Cloaked hat 375 Millionen US-Dollar für seinen Ausbau vom Consumer- zum Enterprise-Anbieter eingesammelt. Die Mittel sollen eine proaktive Privacy-Schicht etablieren, die Mitarbeiter- und Kundendaten vor KI-befeuerten Bedrohungen schützt und damit zur neuen Infrastruktur-Lage in Unternehmen wird. Das Unternehmen meldet 350.000 zahlende Kunden, ein zehnfaches Wachstum im letzten Jahr, über 10 Millionen geschützte Identitäten und die Bereinigung von mehr als 1 Milliarde Datensätzen bei Datenhändlern (Quelle: TechCrunch). Das Volumen entspricht rund 345 Mio. Euro (bei 1 USD ≈ 0,92 EUR).
- Cloaked hat 375 Millionen Dollar gesammelt, um seine proaktive Privacy-Lösung vom Consumer- zum Enterprise-Segment auszubauen.
- Das Unternehmen bietet eine umfassende Privacy-Schicht, die Identitätsmaskierung, Datenentfernung und KI-gestützte Abwehr umfasst, um Unternehmen vor modernen Bedrohungen zu schützen.
- Privacy wird mit Cloaked zu einer geschäftskritischen Infrastruktur-Schicht für die sichere Implementierung von KI und zur Einhaltung strenger Datenschutzvorschriften wie dem EU AI Act und der DSGVO.
Die Relevanz: KI-gestützte Phishing, Deepfakes und autonome Agenten erhöhen die Angriffsoberfläche. Parallel verschärfen EU-Vorgaben die Haftung für den Umgang mit Daten und KI-Systemen. Privacy wird damit von der Endnutzer-Option zur geschäftskritischen Schicht zwischen Mensch, Daten und KI-Workloads. Cloaked positioniert sich genau dort – als Bündel aus Identitätsmaskierung, Datenentfernung und KI-gestützter Abwehr für Mitarbeiter.
Proaktive Privacy als KI-Schicht
Cloaked ist 2020 in Boston gegründet worden und startete mit maskierten Identitäten (E-Mail, Telefonnummern, Passwörter), um reale Daten gegenüber Drittservices abzuschirmen. Über die Jahre kamen Datenentfernung bei Broker-Seiten, VPN, Dark-Web-Monitoring, Identitätsdiebstahlversicherung und KI-gestütztes Call-Screening hinzu. Die Enterprise-Variante erweitert das Paket um Mitarbeiter-Schutz und CISO-Transparenz über aggregierte Risiken (ebenfalls laut TechCrunch sowie Produktdarstellungen auf Cloaked.com).
- Identitätsmaskierung: unbegrenzte Alias-Adressen und -Nummern trennen reale Identität von externen Diensten.
- Automatisches Data-Broker-Cleanup: Entfernung personenbezogener Daten aus Broker-Datenbanken.
- KI-Abwehr: Screening von Anrufen (geplant auch SMS, E-Mail, Browsing) gegen Spam/Scams; >50 Mio. verarbeitete Scam-/Spam-Calls seit Launch (TechCrunch).
- Enterprise-Risiko-Cockpit: Warnungen für Mitarbeiter, aggregierte Risiko-Sichten für CISOs (gestoppte Scams, bereinigte Datensätze).
Die Architektur-These: Datenminimierung und Pseudonymisierung werden zum Default, bevor Interaktionen mit KI-Diensten oder externen Plattformen stattfinden. Das schafft eine kontrollierte Schnittstelle für sichere Automatisierung mit KI-Agenten – inklusive zukünftiger Policies, die Passwörter automatisch rotieren oder kompromittierte Zugänge isolieren, ohne sensible Rohdaten in die Cloud zu tragen (TechCrunch).
Marktdynamik und Wettbewerb
Der adressierte Bedarf skaliert mit der KI-Adoption. KI steigert Output – und damit das Volumen sensibler Kommunikations- und Transaktionsdaten. Gleichzeitig professionalisieren Angreifer ihre Taktiken mit generativer KI. Laut TechCrunch verarbeitet Cloaked bereits >50 Mio. verdächtige Anrufe; 350.000 zahlende Kunden und 10x Wachstum verweisen auf Pull im Consumer-Segment, der nun ins Enterprise übertragen werden soll.
Im Wettbewerbsumfeld trifft Cloaked auf Passwortmanager, Anti-Phishing-Browser-Add-ons und Privacy-Suiten (u. a. 1Password, Guardio, Firefox/Mozilla, Proton). Differenzierungspunkte sind die Bündelung als End-to-End-Privacy-Layer mit Alias-Identitäten plus operativem Cleanup und KI-Abwehr – und die klare Brücke in CISO-Dashboards. Investoren-Setup (u. a. General Catalyst, Liberty City Ventures, Lux Capital, DuckDuckGo) signalisiert Vertriebspower und Ökosystemzugang (TechCrunch).
