הגנת סוכני AI בלי לעצור אותם: הסטארטאפ הישראלי Cymphony גייס 30 מיליון דולר
הסטארטאפ הישראלי Cymphony גייס 30 מיליון דולר בשני סבבים בהובלת Sequoia Capital ו-Fin Capital, לפיתוח פלטפורמה שמנטרת ומגבילה את הגישה של עובדים וסוכני AI למידע ומערכות בארגון. החברה, שמפעילה 23 עובדים ועובדת עם לקוחות כמו Syngenta ו-KKR, בוחרת בזווית ממוקדת: לא לחסום סוכני AI מהעבודה, אלא למפות ולצמצם את הסיכון שהם יוצרים.
✦ נכתב אוטומטית על ידי AIמבוסס על מקורות גלויים · עבר בקרת איכות אוטומטית
הסטארטאפ הישראלי Cymphony הודיע על השלמת שני סבבי גיוס בסכום מצטבר של 30 מיליון דולר: סבב Seed של 5 מיליון דולר בהובלת Sequoia Capital וסבב A של 25 מיליון דולר בהובלת Sequoia Capital ו-Fin Capital. החברה מפתחת פלטפורמת אבטחה וניהול שמפקחת על האופן שבו עובדים וסוכני AI ניגשים למידע ומערכות בתוך ארגונים.
Cymphony הוקמה לפני כשנתיים על ידי שי דקל (מנכ"ל ומייסד שותף), עידן ברקוביץ (CPO) ואדי גוטליב (CTO) — שלושתם בוגרי תוכנית תלפיות. החברה מעסיקה כ-23 עובדים בישראל ובארה"ב, ומונה בין לקוחותיה חברות כמו Syngenta, KKR ו-Cass Information Systems.
מיפוי גישות כתחליף לחסימה
הרעיון המרכזי של החברה הוא להתייחס לסוכני AI כאל עובדים לכל דבר — כלומר לנהל ולפקח על ההרשאות שלהם, בלי לחסום את עבודתם. לפי דקל, התהליך מתחיל בפגישת אפיון לתיעדוף קונבנציות, ולאחריה הלקוח מחבר את המערכת לסביבה שלו. בתוך זמן קצר המערכת מציגה מידע ראשוני, כמו חשיפה למידע רגיש ודרכים לתיקון, ולאחר מכן ממפה את כל העובדים והסוכנים בארגון.
דקל מסביר את אסטרטגיית ההתרחבות של החברה: "אנחנו פונים בדיוק רב, כאחוז אחד מהעובדים בהתחלה, ומסוגלים לסגור לצוות האבטחה את מעגל הערך — לעבור מהר מנראות להורדת סיכון. משם אנחנו מתרחבים לכיסוי מוצרי קולבורציה, זהות, CASB (Cloud Access Security Broker — בקרת גישה לשירותי cloud) ודפדפני אנטרפרייז".
מ-7 באוקטובר לתובנת מוצר
לפי דקל, ההחלטה למקד את המוצר במיפוי גישות התגבשה בעקבות חוויה אישית: הוא וברקוביץ גויסו למילואים ב-7 באוקטובר, וכשחזרו הבינו שזה חייב להיות מוקד הפעילות. שיחות עם עשרות מנהלי אבטחת מידע (CISO), שסקויה קיימה לחברה כחלק מההשקעה, חיזקו את המסקנה הזו: "הבנו שהבעיה הרבה יותר בסיסית: צוותי אבטחה לא יודעים למפות את כוח האדם והגישה שהם מקבלים".
לטענת דקל, כניסתם של סוכני AI לארגונים "הכפילה כל אדם פי 1000" — משום שסוכנים יכולים לנצל הרשאות גישה עודפות למסמכי שכר, שרטוטים הנדסיים או מידע רגיש על מטופלים, בקצב ובהיקף שעובד אנושי לא היה מגיע אליהם. כדוגמה, דקל מתאר מקרה משלב ה-POC (proof of concept — הרצת ניסוי) אצל לקוח: המערכת זיהתה פעילות של Claude שקרא אלפי מסמכים ביום, בלי שהותקן רשמית בחברה. התברר שעובד הפעיל את Claude מחשבון פרטי ושיתף איתו תיקיות בדרייב הארגוני לצורך עבודה זמנית — שיתוף שמעולם לא נסגר.
למה זה חשוב
הסיפור של Cymphony משתלב במגמה רחבה יותר של השקעות בתחום אבטחת סוכני AI, ככל הנראה כתגובה לכך שארגונים מאמצים כלים כמו Claude ו-ChatGPT מהר יותר משהם מצליחים לעקוב אחרי ההרשאות שהם מקבלים. הבחירה של Cymphony להתמקד בנישה של מיפוי וניהול גישה — ולא בחסימה גורפת של סוכני AI — משקפת הערכה עסקית: פתרון אבטחה שמעכב את העבודה נתקל בהתנגדות מצד גורמים עסקיים בארגון, בעוד שפתרון שמאפשר המשך עבודה תוך הפחתת סיכון נתפס ככל הנראה כקל יותר למכירה בשוק ה-Enterprise.