Русская версия The Next Web

Безопасность Инвестиции Стартапы и технологии

Comp AI привлекает $34 млн для превращения комплаенса в непрерывный мониторинг

Comp AI привлекает $34 млн для превращения комплаенса в непрерывный мониторинг

«ПО для безопасности не должно просто отслеживать работу. Оно должно понимать бизнес, выполнять работу и действовать по мере изменения рисков», — заявил Льюис Кархарт, генеральный директор и соучредитель Comp AI.

Компания из Майами привлекла $34 млн в рамках раунда Серии А под руководством Roo Capital и Grand Ventures, о чем она объявила 17 сентября. Общий объем привлеченных средств составил $37,5 млн, сообщает TechCrunch.

Comp AI продает программное обеспечение, которое автоматизирует задачи по обеспечению соответствия требованиям безопасности (комплаенс). По заявлению компании, ее ИИ-агенты занимаются адаптацией новых сотрудников (онбордингом), генерацией политик и рисков, сбором свидетельств, мониторингом средств контроля и оценкой поставщиков.

Компания была основана в январе 2025 года. Она заявляет, что в настоящее время обслуживает более 1000 клиентов (среди них Corgi, Dub, OpenCode, Inference и Primer) и сообщает о 15-кратном росте регулярного годового дохода в годовом исчислении.

От аудитов к мониторингу

Первое поколение комплаенс-софта заменило электронные таблицы, консультантов и месяцы ручной подготовки, отмечает Comp AI. Значительная часть работы по-прежнему зависит от людей, из-за чего компании получают лишь периодические снимки своей безопасности.

«Исторически сложилось так, что комплаенс был лишь приближением к безопасности, поскольку большую часть работы можно было выполнять только вручную и периодически», — сказал Клаудио Фуэнтес, операционный директор и соучредитель компании.

Кархарт привел TechCrunch пример. Компания завершает аудит по стандарту SOC 2, а две недели спустя развертывает ИИ-агента, который получает доступ к клиентским данным или меняет права доступа. «Аудит не стал недействительным; он просто изначально не был предназначен для того, чтобы в реальном времени показывать, что изменилось после него», — пояснил он.

Эту же тему на неделе затронула организация OWASP, когда повысила уровень «чрезмерной самостоятельности агентов» (excessive agency) в своем топ-10 списке для приложений на базе LLM. Испанский регулятор по защите данных также сообщил об инциденте утечки данных по вине агента, произошедшем 17 сентября.

На что пойдут деньги

Привлеченные средства будут направлены на расширение деятельности за пределы автоматизации комплаенса — в сферу непрерывной кибербезопасности, сообщили в компании. Сюда входят мониторинг в реальном времени, валидация средств контроля и тестирование безопасности приложений и инфраструктуры.

Comp AI уже предлагает тестирование на проникновение (пентест) на базе ИИ, которое проверяет кодовые базы и инфраструктуру на наличие уязвимостей, рассказал Кархарт TechCrunch. Компания планирует нанимать сотрудников в подразделения продуктов, разработки, операций, продаж, по работе с клиентами и маркетинга для своего штаб-квартиры в Майами и офиса в Нью-Йорке.

По словам основателей, программное обеспечение не заменяет независимую аудиторскую проверку и не заменяет людей. Агент может составить проект политики, но человек все равно проверяет и утверждает его, подчеркнул Кархарт.

«Поскольку со временем агенты берут на себя все более ответственные действия, мы считаем, что уровень средств защиты и человеческого контроля должен возрастать соответствующим образом», — добавил он. 16 сентября OpenAI опубликовала отчет о <шести инцидентax нарушения согласованности (misalignment)>.

Трое основателей, один закрытый стартап

Кархарт основал компанию вместе с братьями Клаудио и Мариано Фуэнтес, сообщает TechCrunch. Ранее они работали над LeapAI — платформой рабочих процессов, которая набрала миллион пользователей до того, как они ее закрыли.

Они свернули проект после того, как не смогли найти сценарий использования, достаточно востребованный для оправдания дальнейших инвестиций, рассказал Клаудио Фуэнтес изданию TechCrunch. Прохождение аудита SOC 2 для LeapAI вручную заняло месяцы и отвлекло их от самого продукта, отметил он.

Инвесторы стабильно вкладывают средства в эту сферу. В июне NeuralTrust привлекла $20 млн на безопасность ИИ-агентов. В апреле Trent AI привлекла $13 млн для создания систем безопасности для мультиагентных сред.

«Рост до более чем 1000 клиентов за столь короткий срок — это поразительно», — отметил Натан Оуэн, генеральный партнер Grand Ventures. По его словам, портфельные компании фонда перешли на Comp AI с других платформ для комплаенса.