Finanțare

Palma strânge $1,8 milioane pentru a construi stratul de guvernanță pentru agenții AI în întreprinderi

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Palma.ai a strâns $1,8 milioane în finanțare pre‑seed pentru a aborda o problemă care devine tot mai importantă pe măsură ce întreprinderile trec de la asistenți AI care generează conținut la agenți capabili să execute acțiuni în sistemele corporative.

Runda a fost condusă de D11Z, cu participarea Plug and Play Ventures, Deel, Scale Now Ventures și a investitorilor angel care includ executivi de la Cisco și Deel. Finanțarea va fi folosită pentru a extinde echipele de inginerie și de go‑to‑market ale Palma.ai pe măsură ce compania vizează organizații mai mari care implementează agenți AI pe multiple platforme.

Există, de asemenea, o suprapunere neobișnuită între investitor și client în această rundă. D11Z și Plug and Play implementează deja Palma.ai intern, utilizând infrastructura sa de guvernanță pentru a oferi angajaților agenți AI care pot accesa instrumentele întreprinderii fără a configura independent permisiunile și integrările pentru fiecare aplicație AI.

Problema de guvernanță care apare în spatele agenților AI

Adoptarea rapidă a AI agentic creează o problemă de securitate diferită de cea cu care s-au confruntat întreprinderile în prima generație de AI generativ.

Acordarea accesului angajaților la un chatbot a ridicat în principal întrebări legate de expunerea datelor, utilizarea modelului și ce informații încărcau lucrătorii. Agenții AI pot merge mult mai departe. Conectați la sistemele întreprinderii, un agent ar putea actualiza un registru de client, interoga o bază de date, declanșa un flux de lucru intern, modifica codul sau iniția o altă acțiune în numele unui angajat.

Această capacitate este tot mai des activată prin Model Context Protocol (MCP), un protocol deschis pentru conectarea aplicațiilor AI cu instrumente și date. MCP a evoluat într-un standard industrial mai larg și este acum guvernat prin Agentic AI Foundation a Linux Foundation, alături de alte tehnologii care susțin infrastructura interoperabilă a agenților.

MCP rezolvă o problemă importantă de interoperabilitate, dar nu oferă, de la sine, toate controalele la nivel de organizație necesare pentru a determina ce poate fi permis unui anumit angajat sau agent.

Această lacună este locul în care Palma.ai se poziționează.

Un strat de control între agenți și sistemele întreprinderii

În loc să construiască un alt asistent AI, Palma.ai dezvoltă un strat intermediar de guvernanță prin care cererile agent‑instrument pot fi direcționate.

Platforma companiei atribuie utilizatorilor și agenților un conector guvernat care conține instrumentele și “Abilitățile” organizaționale pe care le pot utiliza. Politicile sunt apoi evaluate când un agent încearcă efectiv o acțiune, în loc să acorde pur și simplu acces larg la o aplicație.

De exemplu, unui angajat i se poate permite să folosească un sistem financiar, în timp ce un agent care acționează în numele său este autorizat să efectueze tranzacții doar sub un anumit prag. O altă acțiune ar putea fi pusă în pauză automat până când un om desemnat o aprobă.

Sistemul de politici al Palma poate evalua argumentele conținute în cererile individuale, permițând organizațiilor să permită, să refuze, să limiteze rata sau să solicite aprobare pentru un apel înainte ca acesta să ajungă la sistemul de bază. Compania susține, de asemenea, un mod de observație în care administratorii pot testa politicile pe trafic real înainte de a le aplica.

Această abordare încearcă să aducă guvernanța AI mai aproape de punctul în care un agent acționează efectiv.

Un singur strat de guvernanță pe mai multe platforme AI

O altă parte a strategiei Palma.ai este evitarea unei arhitecturi de guvernanță legată de un singur furnizor de AI.

Platforma este concepută să funcționeze pe multiple aplicații AI, inclusiv Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor și alte medii compatibile cu MCP. Palma afirmă că aceleași permisiuni organizaționale și “Abilități” pot, prin urmare, să urmărească un utilizator chiar și atunci când companiile schimbă modelele sau interfețele de agenți pe care le utilizează.

Acest lucru ar putea deveni din ce în ce mai important pe măsură ce întreprinderile adoptă simultan mai multe sisteme AI în loc să se standardizeze pe un singur furnizor.

Palma se integrează cu infrastructura de identitate existentă, în loc să o înlocuiască. Site‑ul său descrie suportul pentru grupuri de furnizori de identitate prin sisteme precum Microsoft Entra și Okta, permițând modificarea accesului pe măsură ce angajații se alătură, părăsesc sau se mută între echipe.

