Interviews

Rory Blundell, CEO van Gravitee – Interviewreeks

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Rory Blundell, CEO van Gravitee, brengt een zeldzame combinatie van technische diepgang, commercieel leiderschap en founderservaring naar de API-beheermarkt. Voordat hij in september 2020 CEO werd, trad hij toe tot Gravitee als Chief Revenue Officer en hielp hij de groeistrategie van het bedrijf vorm te geven na eerdere rollen als leidinggevende van EMEA-veldtechnische operaties bij SnapLogic, waar hij werkte aan pre-sales, professionele diensten, training en klantensucces. Zijn achtergrond omvat ook het oprichten van Velinko, een Brits software- en consultancybedrijf dat diensten verleent aan de juridische en accountantssector, waar hij hands-on werkte aan API’s, ETL, AWS, Java, PHP, WordPress, databases, rapportage en gegevenstransformatieprojecten. Die combinatie van technische vaardigheid, ondernemingsverkoopervaring en start-upuitvoering heeft hem in staat gesteld om Gravitee te leiden nu API’s, gebeurtenisstromen en AI-agents steeds centraal staan in de ondernemingsinfrastructuur.

Gravitee is een API-beheerbedrijf dat zich richt op het helpen van ondernemingen bij het beheren, beveiligen, besturen en schalen van de digitale verbindingen tussen applicaties, diensten, gebeurtenisstromen en AI-agents. Het platform combineert API-beheer, een gebeurtenisnatieven gateway, developerportalfunctionaliteiten, ondersteuning voor gebeurtenisstreaming en opkomende AI-agentbeheerfuncties, waardoor organisaties een geïntegreerd besturingsvlak hebben voor synchrone API’s, asynchrone gebeurtenissen, MCP/A2A-agentinteracties en bestuur over gedistribueerde omgevingen. Het bedrijf beschrijft zijn platform als open source en schaalbaar, en het is erkend als leider in de Gartner Magic Quadrant voor API-beheer 2025, wat zijn positie weerspiegelt op het snijvlak van API-infrastructuur, real-time gebeurtenisgestuurde systemen en de nieuwe agente AI-stack.

U hebt Velinko opgericht, softwareoplossingen zelf gebouwd over technologieën variërend van AWS en API’s tot gegevenstransformatieplatforms, en vervolgens technische teams geleid bij SnapLogic voordat u CEO van Gravitee werd. Hoe heeft die reis van hands-on bouwer tot CEO uw visie gevormd voor de toekomst van AI-agents en ondernemingsinfrastructuur?

Mijn achtergrond maakte het mogelijk voor mij om ondernemingsinfrastructuur vanuit meerdere hoeken te zien, als bouwer, operator en nu als CEO. Bij Velinko losten we een praktisch gegevensprobleem op, door informatie uit verschillende bronnen te halen, te transformeren, te aggregeren en bruikbaar te maken. Die ervaring gaf mijn visie vorm over wat ondernemings technologie moet doen: systemen verbinden, gegevens beschermen en complexiteit omzetten in iets waar mensen mee kunnen werken.

Tijdens mijn tijd bij SnapLogic zag ik hoe centraal API-beheer aan het worden was in de ondernemingsstack. API’s waren meer dan technische interfaces. Ze werden de manier waarop bedrijven toegang tot kritieke systemen en gegevens blootstelden, controleerden en schaalden. Dat is wat me naar Gravitee bracht, en het blijft de basis van hoe ik over deze markt denk.

Ondernemingen moeten weten wie toegang heeft tot wat, hoe die toegangspunten worden gevonden en gebruikt, en wat er daadwerkelijk gebeurt in de omgeving. Die principes waren essentieel voor API’s, en ze zijn nu even essentieel voor agents. Ondernemingen gaan een wereld binnen waarin agents kunnen handelen over API’s, applicaties, gegevens en workflows. De bedrijven die slagen, zullen niet alleen de meeste agents bouwen. Ze zullen degene zijn die de juiste infrastructuur eromheen plaatsen: duidelijke machtigingen, sterk bestuur en controle over de systemen die ze aanraken.

