Comp AI получила $34 млн на агентную платформу безопасности

Стартап Comp AI привлек $34 млн в раунде Series A, который возглавили Roo Capital и Grand Ventures. Компания разрабатывает агентную платформу для задач кибербезопасности и соответствия требованиям, включая подготовку политик, сбор доказательств для аудита SOC 2 и постоянную проверку контролей. С учетом нового раунда общий объем привлеченных Comp AI средств достиг $37,5 млн.
Автоматизация задач вокруг SOC 2
Comp AI основали в январе Льюис Кархарт, Клаудио Фуэнтес и Мариано Фуэнтес. До этого команда работала над платформой автоматизации процессов LeapAI. За два года сервис набрал более миллиона пользователей, однако основатели закрыли проект, не найдя достаточно устойчивого сценария применения для дальнейших вложений.
При масштабировании LeapAI для крупных корпоративных клиентов команда столкнулась с трудоемкостью прохождения SOC 2. Клаудио Фуэнтес рассказал, что ручная работа над соответствием занимала несколько месяцев и отвлекала от развития продукта. Этот опыт стал основой для нового проекта, который возглавил Кархарт как генеральный директор.
В Comp AI заявляют, что агенты могут помогать составлять корпоративные политики безопасности и собирать подтверждающие материалы для проверок. Платформа также следит за тем, выполняет ли компания требования контролей после завершения аудита. Разработчики рассчитывают направить средства Series A на расширение продукта.
Контроль действий AI-агентов
Компания подчеркивает, что ее сервис не заменяет независимую аудиторскую проверку и не исключает людей из процесса. Сотрудники участвуют во внедрении AI, поддерживают контроли и сопровождают агентные процессы. Черновик политики, подготовленный агентом, должен пройти проверку и утверждение человеком.
По словам Кархарта, для многих разработчиков ПО безопасность и соответствие напрямую влияют на выручку: потенциальный заказчик может запросить отчет SOC 2 до заключения сделки. Однако разовый аудит не показывает в реальном времени, что изменилось после него. Например, компания может внедрить нового AI-агента с доступом к клиентским данным, возможностью менять права во внутренней системе или риском появления уязвимости при развертывании кода.
Проверка кода и инфраструктуры
Comp AI также предлагает тестирование на проникновение с применением AI. По описанию компании, платформа проактивно проверяет кодовые базы и инфраструктуру на уязвимости. Следующий фокус продукта — разрешения и подотчетность: разработчики хотят фиксировать, к чему агент получал доступ, какие действия пытался выполнить и оставался ли в заданных границах.
Для бизнеса практический вывод состоит в том, что отчет SOC 2 остается важным документом, но не заменяет постоянный контроль изменений в системах с AI. При внедрении агентов стоит определить их разрешения, сохранять сведения об их действиях и оставлять критические решения на утверждение сотрудников.

