Startup-ul Comp AI, specializat în securitate cibernetică și conformitate, a anunțat joi strângerea unei runde de finanțare Seria A în valoare de 34 de milioane de dolari. Investiția a fost condusă de Roo Capital și Grand Ventures.
Compania a fost fondată în luna ianuarie a acestui an de către Lewis Carhart (CEO), Claudio Fuentes (COO) și fratele acestuia, Mariano Fuentes (CTO). Cei doi frați Fuentes aveau o experiență vastă în construirea de startup-uri, colaborând aproape un deceniu, înainte de a-l cunoaște pe Carhart. Acesta din urmă li s-a alăturat în LeapAI, o platformă de flux de lucru pe care o dezvoltaseră. În cadrul LeapAI, Claudio a ocupat funcția de CEO și co-fondator, în timp ce Carhart a fost responsabil de creștere, iar Mariano a fost inginer full-stack.
Startup-ul a funcționat aproximativ doi ani, ajungând la peste un milion de utilizatori, însă a fost închis după ce fondatorii nu au identificat un caz de utilizare suficient de „aderent” pentru a justifica investiții continue.
Această experiență le-a oferit însă lecții valoroase. În primul rând, au învățat cum să construiască produse bazate pe modele lingvistice mari (LLM) și importanța identificării unui caz de utilizare specific. De asemenea, au constatat cât de anevoios este procesul de conformitate SOC 2, în special atunci când au încercat să scaleze platforma pentru clienți enterprise de mari dimensiuni. „Este un proces foarte obscur”, a declarat Claudio Fuentes. „Ne-a luat câteva luni de muncă manuală, timp în care am fost nevoiți să ne distragem atenția de la dezvoltarea produsului.”
Astfel, s-a născut ideea pentru Comp AI. De data aceasta, Carhart a preluat rolul de CEO, fiind inițiatorul ideii, conform declarațiilor fondatorilor. Comp AI își propune să construiască o platformă „agentică” pentru a aborda sarcinile repetitive legate de securitate și conformitate. Aceasta implică utilizarea unor agenți AI care să ajute la redactarea politicilor de securitate ale companiilor sau la colectarea de dovezi pentru audituri de securitate. Platforma monitorizează, de asemenea, continuu dacă o companie respectă controalele de conformitate.
Comp AI face parte din noua generație de startup-uri de securitate cibernetică menite să ajute companiile să funcționeze mai eficient în era agentică. „Pentru multe companii software, securitatea și conformitatea sunt direct legate de venituri”, a explicat Carhart pentru TechCrunch, exemplificând prin situația în care un client poate solicita un raport SOC 2 înainte de a încheia un contract. „Ceea ce automatizează Comp AI este o mare parte din munca pe care companiile trebuie, în mod tradițional, să o depună în acest proces.” Software-ul ajută companiile să îndeplinească și să mențină aceste cerințe de securitate, dar nu înlocuiește auditul independent. De asemenea, nu înlocuiește complet oamenii; lucrătorii umani ajută la integrarea AI, la susținerea controalelor și la menținerea fluxului de lucru agentic.
„Un agent poate, de exemplu, să redacteze o politică, dar o persoană o revizuiește și o aprobă”, a subliniat Carhart. „Pe măsură ce agenții preiau acțiuni din ce în ce mai importante, credem că nivelul de garanții și aprobare umană ar trebui să crească în consecință.” Compania oferă, de asemenea, teste de penetrare asistate de inteligență artificială, „unde platforma testează proactiv bazele de cod și infrastructurile pentru vulnerabilități”, a adăugat Carhart. Echipa speră că această finanțare Seria A va contribui la extinderea produsului. Până în prezent, compania a atras 37,5 milioane de dolari în finanțare.
A existat o discuție amplă despre noua undă de riscuri de securitate în era agentică și, odată cu aceasta, despre apariția unui val de companii de securitate și conformitate bazate pe AI, precum Vanta și Drata. Carhart a menționat că adoptarea rapidă și experimentarea cu AI pe care companiile le fac creează o necesitate pentru platforme de securitate și conformitate continue – și, posibil, autonome. „Imaginați-vă că o companie își finalizează auditul SOC 2, iar două săptămâni mai târziu implementează un nou agent AI care poate accesa datele clienților, modifica permisiunile într-un sistem intern sau introduce o nouă vulnerabilitate prin implementarea de cod”, a spus el. „Auditului nu i-a expirat validitatea, pur și simplu nu a fost conceput pentru a detecta în timp real ce s-a schimbat ulterior.”
Pe măsură ce companiile adoptă tot mai mult AI, Mariano Fuentes a subliniat că trebuie să se arate ce a accesat un agent, ce a încercat să facă și dacă a respectat limitele impuse. Comp AI abordează această problemă începând cu gestionarea permisiunilor și a responsabilității. „Construim către un strat de securitate care poate monitoriza și valida continuu aceste tipuri de riscuri, pe măsură ce aceste sisteme evoluează.”

