据TechCrunch报道,网络安全与合规初创公司Comp AI于周四宣布完成3400万美元A轮融资,由Roo Capital和Grand Ventures领投。该公司称,新资金将用于产品扩张,其目标是让AI代理持续承担企业安全政策撰写、审计证据收集等合规工作。
Comp AI由刘易斯·卡哈特(Lewis Carhart,首席执行官)、克劳迪奥·富恩特斯(Claudio Fuentes,首席运营官)及其兄弟马里亚诺·富恩特斯(Mariano Fuentes,首席技术官)于去年1月创立。克劳迪奥与马里亚诺共同创业近十年,数年前结识卡哈特,并邀请他加入两人当时正在做的流程平台LeapAI。克劳迪奥任首席执行官兼联合创始人,卡哈特负责增长,马里亚诺是高级全栈工程师。该平台运营约两年,用户超过100万,但三人最终决定关停,理由是没找到足够有黏性、值得继续投入的用例。
这段经历留下了两样东西:用大语言模型做产品的方法,以及一次亲手完成SOC 2合规的痛苦记忆。克劳迪奥说,这个过程非常不透明,他们用手工方式做了几个月,期间不得不把注意力从产品开发上移开。新的创业想法由此而来,由于点子出自卡哈特,他出任首席执行官。
Comp AI的平台让AI代理协助撰写公司安全政策、为安全审计收集证据,并持续监测企业是否满足合规控制项。卡哈特对TechCrunch表示,对许多软件公司来说,安全与合规直接关系到收入,例如客户会在成交前索要SOC 2报告,而Comp AI自动化的是企业在这一流程中传统上必须完成的许多工作。
三人强调,软件帮助企业满足并维持这些安全要求,但不替代独立的审计复核,也不替代人。人工负责引导AI上手、支持控制项、维护代理工作流。卡哈特说,代理可以起草一份政策,但仍需由人审阅并批准;随着代理承担越来越重要的操作,保障措施和人工批准的程度也应相应提高。
此外,公司提供AI驱动的渗透测试,由平台主动测试代码库和基础设施中的漏洞。
卡哈特说,企业对AI的快速采用和试验,正在催生对持续性乃至自主性安全合规平台的需求。他举例说,一家公司完成了SOC 2审计,两周后部署了一个能访问客户数据、更改内部系统权限或通过代码部署引入新漏洞的AI代理,审计并没有失效,只是它本就不是为实时说明此后发生了什么而设计的。马里亚诺补充说,随着企业采用更多AI,它们还需要说明某个代理访问了什么、试图做什么、是否越过了既定边界;Comp AI从权限与责任归属入手,希望构建一个能随这些系统演进、更持续地监测和验证此类风险的安全层。
据TechCrunch报道,Comp AI迄今累计融资3750万美元。在它所在的赛道上,Vanta、Drata等提供AI安全与合规工具的公司也在争夺企业客户。