Financiamento
Palma levanta $1.8M para construir a camada de governança para agentes de IA corporativos

Palma.ai levantou $1.8 milhão em financiamento pré‑seed para enfrentar um problema que está se tornando mais relevante à medida que as empresas evoluem de assistentes de IA que geram conteúdo para agentes capazes de realizar ações dentro dos sistemas corporativos.
A rodada foi liderada por D11Z, com participação da Plug and Play Ventures, Deel, Scale Now Ventures e investidores‑anjo que incluem executivos da Cisco e da Deel. O financiamento será usado para expandir as equipes de engenharia e go‑to‑market da Palma.ai à medida que a empresa mira organizações maiores que implantam agentes de IA em várias plataformas.
Há também uma sobreposição incomum entre investidor e cliente nesta rodada. D11Z e Plug and Play já estão implantando a Palma.ai internamente, usando sua infraestrutura de governança para fornecer aos funcionários agentes de IA que podem acessar ferramentas corporativas sem precisar configurar permissões e integrações de forma independente para cada aplicação de IA.
O Problema de Governança Emergente por Trás dos Agentes de IA
A rápida adoção de IA agente cria um problema de segurança diferente daquele que as empresas enfrentaram com a primeira geração de IA generativa.
Conceder aos funcionários acesso a um chatbot levantou principalmente questões sobre exposição de dados, uso do modelo e o que os trabalhadores de informação estavam enviando. Os agentes de IA podem ir muito além. Conectado aos sistemas corporativos, um agente pode atualizar o registro de um cliente, consultar um banco de dados, disparar um fluxo de trabalho interno, modificar código ou iniciar outra ação em nome de um funcionário.
Essa capacidade está sendo cada vez mais habilitada por meio do Model Context Protocol (MCP), um protocolo aberto para conectar aplicações de IA a ferramentas e dados. O MCP evoluiu para um padrão industrial mais amplo e agora é governado pela Agentic AI Foundation da Linux Foundation, juntamente com outras tecnologias que suportam infraestrutura de agentes interoperáveis.
O MCP resolve um importante problema de interoperabilidade, mas não fornece por si só todos os controles a nível organizacional necessários para determinar o que um determinado funcionário ou agente pode fazer.
É nessa lacuna que a Palma.ai está se posicionando.
Uma Camada de Controle entre Agentes e Sistemas Corporativos
Em vez de criar outro assistente de IA, a Palma.ai está desenvolvendo uma camada de governança intermediária pela qual as solicitações de agente para ferramenta podem ser encaminhadas.
A plataforma da empresa atribui aos usuários e agentes um conector governado contendo as ferramentas e as “Habilidades” organizacionais que eles estão autorizados a usar. As políticas são então avaliadas quando um agente realmente tenta executar uma ação, em vez de simplesmente conceder acesso amplo a uma aplicação.
Por exemplo, um funcionário pode ter permissão para usar um sistema financeiro, enquanto um agente atuando em nome desse funcionário só pode realizar transações abaixo de um limite especificado. Outra ação poderia ser pausada automaticamente até que um humano designado a aprove.
O sistema de políticas da Palma pode avaliar os argumentos contidos em solicitações individuais, permitindo que as organizações permitam, neguem, limitem a taxa ou exijam aprovação para uma chamada antes que ela alcance o sistema subjacente. A empresa também oferece um modo de observação no qual administradores podem testar políticas contra tráfego real antes de aplicá‑las.
Essa abordagem tenta aproximar a governança de IA do ponto em que um agente realmente executa algo.
Uma Camada de Governança em Várias Plataformas de IA
Outra parte da estratégia da Palma.ai é evitar uma arquitetura de governança vinculada a um único fornecedor de IA.
A plataforma foi projetada para funcionar em diversas aplicações de IA, incluindo Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor e outros ambientes compatíveis com MCP. A Palma afirma que as mesmas permissões organizacionais e Habilidades podem, portanto, acompanhar um usuário mesmo quando as empresas alteram os modelos ou interfaces de agente que utilizam.
Isso pode se tornar cada vez mais importante à medida que as empresas adotam vários sistemas de IA simultaneamente, em vez de padronizar em um único fornecedor.
A Palma integra-se à infraestrutura de identidade existente, em vez de substituí‑la. Seu site descreve suporte a grupos de provedores de identidade por meio de sistemas como Microsoft Entra e Okta, permitindo que o acesso mude conforme os funcionários entram, saem ou se movimentam entre equipes.
