O simplă aruncare de privire pe profilurile publice din Crunchbase și PitchBook scoate la iveală cel puțin două duzini de companii care vând, într-o formă sau alta, securitate pentru agenții AI. Unii vânzători verifică instrumentele pe care le folosesc agenții. Alții încearcă să ajute companiile să controleze la ce date ajung agenții lor. Alții, precum CrowdStrike, construiesc mecanisme de detectare și răspuns direct pe dispozitivele pe care rulează agenții. Iar alții se concentrează pe descoperirea și rezolvarea utilizării neaprobate de AI. Produsele diferă, desigur, dar promisiunile lor sună suspect de asemănător: grafuri de cunoaștere, monitorizare continuă, securitate la runtime, verificarea accesului la instrumente, validarea MCP și tot restul recuzitei. Unii își actualizează produsele doar ca să prindă trenul.
În acest peisaj aglomerat, startup-ul israelian Reco a decis să nu se mai ascundă după o nișă îngustă. Până anul trecut, compania vindea în principal software pentru cartografierea și securizarea platformelor SaaS și AI. Acum s-a repoziționat în jurul unei soluții mult mai largi, care folosește un „context graph” – un graf de context – pentru a conecta agenții la aplicații, oameni, conturi și permisiuni. Practic, le oferă echipelor de securitate o hartă clară a ceea ce poate atinge un agent și le permite să taie accesul de care acesta nu are nevoie.
Potrivit co-fondatorului și CEO-ului Ofer Klein, cea mai mare schimbare din ultimul an care a determinat extinderea scope-ului a fost viteza cu care companiile construiesc și implementează agenți AI, mult mai rapid decât reușesc să-i țină evidența. La unul dintre clienții Fortune 100 ai startup-ului, platforma Reco a descoperit 21.000 de agenți pe care compania nici măcar nu știa că îi are. Iar la un client mare din servicii financiare, compania susține că a identificat un agent configurat de un fost angajat, care putea accesa Salesforce și putea partaja datele respective către un domeniu pe care firma nu-l putea vedea. Genul acesta de descoperire te face să te întrebi câte astfel de „cadouri” zac ascunse prin rețelele marilor corporații.
„Cererea de pe piață pentru securitatea agenților nu ține doar de agent în sine; ține de întregul ecosistem, cap-coadă”, a declarat Klein într-un interviu exclusiv pentru TechCrunch. Și nu este singurul care subliniază urgența. Chris Sestito, co-fondator și CEO al startup-ului de securitate HiddenLayer, spunea mai devreme luna aceasta că, atunci când agenții ajung în producție, scara costurilor și a riscurilor trece de la teoretic la „scară completă foarte repede”. Peste 50 dintre clienții săi au agenți AI în producție care ating sisteme critice și active sensibile. Iar Cymphony, un alt startup de AI, susține că la o companie publică americană a găsit aproximativ 85.000 de fișiere care deveniseră accesibile uneltelor și agenților AI. Cifrele acestea nu mai sunt scenarii de laborator – sunt realități operaționale.
Nu e nicio îndoială că o mulțime de investitori sunt interesați de companiile care pot face avere din ajutarea firmelor să găsească și să securizeze toți acești agenți. Iar Reco a capitalizat exact pe această cerere: marți, startup-ul a anunțat că a atras 55 de milioane de dolari, extinzând o rundă Serie B de 30 de milioane de dolari din februarie. AT&T, care este și client, a investit prin brațul său de venture capital, alături de Forestay și Quadrille Capital.
Klein spune că evaluarea companiei s-a „mai mult decât dublat” de la anunțarea Seriei B din februarie și o estimează vag la „sute de milioane înalte”, deși nu a vrut să ofere detalii concrete. Venitul recurent anual se situează, în acest moment, în „zeci de milioane de dolari”, iar el se așteaptă ca acesta să se tripleze anul acesta. Startup-ul are peste 100 de clienți, iar companiile din servicii financiare reprezintă aproximativ 40% din afacere.
Pariul Reco pare să fie că acoperirea existentă a aplicațiilor SaaS – și a agenților AI pe care acestea îi oferă din ce în ce mai des – o va ajuta să se remarce din mulțime. Compania se integrează în prezent cu peste 280 de aplicații, iar Klein spune că integrări noi pot fi adăugate în câteva zile. Platforma folosește semnale din browser și din rețea pentru a găsi agenți din afara aplicațiilor la care se conectează direct în companii și are mecanisme de control pentru a inspecta prompturile și apelurile către instrumente. Finanțarea nouă va fi folosită pentru angajări, vânzări, parteneriate și suport pentru clienți.
Dincolo de cifre și de promisiuni, rămâne o întrebare incomodă: cât de sustenabilă este această piață? Când două duzini de companii promit, în esență, același lucru – vizibilitate asupra agenților, control asupra accesului, monitorizare continuă – diferențierea devine o luptă de marketing și de integrare, nu neapărat de tehnologie revoluționară. Iar când giganți precum CrowdStrike intră în joc cu resurse uriașe, startup-urile trebuie să demonstreze nu doar că pot detecta problema, ci că pot rămâne relevante pe termen lung.
Pe de altă parte, faptul că Reco a reușit să-și dubleze evaluarea în mai puțin de un an și să atragă un client-investitor precum AT&T sugerează că cererea reală există. Companiile nu cumpără doar frică – cumpără instrumente care le permit să doarmă liniștite știind că nu au agenți zombi care scurg date prin colțuri întunecate ale rețelei. Iar dacă numărul de agenți necunoscuți dintr-o singură corporație Fortune 100 ajunge la 21.000, atunci piața nu doar că e aglomerată – e abia la început.
De ce este important:
Această rundă de finanțare nu este doar o poveste despre bani. Este un semnal că securitatea agenților AI a trecut de la un subiect de nișă la o prioritate de board. Companiile implementează agenți mai repede decât pot ține evidența, iar descoperiri precum cei 21.000 de agenți necunoscuți sau cele 85.000 de fișiere expuse arată cât de fragilă este guvernanța AI în mediile enterprise. Investiția de 55 de milioane de dolari în Reco confirmă că investitorii cred că problema e reală și că cine reușește să ofere vizibilitate și control end-to-end asupra acestui haos va câștiga. Într-o piață unde promisiunile sună la fel, diferența o va face capacitatea de a livra rezultate concrete, nu sloganuri despre grafuri de cunoaștere și monitorizare continuă.