Comp AI gọi vốn 34 triệu USD để tự động hóa bảo mật và tuân thủ bằng AI

AI & ML17 tháng 9, 2026·5 phút đọc

Startup an ninh mạng và tuân thủ Comp AI vừa công bố vòng gọi vốn Series A trị giá 34 triệu USD do Roo Capital và Grand Ventures dẫn dắt. Công ty đang xây dựng nền tảng agentic giúp tự động hóa các tác vụ bảo mật và tuân thủ tốn thời gian, hướng tới một tương lai giám sát liên tục trong kỷ nguyên AI.

Comp AI gọi vốn 34 triệu USD để tự động hóa bảo mật và tuân thủ bằng AI

Startup an ninh mạng và tuân thủ Comp AI vừa công bố vòng gọi vốn Series A trị giá 34 triệu USD do Roo Capital và Grand Ventures dẫn dắt. Công ty đang theo đuổi tham vọng xây dựng một nền tảng agentic có khả năng giám sát bảo mật và tuân thủ một cách liên tục, thay vì chỉ dừng lại ở những đợt kiểm toán định kỳ.

Từ nỗi đau tuân thủ SOC 2 đến ý tưởng khởi nghiệp

Comp AI được thành lập vào tháng 1 năm ngoái bởi Lewis Carhart (CEO), Claudio Fuentes (COO) và anh trai ông là Mariano Fuentes (CTO). Claudio và Mariano đã cùng nhau xây dựng các startup gần một thập kỷ, gặp Carhart vài năm trước và mời ông tham gia LeapAI — một nền tảng quy trình làm việc mà họ đang phát triển.

Nền tảng này từng đạt hơn một triệu người dùng nhưng cuối cùng nhóm sáng lập quyết định dừng lại vì không tìm được "use case đủ gắn kết để biện minh cho việc tiếp tục đầu tư". Dù vậy, quãng thời gian đó đã dạy họ nhiều điều: cách xây dựng sản phẩm với mô hình ngôn ngữ lớn (LLM) và tầm quan trọng của việc xác định đúng bài toán cụ thể.

Bài học đắt giá nhất lại đến từ chính quy trình tuân thủ. Khi cố gắng mở rộng nền tảng để phục vụ các khách hàng doanh nghiệp lớn, nhóm nhận ra thủ tục SOC 2 vô cùng phức tạp và tốn thời gian.

"Đó là một quy trình rất mơ hồ. Chúng tôi mất vài tháng làm thủ công, và suốt thời gian đó đồng nghĩa với việc không thể tập trung xây dựng sản phẩm." — Claudio Fuentes chia sẻ.

Chính từ trải nghiệm này, ý tưởng về Comp AI ra đời.

Nền tảng agentic giám sát liên tục

Comp AI xây dựng một nền tảng agentic nhằm xử lý các công việc bảo mật và tuân thủ nhàm chán. Cụ thể, các tác nhân AI (AI agent) có thể hỗ trợ soạn thảo chính sách bảo mật của doanh nghiệp hoặc thu thập bằng chứng cho các đợt kiểm toán. Nền tảng cũng giám sát liên tục xem công ty có đáp ứng các kiểm soát tuân thủ hay không.

Theo Carhart, với nhiều công ty phần mềm, bảo mật và tuân thủ gắn trực tiếp với doanh thu — chẳng hạn khách hàng có thể yêu cầu báo cáo SOC 2 trước khi ký hợp đồng. Đây chính là phần việc mà Comp AI muốn tự động hóa.

Điểm quan trọng: nền tảng không thay thế đánh giá kiểm toán độc lập, cũng không thay thế con người. Nhân sự vẫn đóng vai trò thiết yếu trong việc huấn luyện AI, hỗ trợ kiểm soát và duy trì quy trình agentic.

"Một tác nhân AI có thể soạn thảo chính sách, nhưng vẫn cần con người xem xét và phê duyệt. Khi các tác nhân đảm nhận những hành động có hệ quả lớn hơn, chúng tôi tin rằng mức độ bảo vệ và phê duyệt của con người cũng cần tăng lên tương ứng." — Carhart nói.

Công ty còn cung cấp dịch vụ kiểm thử xâm nhập (penetration testing) bằng AI, trong đó nền tảng chủ động kiểm tra cơ sở mã và hạ tầng để tìm lỗ hổng. Đến nay, Comp AI đã huy động tổng cộng 37,5 triệu USD.

Bối cảnh thị trường và thách thức mới

Sự trỗi dậy của kỷ nguyên agentic đang tạo ra làn sóng rủi ro bảo mật mới, kéo theo sự xuất hiện của hàng loạt công ty an ninh mạng và tuân thủ như VantaDrata. Carhart cho rằng việc doanh nghiệp ồ ạt thử nghiệm AI đang tạo nhu cầu về các nền tảng bảo mật và tuân thủ liên tục, thậm chí tự chủ.

"Hãy tưởng tượng một công ty hoàn tất kiểm toán SOC 2, rồi hai tuần sau triển khai một tác nhân AI mới có thể truy cập dữ liệu khách hàng, thay đổi quyền trên hệ thống nội bộ hoặc tạo ra lỗ hổng mới qua việc triển khai mã. Bản kiểm toán không hề mất hiệu lực — nó đơn giản là không được thiết kế để cho bạn biết điều gì đã thay đổi sau đó theo thời gian thực."

Mariano bổ sung rằng khi doanh nghiệp áp dụng nhiều AI hơn, họ cũng cần chứng minh được tác nhân đã truy cập gì, cố gắng làm gì và có nằm trong giới hạn cho phép hay không. Comp AI tiếp cận bài toán này bắt đầu từ quyền hạn và trách nhiệm giải trình, hướng tới một lớp bảo mật có thể giám sát và xác thực các rủi ro đó một cách liên tục khi hệ thống ngày càng tiến hóa.

Ý nghĩa với doanh nghiệp Việt Nam

Với các startup và doanh nghiệp công nghệ Việt Nam đang tìm cách vươn ra thị trường quốc tế hoặc làm việc với khách hàng nước ngoài, chứng nhận SOC 2 thường là điều kiện bắt buộc để chốt hợp đồng. Quy trình này từ lâu đã là rào cản lớn với các đội ngũ nhỏ, thiếu nhân sự chuyên trách về tuân thủ.

Sự xuất hiện của các nền tảng như Comp AI, Vanta hay Drata cho thấy xu hướng rõ ràng: tự động hóa tuân thủ bằng AI đang trở thành một thị trường nóng. Tuy nhiên, bài toán đặt ra vẫn là sự cân bằng giữa tốc độ tự động hóa và mức độ kiểm soát của con người — đặc biệt khi chính các tác nhân AI lại trở thành nguồn rủi ro bảo mật mới trong chính hệ thống mà chúng vận hành.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