Snilld

NewCore får $66M for at give AI-agenter identiteter — sikkerhedslandskabet flytter sig

NewCore rejser 66 mio. dollar til en identitetsplatform for mennesker og AI-agenter. Timingen er skarp: samme uge blev Anthropic presset til midlertidigt at lukke for sine topmodeller globalt. For it-ledere flytter risikoen sig fra menneskelig adfærd til arkitektur, adgangskontrol, audit — og leverandørvalg.

15. juni 2026 Peter Munkholm

NewCore har rejst 66 millioner dollar for at blive identitetslaget for AI-agenter i virksomheder. Når agenter handler på tværs af systemer, handler sikkerhed ikke om, hvem der klikker, men om hvilke API’er der kaldes, med hvilke rettigheder, og hvornår. Timingen er markant: Samme uge som runden blev offentlig, lukkede Anthropic midlertidigt for adgang til sine topmodeller globalt efter et amerikansk påbud. Det var et klart signal: styring og sikkerhed er nu kerne i AI-projekter, ikke pynt.

For danske it-ledere betyder det, at agent-identitet bliver en ny kontrolflade. Ikke en feature. Enten er governance på plads — eller også flyver man i blinde.

Hvad NewCore siger, de bygger

Ifølge TechCrunch præsenterer NewCore sig som en sikkerhedsfirst identitetsplatform til både mennesker og AI-agenter. På egen hjemmeside lover de tre ting: at finde identiteter, kortlægge dem og styre dem på tværs af organisationen. Løfterne dækker kontinuerlig opdagelse af servicekonti, agentprofiler og de skyggeidentiteter, der opstår, når teams tester nye værktøjer.

Traditionel IAM blev bygget til mennesker. Agent-økologien ganger antallet af identiteter, tokens og roller. NewCore hævder at samle overblikket og lægge styring ovenpå. Det giver mening på papiret. Det afgørende er integrationsdybden i eksisterende IAM, PAM og log-kæder i praksis.

En lille udstyrszone med to identiske nøgletags i separate bakker og en tidsstyret lås over – et tegn på roterede credentials i praksis.

Marked og påstande i fart

NewCore skriver, at 75 procent af virksomheder allerede deployer agenter, og at mere end 80 procent mangler reel governance. Skarpe tal — men også leverandørpåstande, der kræver uafhængig validering, før de er andet end go-to-market-retorik. Der er endnu ikke åbne rapporter fra Gartner, Forrester eller IDC, der præcist bekræfter netop disse procentsatser. Det gør dem ikke forkerte; de er bare ikke verificeret uden for NewCores egen kommunikation.

Det centrale er hastigheden. I udviklings- og driftsteams får agenter servicekonti, skriver til CRM, åbner Jira-sager eller autoriserer cloud-ressourcer. Ét klik bliver til en løkke af handlinger, der kan misforstå kontekst. Hvor lander ansvaret så?

Risikoen flytter ind i arkitekturen

Når agenter får nøglerne, flytter risikoen fra menneskelig adfærd til arkitektur, adgangsstyring, audit-logning og modelovervågning. Tokens, scopes, rolletildelinger. Hvem roterer nøgler? Hvilke handlinger må en agent udføre uden menneskelig godkendelse? Blast radius skal begrænses — hvad kan én fejladfærd udrette?

Teknisk peger det mod isolation i sandkasser, mindst mulige rettigheder, step-up-godkendelse ved følsomme handlinger, tidsbegrænsede tokens og entydige agent-id’er i loggen. Og et overblik over afhængigheder: modellen, orkestreringslaget, plugins, de kaldte API’er og data.

Banner

Hvad det kræver i praksis

Det overraskede mig, hvor ofte agentprojekter starter med prompts og ender i driftsspørgsmål, ingen har skrevet ned. Hvem ejer agentens identitet? Hvem lukker den ned ved et incident? Hvem opdaterer rettigheder, når miljøet ændrer sig? CI/CD-pipelines skal kunne udstede og rotere agent-credentials sikkert. Secrets management skal håndtere potentielt hundredvis af ikke-menneskelige identiteter pr. produktområde.

