Reco heeft $55 miljoen opgehaald in een strategieronde. Daarmee komt het totale bedrag dat het bedrijf heeft opgehaald uit op $140 miljoen. De focus ligt op agentic security: organisaties helpen begrijpen welke AI-agenten in hun omgeving actief zijn, welke rechten ze hebben en welke risico’s daarbij horen.
Voor securityteams is dat inzicht cruciaal. Zodra agenten workflows mogen starten, API’s mogen aanroepen of data benaderen, ontstaat er een nieuwe categorie van zichtbaarheid- en governancevragen. Reco probeert die gaten te dichten met een platform dat agentgedrag en toegang in kaart brengt.
Wat Reco precies aanbiedt
Reco is opgericht in 2020 en richt zich op organisaties die AI-agenten inzetten in hun bedrijfsprocessen. Het bedrijf stelt securityteams in staat om een overzicht te krijgen van de agents die actief zijn in een omgeving en de risico’s die ze met zich meebrengen.
Concreet gaat het om informatie zoals de identiteiten die AI-agenten gebruiken, de permissies die eraan gekoppeld zijn, en welke data en systemen de agenten kunnen bereiken. Daarnaast laat het zien welke workflows agenten kunnen initiëren.
Reco Graph: relaties tussen agenten en toegang
De kern van de aanpak heet Reco Graph. Via deze grafische modellering brengt Reco de verbanden in kaart tussen agenten en accounts, maar ook tussen API-verbindingen, sessies, MCP-tools, workflows en applicaties van medewerkers.
Met die relaties kan het platform verschillende governanceacties ondersteunen. Denk aan het opsporen van onnodige exposure, het intrekken van te ruime permissies en het wegwerken van verouderde toegang. Ook kan het platform helpen bij het uitschakelen van risicovolle integraties en het naleven van beleid rondom agentgedrag.
Waarom dit belangrijk is bij agenten
Veel incidenten ontstaan niet door één kwetsbaarheid, maar doordat toegang stapelt of doordat integraties blijven draaien terwijl ze niet meer nodig zijn. Bij agentic systemen kan dat extra lastig worden: een agent kan dynamisch acties uitvoeren via tools, API’s of workflows. Door de onderlinge verbindingen zichtbaar te maken, wordt het eenvoudiger om te beoordelen waar de werkelijke risico’s zitten.
Integraties met AI-providers en bedrijfstoepassingen
Reco positioneert zijn oplossing als breed inzetbaar. Het integreert met meerdere AI-providers en enterprise-ecosystemen. In de berichtgeving worden onder andere genoemd: OpenAI, Anthropic en Microsoft’s Copilot, naast zakelijke platforms zoals Salesforce, ServiceNow en Workday.
Voor organisaties betekent dat: agenten die in verschillende AI- en bedrijfsomgevingen actief zijn, kunnen vanuit één perspectief worden bekeken. Dat maakt het sneller om te toetsen of permissies en integraties nog passen bij het gewenste beleid.
De investering: AT&T Ventures leidt
De ronde werd geleid door AT&T Ventures. Daarnaast participeren nieuwe investeerders Forestay en Quadrille Capital. Het plan is om de extra middelen in te zetten voor het aantrekken van talent.
Reco geeft aan dat het wil uitbreiden met nieuwe medewerkers binnen sales, partnerships, kanalen en customer support. Daarmee wil het bedrijf de adoptie van zijn agentic security-aanpak versnellen bij organisaties die agenten inzetten.
Waarom AT&T Ventures hierin investeert
AT&T Ventures benadrukt volgens de toelichting het groeiende belang van controle en inzicht in hoe AI-agenten interactie aangaan met bedrijfsdata en -applicaties. De gedachte is dat zichtbaarheid en governance steeds belangrijker worden naarmate agent adoption zich verder ontwikkelt.
Agent governance als praktische stap
Hoewel agentic security vaak klinkt als een nieuw label, sluit de kern aan op bekende securityprincipes: minimalisatie van rechten, het beperken van aanvalsvlakken en het continu bewaken van toegang en integraties.
Wat Reco toevoegt, is de vertaalslag naar agenten: securityteams krijgen niet alleen te zien welke tools draaien, maar ook welke identiteit er achter een agent schuilt en tot welke systemen en workflows die toegang heeft. Daardoor kunnen organisaties gerichter ingrijpen, bijvoorbeeld wanneer rechten te breed zijn of wanneer een integratie niet langer veilig of noodzakelijk is.
Als je wilt duiden hoe zo’n governance-aanpak past binnen bredere strategieën, zijn er ook publicaties op onze site die verder ingaan op het onderwerp. Lees bijvoorbeeld Zero Trust voor AI-agents: start met zichtbaarheid, waar het belang van zichtbaarheid en het beperken van toegang centraal staat.
Vergelijkbare initiatieven in de markt
De berichtgeving noemt ook andere ontwikkelingen die in dezelfde richting wijzen. Zo verschijnen er platformen en start-ups die zich richten op runtime controls, identiteitsrisico’s of detectie van misbruik.
Daarmee wordt duidelijk dat agentic security een breed werkveld is: van het beperken van runtime-gedrag tot het controleren van identiteit en permissies. Voor organisaties helpt het om niet alleen naar één laag te kijken, maar naar een samenhangend geheel van processen en tooling.
Wat betekent dit voor securityteams?
Met de groei van agenten verschuift de focus van “is de gebruiker vertrouwd?” naar “is het agentpad vertrouwd?”. Securityteams krijgen daarbij een nieuwe verantwoordelijkheid: het bewaken van ketens die bestaan uit agenten, accounts, sessies, tools, API’s en workflows.
Reco’s aanpak laat zien hoe dat praktisch gemaakt kan worden. Door relaties en toegang inzichtelijk te maken, kunnen teams sneller beoordelen waar exposure ontstaat en welke maatregelen nodig zijn om permissies te beperken of integraties uit te schakelen.
Daarnaast is het verstandig om agenten niet alleen te zien als een technische component, maar als onderdeel van een governance-ecosysteem. Dat gaat dus ook over beleid, procesmatige controles en het periodiek herzien van rechten en koppelingen.
Wil je meer context over hoe je kunt leren van incidenten en dreigingen rond agents en toegang? Dan past IAM voor AI-agenten: praktisch enterprise framework goed bij deze insteek.
Conclusie
Reco’s investering van $55 miljoen onderstreept dat agentic security snel volwassen wordt als aandachtspunt binnen cybersecurity. Met Reco Graph wil het bedrijf organisaties gedetailleerd inzicht geven in welke AI-agenten actief zijn, welke identiteiten ze gebruiken, welke rechten ze hebben en welke data en systemen ze kunnen benaderen.
Voor securityteams ligt de winst vooral in betere governance: onnodige exposure verminderen, te brede permissies intrekken, verouderde toegang opschonen en risicovolle integraties uitschakelen. Daarmee wordt agentgedrag niet alleen een innovatie, maar ook beheersbaar.
Bron: https://www.securityweek.com/reco-raises-55-million-for-agentic-security/
