Financiering
Way Security haalt 20 miljoen dollar op om onvoltooide werkzaamheden achter enterprise IAM te automatiseren

Way Security heeft 20 miljoen dollar opgehaald in een seed-financieringsronde die werd geleid door Insight Partners en Glilot Capital, om de inspanningen van het cybersecurity-startup te ondersteunen om een van de duurste en arbeidsintensieve delen van enterprise-identiteits- en toegangsbeheer te automatiseren.
Way Security is in 2025 opgericht door CEO Yossi Barishev en CTO Yonatan Rosenberg en ontwikkelt een op AI gebaseerd platform dat organisaties helpt bij het implementeren en exploiteren van de identiteitsinfrastructuur die ze al bezitten. Het bedrijf probeert geen gevestigde identiteitsaanbieders te vervangen. In plaats daarvan richt het zich op de implementatiewerkzaamheden, aangepaste integraties en voortdurende operationele processen die identiteitsprojecten vaak over budget en onvolledig laten lopen.
Het bedrijf heeft momenteel ongeveer 30 medewerkers in dienst en plant om de financiering te gebruiken om zijn aanwezigheid in de Verenigde Staten uit te breiden en zijn identiteitsoperatieplatform verder te ontwikkelen.
Het werk dat begint nadat IAM-software is aangeschaft
Identiteits- en toegangsbeheer, algemeen bekend als IAM, regelt wie of wat toegang heeft tot de applicaties, systemen en gegevens van een organisatie. Deze categorie omvat technologieën zoals single sign-on, multi-factor authenticatie, identiteitsbeheer, toegangsbeoordelingen en werknemerlevenscyclusbeheer.
Het aanschaffen van die systemen is echter slechts het begin.
Grote organisaties kunnen duizenden applicaties hebben die zijn opgebouwd door overnames, interne ontwikkeling en jarenlange technologie-upgrades. Sommige ondersteunen moderne identiteitsstandaarden, terwijl anderen vertrouwen op oudere authenticatiemethoden of aangepaste toegangscontroles. Het verbinden van al deze applicaties met een centraal identiteitssysteem kan uitgebreide engineering, consulting en coördinatie met applicatie-eigenaren vereisen.
Way Security schat dat de implementatie, aanpassing en voortdurende operationele werkzaamheden voor ondernemingen drie tot vijf keer meer kunnen kosten dan de onderliggende IAM-software. Deze projecten kunnen ook meerdere jaren duren en minder dekking bieden dan oorspronkelijk gepland.
Het bedrijf positioneert zijn software als een alternatief voor het uitvoeren van deze werkzaamheden via grote consultancy-opdrachten en zeer handmatige interne projecten.
“Het probleem is niet dat ondernemingen de juiste tools ontbreken”, zei Barishev. “Het is dat die tools enorm duur en complex zijn om operationeel te maken. We hebben Way Security opgericht om die wrijving weg te nemen.”
Een agente uitvoeringslaag voor identiteitsoperaties
Way Security gebruikt AI-gestuurde automatisering en agente workflows om identiteitsoperaties te verwerken die anders consultants, systeemintegrators of interne engineersteams zouden vereisen. Het platform werkt naast de bestaande identiteitsbeheer-, identiteitsaanbieder- en authenticatiesystemen van een organisatie, en breidt controles uit zoals single sign-on, multi-factor authenticatie, levenscyclusbeheer en toegangsbeoordelingen tot legacy-, intern ontwikkelde en aangepaste applicaties die mogelijk geen standaardfederatieprotocollen ondersteunen.
De software is ook ontworpen om risico’s te identificeren die verborgen zijn in individuele applicaties, waaronder weesaccounts, overmatige privileges, onbeheerde toegang en verouderde rechten. In plaats van alleen aanbevelingen te doen, kunnen de agenten gedefinieerde workflows uitvoeren voor accountopruiming, beleidsuitvoering en toegangsbeheer, waardoor organisaties hun IAM-dekking kunnen uitbreiden zonder hun bestaande identiteitsinfrastructuur te vervangen.
Identiteitscontroles uitbreiden naar moeilijke applicaties
Een van de terugkerende uitdagingen in enterprise IAM is het bereiken van consistente dekking.
Moderne cloudapplicaties integreren vaak gemakkelijk met identiteitsaanbieders via standaarden zoals Security Assertion Markup Language of OpenID Connect. Oudere en propriëtaire applicaties doen dit mogelijk niet. Als gevolg hiervan kunnen werknemers een gestroomlijnde authenticatie-ervaring krijgen voor nieuwere software, terwijl ze elders nog steeds afzonderlijke referenties en handmatige toegangsprocessen gebruiken.
Deze lacunes creëren operationeel werk voor IT-teams en maken het moeilijker voor beveiligingsteams om uniforme beleidsregels af te dwingen.
De aanpak van Way Security is om een integratielaag te creëren die identiteitscontroles kan toepassen, ongeacht hoe een applicatie oorspronkelijk is gebouwd. Volgens het bedrijf kan dit organisaties in staat stellen om authenticatie, levenscyclusbeheer en toegangsbeheer uit te breiden naar een groter deel van hun omgeving zonder elke applicatie afzonderlijk te hoeven wijzigen.
Het model kan bijzonder relevant zijn voor grote financiële instellingen, gezondheidsorganisaties en andere ondernemingen die een mengeling van clouddiensten, on-premises-infrastructuur en intern ontwikkelde software exploiteren.
Way Security zegt al te werken met ondernemingsklanten in verschillende branches, waaronder Fortune 500-bedrijven, financiële instellingen en mondiale gezondheidsorganisaties.
Wat geautomatiseerde identiteitsoperaties kunnen veranderen
Way Security plant om het nieuwe kapitaal te gebruiken om zijn aanwezigheid in de Verenigde Staten uit te breiden en zijn platform verder te ontwikkelen.
De bredere betekenis van dit type software ligt in het potentieel om de manier waarop identiteitsprogramma’s worden geïmplementeerd en onderhouden te veranderen. In plaats van elke applicatieverbinding, toegangsbeoordeling of accountopruimingsproces als een afzonderlijk consultancyproject te behandelen, kunnen ondernemingen steeds vaker software-agenten gebruiken om gedefinieerde operationele taken uit te voeren over hun bestaande identiteitsinfrastructuur.
Dit zou de behoefte aan beveiligingsteams of specialistische toezicht niet elimineren. Identiteitsbeleid vereist nog steeds menselijke beoordeling, vooral wanneer toegangsbeslissingen gevoelige gegevens, regelgevingsvereisten of ongebruikelijke bedrijfsprocessen betreffen. Het automatiseren van herhaalde implementatie- en onderhoudswerkzaamheden kan echter toelaten dat deze teams zich concentreren op hoger-risicobeslissingen in plaats van routineconfiguratie.
Naarmate ondernemingsomgevingen steeds gefragmenteerder worden, zal de effectiviteit van dit model afhankelijk zijn van de vraag of geautomatiseerde systemen consistent kunnen werken over moderne clouddiensten, legacy-applicaties en intern ontwikkelde software. Way Security’s vooruitgang zal een vroeg teken geven of agente-automatisering identiteitsoperaties meer schaalbaar kan maken zonder nieuwe lagen van complexiteit toe te voegen.












