Financement

Palma lève $1.8M pour créer la couche de gouvernance des agents IA d’entreprise

mm
Ajouter Unite.AI à vos sources préférées sur Google

Palma.ai a levé $1.8 million en financement pré-amorçage pour s’attaquer à un problème qui devient de plus en plus important à mesure que les entreprises passent des assistants IA qui génèrent du contenu aux agents capables d’effectuer des actions au sein des systèmes d’entreprise.

Le tour a été dirigé par D11Z, avec la participation de Plug and Play Ventures, Deel, Scale Now Ventures et d’investisseurs providentiels incluant des cadres de Cisco et Deel. Le financement sera utilisé pour développer les équipes d’ingénierie et de commercialisation de Palma.ai alors que l’entreprise cible des organisations plus importantes déployant des agents IA sur plusieurs plateformes.

Il existe également un chevauchement inhabituel entre investisseur et client dans ce tour. D11Z et Plug and Play déploient déjà Palma.ai en interne, utilisant son infrastructure de gouvernance pour fournir aux employés des agents IA capables d’accéder aux outils d’entreprise sans configurer indépendamment les autorisations et les intégrations pour chaque application IA.

Le problème de gouvernance qui émerge derrière les agents IA

L’adoption rapide de l’IA agentique crée un problème de sécurité différent de celui que les entreprises ont rencontré avec la première génération d’IA générative.

Accorder aux employés l’accès à un chatbot soulevait principalement des questions concernant l’exposition des données, l’utilisation du modèle et ce que les travailleurs de l’information téléchargeaient. Les agents IA peuvent potentiellement aller bien plus loin. Connecté aux systèmes d’entreprise, un agent pourrait mettre à jour un enregistrement client, interroger une base de données, déclencher un flux de travail interne, modifier du code ou initier une autre action au nom d’un employé.

Cette capacité est de plus en plus activée via le Model Context Protocol (MCP), un protocole ouvert permettant de connecter les applications IA aux outils et aux données. MCP est devenu un standard industriel plus large et est désormais régulé par l’Agentic AI Foundation de la Linux Foundation, aux côtés d’autres technologies soutenant une infrastructure d’agents interopérable.

MCP résout un problème important d’interopérabilité, mais il ne fournit pas à lui seul tous les contrôles au niveau de l’organisation nécessaires pour déterminer ce qu’un employé ou un agent particulier est autorisé à faire.

C’est dans cet écart que Palma.ai se positionne.

Une couche de contrôle entre les agents et les systèmes d’entreprise

Plutôt que de créer un autre assistant IA, Palma.ai développe une couche de gouvernance intermédiaire à travers laquelle les requêtes d’agent vers outil peuvent être acheminées.

La plateforme de l’entreprise attribue aux utilisateurs et aux agents un connecteur gouverné contenant les outils et les “Compétences” organisationnelles qu’ils sont autorisés à utiliser. Les politiques sont ensuite évaluées lorsqu’un agent tente réellement une action, plutôt que d’accorder simplement un accès large à une application.

Par exemple, un employé peut être autorisé à utiliser un système financier tandis qu’un agent agissant pour cet employé n’est autorisé à effectuer des transactions que sous un seuil spécifié. Une autre action pourrait être automatiquement mise en pause jusqu’à ce qu’un humain désigné l’approuve.

Le système de politiques de Palma peut évaluer les arguments contenus dans chaque requête, permettant aux organisations d’autoriser, de refuser, de limiter le débit ou d’exiger une approbation pour un appel avant qu’il n’atteigne le système sous-jacent. L’entreprise propose également un mode d’observation dans lequel les administrateurs peuvent tester les politiques sur du trafic réel avant de les appliquer.

Cette approche tente de rapprocher la gouvernance de l’IA du point où un agent agit réellement.

Une couche de gouvernance unique à travers plusieurs plateformes IA

Une autre partie de la stratégie de Palma.ai consiste à éviter une architecture de gouvernance liée à un seul fournisseur d’IA.

La plateforme est conçue pour fonctionner avec des applications IA telles que Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor et d’autres environnements compatibles MCP. Palma indique que les mêmes autorisations organisationnelles et “Compétences” peuvent ainsi suivre un utilisateur même lorsque les entreprises changent de modèles ou d’interfaces d’agents.

Cela pourrait devenir de plus en plus important à mesure que les entreprises adoptent plusieurs systèmes IA simultanément plutôt que de se standardiser sur un seul fournisseur.

Palma s’intègre à l’infrastructure d’identité existante plutôt que de la remplacer. Son site Web décrit la prise en charge des groupes de fournisseurs d’identité via des systèmes tels que Microsoft Entra et Okta, permettant aux accès de changer à mesure que les employés rejoignent, quittent ou passent d’une équipe à l’autre.

