Presję na takie inwestycje zwiększa szybko rosnąca powierzchnia ataku. Przeciętna firma z USA lub Wielkiej Brytanii wdrożyła już szacunkowo 36,9 agenta AI w swoich procesach, ale mniej niż 47 proc. organizacji ma dojrzałe zasady zarządzania ryzykiem związanym z ich wykorzystaniem.
Dlatego nabywcy nie kupują dziś wyłącznie przychodów ani szerokiego portfolio produktów. Kupują konkretne kompetencje: kontrolę nad kluczami API i tokenami, widoczność działań agentów, zabezpieczenia przeglądarki, mapowanie dostępu do danych oraz kontekst potrzebny do automatycznego reagowania na incydenty. Bezpieczeństwo AI, ochrona modeli i bramy AI należą do najszybciej rosnących kategorii celów przejęć, a dostawcy platform próbują zająć te obszary, zanim uformują się w dojrzałe segmenty rynku.
Cisco i Astrix Security — około 400 mln dolarów, 4 maja
Cisco ogłosiło zamiar przejęcia Astrix Security, izraelskiej firmy specjalizującej się w ochronie tożsamości niebędących ludźmi (NHI). Astrix zabezpiecza m.in. klucze API, konta usługowe i tokeny OAuth — poświadczenia, których agenci AI używają do uwierzytelniania i wykonywania działań na dużą skalę.
Cisco chce rozszerzyć w ten sposób architekturę Zero Trust na tzw. pracowników agentowych, czyli autonomiczne systemy działające w środowisku przedsiębiorstwa. Technologie Astrix mają zostać zintegrowane z Cisco Identity Intelligence, Duo, Secure Access i Splunk. Dzięki temu zespoły bezpieczeństwa będą mogły wykrywać, nadzorować i stale monitorować autonomiczne agenty w całej sieci.
Ostateczną cenę transakcji — około 400 mln dolarów — podały izraelskie media. To ważny sygnał: zarządzanie NHI przestaje być niszowym dodatkiem do systemów bezpieczeństwa tożsamości i staje się problemem na poziomie całej platformy.
Akamai i LayerX — 205 mln dolarów, 14 maja
Tydzień później Akamai zawarło ostateczne porozumienie w sprawie przejęcia LayerX za około 205 mln dolarów w transakcji gotówkowej. Izraelska firma dostarcza narzędzia do kontroli wykorzystania AI w przeglądarce oraz bezpieczną przeglądarkę dla przedsiębiorstw.
Logika transakcji jest prosta: znaczna część pracy w firmach odbywa się dziś w przeglądarce. To właśnie tam pracownicy korzystają z generatywnej AI, narzędzi AI dostępnych w modelu SaaS i autonomicznych agentów. Akamai chce więc przenieść kontrolę nad wykorzystaniem AI i zasady Zero Trust bezpośrednio na tę warstwę.
Przejęcie rozszerza portfolio bezpieczeństwa aplikacji Akamai o kontrolę interakcji użytkowników z narzędziami AI. Współzałożyciele LayerX oraz pozostali członkowie zespołu mają dołączyć do organizacji Akamai odpowiedzialnej za Zero Trust.
Zscaler i Symmetry Systems — 175 mln dolarów, 21 maja
Zscaler ogłosił zamiar przejęcia Symmetry Systems za 175 mln dolarów w gotówce i akcjach z ograniczeniami. Symmetry wnosi technologię tzw. grafu dostępu, która odwzorowuje interakcje między ludzkimi i niebędącymi ludźmi tożsamościami a danymi przedsiębiorstwa.
W połączeniu z platformą Zscaler Zero Trust Exchange technologia ma umożliwić wykrywanie anomalii w czasie rzeczywistym oraz egzekwowanie zasad dotyczących komunikacji agentów AI. To obszar, którego tradycyjne systemy zarządzania tożsamością i dostępem nie obejmują w wystarczającym stopniu.
Transakcja pokazuje, że samo ustalenie, „kto” uzyskuje dostęp, już nie wystarcza. Zespoły bezpieczeństwa muszą również wiedzieć, jak dana tożsamość zachowuje się w całym środowisku danych i jakie relacje tworzy z aplikacjami oraz innymi systemami.
Torq i Jit — maj 2026
Czwartym istotnym wydarzeniem było przejęcie firmy Jit przez Torq, dostawcę agentowej platformy do operacji bezpieczeństwa. Jit rozwija grafy kontekstowe AI, które porządkują zależności i informacje specyficzne dla danej organizacji.
Dzięki transakcji platforma Torq AI SOC ma wykorzystywać kontekst konkretnej firmy podczas automatycznych dochodzeń. Powinno to zwiększyć precyzję i użyteczność analiz prowadzonych przez agentów bezpieczeństwa. W odróżnieniu od pozostałych przejęć jest to przede wszystkim konsolidacja w obrębie natywnych dla AI operacji bezpieczeństwa.
Pozostałe transakcje z majowej puli 31 przejęć dodatkowo poszerzyły krajobraz bezpieczeństwa AI. Aktywność koncentrowała się wokół bezpieczeństwa AI, ochrony modeli i bram AI — kategorii, które szybko zyskują znaczenie jako cele przejęć dla dostawców dużych platform.
Warunki mniejszych transakcji nie były równie szeroko publikowane, ale ich wspólny kierunek jest czytelny. Firmy kupują elementy potrzebne do stworzenia warstwy kontroli nad agentami: ich tożsamością, uprawnieniami, komunikacją, dostępem do danych i działaniem w czasie rzeczywistym.
Majowe transakcje najlepiej odczytywać jako strukturalny reset rynku, a nie cykliczny dołek. Analiza Lyrie.ai z maja 2026 r. opisuje zmianę kalkulacji „zbudować czy kupić”, którą sztuczna inteligencja przeprowadza w całej branży cyberbezpieczeństwa.
Szerokie, horyzontalne przejęcia ustępują miejsca koncentracji na odporności wobec zagrożeń związanych z AI. W efekcie startup, który w 2023 r. mógł być wyceniany na szczycie rynkowej hossy, może dziś być oferowany za ułamek tej kwoty. Jednocześnie firmy dysponujące rzeczywistą technologią bezpieczeństwa AI — takie jak Astrix, LayerX czy Symmetry Systems — mogą liczyć na strategiczną premię.
Transformację prowadzą przede wszystkim nabywcy branżowi, a nie fundusze private equity. W rekordowym 2025 r. strategiczni kupujący odpowiadali za 92 proc. ujawnionej wartości transakcji, a w 2026 r. ten kierunek jeszcze się umocnił.
Stawką jest kontrola nad punktami, które zdefiniują Zero Trust w przedsiębiorstwie opartym na AI: tożsamością agenta, zakresem jego dozwolonych działań, kanałami komunikacji i danymi, do których może uzyskać dostęp. Maj 2026 r. pokazał, że największe firmy infrastrukturalne i cyberbezpieczeństwa są gotowe płacić setki milionów dolarów za uzupełnianie tych luk — jedna transakcja po drugiej.