CrowdStrike introduceert AI-tokenbusiness en trekt ARR-doelstelling van $20 miljard vervroegd naar boekjaar 2035
Fal.Con 2026-conferentie, Las Vegas, 2 september 2026
CrowdStrike heeft tijdens zijn grootste klantconferentie Fal.Con ooit een fundamenteel nieuwe monetiseringslaag voor het bedrijf onthuld: een op tokens gebaseerd prijsprijsmodel dat is gekoppeld aan een eigen familie van cybersecurity-AI-modellen genaamd SafeMind. De aankondiging, gecombineerd met een versnelde tijdlijn voor de langetermijndoelstellingen voor de ARR (Annual Recurring Revenue), vormt een van de meest significante strategische onthullingen van CrowdStrike sinds de lancering van EDR meer dan tien jaar geleden de categorie van endpoint-beveiliging herdefinieerde.
SafeMind: CrowdStrike wordt een frontier AI-lab voor cybersecurity
Het middelpunt van het evenement was SafeMind, door oprichter en CEO George Kurtz omschreven als "cybersecurity's eerste 'frontier model'- en 'harness'-familie gecombineerd als een agentsysteem." SafeMind is gebouwd in partnerschap met NVIDIA, met Nemotron als basis, en wordt gehost op de infrastructuur van CoreWeave. Het bestaat uit twee modelklassen: Red Tempest, een offensief model dat is ontworpen om kwetsbaarheden en exploits te vinden, en Blue Solano, een defensief model dat is getraind om bedreigingen te detecteren en te verhelpen met behulp van CrowdStrikes eigen telemetrie. Kurtz omschreef het initiatief als het dichten van een gat dat is achtergelaten door algemene frontier-labs, die zich sterk hebben gericht op de ontdekking van offensieve capaciteiten zonder een gelijkwaardige defensieve tegenhanger. "De aanvallers beschikken over AI van frontier-kaliber, maar de verdedigers niet," aldus Kurtz.
De prestatieclaims zijn opmerkelijk. Tijdens tests op het podium liet Blue Solano detectiepercentages zien die 37% en 29% beter waren dan die van twee niet-genoemde frontier-labmodellen, tegen tot wel 99% lagere kosten per taak en met detectiesnelheden die 6 keer zo hoog lagen. Chief AI and Autonomous Systems Officer Bartley Richardson van CrowdStrike haalde een daling aan van de kosten per remediëring van $10 bij het gebruik van een kant-en-klaar frontier-model en harness naar $0,03 met SafeMind, naast een nauwkeurigheidsverbetering van 70%. Die cijfers zijn belangrijk omdat tokentosten een groeiend pijnpunt zijn geworden voor ondernemingen; Kurtz deelde een anekdote over een klant wiens uitvoerend assistent onbedoeld $10.000 aan maandelijks tokenverbruik genereerde omdat een chatbot bleef doorgaan met het herbouwen van een parser voor elke verwerkte e-mail.
Een nieuwe inkomstenstroom: CrowdStrike-tokens
Wellicht de meest ingrijpende onthulling voor beleggers was de introductie van op tokens gebaseerde prijzen als een nieuw verdienmodel dat bovenop Falcon Flex is geplaatst, het abonnementsmodel van het bedrijf. Klanten schaften initiële tokenpakketten en uitbreidingspakketten aan, waarbij het gebruik binnen de organisatie wordt gebundeld om te voorkomen wat Kurtz de "variabiliteit" en "uit de hand gelopen uitgaven" noemde die kopers van enterprise-AI elders hebben gefrustreerd. Toegang tot SafeMind wordt afgeschermd en is uitsluitend voorbehouden aan Falcon Flex-klanten. CFO Burt Podbere bevestigde dat de inkomsten uit SafeMind-tokens nog niet zijn meegenomen in de guidance voor het boekjaar 2027 die werd afgegeven tijdens de conference call over de kwartaalcijfers van vorig kwartaal. Hij noemde het nog "vroeg in de levenscyclus", maar gaf aan dat deze wel zijn ingecalculeerd voor het boekjaar 2028 — een bescheiden extra katalysator die nog niet is verwerkt in de huidige cijfers.
Daarnaast positioneert CrowdStrike zich als distributiekanaal voor frontier-labs van derden. Dankzij een nieuwe modelrouteringslaag kunnen klanten kiezen tussen SafeMind, 'open-weight'-modellen of frontier-modellen van partners zoals OpenAI en Anthropic. Hierbij ontvangt CrowdStrike inkomsten uit die tokenstroom, ongeacht welk model de klant selecteert. Chief Business Officer Daniel Bernard wees op een nieuwe integratie die is aangekondigd met de marktplaats van Anthropic — de eerste beveiligingsleverancier die daar wordt vermeld — waarmee klanten een enkele AI- en beveiligingsverplichting kunnen laten wegvloeien over de producten van beide bedrijven.
