뉴욕과 텔아비브에 본사를 둔 스타트업 Cymphony가 기업 내 AI 에이전트와 비인간 신원을 모니터링하기 위한 보안 도구를 개발하기 위해 3,000만 달러의 자금을 조달했다. 이번 자금에는 Sequoia Capital과 SMBC Fin Atlas Beyond Fund가 공동으로 주도한 2,500만 달러 규모의 Series A 라운드가 포함되며, 이에 따라 회사의 투자 후 기업가치는 1억 달러를 넘어섰다.
이번 라운드는 이전에 공개되지 않았던 Sequoia의 초기 투자에 이은 것이다. 2년 전 설립된 이 회사는 Cymphony의 파트너들과 공동 창업자들이 TechCrunch에 전한 바에 따르면, 제품과 해결하려는 문제를 확정하기 전에 자금을 조달했다.
신원·데이터·활동을 통합하는 플랫폼
Cymphony는 인력 그래프라고 부르는 방식을 기반으로 한다. 이는 보안팀을 위해 신원, 데이터, 활동 신호를 하나의 화면으로 통합하는 모델이다. 여기에는 직원, AI 에이전트 및 기타 비인간 신원뿐 아니라 각 주체가 접근할 수 있는 시스템과 민감한 데이터도 포함된다.
회사는 AI 에이전트가 직원에게 적용되는 것과 동일한 접근 통제 및 신원 관리 절차를 항상 거치는 것은 아니라고 말한다. 이는 AI 에이전트가 여러 시스템과 대규모 기업 데이터를 다루는 상황에서도 마찬가지다. Cymphony는 한 미국 상장 기업에서 AI 도구와 에이전트가 접근할 수 있게 된 파일이 약 8만 5,000개에 달하는 것을 발견했으며, 이후 이러한 노출을 차단하고 해당 시스템들이 파일에 접근하지 않았음을 확인하는 데 도움을 줬다고 밝혔다. 또 다른 사례에서는 최고경영자 샤이 데켈이 외부 협력자가 승인되지 않은 Claude 버전을 설치하고 기존 권한을 이용해 수천 개의 민감한 파일을 검사했다고 말했다.
실제로 무엇이 달라지는가?
이 플랫폼은 위험을 감지하는 데 그치지 않고 AI 에이전트를 활용해 사고를 조사하고, 해결 작업의 우선순위를 정하며, 접근 권한 수정과 같은 일부 조치를 자동화한다. 고객은 플랫폼을 높은 수준으로 자동화해 운영하거나, 복잡한 상황에 Cymphony 팀이 개입하는 관리형 서비스를 이용할 수 있다.
이 접근 방식이 중요한 이유는 에이전트가 작업을 수행하기 위해 서로 다른 경로를 택하거나, 새로운 능력을 습득하거나, 다른 에이전트를 생성할 수 있기 때문이다. 이로 인해 더 안정적인 역할과 권한을 가진 직원보다 에이전트를 통제하기가 어려워진다. 그러나 이것이 Cymphony가 기존 신원 관리 도구를 대체한다는 의미는 아니다. Cymphony의 투자자는 고객들이 현재 이 플랫폼을 추가 계층으로 사용하고 있으며, 향후 특히 데이터 유출 방지 분야에서 일부 전문 도구를 대체할 가능성이 있다고 본다.
경쟁이 치열한 시장에서의 자금 조달
Cymphony는 여러 기업 고객과 계약을 체결했으며, 판매 첫해에 7자리 수의 연간 반복 매출을 달성했다고 밝혔다. 고객으로는 KKR, Syngenta, Cass Information Systems, Athennian이 있으며, Sequoia도 초기 단계부터 플랫폼을 내부적으로 사용하고 있다. 회사 직원 수는 뉴욕과 텔아비브를 합쳐 약 30명이며, 현재 고객 대부분은 북미에 집중되어 있다. 유럽과 중동 및 아프리카에서도 수요가 나타나기 시작했다.
이 회사는 Microsoft, Okta, CyberArk, Wiz, Varonis와 같은 기업들과 경쟁하고 있다. 이들 기업 역시 신원, 데이터, AI 보안 분야의 제품을 확대하고 있다. 따라서 AI 에이전트 보안이 독립적인 시장으로 자리 잡을지, 아니면 더 큰 보안 플랫폼에 포함된 기능으로 전환될지는 여전히 미지수다. 또한 회사가 제시한 노출 사례는 여전히 Cymphony의 공개 내용에 기반하고 있으므로, 제품을 평가할 때 위험 규모와 조치 결과에 대한 독립적인 검증이 중요한 지점으로 남는다.