Krajobraz dostawców NHI i identity security 2026 — kto jest kim po fali przejęć
Rok 2026 przejdzie do historii branży identity security jako moment, w którym tożsamości nieludzkie (NHI — non-human identities) przestały być niszą, a stały się osobnym polem bitwy o przejęcia. W ciągu kilku miesięcy większość liczących się, niezależnych producentów w tej kategorii zniknęła z rynku — nie dlatego, że upadli, lecz dlatego, że zostali wykupieni. Poniżej rozkładamy tę mapę na czynniki pierwsze: kto kogo przejął, z jakiej pozycji strategicznej, kto jeszcze gra samodzielnie i — co ważniejsze — co z tego wynika dla kogoś, kto właśnie dziś wybiera dostawcę.
Punktem, który najlepiej pokazuje tempo tej konsolidacji, były dwie transakcje ogłoszone w ciągu dwóch tygodni czerwca 2026: Quest Software przejął kalifornijski Anetac, a notowany na Nasdaq SailPoint domknął izraelskie Entro Security. Mechanikę, produkty i logikę obu tych ruchów rozłożyliśmy w osobnej analizie tych dwóch przejęć — tutaj cofamy się o krok i patrzymy na całą planszę, bo te dwie transakcje to tylko fragment znacznie większego obrazu.
Dlaczego rynek konsoliduje się właśnie teraz
Jedna liczba tłumaczy większość tych transakcji. W komunikacie o przejęciu Anetac Quest podał, że tożsamości maszynowe — konta serwisowe, API, boty, workloady — przewyższają dziś liczebnie użytkowników-ludzi w stosunku sięgającym 82 do 1. To nie jest ciekawostka, tylko wektor rynku: jeśli na jednego pracownika przypada kilkadziesiąt tożsamości technicznych, a klasyczne narzędzia IAM/PAM zbudowano wokół człowieka (MFA, rotacja haseł, onboarding/offboarding), to powstaje ogromna, słabo obsłużona powierzchnia ataku. Do tego doszła warstwa, której rok wcześniej praktycznie nie było w budżetach: autonomiczni agenci AI, którzy sami sięgają po sekrety i narzędzia.
Każdy duży dostawca bezpieczeństwa doszedł niezależnie do tego samego wniosku: NHI to nie feature, tylko osobna warstwa kontroli. A skoro tak, taniej i szybciej jest ją kupić niż zbudować. Stąd fala.
Trzy klasy kupujących — to jest właściwy klucz do tej mapy
Najbardziej pouczające w 2026 roku nie jest to, kogo przejęto, lecz kto wypisywał czeki. Kupujący przyszli z trzech różnych światów, a to zdradza, jak każdy z nich zamierza wykorzystać NHI strategicznie.
1. Platformy bezpieczeństwa (chcą NHI jako warstwy w większym stosie)
To najgłośniejsze i najdroższe transakcje. Palo Alto Networks domknął w lutym 2026 przejęcie CyberArk za około 25 mld USD — największą transakcję w historii cyberbezpieczeństwa — a wraz z CyberArkiem przejął też technologię Venafi (którą CyberArk kupił w 2024 za 1,54 mld USD), czyli dojrzały fundament machine identity. Cisco ogłosiło w maju 2026 zakup Astrix Security, integrując go z Duo, Splunkiem i Cisco Identity Intelligence. CrowdStrike przejął SGNL, dokładając warstwę ciągłej autoryzacji w czasie rzeczywistym dla ludzi, NHI i agentów.
Wzorzec: te firmy nie kupują „narzędzia do NHI" — kupują brakujący klocek do platformy, która ma docelowo obsłużyć każdą tożsamość w jednym miejscu.
2. Incumbenci identity (domykają lukę w rdzeniu oferty)
Dostawcy, których biznesem jest tożsamość, ruszyli, żeby nie zostać z ofertą wyłącznie „dla ludzi". SailPoint przejął Entro Security (finalizacja 29 czerwca 2026, raportowane ~200 mln USD), wpinając je w swoją platformę Agentic Fabric i dokładając technologię NHIDR (non-human identity detection and response). Quest Software kupił Anetac (17 czerwca 2026, kwoty nie ujawniono) z jego platformą IdVM — ciągłą obserwowalnością tożsamości. Okta przejęła najpierw Axiom Security (2025, cloud PAM), a potem Permiso Security (~200 mln USD, ITDR dla tożsamości ludzkich, nieludzkich i agentowych). Delinea przejęła StrongDM, a Silverfort — po wcześniejszym Rezonate — dołożył Fabrix.
Wzorzec: dla tej grupy NHI to obrona rdzenia. Bez niego ich własna platforma IGA/PAM wygląda na przestarzałą przy stole negocjacyjnym z klientem, który pyta o agentów AI.
3. Platformy danych i workflow (nietypowi, ale najbardziej znaczący kupujący)
Najciekawszy sygnał 2026 roku: po NHI sięgnęli gracze spoza identity. ServiceNow przejął Veza (~1,2 mld USD). Snowflake kupił Natoma. IBM przejął HashiCorp, a z nim Vault i Boundary. A Cyera — firma z obszaru bezpieczeństwa danych — podpisała w lipcu 2026 list intencyjny na zakup Oasis Security za około 1 mld USD (transakcja jeszcze nie domknięta), przy czym Oasis ma działać jako dedykowana jednostka wewnątrz Cyery.
Wzorzec — i to jest drugorzędowy efekt, który większość analiz pomija: jeśli platformy danych i workflow kupują tożsamość maszynową, to znaczy, że traktują ją nie jako produkt bezpieczeństwa, lecz jako warstwę sterującą dostępem do danych i procesów. To przesuwa całą kategorię z „narzędzia dla SOC" w stronę infrastruktury.
