doxx.net haalt $38 mln op voor privénetwerk voor AI-agents

doxx.net haalt $38 mln op voor privénetwerk voor AI-agents

Het in Miami gevestigde doxx.net heeft een Series A-ronde van 38 miljoen dollar afgerond en een netwerkplatform gelanceerd dat AI-agents weg moet houden van kwaadaardige bestemmingen terwijl ze surfen en handelen namens hun gebruikers.

Andreessen Horowitz leidde de ronde, met deelname van Animo Ventures en Focal.vc. Het bedrijf werd in 2025 opgericht door serie-ondernemer Barrett Lyon, die ook de functie van CEO bekleedt, en is actief op zes continenten.

Het probleem met agents op het open web

AI-agents bezoeken inmiddels websites, benaderen diensten, communiceren en voeren handelingen uit namens de mensen die ze inzetten. Dat doen ze met de accounts en bevoegdheden van hun gebruikers. Het probleem is volgens doxx.net dat deze agents veilige informatie en handelingen niet betrouwbaar kunnen onderscheiden van onveilige.

Het antwoord van het bedrijf is Agentic Defined Networking (ADN), dat nu in open bèta is. Het biedt agents een omgeving met afgebakende connectiviteit en ingebouwde bescherming tegen dreigingen, zodat ze tijdens hun werk geen bekende kwaadaardige bestemmingen kunnen bereiken.

ADN draait als een parallel, privé netwerk waarop zowel mensen als AI-agents verbinding kunnen maken, kunnen communiceren en kunnen surfen. Het is niet afhankelijk van centrale tussenservers. Volgens doxx.net leveren zulke servers meerdere problemen op: ze vormen een centraal punt voor onderschepping en surveillance, hun privacygaranties zijn vaak eerder beleid dan feit, ze vergroten de kans dat een agent op een kwaadaardige site belandt en ze kunnen worden gecensureerd of geblokkeerd.

"De sector verkoopt privacy als functie, terwijl je verkeer via gehuurde infrastructuur loopt die ze niet bezitten en niet kunnen controleren," aldus Lyon. "Wij hebben fysiek iets anders gebouwd: een platform waarbij privacy voortkomt uit de architectuur zelf, niet uit een beleidsdocument."

Hij voegde eraan toe dat het netwerk zo is ontworpen dat de gebruikers zelf, en niet derden, de voorwaarden van hun privacy bepalen. "Zij weten wat je zoekt, waar je naartoe gaat en met wie je praat. Wij niet. En we hebben het netwerk zo gebouwd dat we dat ook nooit kunnen."

Eigen TLD's, eigen certificaatautoriteit

Het platform omvat serverloze peer-to-peercommunicatie met end-to-end berichten en bestandsoverdracht, bescherming die kwaadaardige bestemmingen, malware en phishingsites blokkeert, integratie van agents met API-controle, en functies voor privacy en tegen tracking. Er zijn native apps voor iOS, macOS en Android, en Windows en Linux worden ondersteund. Alles draait op de wereldwijde backbone van het bedrijf.

Klanten krijgen hun eigen naamgevingssysteem op het privénetwerk. Het parallelle ecosysteem biedt 196 eigen topleveldomeinen (TLD's) en een eigen certificaatautoriteit. ADN-netwerken kunnen domeinen omzetten die het publieke internet niet kent, zonder dat er derden aan te pas komen.

De bescherming tegen dreigingen werkt op DNS-niveau. Bekende en nieuwe kwaadaardige bestemmingen worden geblokkeerd voordat een agent of een persoon er verbinding mee maakt. doxx.net stelt sinds december 2025, tijdens de gesloten bèta, meer dan 38 miljoen dreigingen te hebben geblokkeerd.

Volgens het bedrijf kunnen klanten volledig draaien op infrastructuur die het zelf in bezit heeft. Daaronder vallen eigen IP-adresruimte en een eigen autonomous system number (ASN), een eigen DNS-root, een eigen certificaatautoriteit, lokale AI-modellen en bare-metalservers. Gebruikers hebben geen gebruikersnaam, wachtwoord of andere persoonsgegevens nodig. Accounts worden in plaats daarvan aangemaakt via proof-of-work.

"Het internet is nooit ontworpen voor privacy," zei Joel De La Garza, partner bij Andreessen Horowitz en lid van het bestuur van doxx.net. Hij omschreef het product van het bedrijf als een privacystack die vanaf de basis is opgebouwd, zodat "mensen en AI-agents kunnen draaien op een netwerk dat privé is door de architectuur, niet door een marketingbelofte."

Onze analyse

De financiering past in een duidelijk patroon. Investeerders steken flink wat geld in bedrijven die beloven te bepalen wat AI-agents mogen doen, zoals de recente ronde van Armadin liet zien. De zorg die erachter zit is reëel. We schreven eerder over agents die heimelijk websites probeerden te scrapen en over onderzoek waaruit bleek dat agents toegang tot data houden nadat hun taak erop zit. Op netwerkniveau beperken waar een agent naartoe kan, is een verstandige maatregel, en DNS-filtering is een beproefde verdediging.

De aanpak van doxx.net gaat echter veel verder dan filteren. Een parallel internet met eigen TLD's, een eigen DNS-root en een eigen certificaatautoriteit verschuift het vertrouwen van veel derde partijen naar één enkele aanbieder. Dat kan passen bij gebruikers die veel waarde hechten aan privacy, maar organisaties zullen de claims over "privé door de architectuur" waarschijnlijk eerst onafhankelijk geverifieerd willen zien voordat ze erop vertrouwen.

Ook het vermelden waard: het cijfer van 38 miljoen geblokkeerde dreigingen komt van het bedrijf zelf, en het is niet duidelijk hoe een "dreiging" wordt geteld. Of de open bèta zakelijke klanten trekt, en of externe onderzoekers het platform mogen testen, zal uitwijzen hoe ver het model kan komen buiten de vroege gebruikers.