financiële voorwaarden werden daarbij niet bekendgemaakt.

De reden dat er zo snel wordt gekocht, staat in de omvang van het probleem. In het onderzoek achter CyberArks Identity Security Landscape 2025, onder 2.600 beveiligingsbeslissers in twintig landen, kwamen er 82 machine-identiteiten per mens in een organisatie uit, waarvan 42 procent gevoelige of geprivilegieerde toegang heeft. Elke AI-agent die je aanzet komt daarbovenop, en zonder eigen account handelt die onder de geleende inlog van een medewerker, waardoor je achteraf niet kunt zien wie iets deed en zijn toegang niet kunt intrekken zonder die medewerker te raken.

Wat de consolidatie doet met je inkoop

Voor een Nederlands bedrijf dat hier nu naar kijkt, verandert er praktisch iets. De lijst met zelfstandige aanbieders om te vergelijken is korter geworden, en de kans is groot dat deze functie straks meekomt in het platform dat je al hebt voor databeveiliging of identiteitsbeheer. Dat kan gunstig uitpakken, want een module in een lopend contract is meestal goedkoper dan een los abonnement. Het kost ook onderhandelingsruimte, omdat de prijs in een bundel wordt gezet en niet meer los te vergelijken is.

Bij een intentieovereenkomst is bovendien nog niets definitief. Wie vandaag met Oasis in zee gaat, tekent bij een bedrijf dat naar verwachting in Cyera opgaat, met een routekaart en prijsstelling die daarna door een andere eigenaar worden bepaald. Een afspraak over wat er bij een eigenaarswissel met je voorwaarden gebeurt, is dan geen formaliteit in de kleine lettertjes.

Van niche naar bouwsteen

Een categorie die twee jaar geleden nog moest uitleggen waarom ze bestond, wordt nu binnen één maand twee keer ingekocht door een groter platform, één keer voor rond de miljard dollar. Dat prijskaartje is vooral een inschatting: leveranciers gaan ervan uit dat elk bedrijf dat AI-agenten inzet straks moet kunnen laten zien welke daarvan namens hem handelen, en dat dit geen los product blijft maar een laag onder het platform waar je data al staat.

Daarmee verschuift ook de vraag voor wie inkoopt. Niet welk nichegereedschap het beste inventariseert, maar bij welke leverancier je het overzicht over je eigen sleutels en agenten wilt onderbrengen. Zolang dat overzicht er nog niet is, blijft de goedkoopste stap dezelfde als vorig jaar: geef elke agent zijn eigen account, met zijn eigen rechten en zijn eigen uit-knop.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op wie namens je handelt

Zet je AI-agenten in op je eigen systemen, dan denk ik met je mee over waar ze bij mogen, ontwerp ik de toegang en bouw ik de koppelingen die dat afdwingen. Van eerste opzet tot draaiende automatisering, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Verken verder

Concepten

AI-agentenOvernameInkoopstrategieMachine-identiteitConsolidatiegolf in beveiligingssoftwareNiet-menselijke identiteitenAI-agent identiteitsproblematiekConsolidatie in cybersecurity

Gerelateerde artikelen

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.
Inzicht
7 min

9 jul 13:03

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.

AI-agenten krijgen nu een eigen digitale identiteit, van Okta en de Linux Foundation tot Estland. Wie zijn agent op geleende inloggegevens laat draaien, verliest het zicht op wie er namens hem handelt.

Exportcontrole op AI klimt de stack op: van chip naar model naar jouw contract
Signaal
8 min

28 jul 00:44

Exportcontrole op AI klimt de stack op: van chip naar model naar jouw contract

In januari 2025 stond de regel er al: modelgewichten onder exportvergunning. Hij werd ingetrokken. Anderhalf jaar later doet Washington hetzelfde per brief, en Beijing bouwt het instrument na.

Na het datalek bij Accenture: audit niet je IT-leverancier, audit zijn toegang
Inzicht
7 min

27 jul 17:00

Na het datalek bij Accenture: audit niet je IT-leverancier, audit zijn toegang

Bij Accenture kwamen broncode en cloudsleutels te koop te staan. De les zit niet in het certificaat van je IT-leverancier, maar in de accounts en sleutels die zijn mensen in jouw systemen hebben.

OpenAI bevestigt wereldwijde storing in ChatGPT, API en Codex
Nieuws
4

25 jul 12:12

OpenAI bevestigt wereldwijde storing in ChatGPT, API en Codex

OpenAI bevestigt een wereldwijde storing in ChatGPT, de API en Codex. Vanaf 11.17 uur liepen inlogpogingen en API-aanroepen vast. Voor bedrijven die hun processen op de API bouwden is dat geen hinder maar uitval.

OpenAI ontdekt hackende eigen AI-agent pas na een week
Nieuws
4 minBijgewerkt om 18:14

25 jul 02:11

OpenAI ontdekt hackende eigen AI-agent pas na een week

Tussen de eerste ontsnappingspoging van OpenAI's AI-agent op 9 juli en het moment dat het bedrijf zijn eigen model als dader herkende, zat minstens een week. De eerste aanwijzing kwam van het slachtoffer zelf.

AI-sector eist volledige openheid van OpenAI over inbraak bij Hugging Face
Nieuws
4 min

24 jul 22:38

AI-sector eist volledige openheid van OpenAI over inbraak bij Hugging Face

AI-topmensen en beleidsmakers eisen dat OpenAI de volledige toedracht van de Hugging Face-inbraak publiceert. OpenAI belooft een technisch rapport zonder datum, terwijl acht kernvragen over de uitbraak onbeantwoord blijven.