Kapitalen er fortsat til stede, men den bliver placeret mere selektivt. Cybersikkerhedsvirksomheder rejste 4,62 mia. dollar i første kvartal af 2026 – mere end dobbelt så meget som de 2,22 mia. dollar, der blev rejst i samme kvartal året før. Agentisk AI, altså AI-systemer der kan handle selvstændigt på vegne af brugere eller virksomheder, blev fremhævet som den største drivkraft .
Behovet vokser hurtigt. En gennemsnitlig virksomhed i USA eller Storbritannien har ifølge branchedata taget anslået 36,9 AI-agenter i brug i sine arbejdsgange, mens færre end 47 procent har modne politikker for, hvordan agenterne skal overvåges og styres .
Det hul forklarer en stor del af maj måneds opkøbsaktivitet. De store platformsselskaber køber ikke nødvendigvis virksomhederne for deres eksisterende omsætning. De køber adgang til specifikke kompetencer inden for AI-sikkerhed, modelbeskyttelse, AI-gateways og styring af ikke-menneskelige identiteter. Disse områder er blandt de hurtigst voksende målklasser for opkøb .
Cisco annoncerede 4. maj sin hensigt om at købe Astrix Security, en israelsk virksomhed med fokus på sikkerhed for ikke-menneskelige identiteter – på engelsk non-human identities eller NHI . Det er de digitale identiteter og legitimationsoplysninger, som blandt andet API-nøgler, servicekonti og OAuth-tokens udgør, og som AI-agenter bruger til at logge ind, hente data og udføre handlinger i stor skala .
Cisco vil integrere Astrix’ teknologi i blandt andet Cisco Identity Intelligence, Duo, Secure Access og Splunk. Målet er at give sikkerhedsteams mulighed for at finde, styre og løbende overvåge autonome AI-aktører på tværs af virksomhedens netværk .
Den endelige købspris blev ifølge israelske medier opgjort til cirka 400 mio. dollar . Handlen viser, at NHI-styring er på vej fra at være en specialiseret funktion til at blive betragtet som et centralt platformsspørgsmål i virksomheders sikkerhedsarkitektur .
Den 14. maj indgik Akamai en endelig aftale om at købe LayerX i en kontant handel til cirka 205 mio. dollar . LayerX leverer værktøjer til at kontrollere virksomheders brug af AI i browseren samt teknologi til en sikker virksomheds browser.
Det strategiske rationale er enkelt: En stor del af virksomheders arbejde foregår i browseren, hvor medarbejdere samtidig bruger generative AI-tjenester, AI-værktøjer og autonome agenter. Derfor vil Akamai udvide sin Zero Trust- og applikationssikkerhed til også at omfatte dette lag .
LayerX’ teknologi skal give Akamai bedre mulighed for at overvåge og håndhæve regler for AI-brug direkte i browseren. LayerX’ medstiftere og medarbejdere tilslutter sig Akamais Zero Trust-organisation .
Zscaler annoncerede 21. maj, at selskabet vil købe Symmetry Systems for 175 mio. dollar i kontanter og begrænsede aktier .
Symmetry Systems har udviklet en såkaldt access graph – en teknologisk model, der kortlægger forbindelserne mellem menneskelige og ikke-menneskelige identiteter, applikationer og virksomhedens data. Sammen med Zscalers Zero Trust Exchange skal teknologien gøre det muligt at opdage afvigende adfærd og håndhæve sikkerhedspolitikker i realtid, også når kommunikationen foregår mellem AI-agenter .
Handlen afspejler en vigtig ændring i sikkerhedstænkningen: Det er ikke længere tilstrækkeligt at vide, hvem eller hvad en identitet er. Sikkerhedsteamet skal også kunne se, hvordan identiteten bevæger sig gennem data- og applikationslandskabet, og om dens handlinger ligger inden for de tilladte rammer .
Torq, der leverer en agentisk platform til sikkerhedsdrift, købte i maj Jit, som har udviklet såkaldte AI Context Graphs .
Her er der tale om en mere rendyrket konsolidering inden for AI-baseret sikkerhedsdrift. Jits kontekstdata skal gøre Torqs AI SOC-platform bedre til at indarbejde virksomhedsspecifik viden i automatiserede undersøgelser. Det kan gøre AI-baserede efterforskninger og reaktioner på trusler mere præcise og relevante .
De resterende handler i maj måneds samlede antal på 31 var med til at brede markedet ud, men den overordnede retning var tydelig. Aktiviteten samlede sig især om AI-sikkerhed, modelbeskyttelse og AI-gateways – teknologier, som platformsselskaber køber tidligt for at få en stærk position i den nye kategori .
Mange af de mindre handler er ikke offentligt beskrevet med samme detaljer eller økonomiske vilkår som de fire største. Tilsammen viser de dog, at industrien systematisk samler de byggesten, der skal gøre agentisk AI sikker nok til brug i virksomheder.
Maj bør derfor læses som et markedsskifte snarere end et egentligt tilbageslag. En analyse fra maj 2026 beskriver udviklingen som et »strukturelt reset, ikke et cyklisk dyk«, fordi AI ændrer virksomhedernes vurdering af, om de skal udvikle eller købe sikkerhedsteknologi .
Den brede strategi, hvor sikkerhedsleverandører blev købt for at udvide en horisontal produktportefølje, bliver erstattet af et skarpere fokus på AI-forsvar. Det er også med til at presse værdiansættelserne for startups uden en tydelig AI-sikkerhedsposition, mens virksomheder med dokumenteret teknologi på området kan opnå strategiske præmier .
Strategiske købere – snarere end private equity-fonde – driver udviklingen. I rekordåret 2025 stod strategiske købere for 92 procent af den offentliggjorte M&A-værdi, og tendensen er fortsat ind i 2026 .
Kapløbet handler nu om at eje de kontrolpunkter, der skal definere Zero Trust i en AI-baseret virksomhed: agentens identitet, de handlinger agenten må udføre, dens kommunikationsveje og de data, den kan tilgå.
Maj 2026 viste, at de største navne inden for infrastruktur og cybersikkerhed er villige til at betale flere hundrede millioner dollar for at lukke hvert sit konkrete sikkerhedshul – ét opkøb ad gangen.