top of page

Krajobraz dostawców NHI i identity security 2026 — kto jest kim po fali przejęć

Sep 19
5 min read

Rok 2026 przejdzie do historii branży identity security jako moment, w którym tożsamości nieludzkie (NHI — non-human identities) przestały być niszą, a stały się osobnym polem bitwy o przejęcia. W ciągu kilku miesięcy większość liczących się, niezależnych producentów w tej kategorii zniknęła z rynku — nie dlatego, że upadli, lecz dlatego, że zostali wykupieni. Poniżej rozkładamy tę mapę na czynniki pierwsze: kto kogo przejął, z jakiej pozycji strategicznej, kto jeszcze gra samodzielnie i — co ważniejsze — co z tego wynika dla kogoś, kto właśnie dziś wybiera dostawcę.


Punktem, który najlepiej pokazuje tempo tej konsolidacji, były dwie transakcje ogłoszone w ciągu dwóch tygodni czerwca 2026: Quest Software przejął kalifornijski Anetac, a notowany na Nasdaq SailPoint domknął izraelskie Entro Security. Mechanikę, produkty i logikę obu tych ruchów rozłożyliśmy w osobnej analizie tych dwóch przejęć — tutaj cofamy się o krok i patrzymy na całą planszę, bo te dwie transakcje to tylko fragment znacznie większego obrazu.


Dlaczego rynek konsoliduje się właśnie teraz

Jedna liczba tłumaczy większość tych transakcji. W komunikacie o przejęciu Anetac Quest podał, że tożsamości maszynowe — konta serwisowe, API, boty, workloady — przewyższają dziś liczebnie użytkowników-ludzi w stosunku sięgającym 82 do 1. To nie jest ciekawostka, tylko wektor rynku: jeśli na jednego pracownika przypada kilkadziesiąt tożsamości technicznych, a klasyczne narzędzia IAM/PAM zbudowano wokół człowieka (MFA, rotacja haseł, onboarding/offboarding), to powstaje ogromna, słabo obsłużona powierzchnia ataku. Do tego doszła warstwa, której rok wcześniej praktycznie nie było w budżetach: autonomiczni agenci AI, którzy sami sięgają po sekrety i narzędzia.


Każdy duży dostawca bezpieczeństwa doszedł niezależnie do tego samego wniosku: NHI to nie feature, tylko osobna warstwa kontroli. A skoro tak, taniej i szybciej jest ją kupić niż zbudować. Stąd fala.


Trzy klasy kupujących — to jest właściwy klucz do tej mapy

Najbardziej pouczające w 2026 roku nie jest to, kogo przejęto, lecz kto wypisywał czeki. Kupujący przyszli z trzech różnych światów, a to zdradza, jak każdy z nich zamierza wykorzystać NHI strategicznie.


1. Platformy bezpieczeństwa (chcą NHI jako warstwy w większym stosie)

To najgłośniejsze i najdroższe transakcje. Palo Alto Networks domknął w lutym 2026 przejęcie CyberArk za około 25 mld USD — największą transakcję w historii cyberbezpieczeństwa — a wraz z CyberArkiem przejął też technologię Venafi (którą CyberArk kupił w 2024 za 1,54 mld USD), czyli dojrzały fundament machine identity. Cisco ogłosiło w maju 2026 zakup Astrix Security, integrując go z Duo, Splunkiem i Cisco Identity Intelligence. CrowdStrike przejął SGNL, dokładając warstwę ciągłej autoryzacji w czasie rzeczywistym dla ludzi, NHI i agentów.


Wzorzec: te firmy nie kupują „narzędzia do NHI" — kupują brakujący klocek do platformy, która ma docelowo obsłużyć każdą tożsamość w jednym miejscu.


2. Incumbenci identity (domykają lukę w rdzeniu oferty)

Dostawcy, których biznesem jest tożsamość, ruszyli, żeby nie zostać z ofertą wyłącznie „dla ludzi". SailPoint przejął Entro Security (finalizacja 29 czerwca 2026, raportowane ~200 mln USD), wpinając je w swoją platformę Agentic Fabric i dokładając technologię NHIDR (non-human identity detection and response). Quest Software kupił Anetac (17 czerwca 2026, kwoty nie ujawniono) z jego platformą IdVM — ciągłą obserwowalnością tożsamości. Okta przejęła najpierw Axiom Security (2025, cloud PAM), a potem Permiso Security (~200 mln USD, ITDR dla tożsamości ludzkich, nieludzkich i agentowych). Delinea przejęła StrongDM, a Silverfort — po wcześniejszym Rezonate — dołożył Fabrix.


Wzorzec: dla tej grupy NHI to obrona rdzenia. Bez niego ich własna platforma IGA/PAM wygląda na przestarzałą przy stole negocjacyjnym z klientem, który pyta o agentów AI.


3. Platformy danych i workflow (nietypowi, ale najbardziej znaczący kupujący)

Najciekawszy sygnał 2026 roku: po NHI sięgnęli gracze spoza identity. ServiceNow przejął Veza (~1,2 mld USD). Snowflake kupił Natoma. IBM przejął HashiCorp, a z nim Vault i Boundary. A Cyera — firma z obszaru bezpieczeństwa danych — podpisała w lipcu 2026 list intencyjny na zakup Oasis Security za około 1 mld USD (transakcja jeszcze nie domknięta), przy czym Oasis ma działać jako dedykowana jednostka wewnątrz Cyery.


Wzorzec — i to jest drugorzędowy efekt, który większość analiz pomija: jeśli platformy danych i workflow kupują tożsamość maszynową, to znaczy, że traktują ją nie jako produkt bezpieczeństwa, lecz jako warstwę sterującą dostępem do danych i procesów. To przesuwa całą kategorię z „narzędzia dla SOC" w stronę infrastruktury.