Gravitee heeft een reputatie opgebouwd in API-beheer en heeft sindsdien de focus uitgebreid naar AI-agentbeheer. Wat heeft u ervan overtuigd dat AI-agents de volgende grote technologische verschuiving vertegenwoordigen, en waarom was dit nu het juiste moment om het bedrijf in die richting te laten evolueren?

Ik zie AI-agentbeheer als de volgende evolutie van hetzelfde probleem dat we altijd hebben geholpen om ondernemingen op te lossen.

API-beheer was en is fundamenteel over drie dingen: beveiliging, vindbaarheid en observeerbaarheid. Agents zijn de volgende plaats waar die principes moeten worden toegepast.

Vandaag de dag confronteren ondernemingen dezelfde vragen met agents die ze eerder met API’s hadden. Hoe zorgen we voor beveiliging? Hoe weten we welke agents draaien, waar ze draaien en wat ze kunnen benaderen? Hoe begrijpen we wat ze doen, waarom ze handelen en of ze binnen adequate grenzen opereren?

De timing is belangrijk omdat bedrijven beginnen met het confronteren van dezelfde vragen over agents die ze eerder over API’s hadden. Hoe zorgen we voor beveiliging? Hoe weten we welke agents draaien, waar ze draaien en wat ze kunnen benaderen?

Daar is Gravitee’s erfgoed in API-beheer zeer relevant. Agents zullen alleen schalen in de onderneming als organisaties dezelfde discipline kunnen toepassen als ze verwachten van de rest van hun infrastructuur: duidelijke machtigingen, zichtbare acties, auditeerbaarheid, bestuur en controle.

Veel organisaties experimenteren met AI-agents, maar relatief weinig hebben ze op grote schaal geïmplementeerd. Wat onderscheidt succesvolle adoptanten van bedrijven die nog steeds in de pilotfase zitten?

Het verschil is of een organisatie agents ziet als geïsoleerde experimenten of als onderdeel van een nieuw operationeel model. Op kleine schaal kunnen een of twee agents beheersbaar lijken. De uitdaging komt wanneer een onderneming begint met meerdere agents over teams, systemen en workflows. Op dat punt is het probleem niet langer of een agent een taak kan voltooien. Het is of de organisatie agents kan controleren, wat ze aanraken en hoe ze passen in de manier waarop het bedrijf werkt.

Ondernemingen die managementdiscipline rondom agents opbouwen, begrijpen waar agents in de workflow passen, welke beslissingen bij mensen moeten blijven en welke controles nodig zijn voordat agents met echt werk worden belast.

Dit is niet alleen een technologische verschuiving. Het is ook een verandering in hoe organisaties werken. Succesvolle adoptanten zullen die verschuiving begrijpen en vanaf het begin de juiste structuur eromheen plaatsen.

AI-agents interacteren steeds vaker met API’s, databases, ondernemingsapplicaties en zelfs andere agents. Hoe ziet u de evolutie van agentorkestratie, en welke uitdagingen moeten organisaties oplossen voordat deze systemen betrouwbaar op grote schaal kunnen werken?

De uitdaging is niet alleen technische complexiteit; het is verantwoordingscomplexiteit. Als agents API’s aanroepen, databases bevragen en andere agents activeren, vermenigvuldigt de autoriteitketen en hebben de meeste ondernemingen geen manier om ernaar te kijken.

Orkestratie evolueert van enkele agenttaken naar multi-agentworkflows waarin de uitvoer van een agent de invoer van een andere agent wordt, vaak over modellen, leveranciers en ondernemingsgrenzen heen, en dat is precies wanneer bestuur ontbreekt.

Voordat deze systemen betrouwbaar op grote schaal kunnen werken, moeten organisaties vier dingen oplossen: elke agent een bekende, geauthenticeerde identiteit geven; de reikwijdte van elke agent beperken (tools, gegevens, downstream API’s); die machtigingen afdwingen tijdens runtime; en een complete afstammingslijn behouden van de menselijke prompt tot het systeem dat de agent uiteindelijk aanraakt.

Bedrijven die orkestratie als een puur technisch probleem behandelen en de bestuurslaag overslaan, zullen incidenten beheren in plaats van operaties schalen.

De industrie heeft jarenlang te maken gehad met API-uitbreiding toen organisaties clouddiensten adopteerden. Gaan we nu een tijdperk van “agent-uitbreiding” binnen, en welke lessen kunnen ondernemingen trekken uit eerdere technologische transformaties?

