Finanziamenti

Palma raccoglie $1.8M per costruire lo strato di governance per gli agenti IA aziendali

mm
Aggiungi Unite.AI alle tue fonti preferite su Google

Palma.ai ha raccolto $1.8 million in finanziamento pre‑seed per affrontare un problema sempre più rilevante man mano che le imprese passano da assistenti IA che generano contenuti a agenti in grado di compiere azioni all’interno dei sistemi aziendali.

Il round è stato guidato da D11Z, con la partecipazione di Plug and Play Ventures, Deel, Scale Now Ventures e investitori angel che includono dirigenti di Cisco e Deel. I fondi saranno utilizzati per espandere i team di ingegneria e go‑to‑market di Palma.ai mentre l’azienda punta a organizzazioni più grandi che distribuiscono agenti IA su più piattaforme.

C’è anche una sovrapposizione inusuale tra investitore e cliente in questo round. D11Z e Plug and Play stanno già distribuendo Palma.ai internamente, utilizzando la sua infrastruttura di governance per fornire ai dipendenti agenti IA che possono accedere agli strumenti aziendali senza dover configurare autonomamente permessi e integrazioni per ogni applicazione IA.

Il problema di governance che emerge dietro gli agenti IA

L’adozione rapida dell’IA agentica genera un problema di sicurezza diverso da quello che le imprese hanno incontrato con la prima generazione di IA generativa.

Consentire ai dipendenti l’accesso a un chatbot sollevava principalmente questioni relative all’esposizione dei dati, all’uso del modello e a ciò che i lavoratori stavano caricando. Gli agenti IA possono potenzialmente andare molto oltre. Connesso ai sistemi aziendali, un agente potrebbe aggiornare un record cliente, interrogare un database, attivare un flusso di lavoro interno, modificare codice o avviare un’altra azione per conto di un dipendente.

Questa capacità è sempre più abilitata tramite il Model Context Protocol (MCP), un protocollo aperto per collegare le applicazioni IA a strumenti e dati. MCP è diventato uno standard industriale più ampio ed è ora governato dalla Agentic AI Foundation della Linux Foundation, insieme ad altre tecnologie che supportano un’infrastruttura di agenti interoperabile.

MCP risolve un importante problema di interoperabilità, ma da solo non fornisce tutti i controlli a livello organizzativo necessari per determinare cosa un determinato dipendente o agente dovrebbe essere autorizzato a fare.

È proprio in questo divario che Palma.ai si sta posizionando.

Uno strato di controllo tra agenti e sistemi aziendali

Piuttosto che costruire un altro assistente IA, Palma.ai sta sviluppando uno strato di governance intermedio attraverso il quale le richieste agente‑strumento possono essere instradate.

La piattaforma dell’azienda assegna a utenti e agenti un connettore governato contenente gli strumenti e le “Competenze” organizzative che sono autorizzati a utilizzare. Le politiche vengono poi valutate quando un agente tenta effettivamente un’azione, anziché concedere semplicemente un accesso ampio a un’applicazione.

Ad esempio, a un dipendente potrebbe essere consentito usare un sistema finanziario, mentre a un agente che agisce per quel dipendente è permesso effettuare transazioni solo al di sotto di una soglia specificata. Un’altra azione potrebbe essere sospesa automaticamente fino a quando un umano designato non la approva.

Il sistema di policy di Palma può valutare gli argomenti contenuti nelle singole richieste, consentendo alle organizzazioni di permettere, negare, limitare la velocità o richiedere l’approvazione di una chiamata prima che raggiunga il sistema sottostante. L’azienda supporta inoltre una modalità di osservazione in cui gli amministratori possono testare le policy su traffico reale prima di applicarle.

Questo approccio tenta di avvicinare la governance dell’IA al punto in cui un agente compie effettivamente un’azione.

Uno strato di governance su più piattaforme IA

Un altro aspetto della strategia di Palma.ai è evitare un’architettura di governance legata a un singolo fornitore di IA.

La piattaforma è progettata per funzionare su applicazioni IA tra cui Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor e altri ambienti compatibili con MCP. Palma afferma che le stesse autorizzazioni organizzative e le Competenze possono quindi seguire un utente anche quando le aziende cambiano i modelli o le interfacce degli agenti che utilizzano.

Ciò potrebbe diventare sempre più importante man mano che le imprese adottano più sistemi IA contemporaneamente invece di standardizzare su un unico fornitore.

Palma si integra con l’infrastruttura di identità esistente anziché sostituirla. Il suo sito web descrive il supporto per gruppi di provider di identità tramite sistemi come Microsoft Entra e Okta, consentendo la modifica degli accessi man mano che i dipendenti entrano, escono o si spostano tra i team.

Il suo concetto di Competenze aggiunge un ulteriore strato sopra il semplice accesso agli strumenti. Uno strumento può dare a un agente la capacità tecnica di inviare un’email o aggiornare un database, mentre una Competenza definisce la procedura approvata dall’organizzazione per utilizzare tali capacità in un flusso di lavoro specifico. Palma versiona e analizza queste Competenze prima della loro distribuzione.

