Finanzierung
Palma sammelt $1,8 Millionen, um die Governance‑Schicht für Unternehmens‑KI‑Agenten aufzubauen

Palma.ai hat $1,8 Millionen in einer Pre‑Seed‑Finanzierungsrunde aufgebracht, um ein Problem anzugehen, das immer bedeutender wird, da Unternehmen von KI‑Assistenten, die Inhalte erzeugen, zu Agenten übergehen, die Aktionen innerhalb von Unternehmenssystemen ausführen können.
Die Runde wurde von D11Z angeführt, mit Beteiligung von Plug and Play Ventures, Deel, Scale Now Ventures und Angel‑Investoren, zu denen Führungskräfte von Cisco und Deel gehören. Die Mittel werden verwendet, um die Engineering‑ und Go‑to‑Market‑Teams von Palma.ai auszubauen, da das Unternehmen größere Organisationen anvisiert, die KI‑Agenten über mehrere Plattformen hinweg einsetzen.
In dieser Runde gibt es zudem eine ungewöhnliche Überschneidung zwischen Investor und Kunde. D11Z und Plug and Play setzen Palma.ai bereits intern ein und nutzen dessen Governance‑Infrastruktur, um Mitarbeitenden KI‑Agenten zur Verfügung zu stellen, die auf Unternehmenswerkzeuge zugreifen können, ohne für jede KI‑Anwendung separat Berechtigungen und Integrationen konfigurieren zu müssen.
Das Governance‑Problem, das hinter KI‑Agenten entsteht
Die rasche Verbreitung agentischer KI schafft ein anderes Sicherheitsproblem als das, dem Unternehmen mit der ersten Generation generativer KI begegnet sind.
Mitarbeitenden den Zugriff auf einen Chatbot zu gewähren, wirft vor allem Fragen zu Datenexposition, Modellnutzung und den von Informationsmitarbeitern hochgeladenen Inhalten auf. KI‑Agenten können potenziell viel weiter gehen. In Unternehmenssysteme eingebunden, könnte ein Agent einen Kundendatensatz aktualisieren, eine Datenbank abfragen, einen internen Workflow auslösen, Code ändern oder im Namen eines Mitarbeitenden eine weitere Aktion initiieren.
Diese Fähigkeit wird zunehmend durch das Model Context Protocol (MCP) ermöglicht, ein offenes Protokoll zum Verbinden von KI‑Anwendungen mit Werkzeugen und Daten. MCP hat sich zu einem breiteren Industriestandard entwickelt und wird nun über die Agentic AI Foundation der Linux Foundation verwaltet, zusammen mit anderen Technologien, die interoperable Agenten‑Infrastrukturen unterstützen.
MCP löst ein wichtiges Interoperabilitätsproblem, stellt jedoch nicht von allein jede organisationsweite Kontrolle bereit, die nötig ist, um zu bestimmen, welche Aktionen einem bestimmten Mitarbeitenden oder Agenten erlaubt sein sollten.
Genau hier positioniert sich Palma.ai.
Eine Kontrollschicht zwischen Agenten und Unternehmenssystemen
Statt einen weiteren KI‑Assistenten zu bauen, entwickelt Palma.ai eine zwischengeschaltete Governance‑Schicht, über die Anfragen von Agent zu Werkzeug geleitet werden können.
Die Plattform des Unternehmens weist Nutzerinnen und Nutzern sowie Agenten einen gesteuerten Connector zu, der die Werkzeuge und organisationalen „Skills“ enthält, die sie verwenden dürfen. Richtlinien werden dann ausgewertet, wenn ein Agent tatsächlich versucht, eine Aktion auszuführen, anstatt pauschal breiten Zugriff auf eine Anwendung zu gewähren.
