Direct naar de inhoud
Software Supply Chain Security

Fortinet koopt Virtue AI voor AI-beveiliging

Fortinet Virtue AI

Fortinet heeft bekendgemaakt dat het de AI-beveiligingspartij Virtue AI overneemt. Met deze stap wil de cybersecurity-specialist zijn aanbod uitbreiden voor organisaties die AI inzetten in modellen, conversational applicaties en autonome agenten. Waar traditionele security vaak stopt bij netwerk- of applicatiebeveiliging, richt Virtue AI zich expliciet op testen, bewaking en governance rond AI zelf.

De deal is financieel niet gespecificeerd. Fortinet geeft aan dat het bedrag “immaterieel” is voor het bedrijf. Virtue AI haalde eerder $30 miljoen op via seed- en Series A-financiering in 2025.

Wat Fortinet wil verbeteren met Fortinet Virtue AI

Fortinet koppelt de overname aan een breder doel: continue AI-assurance. Dat betekent dat organisaties AI-systemen niet alleen moeten bouwen en deployen, maar ook gedurende de levenscyclus willen kunnen blijven controleren op veiligheid, risico’s en compliance.

Volgens Fortinet gaat het daarbij om meerdere bouwstenen uit het Virtue AI-platform, waaronder:

  • agentic system red teaming (beveiligingstests tegen AI-agentgedrag),
  • agentbescherming en governance,
  • continuous AI validation,
  • real-time guardrails die tijdens live gebruik ingrijpen.

Daarmee positioneert Fortinet de technologie als ondersteuning voor zowel de technische kant (hoe AI uitvoert en welke tools het gebruikt) als de organisatorische kant (hoe je beleid en regels rond AI handhaaft).

Geautomatiseerde tests voor AI-modellen en toepassingen

Het Virtue AI-platform claimt automatisering van beveiligingstesten en bescherming rond AI-modellen. Een centraal onderdeel voert geautomatiseerde red-teaming uit om kwetsbaarheden bloot te leggen. Die tests gebruiken meer dan 100 eigen aanvalsalgo­ritmen over honderden aanvalsvectoren en risicocategorieën.

Voor organisaties betekent dit in de praktijk dat beveiligingstests niet uitsluitend handmatig of ad-hoc plaatsvinden. Door geautomatiseerde aanpak wil het platform sneller inzicht geven in waar AI-gedrag mis kan gaan en welke risico’s daarbij horen.

Runtime guardrails tijdens live AI-gebruik

Naast testen vóór inzet richt Virtue AI zich ook op bescherming tijdens runtime. Volgens de beschrijving worden runtime guardrails toegepast op verschillende soorten input en output, waaronder tekst, code, audio, video en beeld.

De aanpak is gebaseerd op live monitoring van AI-agenten: het platform probeert onveilige acties vóór uitvoering te blokkeren. Daarnaast scant het gegenereerde code en gebruikte tools op mogelijke kwetsbaarheden, en kan het aanpasbaar securitybeleid afdwingen.

Dat is relevant voor organisaties die werken met agentische systemen: zodra een agent zelfstandig acties mag uitvoeren, wordt het moeilijker om alles vooraf met alleen static checks af te dekken. Runtime guardrails vormen dan een extra laag om gedrag bij te sturen.

Veilig testen van autonome systemen en multi-step workflows

Voor autonome systemen gaat de testomgeving een stap verder. Virtue AI simuleert dozens enterprise scenario’s om te evalueren hoe agenten tools inzetten, welke toegang ze proberen te gebruiken en hoe hun multi-step uitvoering verloopt.

Het gaat dus niet alleen om of een model “goed antwoordt”, maar ook om hoe een agent naar een doel toewerkt: welke stappen het neemt, welke interfaces het benadert en of het daarbij buiten toegestane grenzen treedt.

Door die scenario’s te koppelen aan testing en governance, wil Fortinet het beheer rond agentic systemen minder afhankelijk maken van losse incidenten en meer van een herhaalbaar controleproces.

Compliance-oversight en governance voor AI

Naast beveiliging noemt het platform ook compliance oversight. Dat sluit aan bij het idee dat AI-governance niet alleen draait om technische maatregelen, maar ook om aantoonbaarheid: welke controles zijn uitgevoerd, welke regels zijn toegepast en hoe wordt geborgd dat AI-systemen binnen beleid blijven.

Fortinet positioneert de overname als versneller om klanten te helpen bij het govern en beschermen van AI gedurende de volledige lifecycle. In die context is “governance” breder dan enkel logging; het gaat ook om het afdwingen en handhaven van securitypolicies die passen bij bedrijfsrisico’s.

Wat betekent de deal voor organisaties die met AI werken?

De overname kan voor IT- en securityteams vooral praktisch zijn in drie situaties.

  • Wanneer AI-agenten meer mogen dan alleen chatten: runtime monitoring en guardrails zijn dan belangrijker, omdat agenten acties ondernemen buiten de directe controle van gebruikers.
  • Wanneer je AI snel wil uitrollen, maar risico’s wil beperken: geautomatiseerde red-teaming en continue validatie kunnen de testcyclus versnellen.
  • Wanneer compliance en governance centraal staan: het platform richt zich op oversights en beleid, niet alleen op technische detectie.

Hoewel Fortinet geen details deelt over implementatie, geeft de beschrijving duidelijk aan dat het vooral mikt op AI-beveiliging voor de modernere stack: modellen, conversational apps en agentic systemen.

Vergelijkbare ontwikkelingen in security-ecosystemen

M&A in cybersecurity is vaak een manier om expertise sneller te bundelen. Deze beweging zie je terug in de bredere markt, waar partijen securitytools steeds vaker koppelen aan governance en continue controle.

Als je kijkt naar de rol van governance en continue assurance bij AI en beveiligde bedrijfsprocessen, kan ook deze lezing relevant zijn: AI governance als leiderschapsprobleem: start nu. Daarin staat hoe governance in de praktijk niet alleen een techniekvraag is, maar ook organisatorisch moet worden ingevuld.

Ook voor teams die al te maken hebben met kwetsbaarheden en aanvallen op bedrijfsplatformen, blijft de kern hetzelfde: beveiliging werkt pas als je het doorlopend aanstuurt. Daarover zijn veel securitycases gedeeld, zoals waarschuwingen en exploittrends die laten zien hoe snel risico’s kunnen opspelen.

Conclusie

Met de overname van Virtue AI wil Fortinet zijn AI-beveiligingsaanbod uitbreiden met technologie voor geautomatiseerde red-teaming, real-time runtime guardrails en governance voor AI-systemen. De focus ligt op het beschermen van modellen, conversational toepassingen en vooral autonome agenten: systemen die steeds vaker zelfstandig tools gebruiken en multi-step acties uitvoeren.

Voor organisaties die AI op schaal inzetten, lijkt Fortinet Virtue AI vooral te bieden waar het in de praktijk om draait: continue validatie en controle tijdens live gebruik, zodat AI niet alleen werkt, maar ook veilig en beheersbaar blijft.

Bron: https://www.securityweek.com/fortinet-acquires-ai-security-company-virtue-ai/