专注于网络安全与合规的 Comp AI 宣布,在由 Roo Capital 和 Grand Ventures 领投的 A 轮融资中筹集了 3400 万美元。公司计划利用这笔资金扩大其平台,将人工智能代理用于通常需要人工收集证据、编制文档和跟进安全控制措施的工作。
Comp AI 表示,其平台可以协助撰写安全政策、汇总审计流程所需的证据,并持续监控公司对合规控制措施的遵守情况。平台还提供由人工智能支持的渗透测试,以主动检查软件规则和基础设施中的漏洞。据公司称,截至目前其累计筹资总额已达 3750 万美元。
从 LeapAI 的经历到合规自动化
Comp AI 于去年 1 月成立,由 Lewis Carhart 担任首席执行官,Claudio Fuentes 和 Mariano Fuentes 两兄弟分别担任首席运营官和首席技术官。创始人此前曾共同任职于 LeapAI。该平台的用户数量在约两年内超过 100 万,但由于未能找到足够高黏性的使用场景来证明继续投资的合理性,最终停止运营。
创始人表示,LeapAI 的经历也让他们了解到,准备 SOC 2 的过程有多么复杂且耗时,尤其是在尝试服务规模更大的企业客户时。Claudio Fuentes 称,完成这一流程耗费了数月的人工工作,使团队无法专注于产品开发。
实际发生了哪些变化?
Comp AI 将安全与合规同软件公司完成新交易的能力联系起来,因为客户可能会在签约前要求提供 SOC 2 报告。公司的理念是将这部分工作转变为持续进行的流程,而不是把合规当作一项独立程序,只在某一个时间点进行审查。
这一理念建立在 Carhart 指出的一项实际问题之上:公司可能刚完成 SOC 2 审计,两周后却部署了一个新的人工智能代理,而该代理能够访问客户数据、修改内部权限,或通过软件部署引入漏洞。这并不意味着此前的审计已经失效,但它未必能说明审计完成后发生了哪些变化。
自动化不会取消人工审查
公司表示,其平台不会取代独立审计,也不会取代负责合规的工作人员。工作人员会参与代理的配置、控制措施的支持以及工作流管理;而代理可以例如起草一份政策,之后由人员进行审查并批准。
Comp AI 认为,随着代理承担更具影响力的操作,保障措施和人工批准的程度也应相应提高。公司现阶段还重点关注权限和问责,包括了解代理访问了什么、尝试做了什么,以及是否始终处于为其设定的边界之内。
certi.news 解读:这轮融资的重要性不只在于融资规模,更在于其试图解决定期审计与人工智能环境持续变化之间的鸿沟。不过,该模式能否成功,仍取决于公司能否提供可靠的监控,同时避免让代理本身成为新的风险来源;此外,还取决于平台、员工和独立审计师之间如何分配责任。消息来源没有提供 Comp AI 所瞄准市场的细节,也没有说明除 SOC 2 之外平台支持哪些合规认证。