AI RACE— Cuộc đua AI
Doanh nghiệp

Startup an ninh mạng Comp AI huy động 34 triệu USD giải bài toán tuân thủ trong kỷ nguyên AI Agent

Comp AI vừa công bố vòng gọi vốn Series A trị giá 34 triệu USD nhằm phát triển nền tảng AI Agent tự động hóa quy trình kiểm toán, kiểm thử bảo mật và giám sát tuân thủ theo thời gian thực.

18:00 17/09/2026
Doanh nghiệp

Comp AI huy động 34 triệu USD đưa AI Agent vào quản trị bảo mật

Comp AI, startup chuyên về an ninh mạng và tuân thủ quy chuẩn bảo mật, vừa chính thức công bố hoàn tất vòng gọi vốn Series A trị giá 34 triệu USD. Vòng đầu tư do hai quỹ Roo Capital và Grand Ventures dẫn đầu, nâng tổng số vốn huy động của công ty lên mức 37,5 triệu USD.

Được thành lập vào tháng 1 năm ngoái, Comp AI phát triển nền tảng dựa trên các tác tử thông minh (AI Agent) nhằm xử lý những quy trình rườm rà, tốn kém thời gian trong công tác an toàn thông tin và kiểm toán của doanh nghiệp.

Trải nghiệm thực tế từ thất bại và giải pháp tự động hóa liên tục

Đội ngũ sáng lập gồm Lewis Carhart (CEO), Claudio Fuentes (COO) và Mariano Fuentes (CTO). Trước khi thành lập Comp AI, hai anh em nhà Fuentes đã có gần một thập kỷ cùng nhau khởi nghiệp và từng mời Carhart gia nhập LeapAI – một nền tảng quy trình làm việc từng đạt hơn một triệu người dùng. Tuy nhiên, LeapAI buộc phải đóng cửa sau hai năm vì không tìm được bài toán thực tế đủ bền vững để giữ chân khách hàng.

Chính từ giai đoạn này, nhóm sáng lập đã rút ra bài học sâu sắc khi trực tiếp trải qua quy trình lấy chứng nhận tuân thủ SOC 2 để làm việc với các khách hàng doanh nghiệp lớn. Quy trình thủ công kéo dài nhiều tháng khiến họ bị phân tâm khỏi việc phát triển sản phẩm cốt lõi. Nhận thấy đây là điểm nghẽn lớn của toàn ngành phần mềm, ý tưởng về Comp AI ra đời dưới sự dẫn dắt của Carhart.

Nền tảng của Comp AI sử dụng các agent để tự động soạn thảo chính sách bảo mật, thu thập bằng chứng kiểm toán và giám sát việc đáp ứng các tiêu chuẩn tuân thủ theo thời gian thực. Ngoài ra, công cụ còn cung cấp tính năng kiểm thử xâm nhập chủ động (pentest) dựa trên AI để rà soát lỗ hổng trên mã nguồn và cơ sở hạ tầng.

CEO Lewis Carhart nhấn mạnh hệ thống không nhằm thay thế hoàn toàn các đợt kiểm toán độc lập hay loại bỏ vai trò của con người: "Một agent có thể soạn thảo chính sách, nhưng con người vẫn là người xem xét và phê duyệt. Khi các tác tử AI đảm nhận những hành động quan trọng hơn, các biện pháp bảo vệ và sự phê duyệt từ con người cũng cần phải tăng tương ứng."

Thách thức kiểm soát rủi ro trong làn sóng ứng dụng AI

Sự trỗi dậy của AI Agent đang đặt ra những thách thức bảo mật chưa từng có cho các tổ chức. Carhart chỉ ra rằng các đợt kiểm toán truyền thống như SOC 2 có độ trễ lớn: một công ty có thể đạt chứng chỉ hôm nay, nhưng chỉ hai tuần sau đã triển khai một agent mới có quyền truy cập dữ liệu khách hàng hoặc can thiệp sâu vào hệ thống nội bộ, khiến nguy cơ xuất hiện lỗ hổng mới mà đợt kiểm toán trước đó không thể ghi nhận.

Trước sự cạnh tranh từ các đối thủ lớn trong mảng tự động hóa tuân thủ như Vanta hay Drata, Comp AI định vị giải pháp vào khả năng quản lý quyền hạn và tính giải trình của chính các hệ thống AI. CTO Mariano Fuentes cho biết công ty đang xây dựng một lớp bảo mật chuyên biệt nhằm giám sát liên tục xem các agent AI đang truy cập dữ liệu gì, cố gắng thực hiện tác vụ nào và liệu chúng có hoạt động trong ranh giới an toàn được phép hay không. Nguồn vốn mới sẽ được dùng để đẩy mạnh mở rộng tính năng sản phẩm nhằm đáp ứng nhu cầu giám sát bảo mật liên tục này.

◗ Nguồn

TechCrunch17-09

Tin liên quan