Finansowanie

Palma pozyskuje $1.8M na budowę warstwy zarządzania dla korporacyjnych agentów AI

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Palma.ai pozyskała $1.8 million w ramach finansowania pre‑seed, aby rozwiązać problem, który staje się coraz istotniejszy, gdy przedsiębiorstwa przechodzą od asystentów AI generujących treści do agentów zdolnych do podejmowania działań w systemach korporacyjnych.

Runda była prowadzona przez D11Z, przy udziale Plug and Play Ventures, Deel, Scale Now Ventures oraz inwestorów-aniołów, wśród których znajdują się menedżerowie z Cisco i Deel. Finansowanie zostanie przeznaczone na rozwój zespołów inżynieryjnych i zespołów go‑to‑market Palma.ai, gdy firma będzie celować w większe organizacje wdrażające agenty AI na wielu platformach.

W tej rundzie występuje również nietypowe pokrycie ról inwestora i klienta. D11Z i Plug and Play już wewnętrznie wdrażają Palma.ai, wykorzystując jej infrastrukturę zarządzania, aby zapewnić pracownikom agentów AI, którzy mogą uzyskać dostęp do narzędzi korporacyjnych bez konieczności samodzielnego konfigurowania uprawnień i integracji dla każdej aplikacji AI.

Problem zarządzania pojawiający się za agentami AI

Szybkie przyjmowanie agentowej AI tworzy inny problem bezpieczeństwa niż ten, z którym przedsiębiorstwa spotkały się przy pierwszej generacji generatywnej AI.

Udzielenie pracownikom dostępu do chatbota głównie rodziło pytania dotyczące narażenia danych, wykorzystania modeli oraz tego, jakie informacje pracownicy przesyłają. Agenty AI mogą potencjalnie iść znacznie dalej. Po połączeniu z systemami korporacyjnymi, agent może zaktualizować rekord klienta, zapytać bazę danych, uruchomić wewnętrzny przepływ pracy, zmodyfikować kod lub zainicjować inną akcję w imieniu pracownika.

Ta zdolność jest coraz częściej udostępniana za pośrednictwem Model Context Protocol (MCP), otwartego protokołu łączącego aplikacje AI z narzędziami i danymi. MCP stał się szerszym standardem branżowym i jest obecnie zarządzany przez Agentic AI Foundation przy Linux Foundation, wraz z innymi technologiami wspierającymi interoperacyjną infrastrukturę agentów.

MCP rozwiązuje ważny problem interoperacyjności, ale sam w sobie nie zapewnia wszystkich kontroli na poziomie organizacji niezbędnych do określenia, co konkretny pracownik lub agent może robić.

To właśnie w tej luki Palma.ai chce się pozycjonować.

Warstwa kontroli między agentami a systemami korporacyjnymi

Zamiast budować kolejnego asystenta AI, Palma.ai opracowuje pośrednią warstwę zarządzania, przez którą mogą być kierowane żądania agenta do narzędzi.

Platforma firmy przydziela użytkownikom i agentom zarządzany łącznik zawierający narzędzia oraz organizacyjne “Umiejętności”, które są upoważnione do użycia. Polityki są następnie oceniane w momencie, gdy agent faktycznie próbuje wykonać akcję, zamiast po prostu przyznawać szeroki dostęp do aplikacji.

Na przykład pracownik może mieć uprawnienie do korzystania z systemu finansowego, podczas gdy agent działający w jego imieniu może wykonywać transakcje tylko poniżej określonego progu. Inna akcja mogłaby automatycznie wstrzymać się, dopóki wyznaczony człowiek jej nie zatwierdzi.

System polityk Palma może ocenić argumenty zawarte w poszczególnych żądaniach, umożliwiając organizacjom zezwalanie, odmawianie, ograniczanie szybkości lub wymóg zatwierdzenia wywołania przed dotarciem do podstawowego systemu. Firma wspiera także tryb obserwacji, w którym administratorzy mogą testować polityki na rzeczywistym ruchu przed ich wymuszeniem.

To podejście ma na celu przeniesienie zarządzania AI bliżej momentu, w którym agent faktycznie wykonuje działanie.

Jedna warstwa zarządzania na wielu platformach AI

Inną częścią strategii Palma.ai jest unikanie architektury zarządzania powiązanej z jednym dostawcą AI.

Platforma została zaprojektowana do pracy z aplikacjami AI, takimi jak Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor i innymi środowiskami kompatybilnymi z MCP. Palma twierdzi, że te same uprawnienia organizacyjne i “Umiejętności” mogą więc podążać za użytkownikiem, nawet gdy firmy zmieniają używane modele lub interfejsy agentów.

Może to stać się coraz ważniejsze, gdy przedsiębiorstwa jednocześnie przyjmują kilka systemów AI, zamiast standaryzować się na jednego dostawcę.

Palma integruje się z istniejącą infrastrukturą tożsamości, zamiast ją zastępować. Jej strona opisuje wsparcie dla grup dostawców tożsamości poprzez systemy takie jak Microsoft Entra i Okta, umożliwiając zmianę dostępu w miarę dołączania, odchodzenia lub przemieszczania się pracowników między zespołami.

