Povestea Comp AI începe, de fapt, cu un eșec. Fondatorii – Lewis Carhart (CEO), Claudio Fuentes (COO) și fratele acestuia, Mariano Fuentes (CTO) – au construit anterior LeapAI, o platformă de workflow care a ajuns la peste un milion de utilizatori. Dar, după doi ani, au realizat că nu exista un „use case” suficient de lipicios pentru a justifica investiții continue. Au închis-o. Însă din acea experiență au învățat două lucruri esențiale: cum să construiască cu modele de limbaj mari (LLM) și cât de important este să găsești un caz de utilizare specific. Și, mai ales, au descoperit cât de plictisitor și de complicat este procesul de conformitate SOC 2, mai ales când încerci să scalezi pentru clienți enterprise.
„Este un proces foarte obscur”, a spus Claudio Fuentes. „Ne-a luat câteva luni să facem totul manual, iar tot timpul ăsta însemna să ne luăm ochii de la construirea produsului.” Exact din această frustrare s-a născut ideea Comp AI. De data aceasta, Carhart a preluat rolul de CEO, pentru că ideea a fost a lui, spun cei trei.
Ce face concret Comp AI? Platforma folosește agenți AI pentru a scrie politici de securitate ale companiei, pentru a colecta dovezi pentru audituri de securitate și pentru a monitoriza continuu dacă o firmă respectă controalele de conformitate. Practic, automatizează o mare parte din munca pe care companiile o fac în mod tradițional în jurul acestor procese. Carhart explică: „Pentru multe firme de software, securitatea și conformitatea sunt direct legate de venituri.” Un client poate cere un raport SOC 2 înainte de a semna un contract. Comp AI reduce timpul și efortul necesar pentru a obține și menține aceste certificări.
Dar nu totul este lăsat pe seama mașinilor. Fondatorii subliniază că platforma nu înlocuiește auditul independent, nici nu elimină oamenii din proces. Dimpotrivă, oamenii sunt cei care ajută la integrarea AI-ului, susțin controalele și mențin fluxul de lucru agentic. „Un agent poate redacta o politică, dar un om tot trebuie să o revizuiască și să o aprobe”, spune Carhart. „Pe măsură ce agenții preiau acțiuni cu consecințe mai mari, credem că nivelul de protecție și aprobare umană ar trebui să crească proporțional.” Este o abordare echilibrată, care răspunde temerilor legate de pierderea controlului uman în fața AI-ului.
Pe lângă conformitate, Comp AI oferă și testare de penetrare bazată pe inteligență artificială. Platforma scanează proactiv codul și infrastructura pentru vulnerabilități, identificând potențiale puncte slabe înainte ca acestea să devină probleme reale. Aceasta este o completare naturală a ofertei, având în vedere că securitatea nu se rezumă doar la documente și politici, ci și la protejarea efectivă a sistemelor.
Finanțarea de 34 de milioane de dolari aduce totalul strâns de companie la 37,5 milioane de dolari. Banii vor fi folosiți pentru extinderea produsului, probabil cu noi funcționalități și integrări. Este o sumă semnificativă pentru un startup atât de tânăr, dar vine într-un moment în care piața de securitate și conformitate AI este în plină efervescență. Companii precum Vanta și Drata au demonstrat deja că există cerere pentru automatizare în acest domeniu, iar Comp AI vrea să meargă și mai departe, spre un model „continuu agentic”.
Carhart atrage atenția asupra unei probleme reale: „Imaginați-vă că o companie finalizează un audit SOC 2, iar două săptămâni mai târziu implementează un nou agent AI care poate accesa datele clienților, poate schimba permisiuni într-un sistem intern sau poate introduce o vulnerabilitate printr-o implementare de cod. Auditul nu a devenit invalid; pur și simplu nu a fost conceput să vă spună în timp real ce s-a schimbat după aceea.” Tocmai această lacună încearcă să o acopere Comp AI, oferind monitorizare continuă și validare a riscurilor pe măsură ce sistemele evoluează.
Mariano Fuentes adaugă că, pe măsură ce companiile adoptă tot mai mult AI, ele trebuie să demonstreze ce a accesat un agent, ce a încercat să facă și dacă a rămas în limitele stabilite. Comp AI abordează acest aspect pornind de la permisiuni și responsabilitate, construind un strat de securitate care poate monitoriza și valida astfel de riscuri în mod continuu.
Într-o piață în care viteza de adoptare a AI-ului depășește capacitatea companiilor de a-și actualiza procesele de securitate, Comp AI pare să fi găsit un punct de sprijin. Nu doar că automatizează sarcini plictisitoare, dar oferă și o viziune asupra modului în care securitatea ar trebui să funcționeze într-o lume în care agenții AI devin parte din echipele de lucru. Rămâne de văzut cum va evolua platforma și dacă va reuși să convingă piața că poate ține pasul cu un peisaj tehnologic în continuă schimbare. Cert este că investitorii au pus pariu pe această viziune, iar startup-ul are acum resursele necesare să o transforme în realitate.
De ce este important:
Această finanțare subliniază o tendință majoră în industria tech: trecerea de la conformitate statică, bazată pe audituri periodice, la o abordare dinamică, continuă, susținută de agenți AI. Pe măsură ce companiile integrează tot mai multe sisteme autonome, nevoia de a monitoriza și valida riscurile în timp real devine critică. Comp AI nu doar că automatizează procese birocratice, ci redefinește modul în care gândim securitatea într-o eră în care mașinile iau decizii. Pentru antreprenori și lideri de business, acest model ar putea deveni noul standard, iar succesul său va influența felul în care viitoarele startup-uri abordează conformitatea și securitatea.