Comp AI, una empresa especializada en ciberseguridad y cumplimiento, anunció la recaudación de 34 millones de dólares en una ronda de financiación Serie A liderada por Roo Capital y Grand Ventures. La empresa tiene previsto utilizar la financiación para ampliar su plataforma, que emplea agentes de inteligencia artificial en tareas que normalmente requerían recopilar pruebas, preparar documentación y supervisar manualmente los controles de seguridad.
Comp AI afirma que su plataforma puede ayudar a redactar políticas de seguridad, recopilar las pruebas necesarias para las auditorías y supervisar continuamente el grado de cumplimiento de los controles de conformidad de una empresa. También ofrece pruebas de penetración respaldadas por inteligencia artificial para analizar de forma proactiva las bases de código y la infraestructura en busca de vulnerabilidades. Según la empresa, la financiación total recaudada hasta la fecha asciende a 37,5 millones de dólares.
De la experiencia de LeapAI a la automatización del cumplimiento
Comp AI se fundó en enero del año pasado por Lewis Carhart como director ejecutivo, junto con los hermanos Claudio Fuentes y Mariano Fuentes, que ocupan los cargos de director de operaciones y director de tecnología, respectivamente. Los fundadores habían trabajado juntos en LeapAI, una plataforma de flujos de trabajo que superó el millón de usuarios en aproximadamente dos años, antes de cerrarla al no encontrar un caso de uso con suficiente adhesión como para justificar la continuidad de la inversión.
Los fundadores explicaron que la experiencia de LeapAI también les reveló el nivel de complejidad y el tiempo que requiere preparar una auditoría SOC 2, especialmente al intentar atender a clientes empresariales más grandes. Según Claudio Fuentes, ejecutar el proceso tomó meses de trabajo manual, lo que desvió al equipo del desarrollo del producto.
¿Qué cambia en la práctica?
Comp AI vincula la seguridad y el cumplimiento con la capacidad de las empresas de software para cerrar nuevos acuerdos, ya que un cliente puede solicitar un informe SOC 2 antes de contratar. La idea de la empresa consiste en convertir parte de este trabajo en un proceso continuo, en lugar de tratar el cumplimiento como un procedimiento separado que se revisa en un único momento.
Esta idea se basa en un problema práctico señalado por Carhart: una empresa puede terminar una auditoría SOC 2 y, dos semanas después, desplegar un nuevo agente de inteligencia artificial capaz de acceder a datos de clientes, cambiar permisos internos o introducir una vulnerabilidad mediante un despliegue de software. Esto no significa que la auditoría anterior haya dejado de ser válida, pero no necesariamente muestra qué cambió después de realizarla.
La automatización no elimina la revisión humana
La empresa afirma que su plataforma no sustituye la auditoría independiente ni a los empleados responsables del cumplimiento. Los trabajadores participan en la configuración de los agentes, el respaldo de los controles y la gestión de los flujos de trabajo, mientras que el agente puede, por ejemplo, preparar un borrador de política que posteriormente debe ser revisado y aprobado por una persona.
Comp AI considera que el nivel de garantías y aprobación humana debe aumentar a medida que los agentes asumen procedimientos de mayor impacto. En su etapa actual, la empresa también se centra en los permisos y la rendición de cuentas, incluida la posibilidad de saber a qué accedió el agente, qué intentó hacer y si se mantuvo dentro de los límites establecidos.
Lectura de certi.news: la importancia de la ronda no se limita al tamaño de la financiación, sino que reside en abordar la brecha entre las auditorías periódicas y el cambio constante en los entornos de inteligencia artificial. Sin embargo, el éxito del modelo seguirá dependiendo de la capacidad de la empresa para ofrecer una supervisión fiable sin convertir a los propios agentes en una nueva fuente de riesgos, así como de cómo se distribuya la responsabilidad entre la plataforma, los empleados y los auditores independientes. La fuente no ofrece detalles sobre los mercados a los que se dirige Comp AI ni sobre las certificaciones de cumplimiento que admite la plataforma fuera de SOC 2.