Startup an ninh mạng và tuân thủ Comp AI đã huy động 34 triệu USD (khoảng 46,6 tỷ won) trong vòng gọi vốn Series A.
Roo Capital và Grand Ventures đồng dẫn đầu vòng đầu tư. Comp AI cho biết sẽ sử dụng nguồn vốn để mở rộng sản phẩm, nâng tổng vốn huy động lên 37,5 triệu USD (khoảng 51,4 tỷ won).
TechCrunch đưa tin về thương vụ vào ngày 17. Comp AI được thành lập vào tháng 1 năm ngoái.
Comp AI phát triển nền tảng tác nhân AI hỗ trợ doanh nghiệp trong các hoạt động an ninh mạng và tuân thủ. Tác nhân AI có thể soạn thảo chính sách bảo mật, thu thập bằng chứng cần thiết cho hoạt động kiểm toán bảo mật và theo dõi việc doanh nghiệp có tiếp tục đáp ứng các yêu cầu tuân thủ hay không.
Dịch vụ này cũng bao gồm tính năng kiểm thử xâm nhập dựa trên AI. Nền tảng chủ động kiểm tra cơ sở mã nguồn và hạ tầng của doanh nghiệp để tìm lỗ hổng.
Nhóm sáng lập gồm Lewis Carhart, CEO Comp AI; Claudio Fuentes, COO; và Mariano Fuentes, CTO. Ba người từng cùng vận hành nền tảng quy trình AI LeafAI.
LeafAI từng có hơn 1 triệu người dùng nhưng đã đóng cửa vì không tìm được các trường hợp sử dụng ổn định đủ để biện minh cho việc tiếp tục đầu tư. Trong quá trình này, nhóm sáng lập nhận thấy khách hàng doanh nghiệp quy mô lớn thường yêu cầu startup hoàn tất quy trình tuân thủ SOC 2.
Claudio Fuentes gọi quy trình SOC 2 là “một quá trình rất mơ hồ”, đồng thời nói rằng nhóm phải “xử lý thủ công trong nhiều tháng và trong thời gian đó phải rời mắt khỏi việc phát triển sản phẩm”. SOC 2 là tiêu chuẩn xác minh các biện pháp kiểm soát bảo mật và quy trình vận hành của doanh nghiệp thông qua kiểm toán độc lập.
Lewis Carhart cho biết an ninh mạng và tuân thủ liên quan trực tiếp đến doanh thu của các công ty phần mềm. Một ví dụ là khách hàng yêu cầu startup cung cấp báo cáo SOC 2 trước khi ký hợp đồng.
Nền tảng của Comp AI không thay thế hoạt động đánh giá của kiểm toán viên độc lập. Dù AI có thể soạn thảo chính sách, con người vẫn phải kiểm tra và phê duyệt. Nhân sự tại chỗ chịu trách nhiệm đưa AI vào sử dụng, hỗ trợ các biện pháp kiểm soát và quản lý quy trình làm việc của tác nhân.
Carhart cho biết khi tác nhân AI đảm nhận những nhiệm vụ quan trọng hơn, doanh nghiệp cần tăng cường các biện pháp bảo vệ và quy trình phê duyệt của con người. Điều này đồng nghĩa phạm vi tự động hóa càng mở rộng thì càng cần duy trì khâu rà soát cuối cùng và xác nhận trách nhiệm.
Mariano Fuentes nói rằng điều quan trọng là phải xác định tác nhân AI đã truy cập dữ liệu nào, đã thử thực hiện điều gì và có hoạt động trong phạm vi quyền hạn được quy định hay không. Comp AI đang xây dựng một lớp bảo mật liên tục đánh giá rủi ro của các hệ thống AI, bắt đầu từ quản lý quyền hạn và truy vết trách nhiệm.
Khi việc ứng dụng AI gia tăng, nhu cầu liên tục kiểm tra các tác nhân mới được triển khai hoặc các quyền hạn đã thay đổi sau kiểm toán bảo mật cũng tăng theo. Comp AI đang phát triển nền tảng giám sát liên tục trạng thái an ninh mạng và tuân thủ, bên cạnh các cuộc kiểm toán định kỳ.
Trong thông báo chính thức vào tháng 7 năm 2025, Comp AI cho biết đã huy động 2,6 triệu USD (khoảng 3,6 tỷ won) trong vòng pre-seed. Grand Ventures và OSS Capital khi đó đồng tham gia đầu tư.
Nguồn vốn Series A dự kiến được sử dụng để mở rộng sản phẩm của Comp AI. Tuy nhiên, công ty vẫn duy trì nguyên tắc nền tảng không thay thế kiểm toán độc lập và quy trình phê duyệt của con người.
Bình luận 0