Zenity 125 milyon dolar topladı: Otonom AI ajanlar kurumsal güvenliğin yeni kör noktası haline geliyor
Bir İsrailli siber güvenlik şirketi, Fortune 500 firmalarının ofislerindeki otonom AI ajanların gerçek zamanlı davranışlarını izlemek için 125 milyon dolar topladı—bu, prompt enjeksiyonu veya model zehirlenmesinden tamamen farklı bir saldırı yüzeyini hedefliyor. Zenity'nin Series C turu, Norwest Venture Partners liderliğinde SoftBank Vision Fund 2, Hitachi Ventures ve LG Technology Ventures'ın katılımıyla tamamlandı. Şirketin toplam fonlaması şimdi 185 milyon dolara ulaştı ve son iki yıldır her yıl yıllık gelirini üçe katladı; mevcut yılda da aynı büyümeyi hedefliyor.
Zenity'nin platformu ve operasyon yapısı
Zenity, 2021'de eski Microsoft ve İsrail istihbarat birimi Unit 8200 veteranları tarafından kuruldu. Şirket, kurumsal ortamlarda çalışan AI ajanlarını—Microsoft Copilot, ChatGPT Enterprise, Gemini, Claude ve şirket içi geliştirilen ajanları—runtime seviyesinde izleyen bir platform geliştirdi. Yatırımın büyük bölümü, şirketin bu platformu daha geniş bir ajan ekosistemine taşımak ve yeteneklerini genişletmek için kullanılacak.
Zenity şu anda 230'dan fazla çalışanıyla faaliyet gösteriyor; bunların yaklaşık 150'si İsrail'de. Ar-Ge merkezi Tel Aviv'de, satış, pazarlama ve operasyonlar ise New York'tan yürütülüyor. Müşteri tabanı finans, sağlık, ilaç, imalat ve teknoloji sektörlerinden Fortune 500 ve Global 2000 firmalarını kapsıyor.
Yatırım turundaki ikincil hisse satışları, toplam fonlamadan yaklaşık 10 milyon doları oluşturuyor; bu, kurucular ve ilk çalışanlar için likidite sağlıyor. Gelir rakamları "onlarca milyon dolar" olarak tanımlanıyor. Üçe katlama büyümesi, başlangıç tabanı küçükse, yüksek yüzde oranları daha kolay elde edilebilir.
AI ajan güvenliği nedir ve prompt güvenliğinden nasıl farklıdır?
Prompt güvenliği, modele giden kullanıcı girdilerini filtrelemeye, zararlı komutları tespit etmeye ve model çıktılarını denetlemeye odaklanır. Jailbreak saldırıları, prompt enjeksiyonu ve model zehirlenmesi gibi tehditler bu katmana aittir.
Ajan güvenliği ise modelin arkasında, ajanın neler yaptığını gözetler. Bir ajan, modelden gelen çıktıyı alır ve ardından üçüncü parti API'leri çağırabilir, şirket içi sistemlere erişebilir, veri tabanlarına sorgu gönderebilir veya e-posta sistemine komut verebilir. Zenity'nin platformu, bu davranışları gerçek zamanlı olarak analiz eder ve ajan bir eylemi gerçekleştirmeden önce kurumsal politikalara uygunluğunu değerlendirir.
Örneğin, bir ChatGPT Enterprise ajanı müşteri veri tabanına erişim talep ederse ve bu erişim, o kullanıcının rolüyle çelişiyorsa, Zenity bu eylemi gerçekleşmeden bloke edebilir. Prompt katmanında sorun olmasa bile, davranış katmanında tehlike vardır. Bu, geleneksel API güvenliği ya da kimlik yönetimi değil—ajanın niyetinin değerlendirilmesidir.
Gartner, 2024 başlarında Zenity'yi "AI ajan yönetiminde atlatılması gereken şirket" olarak tanımladı.
Fortune 500 şirketleri neden bu kadar hızlı ajan güvenliği satın alıyor?
