Kiteworks heeft aangekondigd Bonfy.AI over te nemen. De achterliggende gedachte is duidelijk: gevoelige informatie moet niet alleen beschermd worden wanneer organisaties ernaar kijken, maar juist op het moment dat die data wordt uitgewisseld of gebruikt door mensen én door AI-systemen. Daarmee verschuift de focus van ‘achteraf rapporteren’ naar ‘op het juiste moment beslissen’.
De twee partijen positioneren de overname als een manier om een structurele leegte in data governance te dichten. Bedrijven hebben vaak inventarissen van gevoelige data, maar die inventaris bepaalt niet altijd wat er feitelijk gebeurt zodra de data van hand tot hand gaat—of wanneer een AI-assistent of autonome agent er een rol in krijgt.
Wat doet Kiteworks met gevoelige data?
Kiteworks biedt een content-sharing platform waarmee organisaties gevoelige data kunnen beveiligen terwijl die data door verschillende omgevingen beweegt. Denk aan gegevensuitwisseling binnen het eigen netwerk, maar ook naar externe organisaties en naar interne systemen.
Volgens Kiteworks zit de kracht in de combinatie van contentdeling met functies rondom compliance, governance en audit tracking. Kortom: het platform is bedoeld om te zorgen dat het delen van data niet alleen technisch mogelijk is, maar ook controleerbaar en naleefbaar.
Waarom Bonfy.AI relevant is voor AI-era datacontrole
Bonfy.AI wordt beschreven als een AI-native content-security platform. Het doel is om gevoelige data te beschermen tijdens zowel menselijke workflows als het redeneren van AI-agents. In de praktijk gaat het om extra beveiligingslagen bij de momenten waarop data wordt geclassificeerd en waarop beleid wordt afgedwongen.
Bonfy.AI richt zich daarbij op real-time classificatie en contextuele enforcement. Dat betekent dat beleid niet uitsluitend leunt op vaste regels of herkenning op basis van eenvoudige patronen, maar op de situatie waarin data op dat moment wordt uitgewisseld.
Real-time beleid: inline beslissen vóórdat de overdracht klaar is
De kern van de overname is het idee dat beslissingen inline op runtime plaatsvinden. Met andere woorden: de beveiligingslogica zou moeten bepalen of gevoelige data wel mag worden overgedragen of gebruikt, nog voordat de overdracht is afgerond.
Kiteworks stelt dat Bonfy technologie dit ondersteunt door data te classificeren op het moment van uitwisseling. Vervolgens kan de policy al worden toegepast voordat de transfer volledig voltooid is. Die aanpak is volgens de aankondiging ook bedoeld voor situaties waarin de uitwisseling gebeurt met een AI-assistent of een autonome agent.
Waar moet dat beleid volgens de aankondiging landen?
Kiteworks noemt meerdere plekken waar de gecombineerde technologie beleid wil toepassen, waaronder:
- bestandsdeling
- SaaS-toepassingen
- dat repositories
- Internet-facing AI-assistants
- autonome agents
Van rapport achteraf naar één beleidsmodel
Veel organisaties kennen het onderscheid tussen controle en compliance: eerst gebeurt er van alles, waarna achteraf wordt gekeken wat er precies is gebeurd. Kiteworks positioneert de combinatie juist als een stap waarbij het systeem een geadministreerde beslissing kan maken op het moment dat data wordt gebruikt of verlaten.
Daarnaast benadrukt Kiteworks dat de aanpak moet uitkomen op een enkel beleidsmodel voor zowel menselijk gebruik als AI-workflows. Het idee is dat dezelfde governance van toepassing is op mensen, machines en systemen binnen de onderneming.
Daarmee probeert het platform de bescherming van data in motion en in use samen te brengen in één besturingslaag, gekoppeld aan de bestaande control plane van Kiteworks.
Wat betekent dit voor datainventarissen en governance?
Kiteworks verwoordt een bekend probleem: enterprises hebben vaak een gedetailleerde inventaris van hun gevoelige data. Maar die inventaris is niet automatisch “sturend” zodra data daadwerkelijk wordt uitgewisseld of gebruikt.
Bonfy vult dat gat, zo stelt Kiteworks, doordat het beleid niet alleen gebaseerd is op ‘waar data is opgeslagen’, maar ook op ‘hoe en in welke context de data op dat moment wordt gebruikt’. De beslissing volgt dus uit wat er op runtime gebeurt, in plaats van uit wat er in een bestand of database is geregistreerd.
