Il finanziamento per la sicurezza degli agenti AI di Reco aggiunge 55 milioni di dollari, ma un mercato affollato alza l’asticella
Il finanziamento per la sicurezza degli agenti AI di Reco ha aggiunto 55 milioni di dollari mentre la startup corre per proteggere gli agenti aziendali che le aziende non sempre riescono a individuare o controllare. Il finanziamento porta il capitale complessivamente raccolto da Reco a 140 milioni di dollari. Arriva inoltre appena pochi mesi dopo l’annuncio di un round Series B da 30 milioni di dollari.
La rapidità di questo investimento successivo è il vero punto della storia. Reco non propone più soltanto una migliore visibilità sulle applicazioni software-as-a-service. Sta cercando di diventare la mappa di sicurezza per agenti, identità, applicazioni, autorizzazioni, dati e flussi di lavoro in tutta l’azienda.
Questo cambiamento inserisce Reco in una competizione affollata con WitnessAI, Noma Security, vendor di cybersecurity affermati e controlli integrati nelle principali piattaforme software. Reco deve ora dimostrare che il suo approccio basato sul contesto può offrire una protezione misurabile, non soltanto un altro inventario delle attività AI.
Il finanziamento per la sicurezza degli agenti AI di Reco sostiene un’espansione più ampia
Il nuovo capitale sostiene la trasformazione di Reco da vendor di sicurezza SaaS a piattaforma più ampia per la sicurezza degli agenti.
Reco ha annunciato il finanziamento aggiuntivo il 29 settembre 2026. Il round include un investimento strategico di AT&T Ventures, con il sostegno dei nuovi investitori Forestay e Quadrille Capital.
Secondo l’annuncio del finanziamento dell’azienda, il denaro sosterrà vendite, partnership, sviluppo dei canali e assistenza clienti. Reco afferma di voler espandere la propria presenza in Nord America e in Europa.
Il round segue un finanziamento da 30 milioni di dollari annunciato a febbraio. Quel precedente investimento includeva Zeev Ventures, Insight Partners, Boldstart Ventures, Workday Ventures, TIAA Ventures, S Ventures e Quadrille Capital.
Reco afferma che il suo finanziamento totale ammonta ora a 140 milioni di dollari. Il CEO e cofondatore Ofer Klein ha dichiarato a TechCrunch che la valutazione dell’azienda era più che raddoppiata da febbraio. L’ha descritta soltanto come collocata nella fascia alta delle centinaia di milioni.
Klein ha inoltre affermato che i ricavi ricorrenti annuali avevano raggiunto decine di milioni di dollari. Prevede che triplicheranno nel 2026, anche se questa previsione non è stata verificata in modo indipendente.
Secondo Klein, l’azienda ha oltre 100 clienti. Le organizzazioni dei servizi finanziari rappresentano circa il 40 percento della sua attività, rendendo le imprese regolamentate una parte importante del suo piano di crescita.
Questi clienti acquistano più di un tradizionale gateway AI. Il prodotto centrale di Reco è un grafo del contesto, che collega gli agenti alle applicazioni, alle identità, alle autorizzazioni e ai dati che li circondano.
Un grafo del contesto è una mappa delle relazioni, aggiornata continuamente, all’interno di un ambiente tecnologico. Aiuta un team di sicurezza a comprendere non solo che un agente esiste, ma anche a cosa può accedere.
Questa distinzione è importante perché un agente può ereditare l’accesso da un utente, un account di servizio, un’applicazione o uno strumento connesso. Un assistente apparentemente a basso rischio può diventare pericoloso quando tali privilegi ereditati attraversano più sistemi.
Reco afferma che la sua piattaforma può individuare gli agenti tramite integrazioni dirette con le applicazioni, segnali del browser e attività di rete. L’azienda sostiene inoltre di poter ispezionare prompt e chiamate agli strumenti, per poi aiutare gli amministratori a rimuovere accessi non necessari.
A giugno, Reco ha presentato formalmente la sua piattaforma ampliata di sicurezza degli agenti. All’epoca, aveva segnalato oltre 230 integrazioni con applicazioni e 1.000 controlli di rilevamento.
L’azienda pubblicizza ora più di 280 integrazioni. Questa copertura in espansione sostiene l’argomentazione di Reco secondo cui il contesto applicativo le conferisce un vantaggio sui prodotti concentrati soltanto sul traffico dei modelli.