Kurumsal AI dağıtımları, son iki yılda pilot projelerden üretim ortamlarına geçiş yaptı. Microsoft Copilot, 2023 sonundan itibaren büyük kurumlara dağıtılmaya başlandı. ChatGPT Enterprise ve Google Gemini for Workspace, kurumsal lisanslarla birlikte benzer hızda yayıldı. Bu ajanlar artık finans, hukuk, operasyon ve satış ekiplerinin günlük iş akışlarına yerleşmiş durumda.
Ancak kurumsal BT ve güvenlik ekipleri, bu ajanların ne yaptığını tam olarak göremiyorlar. Prompt katmanında LLM çıktılarını filtrelemek, ajanın dış bir sistemle nasıl etkileştiğini denetlemez. Eğer bir ajan yetkisiz bir veri havuzuna erişim isterse, ya da hassas bir müşteri kaydını yanlış bir hedefe gönderirse, bu eylem kurumsal güvenlik araçlarının görüş alanının dışında kalabilir.
Zenity'nin müşteri tabanının hızlı büyümesi, bu görünmez alanın kurumsal risk yöneticilerini endişelendirdiğini gösteriyor. Onlarca milyon dolarlık yıllık gelir, Fortune 500 firmalarından gelen büyük kontratlara işaret ediyor; bu da konunun sadece teknik bir merak değil, uyumluluk ve sorumluluk açısından stratejik bir konu olduğunu ortaya koyuyor.
Pazardaki erken liderlik ve rekabet riski
AI güvenliği pazarı katmanlara ayrılıyor. Birinci katman, model güvenliği ve veri zehirlenmesi gibi konularda faaliyet gösteren Robust Intelligence, Protect AI ve HiddenLayer gibi şirketleri içeriyor. İkinci katman, LLM çıktılarının filtrelenmesi ve prompt zincirlerinin yönetimi üzerine odaklanıyor—Lakera, Arthur AI ve Guardrails AI bu alanda. Üçüncü katman, yani ajan davranış izleme, hâlâ yeni bir alan.
Zenity, bu üçüncü katmanda erken bir avantaj elde etti. Ancak pazarın bu kadar hızlı büyümesi, rakip çözümlerin de hızla çıkacağı anlamına geliyor. Mevcut bulut ve güvenlik platformları, ajan izleme yeteneklerini ürün yığınlarına entegre edebilirler. Zenity'nin avantajı, platform bağımsız çalışması: Copilot, ChatGPT Enterprise, Gemini, Claude ve dahili ajanları tek bir kontrol düzleminden izleyebilir. Bu, çok ajan kullanan kurumlarda önemli bir mimari farktır. Ancak bireysel platformlar kendi güvenlik araçlarını yerleştirdikçe, bu avantaj aşınabilir.
Türkiye pazarında konumdaki boşluklar
Türkiye'deki büyük kurumlarda Microsoft 365 ve Copilot kullanımı, özellikle finans ve enerji sektörlerinde hızla yayılıyor. Ancak yerli AI güvenlik stratejisi, genellikle tedarikçi güvenliği ve veri yerleşimi konularında yoğunlaşıyor. Ajan davranış izleme, henüz birçok kurumsal BT ekibinin radar ekranında değil.
Türkiye'de kurumsal AI kullanımı için iki temel risk alanı var. Birincisi, veri egemenliği: AI ajanlarının hangi veri depolarına erişim talep ettiğini ve bu verilerin hangi coğrafi sınırlara tabi olduğunu takip etmek, uyumluluk açısından kritik. İkincisi, yetki yönetimi: büyük kurumlarda farklı departmanların AI ajanlarının farklı erişim seviyeleri olmalı; ancak bu seviyeler geleneksel kimlik yönetimi araçlarında tanımlanmamış olabilir.
Şu anda Türkiye pazarında yerel bir ajan güvenliği çözümü ya da entegrasyon partneri yok. Türkiye'deki kurumsal alıcılar, uluslararası tedarikçilere bağlı kalacak—bu da fiyatlandırma, kur riski ve yerel destek açısından pratik zorluklar yaratıyor.