Direct naar de inhoud
Software Supply Chain Security

AI identiteit: Okta groeit door vraag naar AI-security

AI identiteit

Okta meldt sterke financiële resultaten en ziet tegelijk een duidelijke verschuiving in de markt. Waar identiteits- en toegangsbeheer jaren vooral draaide om medewerkers en klanten, groeit de vraag naar AI identiteit—specifiek om AI-agents betrouwbaar te laten koppelen met bedrijfsapplicaties, informatie te laten benaderen en acties uit te laten voeren binnen duidelijke grenzen.

Na een kwartaal dat beter uitpakte dan verwacht, ging het aandeel van Okta in nabeurshandel met meer dan 19% omhoog. Daarmee kwam de koers boven de $160, na een slotkoers in de reguliere sessie van $134,42.

Sterk tweede kwartaal en hogere outlook

Voor het tweede kwartaal van het fiscale jaar (afgesloten op 31 juli) rapporteerde Okta een omzet van $805 miljoen. Dat is 11% meer dan in dezelfde periode vorig jaar. De abonnementenomzet steeg zelfs met 12% tot $793 miljoen, wat aansluit op de groei die het bedrijf op abonnementenbasis ziet.

Ook op winstniveau liggen de cijfers hoger. Okta kwam uit op GAAP-nettoresultaat van $116 miljoen (65 cent per verwaterd aandeel), tegenover $67 miljoen (37 cent) een jaar eerder. Op basis van aangepaste cijfers verdiende Okta $1,05 per aandeel, waar dat vorig jaar nog 91 cent was.

Daarnaast wees het bedrijf op verbeterde kasstromen. De operating cash flow groeide naar $234 miljoen (van $167 miljoen), terwijl de free cash flow uitkwam op $227 miljoen (van $162 miljoen). Ook het GAAP operating income verdubbelde tot $107 miljoen.

RPO groeit: meer zekerheid voor komende omzet

Naast de kwartaalcijfers benadrukt Okta de ontwikkeling van backlog en toekomstige omzetverplichtingen. De subscription backlog—gemeten als remaining performance obligations (RPO)—groeide met 17% tot $4,86 miljard. Specifiek steeg de current remaining performance obligations (cPRO), oftewel de omzet die naar verwachting binnen de volgende 12 maanden wordt erkend, met 14% tot $2,59 miljard.

Voor organisaties is dit relevant omdat het indirect laat zien dat klanten structureel doorpakken met identity- en beveiligingsinvesteringen. Voor Okta betekent het dat er meer voorspelbaarheid in de komende periodes zit.

Van workforce identity naar beveiliging van AI-agents

Wat de resultaten extra interessant maakt, is de uitleg die Okta koppelt aan de marktvraag. Het bedrijf geeft aan dat de focus verschuift: niet alleen het beveiligen van werknemers- en klantidentiteiten staat centraal, maar ook het veilig maken van AI-agents.

Okta beschrijft AI-agents als entiteiten die zelfstandig verbindingen kunnen leggen met systemen, gevoelige informatie kunnen opvragen en acties kunnen uitvoeren namens gebruikers. Dat vraagt om meer dan alleen “inloggen” of klassieke rollen: het vereist een manier om te weten welke agent toegang heeft, wat die agent mag doen en hoe je reageert wanneer er iets misgaat.

CEO Todd McKinnon verwoordt dit in de kern als: als AI-agents elke laag van technologie veranderen, dan moet elke agent een vertrouwde identiteit krijgen én duidelijke controles over toegang en mogelijkheden. Daarmee wordt AI identiteit een onderdeel van governance, beveiligingsbeleid en respons.

Producten voor AI agents: ontdek, beveilig en govern

Okta geeft aan dat het klanten ondersteunt met producten die zijn gericht op AI-agents. Daarbij noemt het expliciet Okta for AI Agents en Auth0 for AI Agents.

De insteek van deze oplossingen is drieledig:

  • Ontdekken welke AI-agents actief zijn en toegang proberen te verkrijgen.
  • Beveiligen van de verbindingen: zorgen dat agents niet “zomaar” koppelen met systemen zonder passende beveiliging.
  • Governance en respons: bepalen welke permissies gelden en kunnen reageren op verdachte activiteiten.

