Стартапы

Comp AI привлекла 34 миллиона долларов на разработку платформы безопасности и соответствия требованиям на основе ИИ-агентов

Стартап Comp AI привлёк 34 миллиона долларов в раунде Series A под руководством Roo Capital и Grand Ventures для расширения платформы, использующей агентов искусственного интеллекта для подготовки политик безопасности, сбора аудиторских доказательств и постоянного мониторинга средств контроля соответствия требованиям. Компания подчёркивает, что платформа не отменяет независимый аудит или проверку людьми.

2026-09-17
3 мин. чтения
17 просмотров
فريق تحرير certi.news
Comp AI привлекла 34 миллиона долларов на разработку платформы безопасности и соответствия требованиям на основе ИИ-агентов

Компания Comp AI, специализирующаяся на кибербезопасности и соответствии требованиям, объявила о привлечении 34 миллионов долларов в раунде финансирования Series A, который возглавили Roo Capital и Grand Ventures. Компания намерена использовать финансирование для расширения своей платформы, применяющей агентов искусственного интеллекта к задачам, которые обычно требовали ручного сбора доказательств, подготовки документации и контроля средств безопасности.

Comp AI заявляет, что её платформа может помогать писать политики безопасности, собирать доказательства, необходимые для аудитов, и непрерывно контролировать соблюдение компанией требований соответствия. Она также предлагает тестирование на проникновение с использованием искусственного интеллекта для проактивной проверки программного кода и инфраструктуры на наличие уязвимостей. По данным компании, общий объём привлечённого к настоящему моменту финансирования составил 37,5 миллиона долларов.

От опыта LeapAI к автоматизации соответствия требованиям

Comp AI была основана в январе прошлого года Lewis Carhart, занявшим должность генерального директора, вместе с братьями Claudio Fuentes и Mariano Fuentes, которые соответственно занимают должности операционного директора и технического директора. До этого основатели вместе работали в LeapAI — платформе для рабочих процессов, число пользователей которой превысило один миллион примерно за два года, — прежде чем её закрыли из-за невозможности найти достаточно устойчивый вариант использования, оправдывающий продолжение инвестиций.

Основатели объяснили, что опыт работы в LeapAI также показал им, насколько сложными и длительными являются подготовка к SOC 2, особенно при попытке обслуживать более крупных корпоративных клиентов. По словам Claudio Fuentes, реализация процесса занимала месяцы ручной работы, отвлекая команду от развития продукта.

Что меняется на практике?

Comp AI связывает безопасность и соответствие требованиям со способностью софтверных компаний заключать новые сделки, поскольку клиент может запросить отчёт SOC 2 до заключения договора. Идея компании заключается в том, чтобы превратить часть этой работы в непрерывный процесс, а не рассматривать соответствие требованиям как отдельную процедуру, проверяемую в один определённый момент.

Эта идея основана на практической проблеме, на которую указал Carhart: компания может завершить аудит SOC 2, а затем через две недели внедрить нового агента искусственного интеллекта, способного получать доступ к данным клиентов, изменять внутренние разрешения или вносить уязвимость посредством программного развёртывания. Это не означает, что предыдущий аудит стал недействительным, но он не обязательно показывает, что изменилось после его проведения.

Автоматизация не отменяет проверку людьми

Компания заявляет, что её платформа не заменяет независимый аудит и сотрудников, отвечающих за соответствие требованиям. Сотрудники участвуют в настройке агентов, поддержке средств контроля и управлении рабочими процессами, тогда как агент, например, может подготовить проект политики, после чего человек должен проверить и утвердить его.

Comp AI считает, что уровень гарантий и участия людей в утверждении должен повышаться по мере того, как агенты берут на себя более значимые процедуры. На текущем этапе компания также сосредоточена на полномочиях и подотчётности, включая понимание того, к чему получил доступ агент, что он пытался сделать и оставался ли он в установленных для него пределах.

Комментарий certi.news: Важность раунда заключается не только в размере финансирования, но и в устранении разрыва между периодическим аудитом и постоянными изменениями в средах искусственного интеллекта. Тем не менее успех модели по-прежнему будет зависеть от способности компании обеспечивать надёжный мониторинг, не превращая самих агентов в новый источник рисков, а также от того, как будет распределена ответственность между платформой, сотрудниками и независимыми аудиторами. Источник не приводит подробностей о рынках, на которые нацелена Comp AI, или о сертификатах соответствия, которые поддерживает платформа помимо SOC 2.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости