Comp AI hướng tới tương lai tác tử liên tục

Comp AI huy động 34 triệu USD để mở rộng nền tảng tác tử AI cho bảo mật và tuân thủ, trong khi con người vẫn phê duyệt các quyết định quan trọng.

Ba nhà sáng lập Comp AI đứng bên nhau trong văn phòng
Đội ngũ sáng lập công ty Comp AI

Comp AI đang phát triển nền tảng tác tử AI để tự động hóa các công việc bảo mật và tuân thủ. Nền tảng hỗ trợ từ soạn chính sách đến thu thập bằng chứng kiểm toán. Con người vẫn phê duyệt các quyết định quan trọng, còn kiểm toán viên tiếp tục thực hiện đánh giá độc lập. Công ty vừa công bố vòng gọi vốn giai đoạn A trị giá 34 triệu USD.

Theo bài viết gốc của TechCrunch, Roo Capital và Grand Ventures dẫn dắt vòng gọi vốn này. Sau vòng vốn, tổng số tiền Comp AI đã huy động đạt 37,5 triệu USD.

Từ một sản phẩm hơn một triệu người dùng đến Comp AI

Lewis Carhart, Claudio Fuentes và Mariano Fuentes thành lập Comp AI sau khi đóng cửa LeapAI. Nền tảng quy trình làm việc này từng thu hút hơn một triệu người dùng. Kinh nghiệm xây dựng LeapAI và quá trình hoàn thành tuân thủ SOC 2 đã giúp nhóm xác định vấn đề cụ thể cho sản phẩm mới.

TechCrunch cho biết Comp AI được thành lập vào tháng 1. Carhart giữ vị trí giám đốc điều hành, Claudio là giám đốc vận hành, còn Mariano phụ trách công nghệ.

Trước đó, hai anh em Claudio và Mariano đã cùng xây dựng các công ty khởi nghiệp trong gần một thập kỷ. Họ gặp Carhart vài năm trước rồi mời ông tham gia LeapAI. Claudio khi ấy là giám đốc điều hành kiêm đồng sáng lập, Carhart phụ trách tăng trưởng và Mariano là kỹ sư phần mềm toàn diện cấp cao.

Bài học từ hai năm vận hành LeapAI

Theo lời ba nhà sáng lập được TechCrunch dẫn lại, LeapAI hoạt động khoảng hai năm và thu hút hơn một triệu người dùng. Nhóm sau đó đóng cửa sản phẩm vì không tìm được trường hợp sử dụng đủ sức giữ chân người dùng để tiếp tục đầu tư.

Quãng thời gian vận hành LeapAI giúp họ học cách xây dựng sản phẩm bằng mô hình ngôn ngữ lớn. Họ cũng nhận ra sản phẩm cần giải quyết một vấn đề cụ thể. Nhóm trực tiếp trải qua quy trình tuân thủ SOC 2 khi muốn phục vụ các khách hàng doanh nghiệp lớn hơn.

Claudio nói với TechCrunch rằng quy trình này khó hiểu, khiến nhóm mất vài tháng làm thủ công và phải giảm sự tập trung dành cho phát triển sản phẩm. Trải nghiệm đó trở thành cơ sở cho Comp AI. Carhart đảm nhiệm vai trò lãnh đạo vì ý tưởng ban đầu thuộc về ông.

Tác tử AI đảm nhận phần việc tuân thủ lặp lại

Ba nhà sáng lập Comp AI đứng bên nhau trong văn phòng
Đội ngũ Comp AI phát triển nền tảng tuân thủ

Nền tảng Comp AI dùng tác tử AI để soạn chính sách bảo mật, thu thập bằng chứng kiểm toán và theo dõi liên tục việc đáp ứng các biện pháp kiểm soát. Mục tiêu là giảm khối lượng công việc thủ công quanh bảo mật và tuân thủ mà không chuyển toàn bộ quyền quyết định cho phần mềm.

Comp AI cho biết các tác tử của nền tảng có thể hỗ trợ nhiều bước trong quy trình tuân thủ. Với doanh nghiệp phần mềm, quy trình này có thể ảnh hưởng trực tiếp đến doanh thu. Carhart nêu trường hợp một khách hàng yêu cầu báo cáo SOC 2 trước khi hoàn tất giao dịch.

Comp AI tự động hóa phần lớn công việc doanh nghiệp phải thực hiện quanh quy trình đó. Đây là một ví dụ về cách tác tử AI hoạt động trong quy trình kỹ thuật: hệ thống tạo nội dung, thu thập dữ liệu và theo dõi trạng thái công việc.