Il coinvolgimento di AT&T aggiunge peso strategico perché la società di telecomunicazioni è sia investitore sia cliente. L’investimento di un cliente può segnalare fiducia nel valore di un prodotto, ma non costituisce una prova indipendente di una domanda più ampia.
Il round finanzia quindi un’espansione specifica anziché una semplice prosecuzione. Reco scommette che la sua esperienza nella sicurezza SaaS le fornisca la base giusta per governare gli agenti attraverso sistemi aziendali connessi.
Il capitale alza anche le aspettative. Reco deve ampliare integrazioni, assistenza clienti e distribuzione mantenendo credibili le proprie affermazioni tecniche su molte piattaforme di agenti differenti.
Perché la proliferazione degli agenti aziendali è diventata un problema di sicurezza urgente
Il problema non è semplicemente che le imprese stanno distribuendo più agenti, ma che gli agenti possono agire tramite autorizzazioni assemblate attraverso diversi sistemi.
Un agente AI è un software in grado di pianificare o svolgere azioni verso un obiettivo. A differenza di un chatbot che produce solo testo, un agente può chiamare strumenti, recuperare record, aggiornare applicazioni o attivare flussi di lavoro.
Questa capacità cambia l’equazione della sicurezza. Gli inventari tradizionali delle applicazioni di solito tracciano software, utenti, dispositivi e account di servizio come oggetti separati. Gli agenti possono collegare queste categorie operando con autorità delegata.
Un dipendente potrebbe autorizzare un agente a leggere email, cercare nell’archiviazione cloud, aggiornare i record dei clienti e inviare messaggi. Ogni autorizzazione può sembrare ragionevole da sola, mentre il percorso combinato crea un’esposizione molto maggiore.
Il rischio aumenta quando la proprietà non è chiara. Gli agenti possono essere acquistati come prodotti autonomi, sviluppati internamente o attivati all’interno di software già utilizzato da un’azienda.
Un assistente Salesforce, un copilot Microsoft 365, un’applicazione Slack o un’estensione del browser possono introdurre comportamenti simili a quelli di un agente senza un evento di approvvigionamento separato. I team di sicurezza potrebbero scoprire la funzionalità solo dopo che i dipendenti iniziano a usarla.
Questa è la condizione spesso descritta come proliferazione degli agenti. Il termine copre la crescita incontrollata del numero di agenti, delle loro connessioni e delle autorizzazioni che accumulano.
Reco afferma che un cliente Fortune 100 aveva 21.000 agenti di cui l’organizzazione non era a conoscenza. Questo numero proviene dall’azienda e non ha ricevuto una validazione tecnica indipendente.
Klein ha inoltre descritto un cliente dei servizi finanziari in cui Reco avrebbe individuato un agente creato da un ex dipendente. L’agente poteva accedere a Salesforce e condividere informazioni con un dominio esterno alla visibilità dell’azienda.
Questo scenario illustra perché il solo inventario è insufficiente. Un team di sicurezza deve sapere chi ha creato un agente, quali credenziali utilizza e cosa accade quando il suo proprietario lascia l’azienda.
Deve inoltre comprendere l’accesso indiretto. Un agente potrebbe non disporre dell’autorizzazione diretta per aprire un database sensibile, ma ottenere un accesso equivalente attraverso un’altra applicazione o un flusso di lavoro.
La premessa di Reco è che le relazioni rivelano questi rischi. Il suo grafo collega persone, account, agenti, applicazioni, autorizzazioni, dati e attività osservata, così che i difensori possano valutare un percorso completo.
Questo modello ricorda la governance delle identità applicata al software autonomo. Invece di chiedere soltanto se una persona debba detenere un’autorizzazione, il sistema chiede se un agente debba esercitarla.
La differenza diventa importante quando gli agenti operano continuamente. Un essere umano potrebbe aprire una scheda cliente diverse volte durante una giornata lavorativa. Un agente può esaminare migliaia di record o eseguire azioni ripetute in pochi minuti.
La velocità comprime il tempo disponibile per la risposta di un team di sicurezza. Aumenta inoltre il potenziale impatto di un’istruzione errata, di una credenziale compromessa o di un prompt dannoso.
Il prompt injection aggiunge un ulteriore livello. Questo attacco inserisce istruzioni ostili nei contenuti letti da un sistema AI, cercando di reindirizzarne il comportamento o esporre informazioni.
