Equipo editorial de Tinta Tech. Cobertura diaria de tecnología, IA, mercados y criptomonedas con perspectiva latinoamericana. Conoce al equipo →
Obsidian Security Inc. ha recaudado una ronda de financiación Serie D de 85 millones de dólares con una valoración posterior al dinero de 1.100 millones de dólares a medida que las empresas buscan cada vez más agentes autónomos de inteligencia artificial que accedan a aplicaciones en la nube, dijo hoy el director ejecutivo Hasan Imam en una entrevista exclusiva conmigo en nuestro estudio NYSE Wired en Nueva York.
La ronda fue dirigida por Crescent Cove Advisor con la participación de Greylock Partners y Menlo Ventures. La financiación se produce cuando las empresas comienzan a adoptar agentes autónomos con acceso a datos corporativos, códigos de software y otros sistemas empresariales críticos necesarios para impulsar las nuevas cargas de trabajo de agentes de IA.
Según el CEO, el dinero se utilizará para ampliar la investigación y el desarrollo y acelerar las inversiones en el mercado a medida que las organizaciones adopten rápidamente agentes de IA que interactúen con el software empresarial utilizando identidades no humanas.
“El aumento se debe a dos cosas”, dijo Imam. "Hemos visto un crecimiento increíble entre nuestros clientes más importantes, con más de 14 clientes que nos pagan más de 1 millón de dólares al año y más de 100 clientes que pagan más de 100.000 dólares al año. El segundo es lo que hemos visto durante el último año con agentes que acceden a datos dentro de aplicaciones de terceros".
Imam dijo que más del 65% de los clientes empresariales de la compañía ya han otorgado a los agentes de IA acceso a datos dentro de aplicaciones de software como servicio de terceros, creando nuevos desafíos de seguridad que las plataformas tradicionales de gestión de identidad y acceso no fueron diseñadas para abordar.
La rápida adopción de agentes de IA está creando una nueva categoría de ciberseguridad centrada en identidades no humanas. A diferencia de los empleados, los agentes autónomos se autentican a través de interfaces de programación de aplicaciones, tokens OAuth y credenciales de máquinas, lo que les permite interactuar directamente con aplicaciones en la nube y datos empresariales.
Durante la entrevista, Imam dijo que las empresas necesitan capacidades de gobernanza que vayan más allá de proporcionar acceso para monitorear y controlar lo que los agentes pueden hacer después de comenzar a operar.
“Hablamos mucho sobre la gobernanza de los agentes”, dijo Imam. "Pero una vez que los agentes tienen acceso a las aplicaciones, entonces estamos en tiempo de ejecución. Los agentes interactúan con una identidad no humana dentro de la aplicación de terceros para actuar sobre los datos. Nuestra capacidad para proporcionar gobernanza y cumplimiento del tiempo de ejecución, donde podemos evitar acciones catastróficas dentro de aplicaciones de terceros, es una capacidad única".
El cambio refleja cambios más amplios en las arquitecturas de software empresarial a medida que los sistemas de IA realizan cada vez más tareas que antes eran realizadas por los empleados.
Las organizaciones están entrando en una era en la que los agentes de IA operarán en múltiples plataformas, creando nuevos requisitos de gobernanza. Estamos empezando a ver que el razonamiento aparece como un mecanismo diferente con la IA. Están tocando recursos, están tocando el almacenamiento, están tocando la memoria, están haciendo trabajo. Este es un gran problema y van a tener identidades.
Imam argumentó que el enfoque tradicional de la industria hacia la ciberseguridad (detectar amenazas y confiar en equipos de operaciones de seguridad para investigar las alertas) no será suficiente ya que los agentes de IA operan a la velocidad de la máquina.
“El concepto de detección y respuesta no funciona en el mundo agente”, dijo. "Los agentes se mueven en segundos, tal vez milisegundos. El proveedor que lo detecta también tiene que resolverlo y prevenirlo. No va a ser aceptable que se detecte algo y luego se responda horas o días después".
La empresa cree que proteger las interacciones entre aplicaciones, agentes de IA y servicios en la nube se convertirá en uno de los segmentos de ciberseguridad empresarial de más rápido crecimiento a medida que las organizaciones amplíen el uso de sistemas autónomos.
Imam dijo que es poco probable que las empresas centralicen las identidades de los agentes de IA de la misma manera que administran las identidades de los empleados porque los agentes operarán en múltiples departamentos, proveedores de nube y plataformas de terceros. En cambio, Obsidian espera que las organizaciones implementen gobernanza junto con la infraestructura de IA emergente, como servidores y puertas de enlace del Model Context Protocol, proporcionando controles de tiempo de ejecución sobre lo que los agentes pueden hacer dentro de las aplicaciones empresariales.
La financiación se produce en un momento en que las empresas aceleran las implementaciones de IA y, al mismo tiempo, equilibran las ganancias de productividad con los crecientes riesgos de seguridad.A medida que las organizaciones otorgan a los agentes de IA un acceso más amplio a los sistemas comerciales, los proveedores de ciberseguridad se apresuran a desarrollar nuevas plataformas capaces de controlar el software autónomo que opera fuera de los marcos tradicionales de identidad humana.
Entrevista en vídeo en el NYSE Wired Studio de
Aquí está mi video con el CEO discutiendo las noticias