펀딩

Palma, 기업용 AI 에이전트를 위한 거버넌스 레이어 구축을 위해 180만 달러를 모금

mm
Unite.AI를 Google의 선호 소스에 추가

Palma.ai는 기업이 콘텐츠를 생성하는 AI 어시스턴트에서 기업 시스템 내부에서 행동을 수행할 수 있는 에이전트로 전환함에 따라 점점 더 중요한 문제가 되고 있는 문제를 해결하기 위해 프리시드 라운드에서 180만 달러를 모금했습니다.

이번 라운드는 D11Z가 주도했으며, Plug and Play Ventures, Deel, Scale Now Ventures와 Cisco 및 Deel 임원들을 포함한 엔젤 투자자들이 참여했습니다. 이 자금은 Palma.ai의 엔지니어링 및 시장 진출 팀을 확대하는 데 사용될 예정이며, 회사는 다중 플랫폼에 AI 에이전트를 배포하는 대규모 조직을 목표로 하고 있습니다.

이번 라운드에서는 투자자와 고객이 겹치는 특이한 사례도 있습니다. D11Z와 Plug and Play는 이미 내부적으로 Palma.ai를 배포하고 있으며, 해당 거버넌스 인프라를 활용해 직원들에게 각 AI 애플리케이션마다 별도로 권한 및 통합을 설정하지 않고도 기업 도구에 접근할 수 있는 AI 에이전트를 제공하고 있습니다.

AI 에이전트 뒤에서 떠오르는 거버넌스 문제

에이전트형 AI의 빠른 도입은 기업이 최초 세대 생성 AI에서 겪었던 보안 문제와는 다른 새로운 보안 문제를 야기합니다.

직원에게 챗봇 접근 권한을 부여하는 것은 주로 데이터 노출, 모델 사용 및 작업자가 업로드하는 정보에 대한 질문을 제기했습니다. AI 에이전트는 훨씬 더 많은 일을 수행할 수 있습니다. 기업 시스템에 연결된 에이전트는 고객 레코드를 업데이트하거나, 데이터베이스를 조회하거나, 내부 워크플로를 트리거하거나, 코드를 수정하거나, 직원 대신 다른 행동을 시작할 수 있습니다.

이러한 기능은 점점 더 Model Context Protocol (MCP)을 통해 구현되고 있습니다. MCP는 AI 애플리케이션을 도구 및 데이터와 연결하기 위한 개방형 프로토콜이며, 현재는 Linux Foundation의 Agentic AI Foundation을 통해 관리되는 보다 넓은 산업 표준으로 성장했으며, 상호 운용 가능한 에이전트 인프라를 지원하는 다른 기술들과 함께 관리되고 있습니다.

MCP는 중요한 상호 운용성 문제를 해결하지만, 특정 직원이나 에이전트가 수행할 수 있는 작업을 결정하는 데 필요한 모든 조직 수준의 제어를 자체적으로 제공하지는 않습니다.

그 격차가 Palma.ai가 자리매김하고 있는 영역입니다.

에이전트와 기업 시스템 사이의 제어 레이어

Palma.ai는 또 다른 AI 어시스턴트를 구축하는 대신, 에이전트가 도구에 요청을 전달할 수 있는 중간 거버넌스 레이어를 개발하고 있습니다.

이 회사의 플랫폼은 사용자와 에이전트에게 사용이 허가된 도구와 조직의 “스킬”(Skills)을 포함하는 관리된 커넥터를 할당합니다. 그런 다음 에이전트가 실제로 행동을 시도할 때 정책이 평가되며, 단순히 애플리케이션에 광범위한 접근 권한을 부여하는 것이 아닙니다.

예를 들어, 직원은 금융 시스템을 사용할 수 있지만 해당 직원을 대신하는 에이전트는 지정된 한도 이하의 거래만 수행하도록 허용될 수 있습니다. 또 다른 행동은 지정된 사람이 승인할 때까지 자동으로 일시 중지될 수 있습니다.

Palma의 정책 시스템은 개별 요청에 포함된 인자를 평가하여 조직이 호출이 기본 시스템에 도달하기 전에 허용, 거부, 속도 제한 또는 승인을 요구하도록 할 수 있습니다. 또한 이 회사는 관리자가 정책을 실제 트래픽에 대해 적용하기 전에 테스트할 수 있는 관찰 모드도 지원합니다.

이 접근 방식은 AI 거버넌스를 에이전트가 실제로 행동을 수행하는 지점에 가깝게 이동시키려는 시도입니다.

다중 AI 플랫폼에 걸친 단일 거버넌스 레이어

Palma.ai 전략의 또 다른 부분은 단일 AI 벤더에 종속된 거버넌스 아키텍처를 피하는 것입니다.

이 플랫폼은 Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor 및 기타 MCP 호환 환경을 포함한 AI 애플리케이션 전반에 걸쳐 작동하도록 설계되었습니다. Palma에 따르면 동일한 조직 권한과 스킬이 사용자가 사용하는 모델이나 에이전트 인터페이스가 바뀌더라도 사용자를 따라갈 수 있다고 합니다.

이는 기업이 하나의 공급업체에 표준화하기보다 여러 AI 시스템을 동시에 도입함에 따라 점점 더 중요해질 수 있습니다.

Palma는 기존 아이덴티티 인프라와 통합하며 이를 대체하지 않습니다. 웹사이트에서는 Microsoft Entra와 Okta와 같은 시스템을 통한 아이덴티티 제공자 그룹 지원을 설명하고 있으며, 이를 통해 직원이 팀에 합류하거나 퇴사하거나 이동함에 따라 접근 권한이 자동으로 변경됩니다.