Gli agenti sono particolarmente esposti perché consumano dati esterni e dispongono di strumenti. Un’istruzione iniettata diventa più rilevante quando il sistema ricevente può inviare email, modificare file o chiamare un’interfaccia di programmazione delle applicazioni.
I ricercatori che studiano il deployment degli agenti hanno documentato debolezze persistenti nei test avversariali. Un studio di sicurezza su larga scala ha analizzato 1,8 milioni di tentativi di prompt injection inviati attraverso una competizione pubblica.
I ricercatori hanno segnalato oltre 60.000 attacchi riusciti che hanno indotto violazioni delle policy. Tali risultati includevano accesso non autorizzato ai dati, azioni finanziarie proibite e violazioni della conformità normativa.
Un prodotto di sicurezza commerciale non può eliminare ogni fallimento all’interno di un modello sottostante. Può tuttavia limitare ciò a cui il modello può accedere e monitorare le azioni che ne conseguono.
Ciò crea domanda per strumenti che coprono scoperta, gestione delle autorizzazioni, monitoraggio in fase di esecuzione e risposta. Spiega inoltre perché gli acquirenti si trovano di fronte a dichiarazioni sovrapposte da parte di un elenco crescente di vendor.
Per i team che costruiscono sistemi AI attorno a documenti interni, la progettazione degli accessi conta quanto la qualità del recupero. Una base di conoscenza ricercabile rimane sicura solo quando la sua automazione rispetta i confini di proprietà e autorizzazione.
La pressione immediata ricade sui responsabili della sicurezza delle informazioni. Devono sostenere una rapida adozione dell’AI senza consentire a ogni reparto di creare una struttura di accesso indipendente.
Anche gli sviluppatori avvertono questa pressione. Requisiti di sicurezza aggiunti dopo il deployment possono costringerli a riprogettare chiamate agli strumenti, flussi di identità, punti di approvazione e registri di audit.
Gli acquirenti aziendali hanno quindi bisogno di prove che una piattaforma di sicurezza per agenti possa individuare deployment reali senza bloccare la sperimentazione legittima. Il nuovo finanziamento di Reco le offre maggiori risorse per perseguire questo equilibrio.
Il grafo del contesto di Reco affronta un mercato della sicurezza affollato
Il principale avversario di Reco non è una sola azienda, ma un mercato affollato che offre promesse simili attraverso percorsi tecnici diversi.
Alcuni vendor monitorano il traffico che fluisce tra utenti, modelli e applicazioni. Altri enfatizzano la protezione in fase di esecuzione, i controlli sulle identità non umane, i test dei modelli, la sicurezza dei dati o la gestione della postura applicativa.
Reco affronta il problema attraverso le relazioni. Il suo grafo è progettato per rivelare come un agente si collega a identità, software, autorizzazioni e informazioni in tutta l’azienda.
L’azienda afferma che questa copertura SaaS esistente le consente di aggiungere un contesto che un gateway AI più ristretto potrebbe non cogliere. Un gateway osserva tipicamente le richieste che attraversano uno specifico punto di controllo, ma l’attività può avvenire al di fuori di quel percorso.
Le estensioni del browser, gli assistenti integrati e le integrazioni dirette con le applicazioni complicano il modello del gateway. Un’organizzazione può avere bisogno di diversi metodi di scoperta per vedere gli agenti introdotti attraverso canali differenti.
Reco afferma di integrare le proprie integrazioni dirette con segnali del browser e della rete. Questa combinazione mira a individuare attività oltre le applicazioni supportate, preservando al contempo il contesto più ricco dei sistemi connessi.
L’approccio sembra differenziato, ma i concorrenti stanno perseguendo forme adiacenti di visibilità. WitnessAI monitora le interazioni AI aziendali e ha ampliato i propri controlli per coprire agenti, strumenti e server Model Context Protocol.
Model Context Protocol, comunemente chiamato MCP, è uno standard per connettere sistemi AI a fonti di dati e strumenti. Semplifica l’integrazione, ma ogni connessione può introdurre un’altra autorizzazione e un altro confine di fiducia.
WitnessAI ha raccolto 58 milioni di dollari in finanziamenti strategici nel gennaio 2026. I suoi controlli AI per le aziende si concentrano sull'osservazione dei dati che entrano nei sistemi AI e delle azioni compiute dagli agenti per conto degli utenti.