Was bedeutet das für den EU AI Act?
Der EU AI Act zieht seit Februar 2025 erste Verbote und Literacy-Pflichten, seit August 2025 gelten GPAI-Regeln und Governance, ab August 2026 greifen Kernpflichten für Hochrisiko-KI, Biometrie und HR-KI, ab August 2027 Fristen für Altmodelle. Verstöße können bis zu 35 Mio. EUR bzw. 7% des weltweiten Umsatzes kosten. Unternehmen brauchen nachweisbare Kontrollen über Datenerhebung, -nutzung und KI-Interaktionen. Eine vorgelagerte Privacy-Schicht mit Pseudonymisierung und Data-Broker-Bereinigung reduziert die Angriffsfläche und hilft, Dokumentations- und Risikomanagementpflichten zu erfüllen. Offizieller Rechtsrahmen: EUR-Lex (Regelungen zum AI Act).
DSGVO-Implikationen: Für den Einsatz von Cloaked im Unternehmen sind Datenminimierung (Art. 5), Sicherheit der Verarbeitung (Art. 32), Auftragsverarbeitung (Art. 28) und – bei automatisierten Einzelentscheidungen – Art. 22 einschlägig. Eine Datenschutz-Folgenabschätzung (Art. 35) kann bei breiter Einführung sinnvoll sein. Primärquelle: GDPR-Verordnungstext.
Go-to-Market, Kapital und Ausbauroute
Die Runde über 375 Mio. USD wurde laut TechCrunch von General Catalyst und Liberty City Ventures angeführt; zusätzlich stellt General Catalyst Wachstumskapital über seinen Customer Value Fund bereit. Cloaked beschäftigt knapp 70 Mitarbeiter und will Produkt, Engineering, Enterprise-Sales und Internationalisierung ausbauen. Der Enterprise-Scale-Case fußt auf drei Hebeln: starkem Consumer-Traction-Proof, horizontalen Funktionen (Alias-Identitäten, Cleanup, KI-Abwehr) und CISO-tauglicher Aggregation auf Mitarbeiterebene.
Risiken und offene Punkte: Überschneidungen mit Investor/Partner-Angeboten (z. B. VPN, Identitätsschutz), potenziell hoher Integrationsaufwand in heterogene Unternehmenslandschaften und die Notwendigkeit, KI-gestützte Agenten streng datenschutzkonform zu betreiben (kein unnötiger Cloud-Transfer sensibler Rohdaten, wie vom CEO betont; TechCrunch). Entscheidend wird, ob Cloaked die Enterprise-Unit economics mit messbarer Risikoreduktion (Phishing-Rate, Fraud-Verluste, Incident Mean Time to Detect/Respond) belegen kann.
So What? Privacy wird zur Pflichtschicht für KI-Einführungen
Für das Management ist die Botschaft klar: Ohne vorgelagerte Privacy- und Datenminimierungsschicht wird KI-Einführung teuer, langsam und rechtlich riskant. Cloaked steht exemplarisch für eine neue Kategorie „Privacy as an Infrastructure Layer“, die Datenexposition an der Quelle senkt und gleichzeitig operative Resilienz gegen KI-befeuerte Angriffe schafft. Wer KI-Agenten, automatisierte Customer-Support-Flows oder personalisierte Angebote skaliert, braucht Policies und Werkzeuge, die Identität, Einwilligung und Datenpfade durchsetzen – bevor Modelle trainieren oder inferieren.
Fazit: Jetzt Privacy-by-Design als Infrastruktur standardisieren
Setze Privacy als Schicht, nicht als nachträgliches Feature. Operativ heißt das: 1) Datenflüsse und Identitätsangriffsflächen kartieren, 2) eine vorgelagerte Alias- und Data-Cleanup-Schicht pilotieren (beginnend bei hoch exponierten Teams wie Vertrieb, Support, Einkauf), 3) Metriken definieren (Phishing-Hitrate, Fraud-Verluste, Broker-Leaks, MTTR), 4) KI-spezifische Policies mit Security und Datenschutz verzahnen (DPIA, Drittlandtransfers, Modellzugriffe), 5) Beschaffung auf Integrationsfähigkeit mit bestehender IAM-, E-Mail- und Endpoint-Security prüfen. Cloaked liefert hierfür einen integrierten Ansatz – die 350.000 zahlenden Kunden, >10 Mio. geschützten Identitäten und >1 Mrd. entfernten Datensätze (TechCrunch) zeigen Nachfrage und Wirksamkeit, die es nun im Enterprise belastbar zu quantifizieren gilt.
❓ Häufig gestellte Fragen
📚 Quellen