أعلنت شركة Comp AI، المتخصصة في الأمن السيبراني والامتثال، جمع 34 مليون دولار في جولة تمويل Series A قادتها Roo Capital وGrand Ventures. وتعتزم الشركة استخدام التمويل لتوسيع منصتها التي توظف وكلاء الذكاء الاصطناعي في أعمال كانت تتطلب عادةً جمع الأدلة وإعداد الوثائق ومتابعة الضوابط الأمنية يدوياً.
تقول Comp AI إن منصتها تستطيع المساعدة في كتابة سياسات الأمن، وتجميع الأدلة اللازمة لعمليات التدقيق، ومراقبة مدى التزام الشركة بضوابط الامتثال بصورة مستمرة. كما تقدم اختبار اختراق مدعوماً بالذكاء الاصطناعي لفحص قواعد البرمجيات والبنية التحتية استباقياً بحثاً عن الثغرات. وبحسب الشركة، بلغ إجمالي التمويل الذي جمعته حتى الآن 37.5 مليون دولار.
من تجربة LeapAI إلى أتمتة الامتثال
تأسست Comp AI في يناير الماضي على يد Lewis Carhart بصفته الرئيس التنفيذي، إلى جانب الشقيقين Claudio Fuentes وMariano Fuentes، اللذين يشغلان منصبي الرئيس التنفيذي للعمليات والرئيس التنفيذي للتقنية على التوالي. وكان المؤسسون قد عملوا معاً في LeapAI، وهي منصة لسير العمل تجاوز عدد مستخدميها مليون مستخدم خلال نحو عامين، قبل إيقافها لعدم العثور على حالة استخدام بالقدر الكافي من الالتصاق لتبرير مواصلة الاستثمار.
أوضح المؤسسون أن تجربة LeapAI كشفت لهم أيضاً مدى التعقيد والوقت الذي يتطلبه إعداد SOC 2، خصوصاً عند محاولة خدمة عملاء المؤسسات الأكبر. ووفقاً لـClaudio Fuentes، استغرق تنفيذ العملية أشهراً من العمل اليدوي، ما صرف الفريق عن تطوير المنتج.
ما الذي يتغير عملياً؟
تربط Comp AI بين الأمن والامتثال وبين قدرة شركات البرمجيات على إتمام صفقات جديدة، إذ قد يطلب العميل تقرير SOC 2 قبل التعاقد. وتتمثل فكرة الشركة في تحويل جزء من هذا العمل إلى عملية مستمرة بدلاً من التعامل مع الامتثال كإجراء منفصل يُراجع في نقطة زمنية واحدة.
وتستند هذه الفكرة إلى مشكلة عملية أشار إليها Carhart: قد تنهي الشركة تدقيق SOC 2، ثم تنشر بعد أسبوعين وكيلاً جديداً للذكاء الاصطناعي يستطيع الوصول إلى بيانات العملاء أو تغيير صلاحيات داخلية أو إدخال ثغرة عبر نشر برمجي. لا يعني ذلك أن التدقيق السابق أصبح غير صالح، لكنه لا يوضح بالضرورة ما تغير بعد إجرائه.
الأتمتة لا تلغي المراجعة البشرية
تقول الشركة إن منصتها لا تحل محل التدقيق المستقل ولا العاملين المسؤولين عن الامتثال. فالعاملون يشاركون في تهيئة الوكلاء ودعم الضوابط وإدارة سير العمل، بينما يمكن للوكيل إعداد مسودة سياسة مثلاً، على أن يراجعها شخص ويوافق عليها.
وترى Comp AI أن مستوى الضمانات والموافقة البشرية يجب أن يزداد كلما تولى الوكلاء إجراءات أكثر تأثيراً. كما تركز الشركة في مرحلتها الحالية على الصلاحيات والمساءلة، بما يشمل معرفة ما الذي وصل إليه الوكيل، وما الذي حاول فعله، وما إذا بقي ضمن الحدود المحددة له.
قراءة certi.news: أهمية الجولة لا تقتصر على حجم التمويل، بل تكمن في معالجة فجوة بين التدقيق الدوري والتغير المستمر في بيئات الذكاء الاصطناعي. ومع ذلك، يظل نجاح النموذج مرتبطاً بقدرة الشركة على تقديم مراقبة موثوقة دون تحويل الوكلاء أنفسهم إلى مصدر جديد للمخاطر، وبكيفية توزيع المسؤولية بين المنصة والموظفين والمدققين المستقلين. ولا يقدم المصدر تفاصيل عن الأسواق التي تستهدفها Comp AI أو عن شهادات الامتثال التي تدعمها المنصة خارج SOC 2.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.