Son concept de “Compétences” ajoute une couche supplémentaire au-dessus de l’accès brut aux outils. Un outil peut donner à un agent la capacité technique d’envoyer un courriel ou de mettre à jour une base de données, tandis qu’une “Compétence” définit la procédure approuvée par l’organisation pour utiliser ces capacités dans un flux de travail spécifique. Palma versionne et analyse ces “Compétences” avant leur diffusion.

Garder les identifiants à l’écart de l’agent

La sécurité devient particulièrement importante lorsque les agents dépassent la simple récupération d’informations et obtiennent un accès en écriture aux systèmes de production.

Selon la documentation technique de Palma, sa couche de gouvernance peut s’exécuter au sein de l’infrastructure propre d’une entreprise en utilisant Docker, Kubernetes ou des déploiements sur du matériel nu. Les configurations VPC, sur site et totalement isolées sont prises en charge pour les organisations qui ne souhaitent pas que le trafic sensible des agents transite par un service cloud multi‑locataire.

La plateforme est également conçue de manière à ce que les informations d’identification en aval n’aient pas besoin d’être remises directement à l’agent. Palma prend en charge des approches telles que l’échange de jetons et les identifiants stockés dans des coffres d’entreprise, l’authentification étant intermédiée lorsqu’un appel approuvé est effectué.

Chaque requête gouvernée peut également être attribuée à trois parties : l’utilisateur, l’agent agissant pour cet utilisateur et l’application par laquelle la requête a été initiée. Les actions autorisées, rejetées, limitées en débit et soumises à approbation sont enregistrées dans le journal d’audit.

Il est important de noter que Palma ne prétend pas remplacer l’infrastructure de sécurité existante d’une entreprise. Sa propre documentation indique que la plateforme ne gouverne que le trafic acheminé via son connecteur et ne peut pas découvrir de façon autonome chaque serveur MCP non géré fonctionnant ailleurs sur les appareils des employés. Les fournisseurs d’identité, les contrôles d’extrémité, la sécurité réseau et les systèmes de politiques existants restent donc intégrés au modèle de sécurité global.

Les investisseurs deviennent des clients précoces

L’implication de D11Z et de Plug and Play à la fois en tant qu’investisseurs et clients apporte une dimension supplémentaire à ce tour de financement.

Les deux sociétés de capital-risque utilisent Palma.ai dans le cadre de leurs efforts pour fournir à leurs équipes des agents d’IA capables d’opérer à travers les systèmes internes tout en maintenant des autorisations et une supervision centralisées.

« Chaque entreprise est sur le point de remettre les clés de ses systèmes aux agents d’IA », a déclaré le PDG et co‑fondateur de Palma.ai Patrick Eden. « La question est de savoir si quelqu’un surveille la porte. »

Eden a précédemment co‑fondé la société de surveillance d’infrastructure Replex, qui a été acquise par Cisco en 2021. Le CTO et co‑fondateur de Palma.ai, Julian Kolbe, a passé plus d’une décennie à développer des systèmes pour des entreprises fintech et automobiles européennes, y compris des infrastructures fonctionnant dans des environnements réglementés.

La startup indique être opérationnelle depuis le début de 2026.

La gouvernance des agents devient une infrastructure

Le moment de la levée de fonds de Palma.ai reflète un changement plus large du marché de l’IA en entreprise.

Les entreprises expérimentent de plus en plus des agents capables d’agir plutôt que de simplement fournir des réponses. Parallèlement, l’écosystème entourant le MCP se formalise. La Linux Foundation a lancé la Agentic AI Foundation à la fin de 2025 et, en septembre 2026, a présenté sa première certification officielle MCP couvrant l’architecture, l’exécution, la sécurité et la gouvernance.

La réglementation ajoute un autre incitatif pour les entreprises à comprendre le fonctionnement des systèmes d’IA. Le règlement européen sur l’IA est devenu largement applicable le 2 août 2026, bien que les exigences pour certains systèmes à haut risque restent soumises à des dates de mise en œuvre ultérieures.

Pour les entreprises, toutefois, le défi immédiat peut être davantage opérationnel que réglementaire : dès qu’un agent d’IA peut modifier un enregistrement CRM, accéder à des données sensibles ou déclencher un flux de travail de production, les organisations ont besoin de contrôles fonctionnant à la vitesse de la machine sans réduire chaque déploiement à un accès illimité ou à une approbation manuelle constante.

Palma.ai mise sur le fait que la solution deviendra une couche de gouvernance commune placée entre les agents et les systèmes qu’ils contrôlent de plus en plus.

Sa levée de fonds pré‑seed de 1,8 million de dollars fournit à l’entreprise des capitaux supplémentaires pour tester si cette couche peut devenir une composante standard de la pile IA en entreprise, à mesure que les agents passent des expérimentations aux opérations quotidiennes.

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.