การระดมทุน

Palma ระดมทุน $1.8 ล้านเพื่อสร้างชั้นการกำกับดูแลสำหรับเอเจนต์ AI ระดับองค์กร

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Palma.ai ได้ระดมทุน $1.8 ล้านในรอบ pre-seed เพื่อแก้ปัญหาที่กำลังมีความสำคัญมากขึ้นเมื่อองค์กรย้ายจากผู้ช่วย AI ที่สร้างเนื้อหาไปสู่เอเจนต์ที่สามารถดำเนินการภายในระบบขององค์กรได้

รอบการระดมทุนนี้นำโดย D11Z โดยมีการเข้าร่วมจาก Plug and Play Ventures, Deel, Scale Now Ventures และนักลงทุนเอกชนที่รวมถึงผู้บริหารจาก Cisco และ Deel. เงินทุนจะถูกใช้เพื่อขยายทีมวิศวกรรมและทีม go-to-market ของ Palma.ai ในขณะที่บริษัทมุ่งเป้าไปยังองค์กรขนาดใหญ่ที่กำลังใช้งานเอเจนต์ AI บนหลายแพลตฟอร์ม

นอกจากนี้ยังมีการทับซ้อนที่ไม่ปกติระหว่างนักลงทุนและลูกค้าในรอบนี้. D11Z และ Plug and Play ได้เริ่มใช้ Palma.ai ภายในองค์กรแล้ว โดยใช้โครงสร้างพื้นฐานการกำกับดูแลของมันเพื่อมอบเอเจนต์ AI ให้กับพนักงานที่สามารถเข้าถึงเครื่องมือขององค์กรได้โดยไม่ต้องกำหนดสิทธิ์และการเชื่อมต่อแยกต่างหากสำหรับแต่ละแอปพลิเคชัน AI

ปัญหาการกำกับดูแลที่เกิดขึ้นเบื้องหลังเอเจนต์ AI

การนำ AI แบบเอเจนต์มาใช้อย่างรวดเร็วสร้างปัญหาด้านความปลอดภัยที่แตกต่างจากที่องค์กรเผชิญกับรุ่นแรกของ AI สร้างสรรค์

การให้พนักงานเข้าถึงแชทบอททำให้เกิดคำถามหลักเกี่ยวกับการเปิดเผยข้อมูล, การใช้โมเดลและข้อมูลที่พนักงานอัปโหลด. เอเจนต์ AI มีศักยภาพที่จะทำได้ไกลกว่านั้น. เมื่อเชื่อมต่อกับระบบขององค์กร, เอเจนต์อาจอัปเดตบันทึกลูกค้า, สืบค้นฐานข้อมูล, เริ่มกระบวนการทำงานภายใน, แก้ไขโค้ด หรือดำเนินการอื่น ๆ ในนามของพนักงาน

ความสามารถนั้นกำลังได้รับการเปิดใช้งานมากขึ้นผ่าน Model Context Protocol (MCP) ซึ่งเป็นโปรโตคอลเปิดสำหรับเชื่อมต่อแอปพลิเคชัน AI กับเครื่องมือและข้อมูล. MCP ได้พัฒนาเป็นมาตรฐานอุตสาหกรรมที่กว้างขึ้นและขณะนี้ถูกกำกับดูแลโดย Agentic AI Foundation ของ Linux Foundation พร้อมกับเทคโนโลยีอื่น ๆ ที่สนับสนุนโครงสร้างพื้นฐานเอเจนต์ที่ทำงานร่วมกันได้

MCP แก้ไขปัญหาการทำงานร่วมกันที่สำคัญ, แต่ตัวมันเองไม่ได้ให้การควบคุมระดับองค์กรทั้งหมดที่จำเป็นเพื่อกำหนดว่าพนักงานหรือเอเจนต์คนใดควรได้รับอนุญาตให้ทำอะไร