Koncepcja “Umiejętności” dodaje kolejną warstwę ponad sam dostęp do narzędzi. Narzędzie może dawać agentowi techniczną możliwość wysłania e‑maila lub aktualizacji bazy danych, podczas gdy “Umiejętność” definiuje zatwierdzoną przez organizację procedurę wykorzystania tych możliwości w konkretnym przepływie pracy. Palma wersjonuje i skanuje te “Umiejętności” przed ich dystrybucją.

Trzymanie poświadczeń z dala od agenta

Bezpieczeństwo staje się szczególnie ważne, gdy agenci wykraczają poza pobieranie informacji i uzyskują dostęp do zapisu w systemach produkcyjnych.

Zgodnie z dokumentacją techniczną Palma, jej warstwa zarządzania może działać wewnątrz infrastruktury firmy, wykorzystując Docker, Kubernetes lub wdrożenia bare‑metal. Konfiguracje VPC, on‑premises oraz w pełni odizolowane (air‑gapped) są wspierane dla organizacji, które nie chcą, aby wrażliwy ruch agentów przechodził przez wielodzierżawową usługę chmurową.

Platforma została również zaprojektowana tak, aby poświadczenia downstream nie musiały być przekazywane bezpośrednio agentowi. Palma obsługuje podejścia, w tym wymianę tokenów oraz poświadczenia przechowywane w przedsiębiorstwowych skarbcach, przy czym uwierzytelnianie jest pośredniczone w momencie wykonania zatwierdzonego wywołania.

Każde zarządzane żądanie może być również przypisane trzem podmiotom: użytkownikowi, agentowi działającemu w jego imieniu oraz aplikacji, z której żądanie pochodziło. Działania dopuszczone, odrzucone, ograniczone limitami oraz wymagające zatwierdzenia są rejestrowane w dzienniku audytu.

Warto podkreślić, że Palma nie twierdzi, że zastąpi istniejącą infrastrukturę bezpieczeństwa przedsiębiorstwa. W własnej dokumentacji zaznacza się, że platforma zarządza jedynie ruchem kierowanym przez jej łącznik i nie może samodzielnie wykrywać każdego niezarządzanego serwera MCP działającego na innych urządzeniach pracowników. Dostawcy tożsamości, kontrola punktów końcowych, bezpieczeństwo sieci oraz istniejące systemy polityk pozostają więc częścią szerszego modelu bezpieczeństwa.

Inwestorzy stają się wczesnymi klientami

Udział D11Z i Plug and Play zarówno jako inwestorów, jak i klientów, nadaje tej rundzie finansowania dodatkowy wymiar.

Obie firmy venture capital korzystają z Palma.ai w ramach działań mających na celu zapewnienie swoim zespołom agentów AI zdolnych do działania w różnych wewnętrznych systemach, przy jednoczesnym utrzymaniu scentralizowanych uprawnień i nadzoru.

„Każda firma zaraz da agentom AI klucze do swoich systemów,” powiedział CEO i współzałożyciel Palma.ai Patrick Eden. „Pytanie brzmi, czy ktoś pilnuje drzwi.”

Eden wcześniej współzałożył firmę monitorującą infrastrukturę Replex, którą w 2021 roku przejęło Cisco. CTO i współzałożyciel Palma.ai Julian Kolbe spędził ponad dekadę, budując systemy dla europejskich firm fintech i motoryzacyjnych, w tym infrastrukturę działającą w regulowanych środowiskach.

Startup twierdzi, że działa od początku 2026 roku.

Zarządzanie agentami staje się infrastrukturą

Termin pozyskania funduszy przez Palma.ai odzwierciedla szerszą zmianę na rynku AI w przedsiębiorstwach.

Firmy coraz częściej eksperymentują z agentami zdolnymi do podejmowania działań, a nie tylko udzielania odpowiedzi. Jednocześnie ekosystem otaczający MCP staje się bardziej sformalizowany. Linux Foundation uruchomiła w późnym 2025 roku Agentic AI Foundation, a we wrześniu 2026 przedstawiła swoją pierwszą oficjalną certyfikację MCP obejmującą architekturę, wykonanie, bezpieczeństwo i zarządzanie.

Regulacje dodają kolejny bodziec dla firm, aby zrozumiały, jak działają systemy AI. Akt UE o AI stał się powszechnie obowiązujący 2 sierpnia 2026 roku, choć wymogi dla niektórych systemów wysokiego ryzyka pozostają zależne od późniejszych terminów wdrożenia.

Dla przedsiębiorstw natomiast natychmiastowe wyzwanie może być bardziej operacyjne niż regulacyjne: gdy agent AI może zmienić rekord w CRM, uzyskać dostęp do wrażliwych danych lub uruchomić proces produkcyjny, organizacje potrzebują kontroli działających z prędkością maszyny, nie sprowadzając każdego wdrożenia do nieograniczonego dostępu lub ciągłej ręcznej akceptacji.

Palma.ai stawia na to, że rozwiązanie stanie się powszechną warstwą zarządzania położoną pomiędzy agentami a systemami, które coraz częściej kontrolują.

Runda pre‑seed w wysokości 1,8 mln USD zapewnia firmie dodatkowy kapitał na przetestowanie, czy ta warstwa może stać się standardową częścią stosu AI w przedsiębiorstwach, gdy agenci przechodzą od eksperymentów do codziennych operacji.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.