스킬 개념은 순수 도구 접근 위에 또 다른 레이어를 추가합니다. 도구는 에이전트에게 이메일 전송이나 데이터베이스 업데이트와 같은 기술적 능력을 제공할 수 있지만, 스킬은 특정 워크플로에서 이러한 기능을 사용하는 조직의 승인된 절차를 정의합니다. Palma는 스킬을 배포하기 전에 버전 관리 및 스캔을 수행합니다.

에이전트와의 자격 증명 분리

에이전트가 정보 검색을 넘어 생산 시스템에 쓰기 권한을 갖게 될 때 보안은 특히 중요해집니다.

Palma의 기술 문서에 따르면, 그 거버넌스 레이어는 Docker, Kubernetes 또는 베어메탈 배포를 사용하여 기업 자체 인프라 내에서 실행될 수 있습니다. 다중 테넌트 클라우드 서비스를 통과하지 않으려는 조직을 위해 VPC, 온프레미스 및 완전 격리된 구성이 지원됩니다.

이 플랫폼은 하위 인증 정보가 에이전트에 직접 전달될 필요가 없도록 설계되었습니다. Palma는 토큰 교환 및 기업 금고에 저장된 인증 정보와 같은 접근 방식을 지원하며, 승인된 호출이 이루어질 때 인증이 중개됩니다.

모든 관리 요청은 사용자, 해당 사용자를 대신하는 에이전트, 그리고 요청이 발생한 애플리케이션이라는 세 당사자에게 귀속될 수 있습니다. 허용, 거부, 속도 제한 및 승인 게이트가 적용된 행동은 감사 로그에 기록됩니다.

중요한 점은 Palma가 기업의 기존 보안 인프라를 대체한다는 주장을 하지 않는다는 것입니다. 자체 문서에서는 플랫폼이 커넥터를 통해 라우팅되는 트래픽만 관리하며, 직원 기기에서 실행되는 관리되지 않은 MCP 서버를 독립적으로 탐지할 수 없다고 명시하고 있습니다. 따라서 아이덴티티 제공자, 엔드포인트 제어, 네트워크 보안 및 기존 정책 시스템은 여전히 광범위한 보안 모델의 일부로 남아 있습니다.

투자자들이 초기 고객이 되다

D11Z와 Plug and Play가 투자자이자 고객으로 참여함으로써 이번 자금 조달 라운드에 또 다른 차원이 추가되었습니다.

두 벤처 기업 모두 Palma.ai를 활용해 내부 시스템 전반에서 작동하면서 중앙 집중식 권한 및 감독을 유지할 수 있는 AI 에이전트를 팀에 제공하려는 노력을 진행하고 있습니다.

“모든 기업이 AI 에이전트에게 시스템 접근 권한을 부여하려 하고 있습니다,”라고 Palma.ai CEO이자 공동 설립자인 Patrick Eden이 말했습니다. “문제는 누가 문을 지키고 있는가 입니다.”

Eden은 이전에 인프라 모니터링 기업 Replex를 공동 설립했으며, 이 기업은 2021년에 Cisco에 인수되었습니다. Palma.ai CTO이자 공동 설립자인 Julian Kolbe는 유럽 핀테크 및 자동차 기업을 위한 시스템 구축에 10년 이상 종사했으며, 규제 환경에서 운영되는 인프라 경험이 풍부합니다.

이 스타트업은 2026년 초부터 서비스를 운영해 왔다고 밝혔습니다.

에이전트 거버넌스가 인프라가 되다

Palma.ai의 자금 조달 시기는 기업 AI 시장 전반에 걸친 광범위한 변화와 맞물려 있습니다.

기업들은 단순히 답변을 제공하는 수준을 넘어 행동을 수행할 수 있는 에이전트를 실험하고 있습니다. 동시에 MCP를 둘러싼 생태계가 점점 더 체계화되고 있습니다. Linux Foundation은 2025년 말에 Agentic AI Foundation을 출범시켰으며, 2026년 9월에는 아키텍처, 실행, 보안 및 거버넌스를 포괄하는 최초의 공식 MCP 인증을 도입했습니다.

규제는 기업이 AI 시스템의 작동 방식을 이해하도록 하는 또 다른 동기를 부여하고 있습니다. EU AI Act는 2026년 8월 2일부터 광범위하게 적용되었지만, 일부 고위험 시스템에 대한 요구사항은 추후 시행일에 따라 적용됩니다.

그러나 기업에게 당면한 과제는 규제보다 운영적인 측면이 더 클 수 있습니다. AI 에이전트가 CRM 레코드를 변경하거나 민감한 데이터에 접근하거나 생산 워크플로를 트리거할 수 있게 되면, 조직은 모든 배포를 무제한 접근이나 지속적인 수동 승인을 요구하지 않으면서 기계 속도로 작동하는 제어 수단이 필요합니다.

Palma.ai는 이러한 솔루션이 에이전트와 점점 더 많은 시스템 사이에 위치하는 공통 거버넌스 레이어가 될 것이라고 기대하고 있습니다.

1.8백만 달러 규모의 프리시드 라운드로, Palma.ai는 에이전트가 실험 단계에서 일상 운영으로 전환될 때 해당 레이어가 기업 AI 스택의 표준 구성 요소가 될 수 있는지를 검증할 추가 자본을 확보했습니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.