deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak TechCrunch

Comp AI, güvenlik ve uyumluluğu yöneten AI agent'lar için 34 milyon dolarlık Series A yatırımı aldı

Comp AI, Roo Capital ve Grand Ventures öncülüğünde 34 milyon dolarlık bir Series A turu kapattı; güvenlik politikaları yazan, denetim kanıtı toplayan ve uyumluluğu sürekli izleyen AI agent'lar geliştiriyor.

Comp AI, güvenlik ve uyumluluğu yöneten AI agent'lar için 34 milyon dolarlık Series A yatırımı aldı

Comp AI, agent destekli uyumluluk için 34 milyon dolar topladı

Güvenlik ve uyumluluk işleri için AI agent'lar geliştiren bir girişim olan Comp AI, TechCrunch'ın haberine göre 34 milyon dolarlık bir Series A turu kaldırdı. Turu Roo Capital ve Grand Ventures yönetti; şirket böylece Ocak ayında kuruluşundan bu yana toplam fonunu 37,5 milyon dolara çıkardı.

Önceki bir girişimden doğan bir sorun

Şirketi CEO Lewis Carhart, COO Claudio Fuentes ve CTO Mariano Fuentes kurdu. TechCrunch'ın aktardığına göre Fuentes kardeşler, Carhart ile tanıştıklarında yaklaşık on yıldır birlikte girişim kuruyorlardı; onu LeapAI'ye dahil ettiler. LeapAI'de Claudio CEO'luk yapıyor, Carhart büyümeden sorumluydu ve Mariano kıdemli full-stack mühendis olarak çalışıyordu. LeapAI yaklaşık iki yıl faaliyet gösterdi ve bir milyondan fazla kullanıcıya ulaştı; ancak ekip, ürünün daha fazla yatırım yapmayı hak edecek kadar güçlü bir kullanım senaryosu bulamadığı sonucuna vararak şirketi kapattı. Bu kez en üst görev Carhart'a geçti, çünkü Comp AI fikri ona aitti.

Başarısız girişim yine de onlara iki şey öğretti: büyük dil modelleriyle nasıl çalışılacağı ve kurumsal satış döngüsünün SOC 2 uyumluluğuna bağlı olduğu durumlarda bu sürecin ne kadar yorucu olduğu. Claudio Fuentes, TechCrunch'a süreci karmaşık ve yavaş olarak tanımladı; tam da ekibin ürün geliştirmeye odaklanması gereken anda aylarca süren manuel çalışma yutuyordu. Comp AI bu sürtünmeyi ortadan kaldırmak için var.

Politika yazan, izleyen ve test eden agent'lar

Platform, AI agent'ları güvenlik politikaları yazmak, denetimler için kanıt toplamak ve bir şirketin uyumluluk kontrollerini hâlâ karşılayıp karşılamadığını sürekli denetlemek üzere görevlendiriyor. Ayrıca AI destekli penetration testing sunuyor; Carhart bunu TechCrunch'a, kod tabanlarını ve altyapıyı saldırganlar bulmadan zafiyetler için taramak olarak tanımladı.

Comp AI bunu ikame değil otomasyon olarak konumlandırıyor. Bağımsız denetimler hâlâ gerekli ve insanlar sürecin içinde kalıyor: Personel agent'ların adaptasyonuna yardımcı oluyor, tek tek kontrolleri destekliyor ve workflow'ların işlemesini sağlıyor. Bir agent bir politika yazabiliyor ama onu bir insan gözden geçirip onaylıyor; Carhart'a göre agent'lar daha kritik eylemler üstlendikçe güvence düzeyinin ve insan onayının da artması gerekiyor.

TechCrunch'a anlattığına göre ticari çekim noktası, güvenlik ve uyumluluğun yazılım şirketlerinde doğrudan gelir yolunda yer alması. Alıcılar anlaşmayı kapatmadan önce rutin olarak SOC 2 raporu istiyor, yani bu alandaki işler fiilen satışları belirliyor.

Sürekli uyumluluk gerekliliği

Carhart'ın daha geniş argümanı, belirli bir zamandaki denetimlerin artık yazılım şirketlerindeki değişim hızına yetişmediği. Bir şirket SOC 2 denetiminden geçebilir ve iki hafta sonra müşteri verisi okuyan, iç sistemlerdeki izinleri değiştiren ya da yeni kodla bir zafiyet yaratan bir AI agent'ı devreye alabilir. Denetim hâlâ geçerlidir; yapamayacağı şey, ondan sonra neyin değiştiğini şirkete gerçek zamanlı bildirmektir.

Mariano Fuentes da ekledi: AI kullanımı yaygınlaştıkça kuruluşların bir agent'ın veri erişimini, gerçekleştirmeye çalıştığı eylemleri ve kendisine atanan sınırlara uyup uymadığını hesaba katması gerekecek. Comp AI bu soruna önce izinler ve hesap verebilirlik açısından yaklaşıyor; hedefi, sistemler evrildikçe bu riskleri sürekli izleyen ve doğrulayan bir güvenlik katmanı.

Neden önemli

Bu tur, yatırımcıların güvenlik ve uyumluluk alanındaki agent odaklı araçlara kalıcı talep gördüğünün yeni bir kanıtı; bu kategoride Vanta ve Drata, workflow otomasyonu üzerine büyük işletmeler kurdu. Comp AI'nın bahsi, bir sonraki aşamanın özerklik olduğu: ekiplerin yılda bir kez telaşına kapılması yerine, agent'ların denetimler arasında uyumluluğu güncel tutması. Belirli bir zamandaki denetimler AI dağıtım hızıyla giderek daha fazla örtüşmezse, agent destekli sürekli izleme bir kolaylıktan çıkıp temel gereklilik haline gelebilir. Şirketin insan incelemesinde ısrarı, agent'lar başka alanlarda daha yüksek riskli işler üstlendikçe otomasyonun nasıl yönetilebileceğine dair bir şablon da sunuyor. Kurumsal müşterilere satış yapan girişimler için SOC 2 süresini kısaltan her şey, oldukça doğrudan biçimde daha hızlı anlaşmalar anlamına geliyor.

  • #ai-agents
  • #compliance
  • #cybersecurity
  • #funding
  • #startups

İlgili yazılar