Beispielsweise könnte einem Mitarbeitenden die Nutzung eines Finanzsystems gestattet sein, während ein für ihn agierender Agent nur Transaktionen unterhalb eines festgelegten Schwellenwerts ausführen darf. Eine andere Aktion könnte automatisch pausieren, bis ein benannter Mensch sie genehmigt.
Palmas Richtliniensystem kann die in einzelnen Anfragen enthaltenen Argumente auswerten, sodass Organisationen erlauben, ablehnen, drosseln oder eine Genehmigung für einen Aufruf verlangen können, bevor er das zugrunde liegende System erreicht. Das Unternehmen unterstützt zudem einen Beobachtungsmodus, in dem Administratoren Richtlinien anhand realer Datenströme testen können, bevor sie durchgesetzt werden.
Dieser Ansatz versucht, die KI‑Governance näher an den Punkt zu bringen, an dem ein Agent tatsächlich etwas ausführt.
Eine Governance‑Schicht über mehrere KI‑Plattformen hinweg
Ein weiterer Teil von Palma.ais Strategie besteht darin, eine Governance‑Architektur zu vermeiden, die an einen einzigen KI‑Anbieter gebunden ist.
Die Plattform ist so konzipiert, dass sie mit KI‑Anwendungen wie Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor und anderen MCP‑kompatiblen Umgebungen funktioniert. Palma erklärt, dass dieselben organisationalen Berechtigungen und Skills daher einem Nutzer folgen können, selbst wenn Unternehmen die verwendeten Modelle oder Agenten‑Schnittstellen wechseln.
Das könnte zunehmend wichtig werden, wenn Unternehmen mehrere KI‑Systeme gleichzeitig einsetzen, anstatt sich auf einen einzigen Anbieter zu standardisieren.
Palma integriert sich in bestehende Identitätsinfrastrukturen, anstatt sie zu ersetzen. Auf seiner Website wird die Unterstützung von Identitäts‑Provider‑Gruppen über Systeme wie Microsoft Entra und Okta beschrieben, wodurch Zugriffe angepasst werden können, wenn Mitarbeitende Teams beitreten, diese verlassen oder zwischen ihnen wechseln.
Sein Konzept der Skills fügt eine weitere Ebene über dem reinen Werkzeugzugriff hinzu. Ein Werkzeug kann einem Agenten die technische Möglichkeit geben, eine E‑Mail zu senden oder eine Datenbank zu aktualisieren, während ein Skill das von der Organisation genehmigte Verfahren für die Nutzung dieser Fähigkeiten in einem bestimmten Workflow definiert. Palma versioniert und prüft diese Skills, bevor sie verteilt werden.
Zugangsdaten vom Agenten fernhalten
Die Sicherheit wird besonders wichtig, wenn Agenten über das Abrufen von Informationen hinausgehen und Schreibzugriff auf Produktionssysteme erhalten.
Laut Palmas technischer Dokumentation kann seine Governance‑Schicht innerhalb der eigenen Infrastruktur eines Unternehmens mit Docker, Kubernetes oder Bare‑Metal‑Deployments betrieben werden. VPC‑, On‑Premises‑ und vollständig luftisolierte Konfigurationen werden für Organisationen unterstützt, die nicht möchten, dass sensibler Agent‑Verkehr über einen mandantenfähigen Cloud‑Dienst geleitet wird.
Die Plattform ist zudem so konzipiert, dass nachgelagerte Anmeldeinformationen nicht direkt an den Agenten übergeben werden müssen. Palma unterstützt Ansätze wie Token‑Austausch und in Unternehmens‑Vaults gespeicherte Anmeldeinformationen, wobei die Authentifizierung beim Aufruf einer genehmigten Anfrage vermittelt wird.
Jede gesteuerte Anfrage kann zudem drei Parteien zugeordnet werden: dem Nutzer, dem für diesen Nutzer handelnden Agenten und der Anwendung, über die die Anfrage initiiert wurde. Erlaubte, abgelehnte, drosselungs‑ und genehmigungsabhängige Aktionen werden im Audit‑Log festgehalten.
