Kontext Security ra mắt với 4 triệu USD cho nền tảng kiểm soát AI Agent theo thời gian thực

AI & ML24 tháng 9, 2026·4 phút đọc

Startup đến từ Munich, Đức đã công bố khoản đầu tư 4 triệu USD do 42CAP dẫn đầu để phát triển nền tảng thực thi bảo mật theo thời gian thực, giúp doanh nghiệp giám sát và kiểm soát hành vi của các AI agent. Giải pháp này đánh giá từng hành động của agent dựa trên danh tính, nhiệm vụ và chính sách bảo mật trước khi chúng được thực thi.

Kontext Security ra mắt với 4 triệu USD cho nền tảng kiểm soát AI Agent theo thời gian thực

Kontext Security ra mắt với 4 triệu USD cho nền tảng kiểm soát AI Agent theo thời gian thực

Bảo mật AI agent đang trở thành ưu tiên đầu tư của các doanh nghiệpBảo mật AI agent đang trở thành ưu tiên đầu tư của các doanh nghiệp

Kontext Security vừa chính thức ra mắt công chúng với khoản đầu tư 4 triệu USD trong vòng gọi vốn do 42CAP dẫn đầu, cùng sự tham gia của a16z CSX và HTGF. Startup có trụ sở tại Munich (Đức) này được đồng sáng lập bởi Jens Ernstberger và Michel Osswald, tập trung vào bài toán ngày càng cấp thiết: kiểm soát những gì AI agent thực sự làm trong môi trường doanh nghiệp.

Bài toán: AI agent được xác thực đúng vẫn có thể gây hại

Theo Ernstberger — hiện giữ vai trò CEO — vấn đề nằm ở chỗ một AI agent có thể được xác thực hợp lệ, sử dụng công cụ đã được phê duyệt, nhưng vẫn thực hiện một hành động mà không ai cho phép.

"Một AI agent có thể được xác thực đúng cách, dùng một công cụ đã được phê duyệt, và vẫn thực hiện hành động mà không ai ủy quyền. Khi các agent chuyển từ việc tạo văn bản sang vận hành phần mềm, doanh nghiệp cần một điểm kiểm soát ngay tại thời điểm hành động xảy ra. Kontext kết nối danh tính với bối cảnh nhiệm vụ và chính sách để quyết định agent được phép làm gì trước khi điều đó xảy ra."

Đây là khoảng trống mà nhiều tổ chức đang gặp phải khi triển khai AI agent vào các quy trình vận hành thực tế, từ tự động hóa quy trình DevOps đến xử lý dữ liệu khách hàng.

Cách nền tảng của Kontext hoạt động

Nền tảng thực thi theo thời gian thực (runtime enforcement platform) của Kontext được triển khai nằm giữa các AI agent và những hệ thống, công cụ mà chúng truy cập. Tại đây, nó đánh giá agent theo thời gian thực dựa trên các chính sách bảo mật và mức độ rủi ro.

Cụ thể, hệ thống xem xét bốn yếu tố:

  • Danh tính của agent — agent nào đang thực hiện hành động
  • Nhiệm vụ được giao — agent được yêu cầu làm gì
  • Tài nguyên đích — agent đang truy cập vào đâu
  • Hành động được yêu cầu — agent muốn làm gì cụ thể

Từ đó, nền tảng cho doanh nghiệp thấy các agent đang chạy trong môi trường của mình hành xử ra sao, đồng thời cho phép kiểm soát những gì chúng làm thông qua các chính sách được thực thi tự động.

Lộ trình triển khai hai giai đoạn

Kontext thiết kế quy trình áp dụng theo hai bước rõ ràng:

  1. Giai đoạn quan sát — doanh nghiệp chạy nền tảng ở chế độ giám sát để quan sát hành vi agent, nhận diện rủi ro và xác định kết quả nếu chính sách được áp dụng.
  2. Giai đoạn thực thi — sau khi đã hiểu rõ hành vi, doanh nghiệp bật chế độ thực thi để từ chối các hành động không được ủy quyền.

Ngoài ra, giải pháp còn lưu lại hồ sơ về hành vi của từng agent và các quyết định mà Kontext đưa ra, kèm theo đầy đủ ngữ cảnh — yếu tố quan trọng cho việc kiểm toán và tuân thủ sau này.

Giám sát và thực thi chính sách cho AI agentGiám sát và thực thi chính sách cho AI agent

Kế hoạch sử dụng vốn

Với 4 triệu USD vừa huy động, Kontext dự định mở rộng đội ngũ kỹ thuật và tiếp tục đầu tư vào việc phát triển nền tảng thực thi theo thời gian thực. Đây là lĩnh vực đang thu hút sự chú ý lớn khi ngày càng nhiều doanh nghiệp đưa AI agent vào vận hành thực tế.

Thị trường bảo mật cho AI agent cũng đang chứng kiến dòng vốn đáng kể. Gần đây, các startup như Outerlimit huy động 16 triệu USD để ngăn chặn các AI agent "lạc lối" gây thiệt hại, hay Island nhận 400 triệu USD ở mức định giá 6,4 tỷ USD.

Ý nghĩa với doanh nghiệp và thị trường Việt Nam

Với các doanh nghiệp Việt Nam đang bắt đầu ứng dụng AI agent vào chăm sóc khách hàng, vận hành hệ thống và xử lý dữ liệu nội bộ, câu hỏi về kiểm soát hành vi của agent trở nên thiết thực hơn bao giờ hết. Việc thiếu một điểm kiểm soát tại thời điểm hành động có thể dẫn đến rủi ro về bảo mật, tuân thủ và cả thiệt hại tài chính.

Cách tiếp cận "quan sát trước, thực thi sau" mà Kontext đề xuất cũng phù hợp với lộ trình triển khai thận trọng mà nhiều tổ chức tại khu vực đang áp dụng. Thay vì chặn ngay từ đầu và làm gián đoạn vận hành, doanh nghiệp có thể hiểu rõ hành vi thực tế của agent trước khi siết chặt chính sách.

Khi AI agent ngày càng được trao quyền tự chủ cao hơn, việc quản lý danh tính và thực thi chính sách theo thời gian thực sẽ trở thành một lớp bảo vệ không thể thiếu trong chiến lược an ninh mạng của doanh nghiệp.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