Comp AI прагне майбутнього безпеки та відповідності завдяки безперервним агентам
Стартап Comp AI, що спеціалізується на кібербезпеці та відповідності нормам, оголосив про залучення $34 мільйонів у рамках раунду фінансування Series A. Інвестиції очолили фонди Roo Capital та Grand Ventures.
Компанія була заснована у січні цього року Льюїсом Кархартом (CEO), Клаудіо Фуентесом (COO) та його братом Маріано Фуентесом (CTO). Клаудіо та Маріано майже десятиліття разом створювали стартапи. Кілька років тому вони познайомилися з Кархартом і запросили його доєднатися до LeapAI – платформи для автоматизації робочих процесів, яку вони розробляли. Клаудіо був CEO та співзасновником, Кархарт очолював відділ зростання, а Маріано був старшим інженером.
Стартап проіснував близько двох років, зібравши понад мільйон користувачів. Однак, згодом вони вирішили його закрити, не знайшовши “достатньо стійкого сценарію використання, що виправдовував би подальші інвестиції”.
Цей досвід, як згадують засновAники, багато чому їх навчив. По-перше, вони навчилися працювати з великими мовними моделями (LLM) і зрозуміли важливість пошуку конкретного сценарію використання для продукту. Також вони відчули на собі, наскільки трудомістким є процес дотримання стандарту SOC 2, особливо під час масштабування платформи для роботи з великими корпоративними клієнтами.
«Це дуже заплутаний процес, – каже Клаудіо. – Ми витратили кілька місяців, роблячи все вручну, і весь цей час це відволікало нас від розробки продукту».
Так народилася ідея нового стартапу. Цього разу Кархарт очолив компанію як CEO, оскільки ідея належала йому, зазначила трійця. Comp AI заявляє, що створює платформу на основі агентів для спрощення трудомісткої роботи з безпеки та відповідності нормам. Це означає, що AI-агенти допомагатимуть писати політики безпеки компанії або збирати докази для аудитів безпеки. Платформа також постійно відстежує, чи відповідає компанія встановленим нормам.
Comp AI належить до нового покоління стартапів у сфері кібербезпеки, які допомагають компаніям працювати ефективніше в епоху агентних систем. «Для багатьох програмних компаній безпека та відповідність нормам безпосередньо пов’язані з доходом, – розповів Кархарт TechCrunch, навівши приклад, коли клієнт може вимагати від стартапу звіт SOC 2 перед укладанням угоди. – Comp AI автоматизує значну частину роботи, яку компанії традиційно виконують у цьому процесі».
Програмне забезпечення допомагає компаніям відповідати цим вимогам безпеки, але не замінює незалежну перевірку аудиторами. Воно також не замінює людей, зазначила трійця. Люди допомагають впроваджувати AI, підтримувати контроль та керувати роботою агентів.
«Наприклад, агент може розробити політику, але людина її переглядає та затверджує, – каже Кархарт. – З часом, коли агенти будуть виконувати більш відповідальні дії, ми вважаємо, що рівень запобіжних заходів та людського схвалення має зростати відповідно».
Компанія також пропонує AI-автоматизоване тестування на проникнення, «де платформа проактивно перевіряє кодові бази та інфраструктури на наявність вразливостей», – додав Кархарт. Команда сподівається, що кошти від Series A допоможуть розширити функціонал продукту. На сьогоднішній день компанія залучила $37,5 мільйонів.
Багато розмов точиться навколо нової хвилі ризиків безпеки в епоху агентних систем (і, відповідно, навколо хвиль компаній, що займаються AI-безпекою та відповідністю, таких як Vanta та Drata). Кархарт зазначив, що швидке впровадження та експерименти компаній з AI створюють потребу в постійних, а можливо, й автономних, платформах безпеки та відповідності.
«Уявіть, що компанія проходить аудит SOC 2, а через два тижні розгортає нового AI-агента, який може отримати доступ до даних клієнтів, змінювати дозволи в системі або внести нову вразливість через розгортання коду, – каже він. – Аудит не став недійсним; він просто не був розроблений для того, щоб в реальному часі повідомляти про те, що змінилося після нього».
Зі зростанням використання AI компаніями, за словами Маріано, їм також потрібно демонструвати, до чого мав доступ агент, що він намагався зробити, і чи залишався він у межах наданих йому повноважень. Comp AI вирішує це, починаючи з дозволів та підзвітності, пояснив він. «Ми створюємо шар безпеки, який може постійно відстежувати та перевіряти подібні ризики, оскільки ці системи розвиваються».
Подробиці можна знайти на сайті: techcrunch.com
