Direct naar de inhoud
Software Supply Chain Security

Catch: AI executive assistant met guardrails

AI executive assistant

Catch, een AI executive assistant voor leidinggevenden, heeft 5 miljoen dollar opgehaald om zijn agentische hulp verder te versnellen. Het doel is om niet alleen te rapporteren, maar om dagelijks terugkerende beslissingen en acties in de werkomgeving van executives te ondersteunen—met duidelijke grenzen en beveiligingsmaatregelen.

De financiering werd mede geleid door Entrée Capital en Pitango, met deelname van Seedcamp en Factorial Capital. Catch is opgericht door Nir Sabato (CEO) en Yoav Ramon (CTO).

Wat is Catch en voor wie is het bedoeld?

Catch positioneert zich als een “agentic admin assistant” die werkt als een menselijke executive assistent. De focus ligt op taken zoals gevoelige communicatie, planning en het afhandelen van persoonlijke informatie. Daarbij is de insteek dat het systeem niet zomaar alles mag doen, maar alleen binnen vooraf bepaalde kaders.

Volgens de ontwikkelaars is de assistent gemaakt om verder te gaan dan analyse en rapportage. In plaats daarvan kan het, binnen toegestane rechten, meedenken en acties voorbereiden die executives doorgaans dagelijks moeten regelen.

Guardrails starten bij onboarding en permissies

Een kernprincipe van Catch is dat de gebruiker zelf expliciet aangeeft welke gegevens en assets de assistent mag benaderen. Tijdens de onboarding wordt vastgelegd tot welke onderdelen Catch toegang krijgt.

Concreet betekent dit: als toegang wordt gegeven tot de inbox, kalender en reisaccounts van een executive, dan wordt ook alleen daarop “gemonitord”. Ontdekt het systeem een situatie die nadere context vraagt—zoals een vlucht die is geboekt zonder hotel—dan kan het redeneervermogen tarieven bij het gebruikelijke hotel checken en een vervolgvraag stellen.

Belangrijk is dat Catch daarmee de controle behoudt over het bereik: het voert geen acties uit buiten wat de executive toestemming heeft gegeven, en de toegangsrechten kunnen bovendien worden aangepast.

Mens-in-de-loop als grens voor autonome beslissingen

Catch probeert de executive uit de operationele rompslomp te halen, maar plaatst de mens nadrukkelijk binnen bereik. De assistent maakt een “human-like judgment call” en houdt de executive in de loop om de grenzen van de agent te bewaken.

Het principe is vergelijkbaar met een menselijke assistent die eerst overlegt wanneer een keuze echt goedkeuring vereist. In de praktijk betekent dit dat Catch acties kan voorbereiden, coördineren of follow-ups kan regelen, maar dat er altijd momenten zijn waarop menselijke input nodig is.

Coördinatie met gasten en afhandeling van correspondentie

Naast planning ondersteunt Catch ook de afstemming rondom afspraken. Denk aan het coördineren met gasten, het boeken van reizen en het afhandelen van vervolgvragen op correspondentie.

Volgens de ontwikkelaars werkt Catch “out of the box” kort nadat het is gekoppeld. Binnen enkele minuten zou het een werkprofiel kunnen opbouwen—zoals met wie de executive werkt, hoe men graag afspreekt en hoe reizen doorgaans worden ingericht—en dat profiel vervolgens inzetten bij acties via kanalen zoals tekst, e-mail, Slack of telefoon.

Daarbij wordt benadrukt dat er geen nieuwe tool of interface hoeft te worden aangeleerd: de assistent zet zijn werking in vanuit de bestaande communicatiekanalen.

Waarom “outsourced agents” volgens Catch veiliger kunnen zijn

Catch zet zijn aanpak neer als argument voor uitbestede agenten in plaats van zelf gebouwde, complexe assistants. In de bron wordt geschetst dat leidinggevenden en security teams met moderne codeeragenten weliswaar eigen oplossingen kunnen maken, maar dat het lastig kan zijn om zowel de beveiliging als de kwaliteit van output strikt te waarborgen.