ช่องว่างนั้นคือจุดที่ Palma.ai ตั้งตำแหน่งของตนเอง

ชั้นการควบคุมระหว่างเอเจนต์และระบบขององค์กร

แทนการสร้างผู้ช่วย AI อีกตัว, Palma.ai กำลังพัฒนาชั้นการกำกับดูแลกลางที่ทำหน้าที่เป็นตัวกลางสำหรับส่งต่อคำขอจากเอเจนต์ไปยังเครื่องมือ

แพลตฟอร์มของบริษัทมอบคอนเนคเตอร์ที่กำกับดูแลให้กับผู้ใช้และเอเจนต์ ซึ่งรวมเครื่องมือและ “Skills” ขององค์กรที่พวกเขามีสิทธิ์ใช้. นโยบายจะถูกประเมินเมื่อเอเจนต์พยายามทำการกระทำจริง, แทนการให้สิทธิ์การเข้าถึงแอปพลิเคชันอย่างกว้างขวาง

เช่น ตัวอย่าง, พนักงานอาจได้รับอนุญาตให้ใช้ระบบการเงินในขณะที่เอเจนต์ที่ทำงานแทนพนักงานคนนั้นได้รับอนุญาตให้ทำธุรกรรมได้เฉพาะที่อยู่ต่ำกว่าขีดจำกัดที่กำหนด. การกระทำอื่นอาจถูกหยุดอัตโนมัติจนกว่ามนุษย์ที่กำหนดจะอนุมัติ

ระบบนโยบายของ Palma สามารถประเมินอาร์กิวเมนต์ที่อยู่ในคำขอแต่ละรายการ, ทำให้องค์กรสามารถอนุญาต, ปฏิเสธ, จำกัดอัตรา หรือกำหนดให้ต้องมีการอนุมัติก่อนที่คำขอจะถึงระบบพื้นฐาน. บริษัทยังสนับสนุนโหมดการสังเกตที่ผู้ดูแลระบบสามารถทดสอบนโยบายกับการจราจรจริงก่อนนำไปบังคับใช้

แนวทางนี้พยายามย้ายการกำกับดูแล AI ให้เข้าใกล้จุดที่เอเจนต์ทำการกระทำจริง

ชั้นการกำกับดูแลเดียวที่ครอบคลุมหลายแพลตฟอร์ม AI

ส่วนหนึ่งเพิ่มเติมของกลยุทธ์ Palma.ai คือการหลีกเลี่ยงสถาปัตยกรรมการกำกับดูแลที่ผูกติดกับผู้ให้บริการ AI เพียงรายเดียว

แพลตฟอร์มถูกออกแบบให้ทำงานร่วมกับแอปพลิเคชัน AI ต่าง ๆ รวมถึง Claude, ChatGPT, Microsoft Copilot, Gemini, Cursor และสภาพแวดล้อมอื่น ๆ ที่เข้ากันได้กับ MCP. Palma กล่าวว่า สิทธิ์องค์กรและ Skills เดียวกันจึงสามารถติดตามผู้ใช้ได้แม้บริษัทจะเปลี่ยนโมเดลหรืออินเทอร์เฟซเอเจนต์ที่ใช้

สิ่งนี้อาจมีความสำคัญมากขึ้นเมื่อองค์กรนำระบบ AI หลายระบบมาใช้พร้อมกันแทนการมาตรฐานกับผู้ให้บริการเดียว

Palma เชื่อมต่อกับโครงสร้างพื้นฐานการระบุตัวตนที่มีอยู่แล้วแทนการแทนที่. เว็บไซต์ของบริษัทอธิบายการสนับสนุนกลุ่มผู้ให้บริการอัตลักษณ์ผ่านระบบเช่น Microsoft Entra และ Okta, ทำให้การเข้าถึงเปลี่ยนแปลงได้เมื่อพนักงานเข้าร่วม, ลาออก หรือย้ายทีม