Mantenere le credenziali lontane dall’agente

La sicurezza diventa particolarmente importante quando gli agenti vanno oltre il recupero di informazioni e ottengono accesso in scrittura ai sistemi di produzione.

Secondo la documentazione tecnica di Palma, il suo livello di governance può essere eseguito all’interno dell’infrastruttura di un’azienda usando Docker, Kubernetes o distribuzioni bare-metal. Sono supportate configurazioni VPC, on-premises e completamente isolate per le organizzazioni che non vogliono che il traffico sensibile degli agenti transiti attraverso un servizio cloud multi-tenant.

La piattaforma è inoltre progettata affinché le credenziali a valle non debbano essere consegnate direttamente all’agente. Palma supporta approcci tra cui lo scambio di token e credenziali archiviate in vault aziendali, con autenticazione mediata quando viene effettuata una chiamata approvata.

Ogni richiesta governata può inoltre essere attribuita a tre parti: l’utente, l’agente che agisce per quell’utente e l’applicazione attraverso la quale la richiesta è originata. Azioni consentite, rifiutate, limitate per velocità e soggette a approvazione sono registrate nel registro di audit.

È importante sottolineare che Palma non pretende di sostituire l’infrastruttura di sicurezza esistente di un’azienda. La sua documentazione stessa osserva che la piattaforma governa solo il traffico instradato attraverso il suo connettore e non può scoprire autonomamente ogni server MCP non gestito che gira altrove sui dispositivi dei dipendenti. Provider di identità, controlli endpoint, sicurezza di rete e sistemi di policy esistenti rimangono quindi parte del modello di sicurezza più ampio.

Gli Investitori Diventano Primi Clienti

Il coinvolgimento di D11Z e Plug and Play sia come investitori sia come clienti conferisce a questo round di finanziamento un’ulteriore dimensione.

Entrambe le società di venture capital stanno utilizzando Palma.ai nell’ambito degli sforzi per fornire ai loro team agenti IA capaci di operare su sistemi interni mantenendo permessi centralizzati e supervisione.

“Ogni azienda sta per dare agli agenti IA le chiavi dei propri sistemi,” ha dichiarato il CEO e cofondatore di Palma.ai Patrick Eden. “La domanda è se qualcuno sta sorvegliando la porta.”

Eden ha precedentemente cofondato la società di monitoraggio dell’infrastruttura Replex, acquisita da Cisco nel 2021. Il CTO e cofondatore di Palma.ai Julian Kolbe ha trascorso più di un decennio costruendo sistemi per fintech e aziende automobilistiche europee, inclusa l’infrastruttura operante in ambienti regolamentati.

La startup afferma di essere operativa fin dall’inizio del 2026.

La Governance degli Agenti Sta Diventando Infrastruttura

Il timing della raccolta fondi di Palma.ai riflette un cambiamento più ampio nel mercato dell’IA aziendale.

Le aziende stanno sperimentando sempre più agenti capaci di compiere azioni anziché limitarsi a fornire risposte. Parallelamente, l’ecosistema intorno a MCP sta diventando più formalizzato. La Linux Foundation ha lanciato la Agentic AI Foundation alla fine del 2025 e, nel settembre 2026, ha introdotto la sua prima certificazione ufficiale MCP che copre architettura, esecuzione, sicurezza e governance.

La normativa aggiunge un ulteriore incentivo per le aziende a comprendere come operano i sistemi IA. Il Regolamento UE sull’IA è diventato ampiamente applicabile il 2 agosto 2026, sebbene i requisiti per alcuni sistemi ad alto rischio rimangano soggetti a date di attuazione successive.

Per le imprese, tuttavia, la sfida immediata potrebbe essere più operativa che normativa: una volta che un agente IA può modificare un record CRM, accedere a dati sensibili o avviare un flusso di lavoro di produzione, le organizzazioni hanno bisogno di controlli che operino a velocità macchina senza ridurre ogni distribuzione a accesso illimitato o approvazione manuale costante.

Palma.ai scommette che la soluzione sarà un livello di governance comune posto tra gli agenti e i sistemi che controllano sempre più.

Il suo round pre‑seed da 1,8 milioni di dollari fornisce all’azienda capitale aggiuntivo per testare se tale livello possa diventare una parte standard dello stack IA aziendale man mano che gli agenti passano da esperimenti a operazioni quotidiane.

Antoine è un leader visionario e socio fondatore di Unite.AI, guidato da una passione incrollabile per plasmare e promuovere il futuro dell'AI e della robotica. Un imprenditore seriale, crede che l'AI sarà così disruptiva per la società come l'elettricità, e spesso si lascia trasportare dall'entusiasmo per il potenziale delle tecnologie disruptive e dell'AGI.

Come futurista, è dedicato a esplorare come queste innovazioni plasmeranno il nostro mondo. Inoltre, è il fondatore di Securities.io, una piattaforma focalizzata sugli investimenti in tecnologie all'avanguardia che stanno ridefinendo il futuro e riplasmando interi settori.