Okta’s AI-boom heeft zojuist een nieuw beveiligingsprobleem gecreëerd
Belangrijkste punten
- •De omzet in het tweede fiscale kwartaal bedroeg $805 miljoen, terwijl de abonnementenomzet uitkwam op $793 miljoen.
- •De remaining performance obligations stegen met 17% tot bijna $4,86 miljard, en de current remaining performance obligations namen met 14% toe tot $2.585 miljard.
- •Okta verhoogde de omzetverwachting voor het hele jaar tot ongeveer $3,22 miljard tot $3,23 miljard.
- •Okta for AI Agents is algemeen beschikbaar en is ontworpen om AI-agenten te vinden, least-privilege access af te dwingen en hun rechten centraal te beheren.
- •Het bedrijf genereerde in het kwartaal $234 miljoen aan operationele kasstroom en $227 miljoen aan vrije kasstroom.

Jarenlang maakten bedrijven zich zorgen of het wachtwoord van een werknemer was gestolen. Nu moeten ze zich ook zorgen maken over AI-"workers", en Okta ziet een groeiende business in het in toom houden van die digitale werknemers.
Okta (OKTA) rapporteerde resultaten over het tweede fiscale kwartaal met een omzet van $805 miljoen, een stijging van 11%, terwijl de abonnementenomzet uitkwam op $793 miljoen, een stijging van 12%. De remaining performance obligations stegen met 17% tot bijna $4,86 miljard. Samen met de resultaten verhoogde het bedrijf de omzetverwachting voor het hele jaar tot ongeveer $3,22 miljard tot $3,23 miljard, nu organisaties steeds vaker te maken krijgen met een categorie identiteit die slechts enkele jaren geleden vrijwel niet bestond in de gangbare commerciële IT: autonome AI-agenten.
"Elke agent heeft een vertrouwde identiteit en duidelijke controles nodig over wat die kan openen en doen," zei CEO Todd McKinnon.
Voor de gemiddelde werknemer is de toekomst geen sciencefiction. Het wordt steeds normaler om kunstmatige intelligentie e-mails te laten lezen, klantgegevens bij te werken, databases te doorzoeken en bedrijfsprocessen te activeren. Hoe meer macht deze systemen hebben, hoe gevaarlijker een gecompromitteerde agent kan worden, vooral omdat bedrijven niet alleen moeten beheren wie kan inloggen, maar ook welke software namens hen mag handelen.
Okta gaat het groeiende aantal digitale werknemers beheren
Dit was al een probleem waar bedrijven mee bezig waren lang voordat autonome AI echt doorbrak. Een CyberArk-onderzoek stelde vast dat 79% van de bedrijven verwacht dat machine-identiteiten in het komende jaar zullen groeien. Bijna twee derde rekende op een groei tot 50%, terwijl nog eens 16% een toename van tussen 50% en 150% verwachtte.
AI-agenten versnellen die trend alleen maar, omdat elk autonoom systeem mogelijk zijn eigen authenticatiegegevens, rechten en audittrail nodig heeft — waardoor het aantal identiteiten dat een beveiligingsteam moet beheren toeneemt. Als een bedrijf een werknemer in de boekhouding heeft, kan dat bedrijf die persoon verbieden een volledige engineeringdatabase te downloaden. AI-agenten zouden op dezelfde manier beperkt moeten worden.
Eerder dit jaar bracht Okta Okta for AI Agents uit, dat nu algemeen beschikbaar is. De software is ontworpen om AI-agenten te vinden, least-privilege access af te dwingen en centraal te beheren wat agents mogen doen. Dat is belangrijk omdat het, naarmate bedrijven automatisering breder inzetten, steeds belangrijker wordt om één plek te hebben om rechten te controleren, activiteiten te volgen en toegang te beperken voordat een fout of inbreuk zich over systemen verspreidt. Daarmee ontstaat een geheel nieuwe potentiële beveiligingscategorie: bedrijven betalen Okta mogelijk niet langer alleen om elke menselijke werknemer te beheren. Uiteindelijk kunnen ze ook betalen om legers van digitale werknemers te beheren.
