Financiering
Palma haalt $1,8 miljoen op om de governance‑laag voor enterprise‑AI‑agents te bouwen

Palma.ai heeft $1,8 miljoen aan pre‑seed‑financiering opgehaald om een probleem aan te pakken dat steeds belangrijker wordt nu bedrijven overstappen van AI‑assistenten die content genereren naar agents die acties kunnen uitvoeren binnen bedrijfsystemen.
De ronde werd geleid door D11Z, met deelname van Plug and Play Ventures, Deel, Scale Now Ventures en angel‑investeerders, waaronder leidinggevenden van Cisco en Deel. De financiering zal worden gebruikt om het engineering‑ en go‑to‑market‑team van Palma.ai uit te breiden, nu het bedrijf zich richt op grotere organisaties die AI‑agents over meerdere platformen inzetten.
Er is ook een ongebruikelijke overlap tussen investeerder en klant in deze ronde. D11Z en Plug and Play zetten Palma.ai al intern in, waarbij ze de governance‑infrastructuur gebruiken om medewerkers AI‑agents te geven die toegang hebben tot bedrijfs‑tools zonder voor elke AI‑applicatie afzonderlijk permissies en integraties te configureren.
Het governance‑probleem dat ontstaat achter AI‑agents
De snelle adoptie van agent‑AI creëert een ander beveiligingsprobleem dan het probleem waarmee bedrijven werden geconfronteerd bij de eerste generatie generatieve AI.
Het geven van toegang tot een chatbot aan medewerkers bracht vooral vragen met zich mee over datalekken, modelgebruik en welke informatie werknemers uploaden. AI‑agents kunnen potentieel veel verder gaan. Aangesloten op bedrijfsystemen kan een agent een klantrecord bijwerken, een database bevragen, een interne workflow activeren, code wijzigen of een andere actie namens een medewerker initiëren.
Die mogelijkheid wordt steeds vaker mogelijk gemaakt via het Model Context Protocol (MCP), een open protocol voor het verbinden van AI‑applicaties met tools en data. MCP is uitgegroeid tot een bredere industriestandaard en wordt nu beheerd via de Agentic AI Foundation van de Linux Foundation, naast andere technologieën die interoperabele agent‑infrastructuur ondersteunen.
MCP lost een belangrijk interoperabiliteitsprobleem op, maar biedt op zichzelf niet elke organisatie‑brede controle die nodig is om te bepalen wat een specifieke medewerker of agent mag doen.
Dat gat is waar Palma.ai zich positioneert.
Een controlelaag tussen agents en bedrijfsystemen
In plaats van een nieuwe AI‑assistent te bouwen, ontwikkelt Palma.ai een tussenliggende governance‑laag waarlangs agent‑naar‑tool‑verzoeken kunnen worden gerouteerd.
Het platform van het bedrijf kent gebruikers en agents een beheerde connector toe met de tools en organisatorische “Skills” die ze mogen gebruiken. Beleidsregels worden vervolgens geëvalueerd wanneer een agent daadwerkelijk een actie probeert uit te voeren, in plaats van simpelweg brede toegang tot een applicatie te verlenen.
Zo kan een medewerker toestemming hebben om een financieel systeem te gebruiken, terwijl een agent die namens die medewerker handelt alleen transacties mag uitvoeren onder een bepaalde drempel. Een andere actie kan automatisch worden gepauzeerd totdat een aangewezen mens deze goedkeurt.
Het beleidsysteem van Palma kan de argumenten in individuele verzoeken evalueren, waardoor organisaties een oproep kunnen toestaan, weigeren, beperken of goedkeuring kunnen vereisen voordat deze het onderliggende systeem bereikt. Het bedrijf ondersteunt ook een observatiemodus waarin beheerders beleidsregels kunnen testen tegen echt verkeer voordat ze worden afgedwongen.
Deze aanpak probeert AI‑governance dichter bij het moment te brengen waarop een agent daadwerkelijk iets doet.
Één governance‑laag over meerdere AI‑platformen
Een ander onderdeel van de strategie van Palma.ai is het vermijden van een governance‑architectuur die gekoppeld is aan één AI‑leverancier.
Het platform is ontworpen om te werken met AI‑applicaties zoals Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor en andere MCP‑compatibele omgevingen. Palma stelt dat dezelfde organisatorische permissies en Skills daarom een gebruiker kunnen volgen, zelfs wanneer bedrijven van model of agent‑interface wisselen.
Dat kan steeds belangrijker worden naarmate bedrijven meerdere AI‑systemen gelijktijdig adopteren in plaats van te standaardiseren op één leverancier.
Palma integreert met bestaande identiteitsinfrastructuur in plaats van deze te vervangen. Op de website wordt ondersteuning beschreven voor groepen van identiteitsproviders via systemen zoals Microsoft Entra en Okta, waardoor toegang kan worden aangepast wanneer medewerkers toetreden, vertrekken of van team wisselen.