Kto kogo przejął — mapa jednym rzutem oka

Kupujący

Przejęty

Kategoria

Status / kwota (2026)

Docelowe miejsce

Palo Alto Networks

CyberArk (+ Venafi)

PAM + machine identity

Zamknięte, luty 2026, ~25 mld USD

Cortex / platforma

Cisco

Astrix Security

NHI / agenci AI

Ogłoszone maj 2026, raport. ~400 mln USD

Duo, Splunk, Identity Intelligence

CrowdStrike

SGNL

Autoryzacja runtime

Zamknięte, luty 2026, raport. ~740 mln USD

Falcon / ITDR

SailPoint

Entro Security

NHI / sekrety

Zamknięte 29 cze 2026, raport. ~200 mln USD

Agentic Fabric (+ NHIDR)

Quest Software

Anetac

NHI / IdVM

17 cze 2026, kwoty nieujawnione

Platforma identity Quest

Okta

Permiso Security

ITDR / NHI

Ogłoszone lip 2026, raport. ~200 mln USD

Okta ITDR

ServiceNow

Veza

Access governance

~1,2 mld USD

Platforma ServiceNow

Snowflake

Natoma

NHI / agenci

Ogłoszone 2026

Platforma danych

IBM

HashiCorp

Sekrety (Vault/Boundary)

Zamknięte 2026

IBM / Red Hat

Cyera

Oasis Security

NHI (lifecycle)

LOI lip 2026, ~1 mld USD, niedomknięte

Jednostka w Cyera

Delinea

StrongDM

PAM / dostęp

2026

Platforma Delinea

Silverfort

Fabrix (+ Rezonate)

NHI / ITDR

2026

Platforma Silverfort


Kto został niezależny — i dlaczego to ma znaczenie

Po sierpniu 2026 lista samodzielnych, NHI-native producentów mocno się skurczyła, ale nie wyzerowała. Wśród firm wciąż grających bez wiszącej transakcji wymienia się m.in. Clutch Security, Token Security, Britive, Andromeda Security, Linx Security oraz GitGuardian (który w lutym 2026 zamknął rundę ~50 mln USD od Insight Partners, sygnalizując, że kapitał wciąż wspiera skupionych graczy kategorii).


Praktyczna konsekwencja dla kupującego: wybierając dziś niezależnego specjalistę, kupujesz głębię i szybkość rozwoju, ale bierzesz na siebie ryzyko, że za kilka miesięcy i on trafi pod skrzydła platformy — z całą niepewnością co do roadmapy, cennika i wsparcia. Wybierając platformę, kupujesz stabilność i integrację, ale często kosztem tego, że warstwa NHI jest w niej młodsza i płytsza, niż sugeruje marketing.


Co ta konsolidacja oznacza w praktyce

Fala przejęć to dla rynku jasny werdykt: NHI, poświadczenia i tożsamości agentowe weszły do głównego nurtu identity security i zostaną tam na lata. Ale dla zespołu bezpieczeństwa płynie stąd wniosek mniej oczywisty niż „kup platformę".


Po pierwsze, konsolidacja nie zmienia fundamentów ryzyka. Zaszyte w kodzie poświadczenia, nadmiarowe uprawnienia kont maszynowych, brak rotacji sekretów i brak wykrywania nietypowego użycia — cztery klasyczne problemy z zestawienia OWASP Non-Human Identities Top 10 — nie znikają dlatego, że twój dostawca zmienił właściciela. Odpowiedzialność za inwentaryzację, ograniczanie uprawnień i rotację zostaje po twojej stronie.


Po drugie, kupno platformy niczego nie dowodzi. Każdy z tych producentów obiecuje „pełną widoczność" tożsamości nieludzkich. Deklaracja na slajdzie to jednak nie to samo co odporność w realnym scenariuszu. Zanim uznasz, że warstwa NHI jest zabezpieczona, warto ją skonfrontować z praktyką: próbami dotarcia do zaszytych sekretów, wykorzystania nadmiarowych uprawnień kont serwisowych czy nadużycia tokenów agentów AI. Dopiero test pokazuje, czy „widoczność" broni się poza prezentacją — niezależnie od tego, czyje logo widnieje na fakturze.


FAQ

Które firmy NHI zostały przejęte w 2026 roku?Największe transakcje objęły m.in. Astrix (Cisco), Entro (SailPoint), Anetac (Quest), Oasis (Cyera — LOI), Veza (ServiceNow), Natoma (Snowflake), SGNL (CrowdStrike) i Permiso (Okta). Wcześniej Palo Alto Networks przejął CyberArk (z Venafi), a IBM — HashiCorp.


Czy zostali jacyś niezależni dostawcy NHI?Tak. Samodzielnie działają m.in. Clutch Security, Token Security, Britive, Andromeda Security, Linx Security oraz GitGuardian.


Czym różni się NHI security od klasycznego IAM/PAM?Klasyczny IAM/PAM zbudowano wokół tożsamości ludzkich. NHI security adresuje konta serwisowe, klucze API, tokeny, certyfikaty, workloady i agentów AI — tożsamości, które nie logują się z MFA, rzadko wygasają i często mają zaszyte na stałe poświadczenia.


Czy sam zakup platformy zabezpiecza tożsamości nieludzkie?Nie. Narzędzie to warunek konieczny, nie wystarczający. Inwentaryzacja, zasada najmniejszych uprawnień, rotacja sekretów i weryfikacja testami pozostają zadaniem zespołu bezpieczeństwa.

 
 
 

Comments


bottom of page