Guardian direct leverbaar, herdefinieert de TAM voor AI-beveiliging
CrowdStrike lanceerde tevens Falcon Guardian, zijn beveiligingsproduct voor AI-agenten, dat volgens president Michael Sentonas binnen circa 30 seconden na de keynote-aankondiging van George Kurtz algemeen beschikbaar werd gesteld voor klanten. Het bedrijf maakte melding van een "vloedgolf" aan klantverzoeken gedurende de nacht. Guardian dekt de volledige levenscyclus van agents — ontdekking, rechten, runtime en buitengebruikstelling — over endpoints, cloud-workloads en SaaS-omgevingen heen, en combineert zichtbaarheid op promptniveau met het erfgoed van CrowdStrike op het gebied van runtime-detectie. Sentonas omschreef de verschuiving in de categorie recht voor zijn raap: "EDR bepaalt hoe we het endpoint beveiligen. AIDR zal bepalen hoe we het ecosysteem beveiligen, en Guardian is de manier waarop we dat leveren."
Het management taxeerde de markt voor 'agentic security' op $115 miljard per kalenderjaar 2034, de kans voor de 'agentic SOC' (de SIEM van de volgende generatie) op $52 miljard, en 'agentic identity' op $48 miljard, wat neerkomt op een totale TAM (Total Addressable Market) voor AI-beveiliging van $215 miljard. Als we het historische gemiddelde marktaandeel van het bedrijf van 3,5% tot 4% toepassen op die markt, impliceert dit ongeveer $7,5 miljard aan incrementele ARR tegen 2034 — ongeveer 38% van de langetermijndoelstelling van het bedrijf van $20 miljard aan ARR. Kurtz schatte daarnaast dat de marktkans voor AI-beveiliging kan variëren van $36 miljard tot $291 miljard, afhankelijk van welk aandeel van de totale AI-uitgaven (door Gartner geschat op $2,67 biljoen in 2026, oplopend tot $5,95 biljoen in 2030) naar beveiliging stroomt.
Doelstellingen vervroegd: $10 miljard ARR in boekjaar 2030, $20 miljard in boekjaar 2035
Sentonas maakte bekend dat CrowdStrike nu verwacht de mijlpaal van $10 miljard aan ARR te bereiken in het boekjaar 2030 — een jaar eerder dan de tijdlijn van het boekjaar 2031 die werd afgegeven tijdens de bijeenkomst voor beleggers vorig jaar — en de doelstelling van $20 miljard binnen het boekjaar 2035, eveneens een jaar eerder dan de eerdere raming voor het boekjaar 2036. Podbere onderstreepte dit door terug te blikken op de herzieningen van de ramingen voor de netto nieuwe ARR in het afgelopen jaar: van een oorspronkelijke groeidoelstelling van 20% naar 22,5% na het vierde kwartaal, vervolgens een meevaller van 520 basispunten in het eerste kwartaal, en een groei van 34% vorig kwartaal — een cumulatieve opwaartse bijstelling van de outlook voor de netto nieuwe ARR over het boekjaar 2027 met $220 miljoen. Hij verwacht nu "een groei van de netto nieuwe ARR van 20% plus op jaarbasis" bij het ingaan van volgend jaar, wat impliceert dat de ARR-basis gelijk is aan of hoger is dan $1,626 miljard aan het einde van het volgende boekjaar, vergeleken met $1,355 miljard bij het middelpunt van dit jaar.
De resultaten over het tweede kwartaal die tijdens het evenement werden aangehaald, omvatten $333 miljoen aan netto nieuwe ARR (een stijging van 51% op jaarbasis) en een non-GAAP bedrijfsresultaat van $372 miljoen, beide records. De uiteindelijke ARR bereikte $5,8 miljard, een samengestelde jaarlijkse groei (CAGR) van 23% over twee jaar en ongeveer 30% op weg naar de doelstelling van $20 miljard.
Anthropic: "Je kunt je niet een weg naar CrowdStrike 'Claude Coden'"
In een zeldzame, directe weerlegging van een hardnekkige zorg onder beleggers verscheen Ashraf Alhashim, hoofd go-to-market voor enterprise-cybersecurity bij Anthropic, op het podium om uit te leggen waarom zijn eigen bedrijf, ondanks het bouwen van frontier-coderingsmodellen, klant blijft bij CrowdStrike in plaats de beveiliging intern op te bouwen. "Dit is niet iets dat een Claude Code of zelfs een team van zeer getalenteerde ingenieurs die bij een bedrijf als Anthropic werken zomaar even 's nachts kan bouwen," zei hij. "Hier zijn tijd, vaardigheid, distributie, netwerkeffecten en een mate van determinisme voor nodig die gepaard gaat met ervaring... je kunt niet op basis van redenering iets bouwen dat lijkt op een CrowdStrike." Kurtz herhaalde dit punt tijdens de Q&A met analisten en voerde aan dat de 7 biljoen dagelijkse beveiligingsevents van CrowdStrike eigen, unieke data vertegenwoordigen die nergens anders te vinden zijn. Hij vergeleek dit met frontier-labs die nu niet meer in de handel zijnde boeken scannen voor trainingsdata omdat ze hun openbare bronnen hebben uitgeput.