Kto kogo przejął — mapa jednym rzutem oka
Kupujący | Przejęty | Kategoria | Status / kwota (2026) | Docelowe miejsce |
Palo Alto Networks | CyberArk (+ Venafi) | PAM + machine identity | Zamknięte, luty 2026, ~25 mld USD | Cortex / platforma |
Cisco | Astrix Security | NHI / agenci AI | Ogłoszone maj 2026, raport. ~400 mln USD | Duo, Splunk, Identity Intelligence |
CrowdStrike | SGNL | Autoryzacja runtime | Zamknięte, luty 2026, raport. ~740 mln USD | Falcon / ITDR |
SailPoint | Entro Security | NHI / sekrety | Zamknięte 29 cze 2026, raport. ~200 mln USD | Agentic Fabric (+ NHIDR) |
Quest Software | Anetac | NHI / IdVM | 17 cze 2026, kwoty nieujawnione | Platforma identity Quest |
Okta | Permiso Security | ITDR / NHI | Ogłoszone lip 2026, raport. ~200 mln USD | Okta ITDR |
ServiceNow | Veza | Access governance | ~1,2 mld USD | Platforma ServiceNow |
Snowflake | Natoma | NHI / agenci | Ogłoszone 2026 | Platforma danych |
IBM | HashiCorp | Sekrety (Vault/Boundary) | Zamknięte 2026 | IBM / Red Hat |
Cyera | Oasis Security | NHI (lifecycle) | LOI lip 2026, ~1 mld USD, niedomknięte | Jednostka w Cyera |
Delinea | StrongDM | PAM / dostęp | 2026 | Platforma Delinea |
Silverfort | Fabrix (+ Rezonate) | NHI / ITDR | 2026 | Platforma Silverfort |
Kto został niezależny — i dlaczego to ma znaczenie
Po sierpniu 2026 lista samodzielnych, NHI-native producentów mocno się skurczyła, ale nie wyzerowała. Wśród firm wciąż grających bez wiszącej transakcji wymienia się m.in. Clutch Security, Token Security, Britive, Andromeda Security, Linx Security oraz GitGuardian (który w lutym 2026 zamknął rundę ~50 mln USD od Insight Partners, sygnalizując, że kapitał wciąż wspiera skupionych graczy kategorii).
Praktyczna konsekwencja dla kupującego: wybierając dziś niezależnego specjalistę, kupujesz głębię i szybkość rozwoju, ale bierzesz na siebie ryzyko, że za kilka miesięcy i on trafi pod skrzydła platformy — z całą niepewnością co do roadmapy, cennika i wsparcia. Wybierając platformę, kupujesz stabilność i integrację, ale często kosztem tego, że warstwa NHI jest w niej młodsza i płytsza, niż sugeruje marketing.
Co ta konsolidacja oznacza w praktyce
Fala przejęć to dla rynku jasny werdykt: NHI, poświadczenia i tożsamości agentowe weszły do głównego nurtu identity security i zostaną tam na lata. Ale dla zespołu bezpieczeństwa płynie stąd wniosek mniej oczywisty niż „kup platformę".
Po pierwsze, konsolidacja nie zmienia fundamentów ryzyka. Zaszyte w kodzie poświadczenia, nadmiarowe uprawnienia kont maszynowych, brak rotacji sekretów i brak wykrywania nietypowego użycia — cztery klasyczne problemy z zestawienia OWASP Non-Human Identities Top 10 — nie znikają dlatego, że twój dostawca zmienił właściciela. Odpowiedzialność za inwentaryzację, ograniczanie uprawnień i rotację zostaje po twojej stronie.
Po drugie, kupno platformy niczego nie dowodzi. Każdy z tych producentów obiecuje „pełną widoczność" tożsamości nieludzkich. Deklaracja na slajdzie to jednak nie to samo co odporność w realnym scenariuszu. Zanim uznasz, że warstwa NHI jest zabezpieczona, warto ją skonfrontować z praktyką: próbami dotarcia do zaszytych sekretów, wykorzystania nadmiarowych uprawnień kont serwisowych czy nadużycia tokenów agentów AI. Dopiero test pokazuje, czy „widoczność" broni się poza prezentacją — niezależnie od tego, czyje logo widnieje na fakturze.
FAQ
Które firmy NHI zostały przejęte w 2026 roku?Największe transakcje objęły m.in. Astrix (Cisco), Entro (SailPoint), Anetac (Quest), Oasis (Cyera — LOI), Veza (ServiceNow), Natoma (Snowflake), SGNL (CrowdStrike) i Permiso (Okta). Wcześniej Palo Alto Networks przejął CyberArk (z Venafi), a IBM — HashiCorp.
Czy zostali jacyś niezależni dostawcy NHI?Tak. Samodzielnie działają m.in. Clutch Security, Token Security, Britive, Andromeda Security, Linx Security oraz GitGuardian.
Czym różni się NHI security od klasycznego IAM/PAM?Klasyczny IAM/PAM zbudowano wokół tożsamości ludzkich. NHI security adresuje konta serwisowe, klucze API, tokeny, certyfikaty, workloady i agentów AI — tożsamości, które nie logują się z MFA, rzadko wygasają i często mają zaszyte na stałe poświadczenia.
Czy sam zakup platformy zabezpiecza tożsamości nieludzkie?Nie. Narzędzie to warunek konieczny, nie wystarczający. Inwentaryzacja, zasada najmniejszych uprawnień, rotacja sekretów i weryfikacja testami pozostają zadaniem zespołu bezpieczeństwa.
Comments