Suuntaus näkyi myös rahoituksessa. Kyberturvallisuusyritykset keräsivät vuoden 2026 ensimmäisellä neljänneksellä 4,62 miljardia dollaria, yli kaksinkertaisesti edellisvuoden 2,22 miljardiin dollariin verrattuna. Agenttinen tekoäly eli itsenäisesti tehtäviä suorittavat tekoälyjärjestelmät mainittiin rahoituksen tärkeimpänä ajurina .
Tarve on konkreettinen. Yhdysvaltalaisissa ja brittiläisissä yrityksissä on käytössä arviolta keskimäärin 36,9 tekoälyagenttia, mutta alle 47 prosentilla organisaatioista on niiden käyttöä ohjaavat kypsät riski- ja valvontakäytännöt . Jokainen uusi agentti laajentaa samalla hyökkäyspinta-alaa: sillä voi olla omat tunnuksensa, pääsynsä yrityksen tietoihin ja kyky käynnistää toimia ilman ihmisen jatkuvaa hyväksyntää.
Cisco ilmoitti 4. toukokuuta aikovansa ostaa Astrix Securityn, joka on erikoistunut ei-inhimillisten identiteettien (non-human identities, NHI) suojaamiseen . NHI-identiteettejä ovat esimerkiksi ohjelmistojen API-avaimet, palvelutilit ja OAuth-tunnukset – juuri ne kirjautumistiedot, joita tekoälyagentit tarvitsevat toimiakseen laajassa mittakaavassa.
Ciscon tavoitteena on ulottaa Zero Trust -arkkitehtuuri niin kutsuttuun agenttiseen työvoimaan. Astrixin teknologiaa on tarkoitus yhdistää Cisco Identity Intelligenceen sekä Duo-, Secure Access- ja Splunk-ratkaisuihin, jotta tietoturvatiimit voivat löytää, hallita ja valvoa autonomisia tekoälytoimijoita verkossa .
Israeilaismedian mukaan kaupan hinnaksi muodostui noin 400 miljoonaa dollaria . Kauppa kertoo NHI-hallinnan nousseen niche-ratkaisusta koko tietoturva-alustan keskeiseksi valvontakysymykseksi.
Akamai solmi 14. toukokuuta lopullisen sopimuksen LayerX:n ostamisesta noin 205 miljoonalla dollarilla käteisellä . Israelilainen LayerX tarjoaa selaimeen perustuvaa tekoälyn käytön hallintaa sekä suojattua yritysselainta.
Strategia on suoraviivainen: suuri osa yritysten työstä tapahtuu selaimessa, jossa työntekijät käyttävät generatiivista tekoälyä, SaaS-palveluiden tekoälytoimintoja ja tekoälyagentteja . LayerX tuo Akamaille keinot valvoa näitä käyttötapoja ja soveltaa Zero Trust -periaatteita juuri siinä ympäristössä, jossa käyttäjä ja tekoälypalvelu kohtaavat.
LayerX:n perustajat ja muu tiimi liittyvät Akamain Zero Trust -organisaatioon .
Zscaler ilmoitti 21. toukokuuta aikovansa ostaa Symmetry Systemsin 175 miljoonan dollarin kauppahinnalla. Vastike koostuu käteisestä ja rajoitetuista osakkeista .
Symmetryn keskeinen teknologia on niin kutsuttu access graph eli pääsykartta. Se kuvaa, miten ihmisten ja ei-inhimillisten identiteettien, sovellusten ja yrityksen tietojen väliset yhteydet muodostuvat .
Kun teknologia yhdistetään Zscalerin Zero Trust Exchange -alustaan, tavoitteena on havaita tekoälyagenttien viestinnässä poikkeamia reaaliajassa ja soveltaa niihin sääntöjä. Perinteinen identiteetin- ja pääsynhallinta kertoo, kuka käyttäjä tai järjestelmä on, mutta ei välttämättä sitä, miten kyseinen identiteetti toimii koko dataympäristössä .
Agenttiseen tietoturvaoperaatioon keskittyvä Torq osti Jitin, joka tarjoaa AI Context Graph -teknologiaa . Kyse oli puhtaammin AI-natiivin tietoturvatoiminnan sisäisestä konsolidaatiosta kuin laajan alustan täydennyksestä.
Kaupan tavoitteena on tuoda Torqin AI SOC Platform -alustalle organisaatiokohtaista kontekstia automaattisiin tutkintoihin. Näin tekoälyagentit voivat arvioida uhkia tarkemmin yrityksen omien järjestelmien, käytäntöjen ja riippuvuuksien perusteella .
Toukokuun kaikki 31 kauppaa eivät olleet yhtä näkyviä tai taloudellisesti suuria. Momentum Cyberin mukaan aktiivisuus keskittyi muun muassa tietoturvapalveluihin, riskiin ja vaatimustenmukaisuuteen sekä AI Security -ratkaisuihin .
Alan kauppaseurannoissa tekoälyn tietoturva, mallien puolustus ja AI gateway -teknologiat on nostettu nopeasti kasvaviksi kohdeluokiksi. Alustayhtiöt pyrkivät ostamaan näitä ratkaisuja varhain, jotta ne voivat ottaa syntyvän markkinakategorian hallintaansa .
Yksittäisten pienempien kauppojen ehdot eivät yleensä ole yhtä julkisia, mutta niiden yhteinen suunta on selvä: ostajat kokoavat parhaillaan teknologiapinoa, jolla yritysten agenttinen tekoäly voidaan ottaa käyttöön hallitummin.
Toukokuun luvut sopivat tulkintaan, jonka mukaan markkinalla on käynnissä rakenteellinen uudelleenasettuminen, ei vain suhdanneluonteinen notkahdus . Tekoäly muuttaa perustavanlaatuisesti sitä, mitä yrityksen kannattaa rakentaa itse ja mitä ostaa valmiina.
Laajaa, horisontaalista tietoturvakyvykkyyttä tarjoavien yritysten sijaan strategista arvoa saavat nyt yhtiöt, joiden teknologia ratkaisee konkreettisen AI-turvallisuuden aukon. Näitä aukkoja ovat agentin identiteetti, sallitut toiminnot, viestintäreitit, datan käyttö ja promptien käsittely .
Strategiset ostajat johtavat muutosta, kun taas pääomasijoittajien rooli on pienentynyt. Vuonna 2025 strategiset ostajat vastasivat 92 prosentista julkistetusta yrityskauppojen arvosta, ja sama painotus jatkui vuonna 2026 .
Toukokuun kaupat näyttävätkin, millaiseksi Zero Trust -malli on kehittymässä tekoälyn aikakaudella. Pelkkä käyttäjän tai järjestelmän tunnistaminen ei enää riitä. Yritysten on tiedettävä, mitä tekoälyagentti saa tehdä, miten se toimii ja mihin tietoihin se koskee – ja suurimmat tietoturvayhtiöt ostavat nyt juuri nämä vastaukset, yksi puuttuva palikka kerrallaan.