Noma Security rappresenta un'altra strada. Posiziona il proprio prodotto lungo lo sviluppo dell'AI, l'uso delle applicazioni e la sicurezza degli agenti, con controlli che coprono modelli, dati, infrastruttura e comportamento in fase di esecuzione.
Noma ha annunciato un round Series B da 100 milioni di dollari nel luglio 2025. La sua espansione nella sicurezza ha mostrato che un sostanziale interesse degli investitori aveva già raggiunto questa categoria prima dell'ultimo round di Reco.
Anche i fornitori affermati contano. CrowdStrike e altri provider di sicurezza degli endpoint possono osservare processi e comportamenti sui dispositivi in cui operano gli agenti.
Le aziende specializzate nell'identità possono estendere i prodotti per le identità non umane alle credenziali degli agenti. I provider cloud possono applicare autorizzazioni all'interno delle proprie piattaforme, mentre i principali fornitori SaaS possono aggiungere controlli attorno ai propri assistenti.
Questi operatori storici dispongono di distribuzione, telemetria già installata e budget di sicurezza esistenti. Le startup devono dimostrare che la loro visibilità multipiattaforma offra valore sufficiente a giustificare un ulteriore livello di gestione.
L'argomento più forte di Reco è che nessun singolo fornitore applicativo vede l'intero ecosistema aziendale. Un controllo integrato in Salesforce non può mappare completamente ciò che accade quando un agente accede a Microsoft 365, Slack o a uno strumento esterno.
Lo stesso argomento si applica ai confini cloud. Le aziende utilizzano spesso più piattaforme infrastrutturali insieme a centinaia di prodotti SaaS, creando una supervisione frammentata.
Un grafo può collegare tali frammenti se le sue integrazioni raccolgono informazioni affidabili in quantità sufficiente. Questa condizione introduce la sfida tecnica centrale per Reco.
Il grafo è utile quanto i suoi dati. Applicazioni mancanti, autorizzazioni non aggiornate, proprietà ambigua o registri di attività incompleti possono produrre un quadro del rischio fuorviante.
Reco afferma di poter aggiungere nuove integrazioni nel giro di pochi giorni. Un lavoro di integrazione rapido favorisce la copertura, ma gli acquirenti devono esaminare la profondità di ciascun connettore.
Un connettore che elenca gli account offre meno valore di sicurezza rispetto a uno che identifica autorizzazioni delegate, azioni degli agenti e comportamenti insoliti. Il numero di integrazioni non descrive tali differenze.
Il linguaggio condiviso dal mercato complica ulteriormente la valutazione. Molte aziende promettono oggi discovery degli agenti, monitoraggio continuo, accesso con privilegi minimi, controlli in fase di esecuzione e sicurezza MCP.
Il principio del privilegio minimo consiste nel concedere soltanto l'accesso richiesto per uno specifico compito. L'idea è nota, ma applicarla ad agenti adattivi resta difficile perché le loro azioni possono cambiare in base al contesto.
I fornitori devono tradurre principi comuni in controlli applicabili. Devono mostrare quale azione rischiosa rilevano, quale autorizzazione rimuovono e con quale rapidità contengono una minaccia.
Il grafo di contesto di Reco offre un meccanismo plausibile per rispondere a queste domande. Il finanziamento non dimostra che vi risponda meglio dei sistemi concorrenti.
Questo divario tra un'architettura coerente e risultati verificati definirà la prossima fase dell'azienda. Reco dispone di capitale sufficiente per puntare alla scala, ma l'affollamento della categoria impedisce al finanziamento di fungere da barriera competitiva duratura.
Cosa i numeri di Reco non dimostrano ancora
Reco ha presentato forti segnali di crescita, ma le sue affermazioni più rilevanti su implementazione e prestazioni provengono ancora dall'azienda stessa.
Il numero di clienti dichiarato, l'intervallo di ricavi ricorrenti, la crescita prevista dei ricavi e la valutazione non divulgata contribuiscono a spiegare l'interesse degli investitori. Nessuno di questi elementi fornisce una misura completa dell'efficacia della sicurezza.
La crescita dei ricavi può mostrare che le aziende sono disposte a pagare per un prodotto. Non rivela se il prodotto identifichi ogni agente, prevenga gli abusi o riduca i costi degli incidenti.
Anche la scoperta di 21.000 agenti è convincente, ma difficile da interpretare senza una metodologia. La cifra potrebbe includere assistenti integrati, automazioni, workflow, integrazioni o altri oggetti software con livelli di rischio diversi.
