Den mer återhållsamma affärsvolymen ligger i linje med första halvåret 2026, då kapitalet har blivit mer selektivt men den strategiska brådskan har ökat. Under första kvartalet tog cybersäkerhetsbolag in 4,62 miljarder dollar – mer än dubbelt så mycket som de 2,22 miljarder dollar som investerades under samma period året innan. Agentbaserad AI pekades ut som den viktigaste drivkraften.
Behovet växer snabbt. Ett genomsnittligt företag i USA eller Storbritannien uppskattas ha infört 36,9 AI-agenter i sina arbetsflöden, men färre än 47 procent har mogna policyer för att hantera riskerna kring dem. När en agent kan använda API-nycklar, tjänstekonton, OAuth-token eller företagsdata räcker det inte längre att säkra enbart mänskliga användare.
Därför köper de stora plattformsleverantörerna framför allt förmågor – inte bara intäkter. AI-säkerhet, modellförsvar och AI-gateways hör till de snabbast växande målområdena, och leverantörerna försöker tidigt ta kontroll över den framväxande kategorin.
Cisco meddelade den 4 maj sin avsikt att köpa Astrix Security, ett israeliskt bolag med fokus på säkerhet för icke-mänskliga identiteter. Astrix skyddar bland annat API-nycklar, tjänstekonton och OAuth-token – de digitala behörigheter som AI-agenter använder för att autentisera sig och utföra uppgifter i stor skala.
Cisco beskriver affären som ett sätt att utvidga Zero Trust-arkitekturen till den så kallade ”agentiska arbetsstyrkan”. Astrix teknik ska integreras i Cisco Identity Intelligence, Duo, Secure Access och Splunk. Målet är att säkerhetsteam ska kunna upptäcka, styra och löpande övervaka autonoma AI-aktörer i nätverket.
Den slutliga köpeskillingen uppges av israeliska medier vara omkring 400 miljoner dollar. Det understryker att NHI-styrning har blivit en plattformsfråga – inte längre ett smalt tillägg för specialistverktyg.
Den 14 maj tecknade Akamai ett definitivt avtal om att köpa LayerX i en kontantaffär värd cirka 205 miljoner dollar.
LayerX utvecklar webbläsarbaserad kontroll av AI-användning och teknik för säkra företagswebbläsare. Det strategiska motivet är tydligt: en stor del av företagens arbete sker i webbläsaren, där medarbetare använder generativa AI-tjänster, AI-appar och agenter.
Genom förvärvet kan Akamai flytta sin Zero Trust- och applikationssäkerhet närmare användarens faktiska möte med AI. LayerX grundare och medarbetare ska ansluta till Akamais Zero Trust-organisation.
Zscaler meddelade den 21 maj att bolaget avser att köpa Symmetry Systems för 175 miljoner dollar i kontanter och så kallade restricted shares.
Symmetry bidrar med en ”access graph” – en teknik som kartlägger hur mänskliga och icke-mänskliga identiteter interagerar med företagsdata. Tillsammans med Zscalers Zero Trust Exchange ska tekniken ge bättre möjligheter att upptäcka avvikelser i realtid och tillämpa policyer på AI-agenters kommunikation.
Affären speglar en viktig förändring i säkerhetstänkandet: det räcker inte längre att veta vem eller vad en identitet är. Säkerhetsteamen måste också förstå hur identiteten beter sig, vilka data den når och vilka system den kommunicerar med.
Torq, som utvecklar en agentbaserad plattform för säkerhetsoperationer, köpte under maj Jit, en leverantör av så kallade AI Context Graphs.
Till skillnad från de övriga affärerna är detta främst en konsolidering inom AI-baserade säkerhetsoperationer. Jits teknik ska ge Torqs AI SOC-plattform tillgång till organisationsspecifik kontext i automatiserade utredningar. På så sätt ska agentbaserade incidentanalyser kunna bli mer träffsäkra och relevanta.
De övriga affärerna som ingår i de 31 transaktionerna var mindre uppmärksammade, men följde samma övergripande riktning. Aktiviteten koncentrerades bland annat till AI-säkerhet, modellförsvar och AI-gateways – områden som blivit allt mer attraktiva för plattformsleverantörer som vill etablera sig tidigt.
De enskilda villkoren är inte offentliga i samma utsträckning som i de fyra större affärerna. Tillsammans visar de ändå hur marknaden metodiskt köper in de tekniska byggstenarna som krävs för att göra agentbaserad AI säkrare i företag.
Majs affärer bör därför ses som en omställning snarare än en ren nedgång. En analys från Lyrie.ai beskriver utvecklingen som en strukturell omstart, inte en cyklisk svacka. AI förändrar själva kalkylen för vad cybersäkerhetsbolag ska bygga internt och vad de ska köpa in.
Breda horisontella säkerhetsförvärv får ge plats åt teknik som löser konkreta AI-relaterade problem. Det bidrar också till en tydligare värderingsskillnad: bolag med svagt försvarbara produkter kan få svårt att nå tidigare toppvärderingar, medan företag med eftertraktad AI-säkerhetsteknik kan få strategiska premier.
Det är framför allt strategiska köpare – snarare än riskkapital- och private equity-aktörer – som driver utvecklingen. Under rekordåret 2025 stod strategiska köpare för 92 procent av det redovisade M&A-värdet, och den inriktningen har förstärkts under 2026.
Kapplöpningen handlar nu om att äga de kontrollpunkter som ska definiera Zero Trust i ett AI-infödd företag: agentens identitet, vad den får göra, hur den kommunicerar och vilken data den får nå. Maj 2026 visade att de största namnen inom infrastruktur och säkerhet är beredda att betala hundratals miljoner dollar för att täppa till dessa luckor – en riktad affär i taget.