Rahoitus
Palma keräsi $1.8M rakentaakseen hallintakerroksen yritysten AI-agenseille

Palma.ai on kerännyt $1.8 miljoonaa esirahoituksena ratkaistakseen ongelman, joka on yhä merkittävämpi, kun yritykset siirtyvät sisällöntuottavista AI-avustajista toimintoja yritysjärjestelmissä suorittaviin agenteihin.
Rahoituskierrosta johti D11Z, mukana olivat Plug and Play Ventures, Deel, Scale Now Ventures sekä enkelisijoittajat, joihin kuuluvat Cisco- ja Deel‑johtajat. Rahoitusta käytetään Palma.ai:n insinööri- ja markkinointitiimien laajentamiseen, kun yritys tähtää suurempiin organisaatioihin, jotka ottavat käyttöön AI-agentteja useilla alustoilla.
Kierroksessa on myös epätavallinen päällekkäisyys sijoittajan ja asiakkaan välillä. D11Z ja Plug and Play käyttävät jo Palma.ai:ta sisäisesti, hyödyntäen sen hallintainfrastruktuuria tarjotakseen työntekijöille AI-agentteja, jotka voivat käyttää yritystyökaluja ilman, että jokaiselle AI-sovellukselle täytyy erikseen määrittää käyttöoikeuksia ja integraatioita.
AI-agenttien takana syntyvä hallintaprobleema
Agenttipohjaisen AI:n nopea käyttöönotto luo erilaisen turvallisuusongelman kuin se, jonka yritykset kohtasivat ensimmäisen sukupolven generatiivisen AI:n kanssa.
Työntekijöille chatbotin käyttöoikeuden antaminen herätti pääasiassa kysymyksiä tietojen paljastumisesta, mallin käytöstä ja siitä, mitä työntekijät lataavat. AI-agentit voivat mahdollisesti mennä paljon pidemmälle. Kun ne on liitetty yritysjärjestelmiin, agentti saattaa päivittää asiakastietueen, tehdä tietokantakyselyn, käynnistää sisäisen työnkulun, muokata koodia tai aloittaa toisen toiminnon työntekijän puolesta.
Kykyä mahdollistetaan yhä enemmän Model Context Protocol (MCP) -avoin protokolla, jonka avulla AI-sovelluksia yhdistetään työkaluihin ja dataan. MCP on kehittynyt laajemmaksi alan standardiksi, ja sitä hallinnoi nyt Linux Foundationin Agentic AI Foundation muiden yhteentoimivuutta tukevien agenttialustateknologioiden ohella.
MCP ratkaisee tärkeän yhteentoimivuusongelman, mutta se ei yksinään tarjoa kaikkia organisaatiotasolla tarvittavia hallintatoimintoja, joilla määritellään, mitä tietty työntekijä tai agentti saa tehdä.
Juuri tämä aukko on se, missä Palma.ai asemoituu.
Hallintakerros agenttien ja yritysjärjestelmien välillä
Sen sijaan, että rakennettaisiin uusi AI-avustaja, Palma.ai kehittää välikerrosta hallintaa, jonka kautta agentti‑työkalu-pyynnöt voidaan reitittää.
Yrityksen alusta määrittää käyttäjille ja agenteille hallitun liittimen, joka sisältää työkalut ja organisaation “taidot”, joita he saavat käyttää. Politiikat arvioidaan sitten, kun agentti yrittää toteuttaa toiminnon, sen sijaan että sovellukselle myönnettäisiin laaja käyttöoikeus.
Esimerkiksi työntekijä saattaa saada oikeuden käyttää talousjärjestelmää, kun taas hänen puolestaan toimiva agentti voi suorittaa tapahtumia vain tietyn rajan alapuolella. Toinen toiminto voidaan automaattisesti keskeyttää, kunnes nimetty ihminen hyväksyy sen.
Palma:n politiikkajärjestelmä voi arvioida yksittäisten pyyntöjen sisältämiä argumentteja, jolloin organisaatiot voivat sallia, evätä, rajoittaa nopeutta tai vaatia hyväksyntää kutsulle ennen kuin se saavuttaa taustajärjestelmän. Yritys tukee myös tarkkailutilaa, jossa ylläpitäjät voivat testata politiikkoja todellista liikennettä vastaan ennen niiden käyttöönottoa.
Tämä lähestymistapa pyrkii siirtämään AI-hallintaa lähemmäs kohtaa, jossa agentti todella suorittaa toiminnon.
Yksi hallintakerros useilla AI-alustoilla
Toinen osa Palma.ai:n strategiaa on välttää hallintarakennetta, joka on sidottu yhteen AI-toimittajaan.
Alusta on suunniteltu toimimaan eri AI-sovellusten, kuten Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor ja muiden MCP-yhteensopivien ympäristöjen, kanssa. Palma toteaa, että samat organisaatio-oikeudet ja taidot voivat seurata käyttäjää, vaikka yritykset vaihtaisivat käyttämänsä mallit tai agentti‑käyttöliittymät.
Tämä voi tulla yhä tärkeämmäksi, kun yritykset ottavat käyttöön useita AI-järjestelmiä samanaikaisesti sen sijaan, että standardisoitaisiin yhteen toimittajaan.
Palma integroituu olemassa olevaan identiteettirakenteeseen sen sijaan, että se korvaisi sen. Sen verkkosivu kuvaa tukea identiteettipalveluntarjoajien ryhmille järjestelmien, kuten Microsoft Entra ja Okta, kautta, mikä mahdollistaa pääsyn muutoksen työntekijöiden liittyessä, lähteessä tai siirtyessä tiimien välillä.
