تضع شركة Comp AI أعينها على مستقبل فعال بشكل مستمر للأمان والامتثال

أعلنت شركة Comp AI، وهي شركة ناشئة للأمن السيبراني والامتثال، أنها جمعت جولة تمويل بقيمة 34 مليون دولار يوم الخميس. قادت الجولة شركة Roo Capital وGrand Ventures.
تأسست الشركة في يناير الماضي على يد لويس كارهارت (الرئيس التنفيذي)، وكلاوديو فوينتيس (المدير التنفيذي للعمليات)، وشقيقه ماريانو فوينتيس (الرئيس التنفيذي للتكنولوجيا). كان كلاوديو وماريانو يبنيان شركات ناشئة معًا منذ ما يقرب من عقد من الزمن، وقد التقيا كارهارت قبل بضع سنوات، ودعوه للانضمام إلى LeapAI، وهي منصة سير العمل التي كانا يبنيانها. كان كلاوديو هو الرئيس التنفيذي والمؤسس المشارك، بينما شغل كارهارت منصب رئيس قسم النمو وكان ماريانو مهندسًا كبيرًا. استمرت الشركة الناشئة لمدة عامين تقريبًا، وتزايد عدد مستخدميها إلى أكثر من مليون مستخدم، لكنهم قرروا في النهاية إغلاقها بعد عدم العثور على “حالة استخدام ثابتة بما يكفي لتبرير الاستثمار المستمر”.
لكنهم يتذكرون أن تلك التجربة علمتهم الكثير. أولاً، تعلموا كيفية البناء باستخدام شهادات LLM وأهمية العثور على حالة استخدام محددة للمنتج. لقد تعلموا أيضًا مدى صعوبة عملية الامتثال لـ SOC 2، خاصة عندما حاولوا توسيع نطاق النظام الأساسي للعمل مع عملاء المؤسسات الأكبر.
قال كلاوديو: “إنها عملية غامضة للغاية”. “لقد استغرق الأمر منا بضعة أشهر للقيام بالأشياء يدويًا، وطوال الوقت كان ذلك يعني إبعاد أعيننا عن بناء المنتج.”
للأسف، ولدت فكرة بدء التشغيل. وقال الثلاثي إن كارهارت سيتولى هذه المرة زمام المبادرة كرئيس تنفيذي لأنها كانت فكرته. تقول شركة Comp AI إنها تقوم ببناء منصة وكيلة للتعامل مع أعمال الأمن والامتثال الشاقة؛ وهذا يعني أن يساعد وكلاء الذكاء الاصطناعي في كتابة سياسات أمان الشركة أو جمع الأدلة لعمليات التدقيق الأمني. تقوم المنصة أيضًا بمراقبة مستمرة ما إذا كانت الشركة تستوفي ضوابط الامتثال. تعد Comp AI جزءًا من الجيل التالي من الشركات الناشئة في مجال الأمن السيبراني الناشئة لمساعدة الشركات على العمل بكفاءة أكبر في عصر الوكلاء.
قال كارهارت لموقع TechCrunch: “بالنسبة للعديد من شركات البرمجيات، يرتبط الأمان والامتثال ارتباطًا مباشرًا بالإيرادات”، مستشهدًا، على سبيل المثال، كيف يمكن للعميل أن يطلب من شركة ناشئة الحصول على تقرير SOC 2 قبل إغلاق الصفقة. “إن ما تقوم به شركة Comp AI تلقائيًا هو الكثير من العمل الذي يتعين على الشركات القيام به تقليديًا حول هذه العملية.”
وأضاف أن البرنامج يساعد الشركات على تلبية هذه المتطلبات الأمنية والحفاظ عليها، ولكنه لا يحل محل مراجعة التدقيق المستقلة الفعلية. وقال الثلاثي إنه لا يحل محل البشر. يساعد العاملون البشريون في تطوير الذكاء الاصطناعي، ويدعمون الضوابط، ويحافظون على سير العمل الوكيل.
وقال كارهارت: “قد يقوم الوكيل بصياغة سياسة، على سبيل المثال، ولكن الشخص لا يزال يراجعها ويوافق عليها”. “نظرًا لأن الوكلاء يتخذون إجراءات أكثر أهمية بمرور الوقت، فإننا نعتقد أن مستوى الضمانات والموافقة البشرية يجب أن يرتفع وفقًا لذلك.”
وقال كارهارت إن الشركة تقدم أيضًا اختبار الاختراق المدعوم بالذكاء الاصطناعي، “حيث تقوم المنصة بشكل استباقي باختبار قواعد التعليمات البرمجية والبنى التحتية بحثًا عن نقاط الضعف”. ويأمل الفريق أن يساعد رأس مال السلسلة A هذا في توسيع المنتج. وقد جمعت 37.5 مليون دولار من التمويل حتى الآن.
كان هناك الكثير من الحديث حول الموجة الجديدة من المخاطر الأمنية في عصر الوكلاء (ومعها، موجة من شركات أمن الذكاء الاصطناعي والامتثال مثل Vanta وDrata). وقال كارهارت إن التبني السريع والتجريب الذي تقوم به الشركات باستخدام الذكاء الاصطناعي يخلق حاجة إلى منصات أمان وامتثال مستمرة – وربما مستقلة -.
وقال: “تخيل أن شركة أكملت تدقيق SOC 2 الخاص بها، وبعد أسبوعين قامت بنشر وكيل ذكاء اصطناعي جديد يمكنه الوصول إلى بيانات العميل، أو تغيير الأذونات عبر نظام داخلي، أو تقديم ثغرة أمنية جديدة من خلال نشر التعليمات البرمجية”. “لم تصبح عملية التدقيق غير صالحة؛ فهي ببساطة لم تكن مصممة لإخبارك في الوقت الفعلي بما تغير بعد ذلك.”
وقال ماريانو إنه بينما تتبنى الشركات المزيد من الذكاء الاصطناعي، فإنها تحتاج أيضًا إلى إظهار ما وصل إليه الوكيل، وما حاول القيام به، وما إذا كان يظل ضمن الحدود المعطاة. وتابع أن شركة Comp AI تعالج هذا الأمر من خلال البدء بالأذونات والمساءلة. “نحن نبني طبقة أمنية يمكنها مراقبة هذه الأنواع من المخاطر والتحقق من صحتها بشكل مستمر مع تطور هذه الأنظمة.”
عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.