Wichtig ist, dass Palma nicht behauptet, die bestehende Sicherheitsinfrastruktur eines Unternehmens zu ersetzen. Die eigene Dokumentation weist darauf hin, dass die Plattform nur den Verkehr steuert, der über ihren Connector geleitet wird, und nicht eigenständig jeden nicht verwalteten MCP‑Server entdecken kann, der auf den Geräten von Mitarbeitenden läuft. Identitäts‑Provider, Endpunkt‑Kontrollen, Netzwerksicherheit und bestehende Richtliniensysteme bleiben daher Teil des übergeordneten Sicherheitsmodells.
Investoren werden zu frühen Kunden
Die Beteiligung von D11Z und Plug and Play sowohl als Investoren als auch als Kunden verleiht dieser Finanzierungsrunde eine weitere Dimension.
Beide Risikokapitalfirmen nutzen Palma.ai im Rahmen ihrer Bemühungen, ihren Teams KI‑Agenten zur Verfügung zu stellen, die über interne Systeme operieren können, während zentrale Berechtigungen und Aufsicht erhalten bleiben.
„Jedes Unternehmen wird KI‑Agenten die Schlüssel zu seinen Systemen geben“, sagte Palma.ai‑CEO und Mitgründer Patrick Eden. „Die Frage ist, ob jemand die Tür im Auge behält.“
Eden war zuvor Mitgründer des Infrastruktur‑Monitoring‑Unternehmens Replex, das 2021 von Cisco übernommen wurde. Palma.ai‑CTO und Mitgründer Julian Kolbe hat mehr als ein Jahrzehnt damit verbracht, Systeme für europäische FinTech‑ und Automobilunternehmen zu bauen, einschließlich Infrastrukturen, die in regulierten Umgebungen betrieben werden.
Das Startup gibt an, seit Anfang 2026 live zu sein.
Agent‑Governance wird zur Infrastruktur
Der Zeitpunkt von Palmas Finanzierungsrunde spiegelt einen breiteren Wandel im Enterprise‑AI‑Markt wider.
Unternehmen experimentieren zunehmend mit Agenten, die Aktionen ausführen können, anstatt nur Antworten zu liefern. Gleichzeitig wird das Ökosystem rund um MCP formalisierter. Die Linux Foundation hat im späten Jahr 2025 die Agentic AI Foundation ins Leben gerufen und im September 2026 ihre erste offizielle MCP‑Zertifizierung vorgestellt, die Architektur, Ausführung, Sicherheit und Governance abdeckt.
Regulierungen schaffen einen weiteren Anreiz für Unternehmen, zu verstehen, wie KI‑Systeme funktionieren. Der EU‑AI‑Act wurde am 2. August 2026 allgemein anwendbar, wobei Anforderungen für einige Hochrisiko‑Systeme weiterhin spätere Implementierungsdaten haben.
Für Unternehmen könnte die unmittelbare Herausforderung jedoch eher operativ als regulatorisch sein: Sobald ein KI‑Agent einen CRM‑Datensatz ändern, auf sensible Daten zugreifen oder einen Produktions‑Workflow auslösen kann, benötigen Organisationen Kontrollen, die mit Maschinengeschwindigkeit arbeiten, ohne jede Bereitstellung zu uneingeschränktem Zugriff oder ständiger manueller Genehmigung zu reduzieren.
Palma.ai setzt darauf, dass die Lösung eine gängige Governance‑Schicht wird, die zwischen Agenten und den Systemen sitzt, die sie zunehmend steuern.
Die Pre‑Seed‑Runde von 1,8 Millionen USD verschafft dem Unternehmen zusätzliches Kapital, um zu prüfen, ob diese Schicht zum Standardbestandteil des Enterprise‑AI‑Stacks werden kann, wenn Agenten von Experimenten in den täglichen Betrieb übergehen.












