Financiamento
A Way Security levanta $20 milhões para automatizar o trabalho inacabado por trás do IAM Empresarial

Way Security levantou $20 milhões em uma rodada de financiamento de sementes co-liderada por Insight Partners e Glilot Capital, apoiando os esforços da startup de cibersegurança para automatizar uma das partes mais caras e trabalhosas da gestão de identidade e acesso empresarial.
Fundada em 2025 pelo CEO Yossi Barishev e pelo CTO Yonatan Rosenberg, a Way Security está desenvolvendo uma plataforma alimentada por IA que ajuda as organizações a implantar e operar a infraestrutura de identidade que já possuem. A empresa não está tentando substituir os provedores de identidade estabelecidos. Em vez disso, está se concentrando no trabalho de implementação, integrações personalizadas e processos operacionais contínuos que frequentemente causam projetos de identidade a exceder o orçamento e permanecer incompletos.
A empresa atualmente emprega aproximadamente 30 pessoas e planeja usar o financiamento para expandir sua presença nos Estados Unidos, continuando a desenvolver sua plataforma de operações de identidade.
Abordando o Trabalho que Começa Após a Compra de Software de IAM
A gestão de identidade e acesso, comumente conhecida como IAM, regula quem ou o que pode acessar as aplicações, sistemas e dados de uma organização. A categoria inclui tecnologias como login único, autenticação multifator, governança de identidade, revisões de acesso e gerenciamento de ciclo de vida de funcionários.
A compra desses sistemas, no entanto, é apenas o começo.
Grandes organizações podem ter milhares de aplicações acumuladas por meio de aquisições, desenvolvimento interno e anos de atualizações de tecnologia. Algumas suportam padrões de identidade modernos, enquanto outras dependem de métodos de autenticação mais antigos ou controles de acesso personalizados. Conectar todas elas a um sistema de identidade central pode exigir engenharia extensiva, consultoria e coordenação com os proprietários de aplicações.
A Way Security estima que a implementação, personalização e trabalho operacional contínuo podem custar às empresas três a cinco vezes mais do que o software de IAM subjacente. Esses projetos também podem se estender por vários anos, entregando menos cobertura do que originalmente planejado.
A empresa está posicionando seu software como uma alternativa para lidar com esse trabalho por meio de grandes compromissos de consultoria e projetos internos altamente manuais.
“A questão não é que as empresas careçam das ferramentas certas”, disse Barishev. “É que essas ferramentas são incrivelmente caras e complexas para serem operacionalizadas. Construímos a Way Security para remover essa fricção.”
Uma Camada de Execução Agêntica para Operações de Identidade
A Way Security usa automação impulsionada por IA e fluxos de trabalho agênticos para lidar com operações de identidade que, de outra forma, exigiriam consultores, integradores de sistemas ou equipes de engenharia internas. A plataforma funciona ao lado do sistema de governança de identidade, provedor de identidade e sistemas de autenticação existentes da organização, estendendo controles como login único, autenticação multifator, gerenciamento de ciclo de vida e revisões de acesso a aplicações legadas, desenvolvidas internamente e personalizadas que podem não suportar protocolos de federação padrão.
O software também é projetado para identificar riscos ocultos dentro de aplicações individuais, incluindo contas órfãs, privilégios excessivos, acesso não gerenciado e direitos vencidos. Em vez de simplesmente recomendar alterações, seus agentes podem executar fluxos de trabalho definidos para limpeza de contas, aplicação de políticas e governança de acesso, ajudando as organizações a expandir a cobertura do IAM sem substituir sua infraestrutura de identidade existente.
Estendendo Controles de Identidade para Aplicações Difíceis
Um dos desafios recorrentes na gestão de identidade empresarial é alcançar cobertura consistente.
Aplicações de nuvem modernas frequentemente se integram prontamente com provedores de identidade por meio de padrões como Security Assertion Markup Language ou OpenID Connect. Aplicações mais antigas e proprietárias podem não. Como resultado, os funcionários podem receber uma experiência de autenticação otimizada para software mais novo, enquanto continuam a usar credenciais separadas e processos de acesso manuais em outros lugares.
Essas lacunas criam trabalho operacional para as equipes de TI e tornam mais difícil para os departamentos de segurança aplicar políticas uniformes.
A abordagem da Way Security é criar uma camada de integração capaz de aplicar controles de identidade independentemente de como uma aplicação foi originalmente construída. De acordo com a empresa, isso pode permitir que as organizações estendam a autenticação, o gerenciamento de ciclo de vida e a governança de acesso por uma porção mais ampla de seu ambiente sem modificar cada aplicação individualmente.
O modelo pode ser particularmente relevante para grandes instituições financeiras, organizações de saúde e outras empresas que operam uma mistura de serviços de nuvem, infraestrutura local e software desenvolvido internamente.
A Way Security afirma que já está trabalhando com clientes empresariais em vários setores, incluindo empresas da Fortune 500, instituições financeiras e organizações globais de saúde.
O que as Operações de Identidade Automatizadas Podem Mudar
A Way Security planeja usar o novo capital para expandir sua presença nos Estados Unidos e continuar desenvolvendo sua plataforma.
A significância mais ampla desse tipo de software reside em seu potencial para mudar como os programas de identidade são implementados e mantidos. Em vez de tratar cada conexão de aplicativo, revisão de acesso ou processo de limpeza de contas como um projeto de consultoria separado, as empresas poderiam cada vez mais usar agentes de software para realizar tarefas operacionais definidas por toda a sua infraestrutura de identidade existente.
Isso não eliminaria a necessidade de equipes de segurança ou supervisão especializada. As políticas de identidade ainda exigem julgamento humano, particularmente quando as decisões de acesso envolvem dados sensíveis, requisitos regulamentares ou processos de negócios incomuns. No entanto, a automação do trabalho de implementação e manutenção repetitivo poderia permitir que essas equipes se concentrassem em decisões de maior risco em vez de configuração de rotina.
À medida que os ambientes empresariais continuam a crescer mais fragmentados, a eficácia desse modelo dependerá de saber se os sistemas automatizados podem funcionar consistentemente em plataformas de nuvem modernas, aplicações legadas e software desenvolvido internamente. O progresso da Way Security oferecerá uma indicação precoce de se a automação agêntica pode tornar as operações de identidade mais escaláveis sem introduzir novas camadas de complexidade.