Conceptul său de “Abilități” adaugă un alt strat deasupra accesului brut la instrumente. Un instrument poate oferi unui agent capacitatea tehnică de a trimite un e‑mail sau de a actualiza o bază de date, în timp ce o Abilitate definește procedura aprobată de organizație pentru utilizarea acelor capabilități într-un flux de lucru specific. Palma versionează și scanează aceste Abilități înainte de a le distribui.

Păstrarea acreditărilor departe de agent

Securitatea devine deosebit de importantă când agenții depășesc simpla recuperare de informații și obțin acces de scriere la sistemele de producție.

Conform documentației tehnice a Palma, stratul său de guvernanță poate rula în infrastructura proprie a unei companii utilizând Docker, Kubernetes sau implementări pe metal brut. Configurațiile VPC, on-premises și complet izolate (air-gapped) sunt suportate pentru organizațiile care nu doresc ca traficul sensibil al agenților să treacă printr-un serviciu cloud multi-tenant.

Platforma este, de asemenea, concepută astfel încât acreditările din aval să nu fie predate direct agentului. Palma suportă abordări precum schimbul de tokenuri și acreditările stocate în seifuri enterprise, cu autentificare intermediată atunci când se efectuează un apel aprobat.

Fiecare cerere guvernată poate fi, de asemenea, atribuită trei părți: utilizatorul, agentul care acționează în numele utilizatorului și aplicația prin care a fost inițiată cererea. Acțiunile permise, respinse, limitate prin rată și cele supuse aprobării sunt înregistrate în jurnalul de audit.

Este important de subliniat că Palma nu pretinde că înlocuiește infrastructura de securitate existentă a unei companii. Documentația proprie menționează că platforma guvernează doar traficul direcționat prin conectorul său și nu poate descoperi în mod independent fiecare server MCP neadministrat care rulează pe alte dispozitive ale angajaților. Furnizorii de identitate, controalele de endpoint, securitatea rețelei și sistemele de politici existente rămân, așadar, parte a modelului de securitate mai larg.

Investitorii devin clienți timpurii

Implicarea D11Z și Plug and Play atât ca investitori, cât și ca clienți conferă acestei runde de finanțare o dimensiune suplimentară.

Ambele firme de capital de risc utilizează Palma.ai în cadrul eforturilor de a oferi echipelor lor agenți AI capabili să opereze în sistemele interne, menținând în același timp permisiuni și supraveghere centralizate.

„Fiecare companie este pe cale să ofere agenților AI cheile sistemelor sale,” a declarat CEO-ul și co-fondatorul Palma.ai Patrick Eden. „Întrebarea este dacă cineva veghează la ușă.”

Eden a co-fondat anterior compania de monitorizare a infrastructurii Replex, care a fost achiziționată de Cisco în 2021. CTO-ul și co-fondatorul Palma.ai, Julian Kolbe, a petrecut peste un deceniu construind sisteme pentru companii europene fintech și auto, inclusiv infrastructuri care operează în medii reglementate.

Startup-ul afirmă că este în funcțiune din începutul anului 2026.

Guvernanța agenților devine infrastructură

Momentul finanțării Palma.ai reflectă o schimbare mai largă pe piața AI pentru întreprinderi.

Companiile experimentează din ce în ce mai mult cu agenți capabili să întreprindă acțiuni, nu doar să ofere răspunsuri. În același timp, ecosistemul din jurul MCP devine mai formalizat. Linux Foundation a lansat Agentic AI Foundation la sfârșitul anului 2025 și, în septembrie 2026, a introdus prima certificare oficială MCP care acoperă arhitectura, execuția, securitatea și guvernanța.

Reglementarea adaugă un alt stimul pentru companii să înțeleagă cum funcționează sistemele AI. Regulamentul UE privind AI a devenit aplicabil pe scară largă la 2 august 2026, deși cerințele pentru unele sisteme cu risc ridicat rămân supuse unor date de implementare ulterioare.

Pentru întreprinderi, totuși, provocarea imediată poate fi mai operațională decât reglementară: odată ce un agent AI poate modifica o înregistrare CRM, accesa date sensibile sau declanșa un flux de lucru de producție, organizațiile au nevoie de controale care să funcționeze la viteza mașinii, fără a reduce fiecare implementare la acces nelimitat sau la aprobare manuală constantă.

Palma.ai pariază că soluția va fi un strat de guvernanță comun, situat între agenți și sistemele pe care acestea le controlează din ce în ce mai mult.

Runda sa pre‑seed de 1,8 milioane de dolari oferă companiei capital suplimentar pentru a testa dacă acel strat poate deveni o parte standard a stack‑ului AI pentru întreprinderi, pe măsură ce agenții trec de la experimente la operațiuni zilnice.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.