I drift kræver det realtidsmonitorering af agenthandlinger, rate limiting, rollback og et klart sted at sætte et menneske i løkken. Ikke hele tiden, men dér hvor ændringer er irreversible: produktionsdata, finansielle transaktioner. Audit-logger skal korrelere agentens beslutning med kald, parametre og resultat, så fejl kan undersøges, og compliance dokumenteres.

En plastikboks på en rullebane stopper ved en malet stoplinje foran en indvendig dør med kæde.

Leverandørrisikoen kom forbi døren

VentureBeat rapporterede, at den amerikanske regering udstedte et påbud til Anthropic om at suspendere adgang til topmodellerne Claude Fable 5 og Claude Mythos 5, hvorefter Anthropic blokerede offentlig adgang globalt. Uanset årsag og varighed er pointen klar: Hvis din arkitektur er låst til én frontier-model, kan et regulatorisk indgreb, en compliancefejl eller et driftsnedbrud lamme kritiske flows på få minutter.

Det peger på multi-model som standard. Fallback til alternative modeller, versionpindning og løbende kvalitetstests. Det er ekstra arbejde — og den forsikring, der dæmper skaden, når verden pludselig flytter sig.

Hvad NewCore lover — og hvad der mangler svar på

NewCore taler om at discover, map og govern: opdagelse af identiteter, kortlægning af relationer og styring via politikker. Hvis de kan forbinde agent-identiteter, servicekonti, grupper og secrets-volumener og samtidig give handlingsklare anbefalinger, er det nyttigt. Særligt hvis de spiller sammen med eksisterende IAM og PAM frem for at erstatte dem.

Åbne spørgsmål til en ansvarlig indkøber: Hvilke protokoller er native? Hvordan integrerer de med Azure AD, Okta, AWS IAM, GCP IAM, HashiCorp Vault og SIEM/SOAR? Hvordan foregår discovery — logaggregering, konfigurationsscan eller agenter i miljøet? Hvad er false positive/negative-rate i identitetsopdagelse? Og hvad er latenstid og skalerbarhed, når antallet af ikke-menneskelige identiteter eksploderer?

Governance og standarder, der hjælper

NIST AI Risk Management Framework giver sprog for model- og agent-risici. ISO/IEC 27001 og 27701 dækker informations- og persondatakontroller. ISO/IEC 42001 introducerer ledelsessystem for AI. CIS Controls og Zero Trust-principper er praktiske: verifikation før tillid, kontinuerlig overvågning, segmentering. EU’s AI-forordning vil skubbe på krav til dokumentation, data lineage og test, afhængigt af risikoklasse.

Ingen ramme løser det alene, men de tvinger prioriteringen: hvilke agenter må hvad, på hvilket grundlag og med hvilket opsyn. Når det er skrevet ned og implementeret, er man halvvejs.

Et slidt, neutralt sikkerhedstag ligger på en ridset metalkant nær en indvendig dør.

Modargumenter og faldgruber

Identitet er ikke en sølvkugle. En stærk identitetsplatform til agenter løser ikke i sig selv model-sikkerhed, dataforgiftning, jailbreaks eller prompt injection. Den kan endda skabe et nyt single point of failure, hvis styringen samles ét sted uden ordentlig redundans og change control. Og for stramme policies kan kvæle tempoet og sende teams mod skyggeværktøjer.

Balancen er nødvendig: Start, hvor en fejl koster mest. Indfør mindste privilegium og solid audit dér. Og lad eksperimenter køre i lavrisiko-miljøer med faste hegnspæle frem for total central kontrol.

Konkrete implikationer for implementering

Når agenter går i produktion, ændrer det jeres pipeline. CI/CD skal kunne oprette, rotere og tilbagetrække agent-credentials automatisk. Secrets bør være per agent og per miljø med kort udløb. Roller skal være tydelige: produkt ejer formål, sikkerhed ejer politikrammen, drift ejer overvågning og respons. Incident playbooks skal dække agentspecifikke scenarier med kill switch, rollback og kommunikation.

Banner

Overvågning er mere end modeltelemetri. Det er kontekst: systemkald, parametre, hvilke data der blev læst/ændret, og hvilken menneskelig godkendelse der var til stede. Og throttling, så en enkelt fejl ikke river alt med sig.

Leverandørstyring og exit-planer

Anthropic-hændelsen peger på et enkelt krav: byg escape hatches ind i kontrakterne. SLA’er for tilgængelighed, plan for nedgradering og failover, ret til at teste backupløsninger i fredstid. Overvej hvor agent-orchestreringen kører — kan den fortsætte, hvis en model forsvinder fra den ene dag til den anden? Og hvem bærer ansvaret ved regulatoriske stop, hvis jeres service går ned, fordi en model ikke må bruges i en periode?

Det virker formelt, men nu er det billigt at bygge ind. Når først 20 forretningsflows hænger på en bestemt model, er frihedsgraderne små.

Spørgsmål at stille New

Core — og enhver konkurrent

Inden et POC: bed om dokumentation for understøttede integrationer, referencearkitektur, databehandlingsflow, sikkerhedsattesteringer og målinger på discovery-dækning. Få en demolog, der viser korrelation fra agentbeslutning til systemhandling og audit. Spørg hvor styringslaget hostes, hvordan adskillelse mellem kontrolplan og dataplan sikres, og hvordan lock-in undgås.

Spørg også til leverandørrisiko: afhængigheder til enkeltmodeller, og hvordan pludselig utilgængelighed håndteres. Få svartider og supportvinduer på skrift. Og prisstrukturen — ikke kun licens, men driftsomkostninger, når agentflåden vokser.

Hvad skal overholdes — uden at drukne

Compliance er ikke pynt. Map jeres agentbrug mod NIST AI RMF, ISO 27001/27701 og eventuelt ISO 42001, og identificér manglende kontroller. Notér især dataminimering, logging, adskillelse af pligter og styrket change management. Vurder om EU’s AI-forordning rammer jeres use cases, og begynd på modelkort, tests og dokumentation nu, så det ikke bliver en mur senere.

Og så den lavpraktiske: dokumentér ejerskab af hver agent. Navn, formål, rettigheder, dataadgang, fallback-model, kontaktperson. Kedeligt. Effektivt.

Kort tjekliste til næste møde

  • Lav en liste over eksisterende ikke-menneskelige identiteter og agenter — også skygger.
  • Udpeg højrisiko-flows med skriveadgang til produktion, finans eller kundedata. Start her.
  • Etabler mindste privilegium, tidsbegrænsede tokens og step-up-godkendelse ved følsomme handlinger.
  • Indfør realtidsmonitorering med korreleret audit fra agentbeslutning til systemkald. Test rollback.
  • Sikr en multi-model-strategi med versionpindning og dokumenteret fallback. Test kvartalsvist.
  • Opdatér incident playbooks med agentscenarier og en entydig kill switch.
  • Forhandl SLA’er, exit-klausuler og rettigheder til failover-tests med model- og platformleverandører.

Huller i dokumentationen — hvad der skal afklares

Der mangler bevis før store indkøb: uafhængig verifikation af NewCores 75/80-tal. Klare tekniske beskrivelser af discovery-mekanismer, integrationsdybde til IAM/PAM og performance under last. Kundereferencer eller POC-cases, der viser reel reduktion i hændelser eller bedre opdagelse. Og plan for forsyningskæderisici: hvad sker der, når en frontier-model er utilgængelig i en uge?

Ansvarsplacering er også uklar mange steder. Hvem bærer det juridiske ansvar, hvis en agent overtræder en eksportregel eller laver en utilsigtet dataoverførsel? Den samtale skal tages nu — med juridisk og compliance ved bordet.

Hvor lander konklusionen

Det her er et skifte. Identitet og styring for agenter bliver ikke bare et add-on til eksisterende IAM, men et nyt lag i enterprise-sikkerhed, fordi software nu kalder software uden menneskehænder. NewCores runde på 66 millioner dollar gør dem værd at følge, og idéen om en fælles identitetsflade giver mening. Men teknikken skal bevise sig i felten, under last, med kantcases — og med leverandørafbrydelser som den, Anthropic netop viste kan komme fra den ene dag til den anden.

Det næste halve år handler mindre om visioner og mere om konkrete valg: mindste privilegium, stærk logging, fungerende fallback og tydeligt ejerskab. Forskellen mærkes først, når det kører i praksis.

Kilder

    Gør brugeroplevelsen bedre.
    Hvilket firma arbejder du for?