Sen taitojen (Skills) käsite lisää toisen kerroksen pelkän työkalupääsyn päälle. Työkalu voi antaa agentille teknisen kyvyn lähettää sähköpostia tai päivittää tietokantaa, kun taas taito määrittelee organisaation hyväksytyn menettelyn näiden kyvykkyyksien käyttämiseksi tietyssä työnkulussa. Palma versionoi ja tarkistaa nämä taidot ennen niiden jakelua.
Tunnistetietojen pitäminen agentin ulkopuolella
Turvallisuus korostuu erityisesti, kun agentit siirtyvät pelkän tiedonhankinnan yli ja saavat kirjoitusoikeuden tuotantojärjestelmiin.
Palman teknisen dokumentaation mukaan sen hallintakerros voi toimia yrityksen omassa infrastruktuurissa Dockerin, Kubernetesin tai raudanvaraisen asennuksen avulla. VPC-, paikalliset- ja täysin ulkoisista verkoista eristetyt (air-gapped) kokoonpanot ovat tuettuja organisaatioille, jotka eivät halua arkaluonteisen agenttiliikenteen kulkevan monivuokraisen pilvipalvelun kautta.
Alusta on myös suunniteltu siten, että alavirran tunnistetietoja ei tarvitse luovuttaa suoraan agentille. Palma tukee lähestymistapoja, kuten tokenin vaihto ja yrityksen suojatuissa tunnistetietovarastoissa säilytettävät tunnistetiedot, ja autentikointi hoidetaan välittäjän kautta, kun hyväksytty kutsu tehdään.
Jokainen hallittu pyyntö voidaan myös liittää kolmeen osapuoleen: käyttäjään, käyttäjän puolesta toimivaan agenttiin ja sovellukseen, jonka kautta pyyntö alkoi. Sallitut, hylätyt, nopeusrajoitetut ja hyväksyntäporttien takana olevat toiminnot kirjataan auditointilokiin.
On tärkeää huomata, että Palma ei väitä korvaavansa yrityksen olemassa olevaa turvallisuusinfrastruktuuria. Sen oma dokumentaatio toteaa, että alusta hallitsee vain sen liittimen kautta reititettyä liikennettä eikä se pysty itsenäisesti havaitsemaan kaikkia hallitsemattomia MCP-palvelimia, jotka toimivat työntekijöiden laitteilla muualla. Identiteettipalveluntarjoajat, päätepisteiden hallinta, verkon turvallisuus ja olemassa olevat politiikkajärjestelmät pysyvät siten osana laajempaa turvallisuusmallia.
Sijoittajat tulevat varhaisiksi asiakkaiksi
D11Z:n ja Plug and Playn mukanaolo sekä sijoittajina että asiakkaana tuo tälle rahoituskierrokselle lisäulottuvuuden.
Molemmat riskipääomasijoitusyhtiöt käyttävät Palma.ai:ta osana pyrkimyksiään tarjota tiimeilleen AI-agentteja, jotka pystyvät toimimaan sisäisissä järjestelmissä säilyttäen keskitetyt oikeudet ja valvonnan.
“Jokainen yritys on antamassa AI-agenseille avaimet järjestelmiinsä,” sanoi Palma.ai:n toimitusjohtaja ja perustaja Patrick Eden. “Kysymys on, katsooko kukaan ovea.”
Eden perusti aiemmin infrastruktuurin valvontayrityksen Replex, jonka Cisco osti vuonna 2021. Palma.ai:n teknologiajohtaja ja perustaja Julian Kolbe on rakentanut yli kymmenen vuoden ajan järjestelmiä eurooppalaisille fintech- ja autoteollisuuden yrityksille, mukaan lukien infrastruktuuria säänneltyihin ympäristöihin.
Startupin mukaan se on ollut toiminnassa vuodesta 2026 alusta lähtien.
Agenttien hallinta muuttuu infrastruktuuriksi
Palma.ai:n rahoituksen ajoitus heijastaa laajempaa muutosta yritys‑AI‑markkinoilla.
Yritykset kokeilevat yhä enemmän agentteja, jotka pystyvät suorittamaan toimia sen sijaan, että ne vain tuottaisivat vastauksia. Samanaikaisesti MCP‑ekosysteemi muotoutuu yhä muodollisemmaksi. Linux Foundation lanseerasi Agentic AI Foundation loppuvuodesta 2025, ja syyskuussa 2026 se esitteli ensimmäisen virallisen MCP‑sertifikaatin, joka kattaa arkkitehtuurin, suorituksen, turvallisuuden ja hallinnan.
Sääntely lisää yrityksille lisäincentiiviä ymmärtää, miten AI-järjestelmät toimivat. EU:n AI‑asetus tuli laajasti sovellettavaksi 2. elokuuta 2026, vaikka joidenkin korkean riskin järjestelmien vaatimukset jäävät myöhempien toteutuspäivämäärien alaisuuteen.
Yrityksille välitön haaste on kuitenkin enemmän operatiivinen kuin sääntelyyn liittyvä: kun AI‑agentti voi muuttaa CRM‑tietuetta, päästä käsiksi arkaluonteisiin tietoihin tai käynnistää tuotantotyönkulun, organisaatioiden täytyy hallita toimintoja koneen nopeudella ilman, että jokainen käyttöönotto muuttuu rajoittamattomaksi pääsyoikeudeksi tai jatkuvaksi manuaaliseksi hyväksynnäksi.
Palma.ai uskoo, että ratkaisu on yleinen hallintakerros, joka sijoittuu agenttien ja niiden yhä enemmän hallitsevien järjestelmien väliin.
Sen 1,8 miljoonan dollarin pre‑seed‑kierros antaa yhtiölle lisäpääomaa testata, voiko tämä kerros kehittyä standardiosaksi yritys‑AI‑pinosta, kun agentit siirtyvät kokeiluista arkipäiväiseen käyttöön.