Het bedrijf stelt dat een secure agent—met de juiste beveiligingskenmerken—beter kant-en-klaar geleverd kan worden. In die visie dragen guardrails niet alleen bij aan functionaliteit, maar helpen ze ook om risico’s te beperken zonder dat het voordeel van automatisering verloren gaat.

Beveiliging: encryptie, monitoring en beperkingen op permissies

Voor de uitvoering noemt Catch meerdere interne guardrails. Het systeem draait op cloudinfrastructuur met lagen van security, encryptie en monitoring om gebruikersdata te beschermen.

Catch voert volgens de ontwikkelaars geen acties uit buiten de toegekende rechten. Die rechten kunnen ook tussentijds worden aangepast, waardoor het bereik dynamisch kan worden begrensd.

Daarnaast worden authenticatie en gevoelige geheimen afgeschermd. Catch maakt gebruik van single sign-on en slaat vertrouwelijke credentials en API keys op in AWS Secrets Manager. Zowel data in transit als data at rest wordt versleuteld, met AES-256 encryptie voor data die is opgeslagen.

Ten slotte is er continu toezicht op ongebruikelijk gedrag: monitoring richt zich op mogelijke inbraakpogingen en afwijkend API-gebruik.

Gebruiksgemak met commerciële positionering

Qua pricing komt Catch uit op $99 per maand. Voor het product claimt het bedrijf een betere admin-ervaring voor een fractie van de kosten van een traditionele menselijke assistent.

De achterliggende belofte blijft daarbij hetzelfde: 24/7 beschikbaarheid, zonder kwaliteitsdip—maar dan wel met guardrails die de autonomie van de agent begrenzen.

Praktische checklist: zo beoordeel je guardrails bij een AI executive assistant

Als je kijkt naar een AI executive assistant voor vertrouwelijke taken, helpt het om gericht te toetsen op de mechanismen die autonomie begrenzen. Op basis van wat Catch beschrijft, kun je letten op:

  • Expliciete onboarding-permissies: bepaalt de gebruiker precies welke inbox, agenda of accounts toegankelijk zijn?
  • Actiebeperkingen: voert de agent alleen taken uit binnen die rechten, en kan je die rechten later wijzigen?
  • Mens-in-de-loop momenten: wanneer schakelt de assistent menselijke goedkeuring in, en wanneer niet?
  • Encryptie en geheimbeheer: hoe worden credentials en API keys beschermd (bijv. via Secrets Manager)?
  • Monitoring op afwijkingen: is er continue controle op ongebruikelijke activiteit of abnormaal API-gebruik?

Door deze punten naast elkaar te leggen, krijg je sneller zicht op hoe “veilig” een agentisch systeem daadwerkelijk kan handelen.

Relatie met bredere security-trends in agentische tooling

Het idee van guardrails en afgebakende bevoegdheden past bij een bredere beweging richting meer controle bij geautomatiseerde systemen. Ook in andere contexten wordt duidelijk dat het blokkeren van risico’s niet alleen draait om detectie, maar om beperkingen op wat het systeem mag en hoe dat wordt ingericht.

Als je die denkwijze verder wilt doorgronden, lees dan ook over het blokkeren van supply chain risico’s via toegangs- en configuratielagen, zoals in supply chain risico blokkeren in Git-configs voor een AI-agent.

Conclusie: AI met actievere hulp, maar binnen afgebakende grenzen

Catch wil executives dagelijkse tijdwinst geven met een AI executive assistant die planning, communicatie en follow-ups kan coördineren. De toegevoegde waarde zit niet alleen in automatisering, maar vooral in de combinatie van guardrails: permissies op basis van onboarding, een mens-in-de-loop wanneer beslissingen echt goedkeuring vragen, en beveiligingsmaatregelen zoals encryptie, geheimbeheer en continue monitoring.

Met een financieringsronde van 5 miljoen dollar zet Catch in op verdere groei van die aanpak—met als kern: een agent die actief is, maar niet onbeperkt.

Bron: https://www.securityweek.com/catch-raises-5-million-for-ai-executive-assistant-with-guardrails/