แนวคิดของ Skills เพิ่มชั้นอีกหนึ่งระดับเหนือการเข้าถึงเครื่องมือโดยตรง. เครื่องมืออาจให้เอเจนต์ความสามารถทางเทคนิคในการส่งอีเมลหรืออัปเดตฐานข้อมูล, ในขณะที่ Skill กำหนดขั้นตอนที่องค์กรอนุมัติสำหรับการใช้ความสามารถเหล่านั้นในกระบวนการทำงานเฉพาะ. Palma ทำการเวอร์ชันและสแกน Skills เหล่านั้นก่อนที่จะเผยแพร่

การเก็บข้อมูลรับรองการเข้าถึงไว้แยกจากเอเจนต์

ความปลอดภัยกลายเป็นเรื่องสำคัญเป็นพิเศษเมื่อเอเจนต์ก้าวไกลเกินการดึงข้อมูลและได้รับสิทธิ์การเขียนในระบบการผลิต

ตามเอกสารด้านเทคนิคของ Palma ชั้นการกำกับดูแลสามารถทำงานภายในโครงสร้างพื้นฐานของบริษัทเองโดยใช้ Docker, Kubernetes หรือการปรับใช้แบบ bare-metal ได้ การกำหนดค่า VPC, on-premises และแบบแยกขาดจากเครือข่ายภายนอกอย่างสมบูรณ์ (air-gapped)ได้รับการสนับสนุนสำหรับองค์กรที่ไม่ต้องการให้การจราจรของเอเจนต์ที่อ่อนไหวผ่านบริการคลาวด์แบบหลายผู้เช่า

แพลตฟอร์มนี้ยังได้รับการออกแบบให้ข้อมูลประจำตัว downstream ไม่จำเป็นต้องมอบให้เอเจนต์โดยตรง Palma รองรับวิธีการต่าง ๆ รวมถึงการแลกเปลี่ยนโทเคนและข้อมูลประจำตัวที่จัดเก็บในคลังข้อมูลขององค์กร โดยมีการทำหน้าที่เป็นตัวกลางการยืนยันตัวตนเมื่อมีการเรียกใช้ที่ได้รับการอนุมัติ

ทุกคำขอที่อยู่ภายใต้การกำกับดูแลสามารถระบุแหล่งที่มาจากสามฝ่ายได้: ผู้ใช้, เอเจนต์ที่ทำหน้าที่แทนผู้ใช้คนนั้น และแอปพลิเคชันที่คำขอเกิดขึ้น การกระทำที่ได้รับอนุญาต, ถูกปฏิเสธ, มีการจำกัดอัตรา, หรือผ่านการอนุมัติจะถูกบันทึกในเส้นทางการตรวจสอบ

ที่สำคัญ Palma ไม่อ้างว่าจะมาแทนที่โครงสร้างพื้นฐานด้านความปลอดภัยที่มีอยู่ขององค์กร เอกสารของบริษัทระบุว่าแพลตฟอร์มนี้จะกำกับดูแลเฉพาะการจราจรที่ผ่านตัวเชื่อมต่อของมันเท่านั้นและไม่สามารถค้นพบเซิร์ฟเวอร์ MCP ที่ไม่ได้จัดการทั้งหมดที่ทำงานบนอุปกรณ์ของพนักงานได้อย่างอิสระ ผู้ให้บริการอัตลักษณ์, การควบคุมปลายจุด, ความปลอดภัยเครือข่ายและระบบนโยบายที่มีอยู่จึงยังคงเป็นส่วนหนึ่งของโมเดลความปลอดภัยที่กว้างขึ้น

นักลงทุนกลายเป็นลูกค้าเริ่มต้น

การมีส่วนร่วมของ D11Z และ Plug and Play ในฐานะนักลงทุนและลูกค้าพร้อมกัน ทำให้รอบการระดมทุนครั้งนี้มีมิติอีกหนึ่ง

บริษัทเวนเจอร์ทั้งสองกำลังใช้ Palma.ai เป็นส่วนหนึ่งของความพยายามในการมอบเอเจนต์ AI ที่สามารถทำงานข้ามระบบภายในให้กับทีมของพวกเขา พร้อมกับรักษาการอนุญาตและการตรวจสอบแบบศูนย์กลาง

