Palo Alto Networks heeft Console overgenomen, een AI-platform dat IT-verzoeken in gewone taal afhandelt, en bouwt die agents in securityplatform Cortex. Het bedrijf maakte de overname op 1 september bekend, samen met zijn jaarcijfers. Een bedrag noemt het niet.
Console is geen SOC-product. Het is een servicedesk: wachtwoordresets, toegangsverzoeken, onboarding en offboarding, met koppelingen naar Okta, Entra, Microsoft 365, Slack, Jamf en Intune. Dat werk komt straks dus uit je beveiligingsleverancier in plaats van uit een apart ITSM-contract. Voor een Nederlandse organisatie verschuift daarmee een inkoopbeslissing van de IT-afdeling naar het securitybudget. En de rechten om accounts te blokkeren en toegang in te trekken komen te liggen bij software die je van je beveiligingsplatform afneemt.
Een servicedesk met 600 koppelingen
Console werd in mei 2024 opgericht in San Francisco door Andrei Serban, eerder productmanager bij Rippling, samen met technisch directeur Neal Chandra. Het haalde in juni 2025 6,2 miljoen dollar op bij Thrive Capital en zette daar in september een Series A van 23 miljoen dollar achteraan, geleid door DST Global. De klanten zijn vooral Amerikaanse techbedrijven: Ramp, Scale AI, Flock Safety, Cursor en Synthesia.
Het product draait op wat Console playbooks noemt. Je beschrijft een werkstroom in gewone taal, de agent voert hem uit op de gekoppelde systemen en legt vast wat er is gebeurd. Het bedrijf claimt op zijn eigen site meer dan 600 koppelingen en zegt dat meer dan 75 procent van de serviceverzoeken zonder mens wordt afgehandeld. Dat zijn cijfers van de verkoper, niet van een onafhankelijke meting.

Wat Palo Alto ermee wil
Topman Nikesh Arora zette de overname neer als een breuk met het dashboardtijdperk. Beveiligingsoperaties kunnen volgens hem niet langer draaien om het beheren van dashboards en het in de wachtrij zetten van tickets om mensen sneller te laten werken. Hij noemt het de omslag naar software-as-an-agent, die het platform volgens hem armen en benen geeft. Console moet de agentische mogelijkheden in Cortex verdiepen: signalen onderzoeken, werk prioriteren en zelf actie ondernemen. Serban, de topman van Console, zegt dat klanten al hebben laten zien dat agents overhead flink kunnen wegnemen.
De overname valt in een reeks
De timing is niet toevallig. Palo Alto bracht Console naar buiten op dezelfde dag als de cijfers over het vierde kwartaal van boekjaar 2026, en zette de deal in dat bericht bij de bedrijfshoogtepunten. De omzet groeide 34 procent naar 3,41 miljard dollar en de jaarlijks terugkerende omzet uit next-generation security kwam uit op 9,1 miljard dollar, 63 procent hoger dan een jaar eerder. Voor boekjaar 2027 rekent het bedrijf op 14,1 tot 14,2 miljard dollar omzet en het mikt op 20 miljard dollar terugkerende omzet in 2030.
Console sluit aan op een rij aankopen in hetzelfde jaar. Palo Alto kocht observability-leverancier Chronosphere voor 3,35 miljard dollar en rondde in februari de overname van identiteitsspecialist CyberArk voor 25 miljard dollar af. Daarna volgden endpointbedrijf Koi voor ongeveer 400 miljoen dollar en Portkey, dat AI-agents beveiligt. Met 70.000 klanten wereldwijd is dit de partij die bepaalt wat er standaard in een securitycontract komt te zitten.
Wat er nog niet is
De harde onderdelen ontbreken. Financiële voorwaarden zijn niet bekendgemaakt, er ligt geen tijdlijn voor wanneer Console in Cortex zit, en er is niets gezegd over prijs, Europese beschikbaarheid of waar de verwerking plaatsvindt. Wie vandaag Cortex afneemt, merkt deze week niets.
Wat wel meteen telt, is wat zo’n agent mag. Console werkt precies op de systemen waar toegang wordt verleend en ingetrokken. Voor dat gebied adviseerde de Australische inlichtingendienst ASD om AI-agents alleen op laag-risicotaken te zetten en elke actie door een mens te laten goedkeuren. Palo Alto’s eigen Unit 42 liet zien hoe zelfstandig zulke software kan opereren: in een gevolgde campagne koos een AI-agent zelf een kwetsbaar doelwit en scande het, waarna een mens de aanval inzette.
De overname laat zien waar beveiligingsleveranciers hun geld nu neerleggen: niet in nog een detectiemodel, maar in de uitvoering eromheen. Dezelfde beweging liep deze week bij de directe concurrent, waar CrowdStrike twee eigen securitymodellen op Nvidia’s open Nemotron aankondigde die elkaar in een gesloten lus aanvallen en afweren. De inzet is in beide gevallen dezelfde: wie de agentlaag bezit, bezit het werk dat eronder ligt. Wat nu als losse servicedeskautomatisering wordt ingekocht, belandt op termijn als platformfunctie in een contract dat je toch al had.
Veelgestelde vragen
Agents op je eigen processen
Een securityleverancier verkoopt je straks agents die in Okta en Microsoft 365 mogen ingrijpen. Ik denk met je mee over welk werk je echt wilt automatiseren, ontwerp de werkstroom en bouw hem op je eigen systemen, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
