De reden is duidelijk: de digitale werkomgeving krijgt er steeds meer autonome actoren bij. Een gemiddeld bedrijf in de Verenigde Staten of het Verenigd Koninkrijk heeft naar schatting 36,9 AI-agenten in zijn werkprocessen ingezet. Minder dan 47 procent beschikt echter over volwassen risicobeleid om die agenten te controleren .
Daarmee verschuift de aard van overnames. Grote platformbedrijven kopen niet simpelweg omzet of marktaandeel, maar specifieke beveiligingscapaciteiten. AI-security, modelbeveiliging en AI-gateways behoren tot de snelst groeiende doelcategorieën, omdat leveranciers deze markt vroeg willen claimen .
Cisco kondigde op 4 mei de intentie aan om Astrix Security over te nemen. Het Israëlische bedrijf is gespecialiseerd in de beveiliging van non-human identities (NHI): digitale identiteiten en toegangsgegevens die niet aan een persoon toebehoren. Denk aan API-sleutels, serviceaccounts en OAuth-tokens — precies de middelen waarmee AI-agenten op grote schaal toegang krijgen tot systemen en acties uitvoeren .
Cisco wil de technologie integreren in onder meer Cisco Identity Intelligence, Duo, Secure Access en Splunk. Daarmee moeten beveiligingsteams autonome AI-actoren binnen het netwerk kunnen ontdekken, beheren en voortdurend monitoren . Israëlische media meldden een uiteindelijke koopprijs van ongeveer 400 miljoen dollar . De deal onderstreept dat NHI-governance uitgroeit van een specialistische functie tot een platformvraagstuk voor de hele onderneming.
Op 14 mei maakte Akamai bekend LayerX te willen overnemen in een volledig contante transactie van ongeveer 205 miljoen dollar . LayerX levert browsergebaseerde controle op AI-gebruik en technologie voor een beveiligde bedrijfsbrowser.
De browser is een logisch nieuw beveiligingspunt. Daar vindt een groot deel van het zakelijke werk plaats en gebruiken medewerkers generatieve AI, AI-diensten in SaaS-platforms en autonome agenten. Met LayerX kan Akamai zijn Zero Trust- en applicatiebeveiliging uitbreiden naar die gebruikersinteracties en daar AI-gebruik monitoren en beleid afdwingen . De medeoprichters en het team van LayerX sluiten zich aan bij Akamais Zero Trust-organisatie .
Zscaler kondigde op 21 mei een overeenkomst aan om Symmetry Systems over te nemen voor 175 miljoen dollar in contanten en aandelen met beperkte verhandelbaarheid . Symmetry brengt zogeheten access-graphtechnologie mee: een kaart die laat zien hoe menselijke en niet-menselijke identiteiten, applicaties en bedrijfsdata met elkaar in verbinding staan.
In combinatie met Zscalers Zero Trust Exchange moet die technologie afwijkend gedrag in realtime kunnen signaleren en beleid kunnen afdwingen rond communicatie tussen AI-agenten . Traditionele systemen voor identity and access management vertellen vooral wie toegang heeft. Zscaler wil daar een belangrijkere vraag aan toevoegen: wat doet die identiteit precies, met welke data en via welke verbindingen?
Ook Torq, een platform voor agentische security operations, breidde zijn mogelijkheden uit met de overname van Jit. Jit levert AI Context Graphs: technologie die organisatie-specifieke context samenbrengt voor cybersecurityanalyses .
De bedoeling is dat Torqs AI SOC Platform — een platform voor een door AI ondersteund security operations center — die context kan gebruiken bij geautomatiseerde onderzoeken. Daardoor moeten analyses en reacties op dreigingen beter aansluiten op de systemen, data en werkwijzen van een specifieke organisatie .
De andere transacties in het totaal van 31 bevestigen dezelfde beweging. De activiteit concentreerde zich onder meer op AI-security, model defense en AI-gateways. Branchenanalyses noemen deze gebieden de snelst groeiende doelcategorieën voor platformbedrijven die de nieuwe markt vroeg willen domineren .
De financiële voorwaarden van veel kleinere overnames zijn niet openbaar. Gezamenlijk laten ze echter zien dat de sector stukje bij beetje de bouwstenen verzamelt voor veilige agentische AI in bedrijven: van de identiteit van een agent en zijn toegangsrechten tot de communicatiekanalen, prompts en data die hij kan gebruiken.
De deals van mei zijn beter te begrijpen als onderdeel van een structurele reset dan als een gewone groeivertraging. Volgens een analyse van Lyrie.ai verandert AI de afweging tussen zelf ontwikkelen en technologie inkopen fundamenteel .
Brede, horizontale beveiligingsmogelijkheden zijn niet langer automatisch de aantrekkelijkste overnamedoelen. Kopers zoeken vooral technologie die AI-systemen aantoonbaar weerbaarder maakt. Daardoor kunnen startups die tijdens de piek van de markt hoge waarderingen kregen nu voor veel minder worden aangeboden, terwijl bedrijven met bewezen AI-securitycapaciteiten juist een strategische premie kunnen krijgen .
Strategische kopers voeren deze verschuiving aan; private-equitypartijen spelen een kleinere rol. In 2025 waren strategische kopers verantwoordelijk voor 92 procent van de bekendgemaakte M&A-waarde . De onderliggende wedloop in 2026 draait om de controlepunten van Zero Trust in een AI-native onderneming:
Mei 2026 maakte duidelijk dat grote namen in infrastructuur en cybersecurity bereid zijn daar honderden miljoenen dollars voor te betalen — niet in één allesbepalende megadeal, maar via een reeks zeer gerichte overnames.