“ทุกบริษัทกำลังจะมอบกุญแจระบบให้กับเอเจนต์ AI,” CEO และผู้ร่วมก่อตั้งของ Palma.ai Patrick Eden กล่าว “คำถามคือมีใครกำลังเฝ้าดูประตูบ้างหรือไม่”

Eden เคยร่วมก่อตั้งบริษัทตรวจสอบโครงสร้างพื้นฐาน Replex ซึ่งถูก Cisco เข้าซื้อในปี 2021 Palma.ai CTO และผู้ร่วมก่อตั้ง Julian Kolbe มีประสบการณ์กว่าสิบปีในการสร้างระบบให้กับบริษัทฟินเทคและยานยนต์ในยุโรป รวมถึงโครงสร้างพื้นฐานที่ทำงานในสภาพแวดล้อมที่มีการควบคุม

สตาร์ทอัพกล่าวว่าตั้งแต่ต้นปี 2026 เป็นต้นมา ระบบได้เปิดให้ใช้งาน

การกำกับดูแลเอเจนต์กำลังกลายเป็นโครงสร้างพื้นฐาน

ช่วงเวลาการระดมทุนของ Palma.ai สะท้อนถึงการเปลี่ยนแปลงที่กว้างขวางในตลาด AI ขององค์กร

บริษัทต่าง ๆ กำลังทดลองใช้เอเจนต์ที่สามารถดำเนินการได้มากกว่าการให้คำตอบเท่านั้น ในขณะเดียวกัน ระบบนิเวศที่ล้อมรอบ MCP ก็กำลังเป็นทางการมากขึ้น Linux Foundation ได้เปิดตัว Agentic AI Foundation ในปลายปี 2025 และในเดือนกันยายน 2026 ได้แนะนำการรับรอง MCP อย่างเป็นทางการชุดแรกที่ครอบคลุมสถาปัตยกรรม, การดำเนินการ, ความปลอดภัยและการกำกับดูแล

กฎระเบียบกำลังเพิ่มแรงจูงใจอีกประการหนึ่งให้บริษัทเข้าใจการทำงานของระบบ AI กฎหมาย EU AI Act มีผลบังคับใช้อย่างกว้างขวางตั้งแต่ 2 สิงหาคม 2026 แม้ว่าข้อกำหนดสำหรับระบบที่มีความเสี่ยงสูงบางส่วนยังคงอยู่ภายใต้วันดำเนินการในภายหลัง

สำหรับองค์กร อย่างไรก็ตาม ความท้าทายที่เร่งด่วนอาจเป็นด้านการปฏิบัติมากกว่ากฎระเบียบ: เมื่อเอเจนต์ AI สามารถแก้ไขบันทึก CRM, เข้าถึงข้อมูลที่อ่อนไหว หรือกระตุ้นกระบวนการทำงานของระบบผลิตได้ องค์กรต้องการการควบคุมที่ทำงานด้วยความเร็วของเครื่องโดยไม่ทำให้การปรับใช้ทุกครั้งกลายเป็นการเข้าถึงโดยไม่จำกัดหรือการอนุมัติด้วยมืออย่างต่อเนื่อง

Palma.ai เชื่อว่าการแก้ไขปัญหานี้จะเป็นชั้นการกำกับดูแลทั่วไปที่อยู่ระหว่างเอเจนต์และระบบที่พวกเขาควบคุมมากขึ้นเรื่อย ๆ

รอบการระดมทุน pre-seed มูลค่า $1.8 ล้านของบริษัทให้แหล่งทุนเพิ่มเติมเพื่อทดสอบว่าชั้นนั้นจะกลายเป็นส่วนมาตรฐานของสแต็ก AI ขององค์กรเมื่อเอเจนต์ย้ายจากการทดลองสู่การดำเนินงานประจำวันหรือไม่

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด