Hva dette er

Okta, en av verdens ledende leverandører av identitets- og tilgangsstyring, har inngått avtale om å kjøpe det amerikanske sikkerhetsselskapet Permiso Security for rundt 200 millioner dollar. Permiso ble etablert i 2022 og spesialiserer seg på å oppdage mistenkelig aktivitet i skymiljøer etter at brukere eller applikasjoner allerede har fått tilgang til systemer. Det er altså sikkerhet som går utover den klassiske innloggingsporten.

Det som gjør oppkjøpet særlig relevant nå, er at Permiso nylig har utvidet plattformen sin til også å overvåke AI-agenter og andre maskinidentiteter. AI-agenter er autonome programvareenheter som utfører oppgaver på vegne av bedriften, og som i likhet med menneskelige brukere trenger tilgang til systemer, data og nettverk. Slike ikke-menneskelige identiteter utgjør en voksende sikkerhetsrisiko, fordi de kan kompromitteres og misbrukes uten at noen mennesker er direkte involvert.

Permiso lanserte også i april 2026 plattformen SandyClaw, som analyserer AI-agenters atferd i et isolert testmiljø for å avdekke ondsinnet oppførsel før agentene settes i drift. Oppkjøpet forventes sluttført i tredje kvartal av Oktas regnskapsår 2027.

Hva dette betyr for deg som ansatt

For mange ansatte kan dette virke fjernt, men utviklingen er direkte relevant for alle som jobber med skybaserte verktøy, Teams, SharePoint, CRM-systemer eller andre plattformer der AI-assistenter og automatiserte prosesser kjøres i bakgrunnen. Når AI-agenter får tilgang til bedriftens data og systemer, oppstår nye risikoer som ikke håndteres av vanlig passordpolitikk eller to-faktorautentisering alene.

For deg som jobber innen IT, sikkerhet, prosjektledelse eller administrasjon betyr dette at dere snart vil møte nye krav og verktøy for å styre og overvåke hva AI-løsninger faktisk gjør i systemene dine. Det handler ikke om å bremse bruken av AI, men om å gjøre den tryggere og mer kontrollerbar i praksis.

HR og ledelse bør også merke seg at opplæring i trygg bruk av AI-verktøy vil bli en viktig del av medarbeiderutviklingen fremover. Å forstå hvilke tilganger AI-løsninger har, og hva de gjør med bedriftens data, er ikke bare en IT-sak – det er et ansvar som berører hele organisasjonen.

Hva dette betyr for deg som bedriftseier

For bedriftseiere og ledere er det viktig å forstå at sikkerhetsbildet endrer seg fundamentalt i takt med AI-adopsjonen. Tradisjonell identitetssikring handler om å kontrollere hvem som logger inn. Men når AI-agenter, automatiserte integrasjoner og skyapplikasjoner handler på vegne av bedriften, må sikkerheten også dekke det disse systemene gjør etter at de har fått tilgang. Det er akkurat dette Oktas oppkjøp av Permiso adresserer.