Una valutazione utile dovrebbe spiegare come Reco definisce un agente. Dovrebbe inoltre distinguere gli agenti attivi in produzione dai sistemi di test, dalle configurazioni abbandonate e dalle funzionalità applicative a basso rischio.
I falsi positivi meritano pari attenzione. Se un prodotto etichetta troppi workflow ordinari come agenti pericolosi, i team di sicurezza possono perdere tempo a indagare su avvisi di scarso valore.
I falsi negativi rappresentano il problema opposto. Un connettore incompleto o un percorso di attività cifrato può lasciare invisibile l'agente più sensibile, creando al contempo una dashboard rassicurante.
Gli acquirenti dovrebbero chiedere come Reco convalida il rilevamento nelle applicazioni che espongono registri e modelli di autorizzazione diversi. Dovrebbero inoltre esaminare come il prodotto gestisce gli agenti sviluppati internamente con strumenti personalizzati.
La remediation introduce un'ulteriore incertezza. Individuare accessi eccessivi è utile, ma ridurli senza interrompere il lavoro richiede una proprietà accurata e contesto aziendale.
Un agente utilizzato per i report di fine mese può necessitare di un ampio accesso in lettura per un periodo definito. Rimuovere automaticamente tale accesso potrebbe interrompere un processo critico.
Reco afferma che il suo grafo di contesto aiuta a dare priorità al rischio e a consentire una remediation precisa. Le aziende dovrebbero testare questa affermazione su workflow complessi invece di considerare il grafo come un motore completo di policy.
La stessa cautela vale per l'ispezione di prompt e chiamate agli strumenti. Il monitoraggio di un prompt può rivelare evidenti violazioni delle policy, ma l'intento può rimanere ambiguo.
Un agente può assemblare una sequenza dannosa a partire da più azioni singolarmente accettabili. Un livello di sicurezza deve correlare i comportamenti nel tempo, tra strumenti, account e applicazioni.
Anche i contenuti cifrati e le regole di localizzazione dei dati possono limitare l'ispezione. Le organizzazioni regolamentate possono vietare a un fornitore di sicurezza di conservare prompt sensibili o contenuti di documenti.
La concentrazione di Reco nei servizi finanziari potrebbe trasformarsi in un vantaggio, poiché tali clienti impongono requisiti di controllo rigorosi. Potrebbe anche aumentare la complessità di implementazione e il controllo nelle vendite.
Gli investitori strategici presentano un altro compromesso. AT&T può contribuire a convalidare i requisiti aziendali e supportare la distribuzione, ma un cliente di primo piano non garantisce un'adozione replicabile in tutti i settori.
Anche il mercato affollato aumenta il rischio commerciale. Le aziende possono rinviare gli acquisti mentre confrontano prodotti specializzati con nuove capacità offerte dai fornitori esistenti.
Potrebbero inoltre consolidare i controlli sotto un provider di sicurezza più grande. Una startup deve quindi dimostrare una copertura superiore oppure un chiaro ruolo di integrazione all'interno di uno stack di sicurezza consolidato.
I fornitori di piattaforme potrebbero restringere l'opportunità migliorando la governance nativa. Microsoft, Salesforce, ServiceNow, Google e altre aziende software controllano già importanti superfici di implementazione degli agenti.
I controlli nativi spesso non dispongono di contesto multipiattaforma, ma possono soddisfare le esigenze di base dei clienti senza aggiungere un fornitore separato. Il valore di Reco deve rimanere evidente dopo il miglioramento di tali funzionalità di base.
C'è anche una questione relativa ai confini della categoria. La sicurezza degli agenti si sovrappone alla sicurezza dell'identità, alla sicurezza dei dati, alla gestione della postura SaaS, alla sicurezza applicativa e alla governance dell'AI.
La sovrapposizione aiuta Reco a rivolgersi a diversi budget, ma crea maggiore concorrenza. Gli acquirenti potrebbero avere difficoltà a decidere quale team debba gestire l'acquisto e quale prodotto esistente debba essere sostituito.
Reco deve evitare di diventare un'altra dashboard che identifica il rischio ma invia altrove la remediation. La sua piattaforma dovrà collegare le rilevazioni a modifiche pratiche degli accessi e ai workflow di gestione degli incidenti.