De relatie met Anthropic strekt zich ook uit tot commerciële mechanismen: een nieuw gelanceerde marktplaatgintegratie stelt gezamenlijke klanten in staat om hun Anthropic-tokenverplichtingen in te zetten voor aankopen bij CrowdStrike en vice versa. Volgens Bernard elimineert dit het interne "gevecht" tussen eigenaren van het AI-budget en eigenaren van het beveiligingsbudget binnen klantorganisaties.
Identiteit: een directe uitdaging voor de traditionele PAM-markt
CrowdStrike lanceerde een 'Agentic Identity Provider' die is gebouwd op basis van de overname van SGNL.AI. Hiermee richt het bedrijf zich op wat Sentonas een gebrekkig model in privileged access management (PAM) noemde. In plaats van permanent toegangsrecht (standing privileges) te verlenen aan gebruikers en agents, verleent de nieuwe architectuur geen enkele permanente toegang; rechten worden uitsluitend verleend voor de specifieke taak en het uitvoeringsvenster, en worden daarna ingetrokken. Kurtz betoogde dat dit direct een antwoord vormt op het mechanisme achter de meeste moderne inbraken: "Als je denkt aan al die aanvallen waar je over leest, gaat het meestal om een gebruikersnaam, een wachtwoord en een gecompromitteerde MFA... die worden dan gehaald uit een kluis met permanente privileges. Dat is het verschil." CrowdStrike taxeert de markt voor 'agentic identity' op $48 miljard per kalenderjaar 2034 en stelt niet bij nul te beginnen, daarbij verwijzend naar circa $585 miljoen aan bestaande ARR voor identiteit van de volgende generatie die groeit met 33%, ruimschoots boven de CAGR van 14% die nodig is om de interne doelstellingen te halen.
Falcon Flex-economie en margetraject
Falcon Flex, het op consumptie gebaseerde verbintenismodel van het bedrijf, is gegroeid tot een totale contractwaarde van $2,3 miljard, een stijging van 101% op jaarbasis, met 935 nieuwe Flex-opportuniteiten die alleen al het afgelopen kwartaal werden toegevoegd. Podbere merkte op dat de gemiddelde ARR-stijging bij het omzetten van een niet-Flex-deal naar Flex is gestegen tot 40% (van 34% een jaar geleden), en dat de mix van nieuwe boekingen is verschoven van 61% enterprise / 39% non-enterprise naar een gelijkmatige verdeling van 50/50 naarmate verkoopteams steeds vaker standaard kiezen voor Flex-first verkoop. Podbere gaf aan dat hij een toekomst voor zich ziet waarin "er zoiets als een niet-Flex-deal niet meer bestaat."
Wat betreft winstgevendheid staat de brutomarge op 81%, ten opzichte van een doelstellingenbandbreedte van 82%-85%. Podbere schreef verdere ruimte toe aan optimalisatie van de cloud-infrastructuur, heronderhandeling met leveranciers en door AI gedreven reducties in dubbele gegevensopslag. De operationele marge bedraagt 24% ten opzichte van een doelstelling van 28%-32%, en de raming voor de vrije kasstroommarge voor het boekjaar 2028 werd vastgesteld op 32,5% of hoger, gepaard gaande met een lichte stijging van de kapitaaluitgaven (CapEx) tot 11%-12% van de omzet.
Waar het groeiverhaal op de proef kan worden gesteld
Analisten ondervroegen het management kritisch over uitvoeringsrisico's gezien het enorme aantal nieuwe onderdelen dat tegelijkertijd wordt gelanceerd: tokenprijzen, modelroutering en diverse nieuwe productcategorieën die simultaan op de markt komen. Podbere erkende dat de inkomsten uit SafeMind-tokens nog niet zijn meegenomen in de guidance, en Kurtz the gaf toe dat de prijsstelling nog volop in ontwikkeling is: "Ik wou dat ik een glazen bol had voor de prijsstelling... Ik weet dat het betekenisvol zal zijn." De manier waarop het management het zelf formuleert — dat de vraag naar AI-beveiliging een "structurele" rugwind is in plaats van een tijdelijke piek — impliceert dat de groeicurve duurzaam moet zijn in plaats van explosief in een enkel kwartaal. Dit is een onderscheid dat Kurtz expliciet maakte toen hij door Ittai Kidron van Oppenheimer werd bevraagd over waarom de groeidynamiek niet simpelweg zou moeten versnellen richting de doelstelling voor het boekjaar 2035 in plaats van een stabiel pad van samengestelde groei te volgen.