По мере того как компании расширяют доступ AI-агентов к своим системам, вокруг инструментов автоматизации формируется новая цепочка поставок: навыки, плагины, MCP-серверы и расширения для взаимодействия с внешними сервисами. Эта экосистема растёт без чёткого механизма проверки безопасности — и AIR намерена это исправить. Компания привлекла $50 млн (первый раунд $10 млн от Sequoia, второй $40 млн от Greenoaks) на платформу, которая обнаруживает работающих внутри компании агентов, непрерывно проверяет их компоненты и блокирует взаимодействие с инструментами, не прошедшими критерии безопасности.

Основатели — Яир Сабан (генеральный директор) и Нив Хоффман (CTO) — оба ветераны израильского подразделения кибербезопасности Unit 8200. Они проводят аналогию с историей подписания драйверов операционных систем: в начале 2000-х драйверы устанавливались без проверок, сегодня каждый драйвер должен быть подписан. С навыками AI-агентов такого механизма до сих пор нет, хотя риск аналогичен — к той же критической части системы загружается код из неконтролируемого источника. По словам Сабана, примерно 27% обнаруживаемых онлайн плагинов и навыков AIR отсеивает на этапе проверки.

Основная угроза, на которую указывает компания, — отравление данных, которые потребляет AI-агент. Вместо прямой атаки на сам агент злоумышленник может скомпрометировать контент, который агент загружает с интернета, или подменить плагин на опасную версию. Ситуация усугубляется масштабом: если агент имеет доступ к базам данных и системам компании, то каждая загруженная из сомнительного источника функция — это потенциальный вектор атаки.

AIR предлагает трёхуровневое решение: во-первых, обнаружение и мониторинг агентов во всей корпоративной среде (включая несанкционированные инструменты сотрудников); во-вторых, перехват и анализ действий агентов в реальном времени; в-третьих, верификация инструментов по собственному белому списку. Компания постоянно переоценивает доступные в интернете плагины и навыки — следит за изменениями, обновлениями, компрометацией аккаунтов разработчиков. У AIR уже более 20 клиентов, включая крупные предприятия, с максимальным спросом в финансовом секторе и фармацевтике.

Однако конкуренция в этом сегменте уже интенсивна. Noma Security, Zenity, Astrix Security и Operant AI предлагают похожие инструменты обнаружения и контроля. Zenity в августе собрала $125 млн серии C, Noma в прошлом году — $100 млн серии B. Венчурные инвесторы явно верят, что спрос на безопасность AI-агентов будет расти в том же темпе, что и внедрение самих агентов. Сабан утверждает, что конкурентное преимущество AIR в способности непрерывно верифицировать растущую экосистему плагинов — это не сканирование, а постоянная переоценка, которую сложнее автоматизировать. Партнёр Sequoia Богомил Балканский подчеркивает, что это инфраструктурная, а не просто задача безопасности: проверка каждого компонента и переоценка при любом изменении в масштабе всего корпоративного парка агентов требует серьёзного pipeline.

В России такие инструменты понадобятся в первую очередь крупным финтех-компаниям, банкам и страховщикам, где AI-агенты будут обрабатывать чувствительные данные и интегрироваться с корпоративными системами. Для российского рынка релевантны любые решения на стыке AI-безопасности и управления инструментами автоматизации — они помогут корпорациям соответствовать растущим требованиям регуляторов к контролю над ИТ-системами. Локальные компании пока развивают решения в смежных областях (обнаружение несанкционированного использования AI-сервисов, управление доступом), но специализированных платформ для верификации экосистемы агентов на российском рынке пока нет.

AIR планирует потратить привлечённые средства на найм исследователей и расширение продаж в США и Европе. Компания сейчас насчитывает около 40 сотрудников. Судя по динамике финансирования в категории и растущему числу компаний, которые внедряют агентов в production, спрос на инструменты контроля будет только усиливаться — этот сегмент находится в начале кривой принятия, где победителю достаётся значительный куск рынка.