AI-agenten maken van gemak een risico
De belofte van een agent is dat gebruikers niet langer elke stap zelf hoeven uit te voeren. Een AI-agent kan een klantenklacht lezen, in het CRM-systeem gaan, een terugbetaling uitvoeren, de voorraad aanpassen en een antwoord versturen. Dat is enorm waardevol als de agent elke stap mag uitvoeren.
Dezelfde autonomie wordt schadelijk als de agent wordt beïnvloed, gecompromitteerd of simpelweg een fout maakt. Verizon’s breach research voor 2026 toonde aan dat shadow AI-gebruik was gestegen tot 45%, wat het risico op dataverlies verhoogde. Het misbruiken van softwarekwetsbaarheden was de oorzaak van 31% van de eerste toegang bij inbreuken, en AI-automatisering versnelde de aanvallen. IBM zegt dat een gemiddelde hack tegenwoordig wereldwijd meer dan $5 miljoen kost, en sommige aanvallen op AI-modellen zijn nog veel kostbaarder. Die economische realiteit helpt verklaren waarom Okta’s verhaal weerklank vindt.
Het bedrijf genereerde in het kwartaal $234 miljoen aan operationele kasstroom en $227 miljoen aan vrije kasstroom, terwijl de current remaining performance obligations met 14% stegen tot $2.585 miljard.
Okta’s AI-beveiligingsoverzicht:
- Q2-omzet: $805 miljoen
- Abonnementenomzet: $793 miljoen
- Abonnementenachterstand (RPO): ongeveer $4,86 miljard
- Current RPO (cRPO): $2.585 miljard
- Operationele kasstroom: $234 miljoen
- Vrije kasstroom: $227 miljoen
- Omzetverwachting voor het hele jaar: ongeveer $3,22 miljard tot $3,23 miljard
- Opkomende groeicategorie: AI-agent-identiteitsbeveiliging
Waarom Okta’s nieuwe beveiligingsprobleem ook de gewone consument raakt
De meeste mensen weten niet dat ze identiteitsbeveiligingssoftware gebruiken. Ze zijn er voortdurend mee in contact. Een identiteitsbeheersysteem kan al deze onderdelen bevatten: de inlogcontrole wanneer een werknemer toegang krijgt tot de salarisadministratie, het authenticatieverzoek voordat klantgegevens worden geopend, en de beveiligingsregel die afwijkende toegang blokkeert.
Die onzichtbare laag wordt nog belangrijker met AI-agenten. Geef een AI-assistent klantgegevens van creditcards of medische dossiers, en die kan ernstige problemen veroorzaken door verkeerde rechten. Voor gewone consumenten verschuift de beveiligingsvraag daardoor van "Wie heeft toegang tot mijn gegevens?" naar "Wat heeft toegang tot mijn gegevens?"
Wall Street zag de mogelijkheden en dreef Okta-aandelen aanzienlijk hoger nadat de prestaties en vooruitzichten van het bedrijf de verwachtingen overtroffen, meldde de Wall Street Journal.
Het probleem is dat de beveiliging van AI-agenten nog in de kinderschoenen staat. Bedrijven kunnen er langer over doen dan aanbieders verwachten om agents te implementeren, of grote softwareplatforms kunnen identiteitscontroles direct in hun aanbod opnemen. Maar om van agents echte digitale werknemers te maken, hebben ze nodig wat elke werknemer al heeft: een identiteit, een badge en beperkingen op welke deuren ze kunnen openen.
Okta wil alle drie verkopen.
Dit verhaal werd oorspronkelijk gepubliceerd door TheStreet op 28 augustus 2026, waar het voor het eerst verscheen in de sectie Investing.