AI 代理加速进入企业系统后,安全与合规流程也在发生变化。TechCrunch 报道称,网络安全与合规初创公司 Comp AI 已完成 3400 万美元 A 轮融资,计划用这笔资金扩展产品,累计融资达到 3750 万美元。
去年成立并转向合规赛道
Comp AI 由 Lewis Carhart、Claudio Fuentes 和 Mariano Fuentes 于去年 1 月创立。三名创始人此前共同运营工作流平台 LeapAI,但在运行约两年、用户超过 100 万后关闭项目,原因是未找到足够稳定的产品场景。
团队称,那段经历让他们更熟悉大语言模型的产品开发,也让他们意识到,企业在通过 SOC 2 等安全合规流程时往往需要投入大量人工时间,尤其在面向更大客户销售时,这类流程会直接影响成交进度。
AI 代理处理审计准备工作
Comp AI 目前开发的是一套代理式平台,主要处理企业安全与合规中的重复任务,包括起草安全政策、为安全审计收集证据,以及持续监测企业是否满足相关控制要求。
- AI 代理可协助起草安全政策
- 平台可为审计流程收集证据
- 系统持续监测合规控制是否达标
公司表示,这套系统并不替代独立审计,也不完全替代人工。比如 AI 代理可以先生成政策草案,但仍需由员工审核和批准。团队认为,随着 AI 代理承担更关键的操作,人工审批和防护措施也需要同步加强。
持续监测成为产品重点
Comp AI 还提供基于 AI 的渗透测试功能,用于主动检查代码库和基础设施中的漏洞。公司认为,传统审计更像是阶段性检查,但在企业不断部署新 AI 代理后,安全状态可能很快发生变化。
按照创始团队的说法,如果企业刚完成 SOC 2 审计,随后又上线了可访问客户数据、修改内部权限或引入新代码风险的 AI 代理,原有审计并不能实时反映这些变化。因此,企业需要更持续的安全与合规监测能力。
Comp AI 目前的思路,是先从权限管理和责任追踪入手,帮助企业记录 AI 代理访问了什么、尝试执行哪些操作,以及是否超出既定范围。公司希望最终建立一层更持续的安全验证能力,以适应企业 AI 系统不断演进的环境。