Ja, ik zie een echt risico om hetzelfde patroon te herhalen dat we met API’s zagen: brede adoptie over het bedrijf voordat het juiste beheersmodel op zijn plaats is. De les uit de API-tijdperk is dat organisaties niet moeten wachten tot de omgeving al gefragmenteerd is voordat ze zichtbaarheid en controle eromheen plaatsen.

Agents creëren een soortgelijke uitdaging, maar met een actievere laag van risico omdat ze over systemen en workflows kunnen opereren. De vragen die ondernemingen beantwoord moeten worden, zijn eenvoudig: welke agents bestaan, wie is de eigenaar en wat mogen ze aanraken?

Als ondernemingen die discipline vanaf het begin toepassen, kunnen ze eindigen met agents die ze niet kunnen zien, beveiligen of controleren.

Wat zijn de grootste misverstanden die zakelijke leiders nu over AI-agents hebben, en waar denkt u dat verwachtingen vooruitlopen op de realiteit?

Het dominante misverstand is dat agentcapaciteit de bottleneck is. Het is niet. De bottleneck is of de organisatie agents verantwoordelijk kan houden op de manier waarop ze mensen verantwoordelijk houden, met een gedefinieerde rol, gespecificeerde toegang en een auditeerbaar record.

Veel leiders geloven dat het implementeren van meer agents automatisch leidt tot snellere beweging. In de praktijk creëren onbeheerde agents schaduw-AI-uitgaven, ongecontroleerde gegevenstoegang en operationele fouten die niemand kan diagnosticeren omdat er geen audittrail is.

Recente voorbeelden van AI-agents die uit productie zijn gehaald na operationele fouten zijn instructief. We hebben een agent met brede kalendermachtigingen en geen gedefinieerde grens gezien die een hele corporate kalender in één actie heeft gewist. Het model was niet het probleem; niemand had gespecificeerd wat het mocht aanraken. Dit is geen AI-hypeprobleem. Het is een bestuursprobleem. In veel gevallen kan de agent de taak hebben uitgevoerd, maar had het geen gedefinieerde rol en geen grens op wat het kon aanraken en geen duidelijk escalatieplan wanneer iets verkeerd ging.

Verwachtingen lopen het verst vooruit op de realiteit op autonome besluitvorming. Leiders willen agents die handelen, maar wat ze eerst nodig hebben, zijn agents waarvan de acties zichtbaar, omkeerbaar en toeschrijfbaar zijn.

Beveiliging en bestuur zijn belangrijke zorgen geworden nu AI-agents toegang krijgen tot gevoelige systemen en gegevens. Wat ziet u als de grootste risico’s, en hoe moeten organisaties deze beheren?

Het grootste risico is dat agents sneller in productie komen dan ondernemingen ze kunnen beheren. Gravitee’s State of AI Agent Security rapport vond dat ondernemings-AI-agentbezit ongeveer verdubbeld is sinds december 2025, terwijl bewakingsdekking, verantwoordingsstructuren en pre-implementatiecontroles nauwelijks zijn veranderd. Het onderzoek toonde ook aan dat bijna de helft (48%) van de productie-AI-agents zonder beveiliging of bestuur draait, en 54% van de organisaties een AI-agentbeveiligings- of gegevensprivacyincident heeft meegemaakt in de afgelopen 12 maanden.

Die gegevens benadrukken waarom bestuur moet rijpen samen met adoptie. Als agents toegang krijgen tot gevoelige gegevens, applicaties en workflows, moeten eigendom en verantwoordelijkheid net zo duidelijk zijn als de toegang zelf: wie is verantwoordelijk voor deze agent, welke acties heeft hij ondernomen en hoe wordt dat actief gemonitord?

Het antwoord is echter niet om agents te vertragen. Het is om duidelijke zichtbaarheid vanaf het begin te vestigen over elke agent, de modellen waarmee het verbonden is, de tools die het gebruikt en de andere agents waarmee het interageert.

Van daaruit kunnen organisaties het juiste operationele model rondom agents implementeren: duidelijke eigendom, gespecificeerde machtigingen, pre-implementatiecontroles, continue monitoring, auditeerbaarheid en een duidelijke escalatiepad wanneer iets verkeerd gaat. Dat is wat ondernemingen het vertrouwen geeft om agents veilig op grote schaal te gebruiken.

