Zenity haalt 125 miljoen dollar op in een Series C onder leiding van Norwest, meldt het beveiligingsbedrijf, dat handelingen van AI-agents tegenhoudt voordat ze worden uitgevoerd.
Zet je een agent aan in Microsoft 365 Copilot, ChatGPT Enterprise of je eigen software, dan handelt die met de rechten die je hem gaf en bepaalt hij zelf zijn volgende stap. Wie daar toezicht op houdt, was tot voor kort een vinkje in de uitrol. Het wordt nu een eigen regel op de inkooplijst: in ruim twee weken is dit de vierde partij in deze hoek die geld ophaalt of wordt opgekocht.

Toestaan, aanpassen of blokkeren voordat de agent handelt
Beveiliging voor AI richtte zich tot nu toe vooral op het model en op de prompt, terwijl het probleem een verdieping lager zit. Een agent komt bij systemen en data, roept tools aan, neemt een besluit en voert het uit. Zenity's platform staat een handeling deterministisch toe, past hem aan of blokkeert hem voordat hij gebeurt, door de bedoeling van de agent te lezen en echt werk te onderscheiden van gedrag dat gemanipuleerd of gekaapt is.
Dat gebeurt over leveranciers heen. Zenity noemt Microsoft Copilot, ChatGPT Enterprise en Gemini, codeer-agents als Claude, Codex en Cursor, en zelfgebouwde systemen in AWS Bedrock en AgentCore, Microsoft Foundry en Google Vertex AI. Volgens medeoprichters Ben Kliger en Michael Bargury is een probleem pas achteraf zien te laat, en is de vraag niet langer of bedrijven een AI-agent namens hen laten handelen: dat doen ze al.
Wie instapt, en wat Zenity al omzet
Naast Norwest stappen Qumra Capital, SoftBank Vision Fund 2, Hitachi Ventures en LG Technology Ventures nieuw in. Bestaande investeerders Vertex Ventures, Third Point Ventures, DTCP en Intel Capital doen mee. Daarmee komt het totaal opgehaalde bedrag op ongeveer 185 miljoen dollar.
Een waardering en een absoluut omzetcijfer geeft het bedrijf niet. De Israëlische zakenkrant Calcalist meldt dat de omzet in de tientallen miljoenen dollars per jaar ligt en dat ongeveer 10 miljoen dollar van de ronde secundair is, geld dat naar bestaande aandeelhouders gaat en niet naar de kas. Zenity zegt zelf zijn omzet twee jaar op rij te hebben verdrievoudigd en dat dit jaar opnieuw te verwachten, en heeft meer dan 230 medewerkers, met ontwikkeling in Tel Aviv en verkoop vanuit New York.
Opvallend in de lijst staat SoftBank, dat zowel investeert als afneemt. Tadashi Iida, CISO en CRO van SoftBank Corp, zegt in het persbericht dat zijn organisatie de zichtbaarheid en governance nodig heeft om agents in de hele onderneming in te zetten. Een klantverwijzing van een investeerder weegt lichter dan een onafhankelijke. Zenity leunt verder op een Gartner-rapport van 17 april 2026 dat het bedrijf vooraan in de race om agent-governance plaatst, en dat is een door de leverancier gekozen citaat uit een betaald analistenrapport, geen onafhankelijke test.
Vier bewegingen in deze hoek in ruim twee weken
Op 21 juli kwam Neo met 100 miljoen dollar uit stealth voor een realtime controlelaag over alle agents in een softwarestack. Een week later tekende Cyera een intentieovereenkomst van ongeveer 1 miljard dollar voor Oasis Security, dat bijhoudt welke sleutels, service-accounts en agents in bedrijfssystemen inloggen. Twee dagen daarna kocht Okta het bedrijf Permiso om te volgen wat identiteiten doen nadat de toegang al is verleend.
Het verschil met Zenity zit in de richting. Die twee aanbieders verdwijnen in een groter platform, waardoor hun functie straks een module is in een pakket dat je misschien al afneemt. Zenity haalt geld op om zelfstandig te blijven en mikt met deze ronde op Europa en Azië. Voor wie hier inkoopt liggen er daarmee twee routes naast elkaar: de functie meenemen in de verlenging bij je huidige leverancier, of een aparte laag kiezen die over meerdere agent-platforms heen kijkt.
Wie de rem verkoopt, vindt ook de gaten
Zenity Labs onthulde in juli dat één geprepareerde ChatGPT-link OpenAI's Agent Builder in stilte een kwaadaardige agent liet aanmaken, met de identiteit en de koppelingen van een echte medewerker. Dat onderzoek is het scherpste verkoopargument voor het eigen product, en dat maakt de vondst niet minder waar. Het bedrijf levert daarnaast bijdragen aan de OWASP Top 10 en aan MITRE ATLAS, de openbare kaders waarin dit soort aanvallen worden vastgelegd.
Daar zit de echte verschuiving. Agent-beveiliging ging vorig jaar over zien wat er draait, en het geld gaat nu naar tegenhouden. Dat is een duurdere en riskantere belofte, want een laag die verkeerd blokkeert houdt ook echt werk tegen. In ruim twee weken ging er in deze categorie meer dan een miljard dollar om, op de aanname dat bedrijven die rem willen en hem liever kopen dan bouwen. De vraag eronder ligt bij elk bedrijf dat vandaag een agent aanzet, met of zonder leverancier: welke handelingen mag hij zonder tussenkomst doen, en waar zit de knop die hem stopt.
Veelgestelde vragen
Agents die je kunt tegenhouden
Ik denk met je mee over welke handelingen een AI-agent zelfstandig mag doen, ontwerp de goedkeuringspoorten eromheen en bouw en koppel het geheel, self-hosted waar dat kan. Van de eerste schets tot een systeem dat live staat en dat je kunt uitleggen aan je accountant.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