Het concept van Skills voegt een extra laag toe bovenop ruwe tool‑toegang. Een tool kan een agent de technische mogelijkheid geven om een e‑mail te verzenden of een database bij te werken, terwijl een Skill de door de organisatie goedgekeurde procedure definieert voor het gebruik van die mogelijkheden in een specifieke workflow. Palma versieert en scant die Skills voordat ze worden verspreid.
Inloggegevens buiten bereik van de agent houden
Beveiliging wordt bijzonder belangrijk wanneer agents verder gaan dan het ophalen van informatie en schrijfrechten krijgen op productiesystemen.
Volgens de technische documentatie van Palma kan de governance‑laag draaien binnen de eigen infrastructuur van een bedrijf met Docker, Kubernetes of bare‑metal‑implementaties. VPC-, on‑premises- en volledig lucht‑gescheiden configuraties worden ondersteund voor organisaties die niet willen dat gevoelige agent‑verkeer via een multi‑tenant cloudservice loopt.
Het platform is ook zo ontworpen dat downstream‑referenties niet rechtstreeks aan de agent hoeven te worden overhandigd. Palma ondersteunt benaderingen zoals token‑uitwisseling en referenties die in enterprise‑kluizen worden opgeslagen, met authenticatie bemiddeld wanneer een goedgekeurde oproep wordt gedaan.
Elke beheerde aanvraag kan ook worden toegeschreven aan drie partijen: de gebruiker, de agent die namens die gebruiker handelt en de applicatie waardoor de aanvraag is ontstaan. Toegestane, afgewezen, rate‑gelimiteerde en goedkeuring‑gegateerde acties worden vastgelegd in de audit‑trail.
Belangrijk is dat Palma niet beweert de bestaande beveiligingsinfrastructuur van een onderneming te vervangen. De eigen documentatie stelt dat het platform alleen verkeer regelt dat via zijn connector wordt geleid en niet zelfstandig elke onbeheerde MCP‑server kan ontdekken die elders op apparaten van werknemers draait. Identiteitsproviders, endpoint‑controles, netwerkbeveiliging en bestaande beleidsystemen blijven daarom onderdeel van het bredere beveiligingsmodel.
Investeerders Worden Vroege Klanten
De betrokkenheid van D11Z en Plug and Play als zowel investeerders als klanten geeft deze financieringsronde een extra dimensie.
Beide durfkapitaalbedrijven gebruiken Palma.ai als onderdeel van hun inspanningen om hun teams AI‑agents te bieden die over interne systemen kunnen opereren, terwijl gecentraliseerde permissies en toezicht behouden blijven.
“Elk bedrijf staat op het punt AI‑agents de sleutels tot zijn systemen te geven,” zei Palma.ai‑CEO en mede‑oprichter Patrick Eden. “De vraag is of er iemand de deur in de gaten houdt.”
Eden heeft eerder het infrastructuur‑monitoringbedrijf Replex mede‑opgericht, dat in 2021 door Cisco werd overgenomen. Palma.ai‑CTO en mede‑oprichter Julian Kolbe heeft meer dan tien jaar besteed aan het bouwen van systemen voor Europese fintech‑ en automobielbedrijven, waaronder infrastructuur die opereert in gereguleerde omgevingen.
De startup zegt dat ze sinds begin 2026 live is.
Agent‑governance Wordt Infrastructuur
De timing van de kapitaalinjectie van Palma.ai weerspiegelt een bredere verschuiving in de enterprise‑AI‑markt.
Bedrijven experimenteren steeds vaker met agents die acties kunnen uitvoeren in plaats van alleen antwoorden te geven. Tegelijkertijd wordt het ecosysteem rondom MCP meer geformaliseerd. De Linux Foundation lanceerde de Agentic AI Foundation eind 2025, en introduceerde in september 2026 haar eerste officiële MCP‑certificering die architectuur, uitvoering, beveiliging en governance omvat.
Regulering voegt een extra prikkel toe voor bedrijven om te begrijpen hoe AI‑systemen werken. De EU AI‑Act werd op 2 augustus 2026 breed toepasbaar, hoewel de vereisten voor sommige hoog‑risico‑systemen nog onderhevig zijn aan latere implementatiedata.
Voor ondernemingen kan de directe uitdaging echter meer operationeel dan regulerend zijn: zodra een AI‑agent een CRM‑record kan wijzigen, gevoelige data kan benaderen of een productie‑workflow kan activeren, hebben organisaties controles nodig die op machinale snelheid werken zonder elke implementatie te reduceren tot onbeperkte toegang of constante handmatige goedkeuring.
Palma.ai gokt erop dat de oplossing een gemeenschappelijke governance‑laag wordt die zich bevindt tussen agents en de systemen die zij steeds meer beheersen.
De pre‑seedronde van $1,8 miljoen geeft het bedrijf extra kapitaal om te testen of die laag een standaardonderdeel kan worden van de enterprise‑AI‑stack nu agents van experimenten naar dagelijkse operaties overgaan.