Terwijl overheden en regelgevers steeds meer aandacht besteden aan AI-systemen, hoe moeten ondernemingen innovatie balanceren met naleving, transparantie en risicobeheer?

Regelgevende aandacht moet een katalysator zijn, niet een reden om te wachten.

Naleving begint met afstamming: het volledige, auditeerbare record van de menselijke prompt tot de API-aanroep die de agent downstream maakte. Zonder dat kunnen ondernemingen de basale regelgevingsvraag niet beantwoorden over wat uw agent deed en waarom. Dit is geen toekomstig probleem. De EU AI-wetgevingsdeadline van augustus 2026 is al op de kalender, en de organisaties die afstamming en beleidsuitvoering vandaag hebben, zullen die zonder paniek halen.

Beleid-als-code en centraal beleidsuitvoering zijn de praktische implementatie van dat model. Ondernemingen hebben één beleidsengine, één audittrail, consistente uitvoering over elke agent nodig, ongeacht model of leverancier.

De risicobeheerhouding die wint, is niet langzame implementatie; het is moedige implementatie met verantwoordelijkheid ingebouwd vanaf de eerste dag. Diegenen die agentverantwoordelijkheid zien als een voorsprong in plaats van een nalevingshinder, zullen niet worden vertraagd door regelgeving. Ze zullen er klaar voor zijn.

Open standaarden zoals Model Context Protocol (MCP) en Agent-to-Agent (A2A) communicatie winnen aan momentum. Hoe belangrijk zal interoperabiliteit zijn voor de toekomst van ondernemings-AI, en denkt u dat de industrie snel genoeg naar gemeenschappelijke standaarden beweegt?

Interoperabiliteit is niet optioneel. Ondernemingen draaien niet één model of één leverancier; ze draaien ecosystemen. Standaarden zoals MCP en A2A zijn wat agents in staat stelt om tools aan te roepen, context te benaderen en over dat ecosysteem te communiceren zonder maatwerkintegraties voor elk systeempaar.

Het momentum is echt, maar de snelheidsvraag mist de belangrijkere: standaarden die agents in staat stellen om te handelen, moeten worden vergezeld door standaarden die bepalen hoe ze handelen. Connectiviteit zonder verantwoordelijkheid op protocolniveau verplaatst het bestuursprobleem alleen.

De ondernemingen die het meest zullen profiteren van MCP en A2A zijn die die protocolniveau-interoperabiliteit combineren met een centraal besturingsvlak, zodat cross-agent- en cross-systeeminteracties observeerbaar, beleidsuitvoerbaar en auditeerbaar zijn vanuit één plaats.

Dit is waar Gravitee’s aanpak belangrijk wordt. API-beheer, agentbeheer en identiteit in één platform betekent één beleidsengine die elke agentinteractie bestuurt, ongeacht welk protocol het reist.

Terwijl we vooruitkijken naar de komende vijf jaar, wat ziet succes eruit voor AI-agents in de onderneming, en welk advies zou u geven aan organisaties die een schaalbare en toekomstbestendige AI-strategie willen opbouwen?

Succes in de komende vijf jaar zal worden gemeten door of agents nuttig werk kunnen doen op een veilige, betrouwbare en schaalbare manier. AI-agents kunnen bedrijven helpen om flexibeler te worden en mensen veel meer hefboomwerking te geven. Maar dat gebeurt alleen als organisaties intentioneel zijn over hoe ze ze implementeren. De organisaties die gewoon “volledig agent” gaan en zich later zorgen maken over bestuur, zullen vroege overwinningen zien, maar die overwinningen zullen de complexiteit die volgt niet overleven. Een betere koers is om agents vanaf het begin te behandelen als productie-infrastructuur.

Mijn advies is om het beheersmodel vroeg op te bouwen. Definieer eigendom, machtigingen, monitoring, auditeerbaarheid en escalatiepaden voordat agents over kritieke workflows opereren. De toekomst is niet alleen dat mensen elke taak zelf bouwen. Het is dat mensen de architecten van het proces worden, met agents die helpen om sneller te bewegen, impact te schalen en meer te doen dan ze eerder konden.

Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen Gravitee bezoeken.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.