Seu conceito de Habilidades adiciona outra camada acima do acesso bruto a ferramentas. Uma ferramenta pode conceder ao agente a capacidade técnica de enviar um e‑mail ou atualizar um banco de dados, enquanto uma Habilidade define o procedimento aprovado pela organização para usar essas capacidades em um fluxo de trabalho específico. A Palma versiona e analisa essas Habilidades antes de distribuí‑las.
Mantendo Credenciais Longe do Agente
A segurança torna‑se particularmente importante quando os agentes vão além da recuperação de informações e obtêm acesso de gravação a sistemas de produção.
De acordo com a documentação técnica da Palma, sua camada de governança pode ser executada dentro da própria infraestrutura da empresa usando Docker, Kubernetes ou implantações bare-metal. Configurações VPC, on-premises e totalmente isoladas são suportadas para organizações que não desejam que o tráfego sensível dos agentes passe por um serviço de nuvem multi‑tenant.
A plataforma também foi projetada para que credenciais downstream não precisem ser entregues diretamente ao agente. A Palma oferece abordagens que incluem troca de tokens e credenciais armazenadas em cofres corporativos, com autenticação intermediada quando uma chamada aprovada é feita.
Cada solicitação governada também pode ser atribuída a três partes: o usuário, o agente que atua em nome desse usuário e a aplicação através da qual a solicitação se originou. Ações permitidas, rejeitadas, limitadas por taxa e sujeitas a aprovação são registradas no registro de auditoria.
Importante notar que a Palma não afirma substituir a infraestrutura de segurança existente de uma empresa. Sua própria documentação observa que a plataforma apenas governa o tráfego roteado por seu conector e não pode descobrir de forma independente todos os servidores MCP não gerenciados que estejam em dispositivos de funcionários. Provedores de identidade, controles de endpoint, segurança de rede e sistemas de políticas existentes permanecem, portanto, parte do modelo de segurança mais amplo.
Investidores Tornam‑se Clientes Precoces
O envolvimento da D11Z e da Plug and Play como investidores e clientes confere a esta rodada de financiamento outra dimensão.
Ambas as firmas de venture capital estão usando o Palma.ai como parte de esforços para fornecer às suas equipes agentes de IA capazes de operar em sistemas internos enquanto mantêm permissões centralizadas e supervisão.
“Todas as empresas estão prestes a entregar às agentes de IA as chaves de seus sistemas”, disse o CEO e co‑fundador da Palma.ai, Patrick Eden. “A questão é se alguém está vigiando a porta.”
Eden co‑fundou anteriormente a empresa de monitoramento de infraestrutura Replex, que foi adquirida pela Cisco em 2021. O CTO e co‑fundador da Palma.ai, Julian Kolbe, tem mais de uma década construindo sistemas para fintechs e montadoras europeias, incluindo infraestrutura operando em ambientes regulados.
A startup afirma que está em operação desde o início de 2026.
A Governança de Agentes Está se Tornando Infraestrutura
O momento da captação da Palma.ai reflete uma mudança mais ampla no mercado de IA corporativa.
As empresas estão experimentando cada vez mais agentes capazes de executar ações em vez de apenas produzir respostas. Ao mesmo tempo, o ecossistema em torno do MCP está se tornando mais formalizado. A Linux Foundation lançou a Agentic AI Foundation no final de 2025 e, em setembro de 2026, introduziu sua primeira certificação oficial de MCP, abrangendo arquitetura, execução, segurança e governança.
A regulação está adicionando outro incentivo para que as empresas compreendam como os sistemas de IA operam. O AI Act da UE tornou‑se amplamente aplicável em 2 de agosto de 2026, embora os requisitos para alguns sistemas de alto risco ainda estejam sujeitos a datas de implementação posteriores.
Para as empresas, porém, o desafio imediato pode ser mais operacional do que regulatório: uma vez que um agente de IA pode alterar um registro de CRM, acessar dados sensíveis ou disparar um fluxo de trabalho de produção, as organizações precisam de controles que operem em velocidade de máquina sem reduzir cada implantação a acesso irrestrito ou aprovação manual constante.
A Palma.ai aposta que a solução será uma camada de governança comum, situada entre os agentes e os sistemas que eles controlam cada vez mais.
Sua rodada pré‑seed de US$ 1,8 milhão fornece à empresa capital adicional para testar se essa camada pode se tornar parte padrão do stack de IA corporativa à medida que os agentes passam de experimentos para operações do dia a dia.












