La rapida diffusione degli agenti AI nelle reti aziendali sta facendo aumentare anche il numero delle startup che cercano di garantire la sicurezza di questi sistemi. Secondo i profili su Crunchbase e PitchBook, sul mercato operano almeno due dozzine di aziende nel settore della sicurezza degli agenti AI. Queste aziende offrono soluzioni per monitorare gli strumenti utilizzati dagli agenti, controllare i dati a cui possono accedere, rilevare le minacce sui dispositivi sui quali operano e individuare l’uso non autorizzato dell’AI.
La startup di sicurezza AI Reco, inizialmente focalizzata sulla mappatura e sulla protezione delle piattaforme SaaS e AI, ha recentemente ampliato il proprio ambito. Il grafo del contesto dell’azienda collega gli agenti alle applicazioni, alle persone, agli account e alle autorizzazioni, consentendo ai team di sicurezza di visualizzare gli accessi degli agenti e revocare quelli non necessari. Ofer Klein, cofondatore e CEO di Reco, ha dichiarato che le aziende sviluppano agenti più rapidamente di quanto riescano a monitorarli. In un cliente Fortune 100, Reco ha trovato 21.000 agenti di cui l’azienda non era a conoscenza. Presso un grande cliente del settore dei servizi finanziari, ha inoltre rilevato che un ex dipendente aveva creato un agente in grado di accedere a Salesforce e condividere i dati con un dominio che l’azienda non poteva vedere.
Il CEO di HiddenLayer, Chris Sestito, ha affermato che i costi e i rischi degli agenti utilizzati in produzione stanno crescendo rapidamente e che oltre 50 clienti stanno eseguendo agenti che interagiscono con sistemi critici e risorse sensibili. Cymphony ha invece dichiarato di aver individuato circa 85.000 file ai quali avevano accesso gli strumenti e gli agenti AI di un’azienda pubblica statunitense.
Reco ha annunciato martedì di aver raccolto $55 milioni. L’investimento amplia il round di Series B da $30 milioni di febbraio, al quale hanno contribuito anche il ramo di venture capital di AT&T, Forestay e Quadrille Capital. Il capitale totale raccolto dalla società ha raggiunto $140 milioni. Klein ha dichiarato che la valutazione è “più che raddoppiata” da febbraio e si colloca nell’ordine delle “centinaia alte di milioni”. I ricavi ricorrenti annuali si attestano a “decine di milioni di dollari”; la società prevede che triplicheranno quest’anno.
Reco conta oltre 100 clienti e circa il 40% dei ricavi proviene dai servizi finanziari. La società è integrata con oltre 280 applicazioni e afferma che è possibile aggiungere nuove integrazioni nel giro di pochi giorni. Il nuovo investimento sarà utilizzato per le assunzioni, le vendite, le partnership e l’assistenza ai clienti.
Perché è importante
Gli approcci alla sicurezza, la cui visibilità sulle reti aziendali è limitata ai dipendenti umani e ai software tradizionali, possono rivelarsi inadeguati con la proliferazione di agenti in grado di utilizzare i propri strumenti e accedere a dati diversi. Questa situazione costringe i team di sicurezza non solo a bloccare le minacce, ma anche a monitorare costantemente quale agente sia collegato a quali account, applicazioni e autorizzazioni; i servizi finanziari e gli enti pubblici sono colpiti direttamente, soprattutto a causa dell’elevato accesso ai dati. La comparsa sul mercato di almeno due dozzine di startup dimostra che il problema non è specifico di una singola organizzazione e che è necessario un nuovo livello di sicurezza. Tuttavia, la questione fondamentale ancora aperta è se le aziende saranno in grado di individuare in modo completo gli agenti in rapida proliferazione, rimuovere tempestivamente gli accessi superflui e controllare la condivisione dei dati.
Termine: agente
Un agente di intelligenza artificiale è un software che, invece di produrre una singola risposta, richiama strumenti ed esegue attività in più passaggi per raggiungere un obiettivo.