Con người vẫn phê duyệt nội dung, kiểm toán viên vẫn độc lập

Chân dung phóng viên Dominic-Madori Davis của TechCrunch
Dominic-Madori Davis đưa tin về Comp AI

Comp AI hỗ trợ doanh nghiệp đáp ứng và duy trì các yêu cầu bảo mật, nhưng không thay thế kiểm toán viên độc lập. Nhân sự phụ trách vẫn hướng dẫn tác tử, hỗ trợ triển khai biện pháp kiểm soát và phê duyệt những hành động có thể gây hậu quả đáng kể.

Theo ví dụ của Carhart, một tác tử có thể soạn bản dự thảo chính sách, nhưng con người phải xem xét và phê duyệt nội dung. Ba nhà sáng lập khẳng định nền tảng không loại con người khỏi quy trình.

Carhart cho rằng biện pháp bảo vệ và yêu cầu phê duyệt của con người phải tăng theo mức độ ảnh hưởng của hành động do tác tử thực hiện. Quan điểm này liên quan trực tiếp đến mức quyền hạn nên cấp cho AI trong trung tâm vận hành bảo mật, nhất là khi hệ thống có thể truy cập dữ liệu hoặc thay đổi quyền trong hạ tầng nội bộ.

Kiểm thử xâm nhập bằng AI và kế hoạch mở rộng

Ngoài tự động hóa tuân thủ, Comp AI cung cấp tính năng kiểm thử xâm nhập bằng AI. Carhart cho biết nền tảng có thể chủ động kiểm tra mã nguồn và hạ tầng để tìm lỗ hổng. Công ty dự kiến dùng nguồn vốn giai đoạn A để tiếp tục mở rộng sản phẩm.

Việc chủ động kiểm tra mã nguồn và hạ tầng giúp phát hiện lỗ hổng để đội ngũ bảo mật phụ trách xử lý. Nguồn tin không mô tả Comp AI tự tạo lỗi, chuyển lỗi hoặc định tuyến lỗi cho một nhóm cụ thể.

Kiểm toán theo kỳ không phản ánh thay đổi theo thời gian thực

Hình nhận diện sự kiện công nghệ TechCrunch Disrupt 2026
TechCrunch theo dõi các xu hướng công nghệ mới

Một cuộc kiểm toán SOC 2 phản ánh trạng thái của doanh nghiệp trong phạm vi đánh giá, nhưng không tự động ghi nhận mọi thay đổi diễn ra sau đó. Khi doanh nghiệp triển khai thêm tác tử AI, quyền truy cập dữ liệu, quyền hệ thống và rủi ro trong mã có thể thay đổi trước kỳ kiểm toán tiếp theo.

Carhart đưa ra tình huống một doanh nghiệp hoàn tất kiểm toán SOC 2 rồi triển khai tác tử AI mới sau hai tuần. Tác tử có thể truy cập dữ liệu khách hàng, thay đổi quyền trên hệ thống nội bộ hoặc tạo ra lỗ hổng trong quá trình triển khai mã.

Theo Carhart, cuộc kiểm toán trước đó không mất hiệu lực. Hạn chế nằm ở chỗ cuộc kiểm toán không được thiết kế để thông báo theo thời gian thực những gì đã thay đổi sau khi quá trình đánh giá kết thúc.

Tốc độ thử nghiệm và ứng dụng AI vì thế làm tăng nhu cầu đối với các nền tảng bảo mật và tuân thủ hoạt động liên tục. Comp AI tham gia thị trường này cùng các công ty như Vanta và Drata.

Lớp bảo mật theo dõi quyền và trách nhiệm của tác tử

Comp AI muốn xây dựng một lớp bảo mật có thể ghi nhận tác tử đã truy cập nội dung nào, cố thực hiện hành động gì và có tuân thủ giới hạn được cấp hay không. Cách tiếp cận này tập trung vào quyền truy cập, trách nhiệm giải trình và việc xác thực rủi ro liên tục khi hệ thống tác tử thay đổi.

Mariano cho rằng doanh nghiệp sử dụng AI cần chứng minh được hoạt động của từng tác tử. Comp AI bắt đầu giải quyết yêu cầu đó bằng cách theo dõi quyền truy cập và trách nhiệm giải trình, thay vì chỉ dựa vào kết quả của một cuộc kiểm toán theo kỳ.

Nếu bạn muốn theo sát cách tác tử AI đang thay đổi bảo mật doanh nghiệp, hãy tiếp tục theo dõi các phân tích mới trên Sine.