Waarde van de overname: geen parallel product
De partijen geven aan dat Bonfy technologie een uitbreiding wordt van het Kiteworks-platform, en niet een apart product naast het bestaande landschap. Het uitgangspunt is dat de functionaliteit een deel wordt van de bestaande Data Control Plane, zodat organisaties minder gefragmenteerd beleid hebben.
Kiteworks noemt als waarde onder meer het kunnen maken van een governed decision inline bij runtime, en het gebruik van echte context i.p.v. simpele herkenning. Ook wordt benadrukt dat compliance aantoonbaar moet zijn op het moment dat de beslissing wordt genomen—dus niet pas maanden later als een audit al achter de rug is.
Overnamebedrag en achtergrond Bonfy.AI
Over de financiële voorwaarden is geen bedrag bekendgemaakt. Wel wordt in de bronmelding geschat dat het om tens of tientallen miljoenen dollars gaat, volgens CTech.
Bonfy.AI is volgens Kiteworks opgericht in het begin van 2024 door Gidi Cohen en Danny Kibel. Het bedrijf kwam in juni 2025 uit de stealth-periode met $9,5 miljoen aan seed funding. De CEO van Bonfy.AI, Gidi Cohen, koppelt de aanpak aan één idee: risico ontstaat volgens hen wanneer data beweegt, niet wanneer die data enkel stilstaat. Controle betekent dan dat je de volledige context van de uitwisseling leest vóór de transfer is afgerond.
Past dit bij de bredere trend in data security?
De aankondiging sluit aan op een trend die je de laatste tijd vaker ziet: beveiliging verschuift van controle achteraf naar preventie en beslissingen in de workflow zelf. Vooral bij AI-systemen is dat belangrijk, omdat data niet alleen wordt opgeslagen of door mensen wordt gedeeld, maar ook door AI-modellen en agents wordt verwerkt.
In de praktijk betekent dit dat governance niet stopt bij classificeren in een catalogus. Het moet doordringen tot de momenten waarop data door tooling, kanalen en automatische processen stroomt—met beleid dat daarop reageert.
Als je dit onderwerp breder wilt benaderen richting AI-veiligheid en aanvallen die inspelen op AI-systemen, dan is het relevant om ook te kijken naar de risico’s rond AI distillation-aanvallen uitgelegd. Hoewel dat artikel een ander accent legt (op aanvalstechnieken), helpt het om te begrijpen waarom context en controle bij AI-toepassingen steeds belangrijker worden.
Wat kun je nu als organisatie doen?
Ook als je nog geen Kiteworks of Bonfy.AI gebruikt, kun je alvast nadenken over dezelfde principes. Stel jezelf de vraag: kunnen we beleid toepassen op het moment dat data wordt uitgewisseld? En: zien we ook echt de context van de uitwisseling?
- Inventariseer niet alleen waar gevoelige data staat, maar ook waar het naartoe gaat (systemen, kanalen en integraties).
- Leg beleid vast dat kan ingrijpen vóórdat een overdracht is afgerond, zeker bij workflows richting SaaS en externe tools.
- Betrek ook AI-bruikbaarheid: als een AI-assistent of agent data kan verwerken, moet je model daarvan deel uitmaken van je governance.
Door dat soort vragen te beantwoorden, kun je bepalen welke onderdelen van je huidige control plane waarschijnlijk nog niet aansluiten op real-time besluitvorming.
Conclusie
Kiteworks’ overname van Bonfy.AI draait om één duidelijke doelstelling: gevoelige data beter beschermen met real-time policy enforcement, precies op het moment dat data wordt uitgewisseld. De combinatie moet databeheer uitbreiden naar scenario’s met AI-assistenten en autonome agents, en het volgens Kiteworks mogelijk maken om governance niet alleen achteraf te bewijzen, maar vooral inline tijdens de beslissing.
Voor organisaties betekent dit vooral een verschuiving in verwachting: data governance hoort mee te bewegen met de context en met de routes die data aflegt—ook wanneer de ‘gebruikers’ van die data niet alleen mensen zijn, maar ook slimme systemen.
Bron: https://www.securityweek.com/kiteworks-acquires-bonfy-ai-to-fill-the-ai-gap-in-data-governance/