Het idee hier is dat organisaties niet alleen permissions willen toekennen, maar ook zicht en controle nodig hebben op het gedrag van agents zodra ze eenmaal in bedrijf zijn.

Permiso Security: identity threat detection erbij

Naast productuitbreiding bouwt Okta ook uit via een acquisitie. Het bedrijf breidt zijn identiteitsthreatedetectiecapaciteit uit door Permiso Security over te nemen. Okta kondigde in juli de deal aan en gaf daarna aan dat de transactie is afgerond.

Permiso levert een cloud-native platform dat bedreigingen detecteert en helpt mitigeren rond verschillende soorten identiteiten in omgevingen met meerdere clouds. Het gaat daarbij om mensgebonden identiteiten, niet-menselijke identiteiten en ook agentische identiteiten.

Okta geeft aan dat het doel is om capabilities samen te voegen. Concreet wil het Permiso’s runtime detection en identity posture management gebruiken binnen het bredere identity security platform. Ook wordt het onderzoeksteam (P0 Labs) van Permiso onderdeel van de onderzoeksactiviteiten van Okta.

Waarom dit aansluit bij AI identiteit

De kern van de toevoeging zit in detectie na authenticatie: dus zicht krijgen op wat er gebeurt zodra een identiteit is gevalideerd, en dan afwijkend gedrag herkennen dat anders onopgemerkt blijft. Juist bij AI-agents—die acties kunnen uitvoeren namens gebruikers—wordt die fase van runtime gedrag steeds belangrijker.

Wat betekenen de cijfers voor de markt?

Okta verhoogt na het sterke kwartaal ook de forecast voor fiscaal 2027. Het bedrijf verwacht nu een jaarlijkse omzet tussen $3,216 miljard en $3,226 miljard. Dat staat gelijk aan een groei van 10% tot 11%.

Voor organisaties die identity security op de agenda hebben, is dit een signaal: de investeringsbereidheid in beveiliging rond identiteiten blijft niet alleen bestaan, maar verschuift richting use-cases met AI en agents. Met andere woorden: AI identiteit is niet langer een futuristisch onderwerp, maar onderdeel van wat klanten aantoonbaar nodig hebben om agents veilig te kunnen inzetten.

Praktische aandachtspunten bij AI-agents

Los van kwartaalcijfers zijn er een paar aandachtspunten die in de uitleg van Okta duidelijk terugkomen en die teams kunnen helpen om AI-agents verantwoord te implementeren:

  • Zorg voor zicht op welke agents verbindingen opzetten en toegang claimen.
  • Leg toegangsregels vast met duidelijke grenzen voor permissies en bevoegdheden.
  • Integreer detectie en respons op gedrag na authenticatie, niet alleen op inlogmomenten.
  • Test op schaal zodat je bij meer agents niet verrast wordt door onverwacht gebruik van systemen.

Als je naar bredere identity- en beveiligingstrends kijkt, zie je dat dezelfde basis—controle, governance en detectie—terugkomt bij verschillende aanvalsvormen. Zo gaat het ook bij incidenten rondom toegang en beveiligingsbeleid om het verschil tussen “toegang geven” en “toegang veilig beheersen”.

Meer lezen op itwaarschuwing.nl

Wil je verdiepen in AI en beveiliging vanuit een verwante invalshoek, dan zijn deze artikelen relevant:

Conclusie: AI identiteit wordt een groeidriver

Okta’s sterke kwartaalresultaten laten zien dat het bedrijf momentum heeft. Tegelijk maakt de toelichting duidelijk waar dat momentum vandaan komt: de vraag verschuift naar beveiliging voor AI-agents en daarmee naar AI identiteit—met discovery, governance, toegangscontrole en detectie op runtime gedrag.

Door productlijnen voor AI-agents uit te breiden en met Permiso Security ook threat detection aan de identity security suite toe te voegen, positioneert Okta zich op een thema waar organisaties steeds vaker mee te maken krijgen: AI inzetten in de praktijk, zonder dat beveiliging daarbij achterblijft.

Bron: https://www.securityweek.com/okta-shares-surge-on-strong-earnings-growing-demand-for-ai-identity-security/