Direct naar de inhoud
Software Supply Chain Security

AI-agent governance: Obsidian Security haalt 85 miljoen

AI-agent governance

Obsidian Security heeft 85 miljoen dollar opgehaald in een Series D-ronde, met een waardering van 1,1 miljard dollar. Volgens het bedrijf brengt deze investering het totaal opgehaalde bedrag boven de 200 miljoen dollar. De opbrengst wordt ingezet om de uitbreiding van het platform te versnellen richting agentic AI security.

De kern van de aanpak ligt bij AI-agent governance: het regelen, controleren en handhaven van wat AI-agenten mogen openen, benaderen en uitvoeren binnen systemen van een organisatie. Daarbinnen draait het niet alleen om detectie achteraf, maar vooral om het vooraf afkaderen van risico’s en het blokkeren van acties zodra beleid wordt geschonden.

Waarom AI-agenten extra beveiliging vragen

AI-agenten bewegen zich steeds vaker buiten een geïsoleerde omgeving. Ze krijgen toegang tot derdepartijsystemen waar bedrijfsdata en werkprocessen samenkomen, zoals databanken/warehouses, developer tools, CRM’s en collaboration-apps.

Daar schuilt precies het veiligheidsrisico: waar data is, is ook de potentiële impact van misbruik. Obsidian verwoordt het als een verschuiving van risicogebieden: agenten gravitieren naar applicaties van derden, en juist daar ontstaan de grootste gevaren bij over-brede toegang of privilege-escalatie.

Wat het platform onder AI-agent governance verstaat

Obsidian biedt een platform om AI-agenten en SaaS-applicaties te besturen. Het richt zich op het monitoren van wat agenten, zoals tools uit de markt (het bedrijf noemt onder meer Microsoft Copilot Studio, Salesforce Agentforce, n8n en Claude Code/Cowork), mogen benaderen en uitvoeren in enterprise-omgevingen.

Centraal staat een runtime governance layer. Die laag is bedoeld om tijdens het uitvoeren van agentacties risico’s te herkennen, zoals:

  • Privilege escalation (rechten opschalen)
  • Over-brede datatoegang (te veel of te gevoelige data raadplegen)
  • Schendingen van beleid (handelingen die niet overeenkomen met wat de organisatie toestaat)

Die checks worden gekoppeld aan handhavingsregels op basis van OWASP-aligned risicocriteria, zodat risicovolle acties niet zomaar kunnen doorwerken.

Beleid afdwingen tijdens uitvoering: prioriteit bij runtime

Een belangrijk verschil tussen klassieke benaderingen en wat Obsidian beschrijft, is het moment waarop ingrijpen gebeurt. Het platform is ingericht om acties te evalueren voordat ze effect hebben, in plaats van pas achteraf rapporteren.

Het bedrijf stelt bovendien dat slechts een beperkt deel van securityteams de capaciteit heeft om agentverkeer in real time te inspecteren en af te dwingen. Met AI-agent governance wil Obsidian die kloof dichten door juist de interacties binnen derdeparty-apps governbaar te maken.

Inventory van MCP-servers en het risico van ongesanctioneerde koppelingen

Naast beleidsregels werkt het platform ook met een overzicht van de koppelingen die binnen een organisatie actief zijn. Obsidian noemt een inventaris van MCP-servers die verbonden zijn, waarbij de inventaris wordt gekoppeld aan de specifieke agenten die de servers aanroepen.

Daardoor kunnen teams:

  • zien welke MCP-verbindingen wel en niet zijn toegestaan
  • onbevoegde of niet-gesanctioneerde MCP-connections herkennen
  • inschatten welke impact agent-to-backend relaties kunnen hebben

Voor organisaties die met meerdere agenten en toolchains werken, helpt dit om het “landscape” van agentintegraties sneller begrijpelijk te maken en om afwijkingen gerichter te onderzoeken.

Nieuwe uitbreiding: native controls voor Claude Code en Cowork

Bij de nieuwste stap voegt Obsidian native governance controls toe voor Claude Code en Cowork. Daarmee kunnen securityteams agentpermissies rond productiecontexten strakker inrichten.

Concreet richt de uitbreiding zich op het kunnen:

  • beperken van agentrechten rondom productiedata
  • regelen van toegang tot gevoelige bestanden
  • bijsturen van te ruime rechten
  • blokkeren van ongeautoriseerd MCP- of toolgebruik

Met deze controls sluit het platform aan op een praktische realiteit: securityteams moeten vaak snel kunnen vaststellen waar permissies te breed worden, en vervolgens die toegang kunnen terugschroeven zonder het hele agentgebruik stil te leggen.

Relatie met bestaande securitypraktijken: van misbruik naar beheersing

Hoewel het onderwerp AI-agenten verschilt van traditionele software security, zijn de onderliggende vragen opvallend herkenbaar: wie mag wat doen, onder welke voorwaarden, en wat gebeurt er wanneer een actie niet door de beugel kan? In die zin past AI-agent governance in dezelfde lijn als bredere inspanningen rond runtime bescherming en het beperken van ongewenste toegang.

Wie zoekt naar vergelijkbare logica rond controle en incident-impact kan ook kijken naar eerdere analyses op deze site, zoals wat je nu doet na hacks en patches, of naar berichtgeving over ketenaanvallen waarbij meerdere systemen geraakt worden, zoals TP-Link Omada ZTP: ketenaanval op hele netwerken. Beide stukken onderstrepen dat het beperken van schade vaak draait om het inperken van toegang en het sturen van wat systemen elkaar toestaan.

Wat betekent deze financiering voor organisaties?

De financieringsronde laat zien dat AI-agent governance snel in belang toeneemt. Voor organisaties betekent dit: de vraag verschuift van “kunnen we AI-agenten laten werken” naar “hoe maken we hun acties beheersbaar binnen onze enterprise-omgeving”.

Obsidian’s roadmap lijkt daarbij te focussen op het concreet maken van beleid op het punt waar het telt: tijdens runtime, in de verbindingen tussen agenten en backend-systemen.

Praktische aandachtspunten voor securityteams

Ook zonder het exacte platform te kennen, zijn er een paar lessen die passen bij de door Obsidian beschreven aanpak. Kijk eerst naar welke systemen agenten mogen aanspreken (dataplekken, tools, samenwerkingsapps) en stel vervolgens vast welke acties je wilt toestaan of juist wilt blokkeren.

Daarnaast helpt het om je inventarisatie van agentintegraties op te zetten: welke koppelingen zijn er, welke agenten gebruiken ze, en waar zie je de grens tussen “geautoriseerd” en “ongewenst”? Als je die helder hebt, kun je governance praktischer maken en sneller handhaven.

Conclusie

Met 85 miljoen dollar in een Series D-ronde positioneert Obsidian Security zich verder op het snijvlak van agentic AI en cybersecurity. Het platform draait om AI-agent governance: runtimecontrole op acties, het beperken van privileges en data-toegang, en het herkennen van niet-toegestane verbindingen via MCP-servers.

De uitbreiding met native governance controls voor Claude Code en Cowork maakt die belofte concreter voor teams die AI-agenten inzetten in omgevingen met productiedata. Voor organisaties die het rendement uit agenten willen halen, maar de risico’s niet willen vergroten, is dit precies het soort beheersing dat steeds vaker nodig is.

Bron: https://www.securityweek.com/obsidian-security-raises-85-million-at-1-1-billion-valuation/