Studi di caso indipendenti rafforzerebbero le affermazioni dell'azienda. Prove utili includerebbero la copertura dell'implementazione, il tempo necessario per rilevare agenti sconosciuti, i tassi di falsi positivi e le riduzioni delle autorizzazioni completate.
Gli acquirenti di soluzioni di sicurezza dovrebbero inoltre richiedere test avversariali. Una valutazione controllata può misurare se Reco rileva prompt injection, uso improprio degli strumenti, abuso delle credenziali e spostamento di dati tra applicazioni.
Il finanziamento dà all'azienda il tempo per costruire queste prove. Non elimina la necessità di farlo.
L'ultimo round di Reco dovrebbe quindi essere letto come una scommessa sul tempismo del mercato e sull'architettura. Il giudizio sull'efficacia operativa resta aperto.
Gli acquirenti aziendali hanno bisogno di risultati, non di un altro inventario di agenti
La piattaforma vincente per la sicurezza degli agenti collegherà il rilevamento a controlli applicabili e a riduzioni misurabili del rischio di accesso.
Un inventario è il punto di partenza perché un'azienda non può governare agenti che non riesce a vedere. Tuttavia, il rilevamento diventa utile solo quando modifica una decisione di sicurezza.
Una piattaforma utile dovrebbe identificare il proprietario di un agente, il suo scopo, le credenziali, gli strumenti, i dati accessibili e le azioni recenti. Dovrebbe inoltre mostrare come tali elementi si combinano in un percorso rischioso.
Quel percorso conta più di una vulnerabilità isolata. Un agente con un debole confine dei prompt presenta un certo livello di rischio, mentre lo stesso agente con autorizzazioni finanziarie ne presenta un altro.
Gli acquirenti dovrebbero iniziare le valutazioni con scenari concreti. Uno scenario potrebbe riguardare un dipendente che lascia l'azienda mentre un agente conserva l'accesso tramite le credenziali delegate di quella persona.
Un altro potrebbe verificare se un agente di supporto possa recuperare dati riservati dei clienti tramite un sistema di conoscenza connesso. Un terzo potrebbe misurare il comportamento dopo che un documento malevolo inietta nuove istruzioni.
Il prodotto dovrebbe spiegare sia il rilevamento sia la risposta per ciascun caso. Un punteggio di rischio vago offre meno valore di una traccia che mostra identità, risorsa, autorizzazione e azione consigliata interessate.
I team di sicurezza dovrebbero inoltre esaminare come una piattaforma separi l'osservazione dall'applicazione dei controlli. Il contenimento automatico immediato è appropriato per alcuni eventi, mentre altri richiedono l'approvazione umana.
Un agente che tenta di inviare dati sensibili a un dominio sconosciuto può giustificare un blocco automatico. Un nuovo workflow interno che richiede un accesso in lettura più ampio potrebbe invece richiedere una revisione.
Gli sviluppatori hanno bisogno di feedback utile dallo stesso sistema. Un controllo che si limita a segnalare alla sicurezza dopo l'implementazione incoraggia errori ripetuti e remediation più lenta.
I controlli anticipati possono segnalare ambiti degli strumenti eccessivi, archiviazione non sicura delle credenziali o gate di approvazione mancanti prima che un agente arrivi in produzione. Il monitoraggio in fase di esecuzione può quindi intercettare comportamenti che i test in fase di progettazione non hanno rilevato.
Questa combinazione spinge i fornitori a coprire l'intero ciclo di vita senza rivendicare una protezione totale. Nessuna piattaforma può garantire che un sistema adattivo si comporterà sempre in modo sicuro.
Il grafo di Reco potrebbe supportare tale ciclo di vita mantenendo il contesto tra sviluppo e operatività. L'azienda deve ancora dimostrare con quale coerenza questo modello funzioni al di fuori delle sue integrazioni più solide.
Gli acquirenti dovrebbero confrontare l'approccio di Reco con i prodotti gateway, di identità, endpoint e sicurezza dei dati già presenti nel loro ambiente. La domanda rilevante non è quale fornitore utilizzi la terminologia più ampia.
La domanda è quale combinazione colmi una lacuna di controllo documentata. In alcuni ambienti, Reco potrebbe diventare il livello di coordinamento tra applicazioni.
In altri, i controlli nativi e una piattaforma di identità esistente potrebbero coprire i rischi più prioritari. Un prodotto specializzato per l'esecuzione potrebbe essere più appropriato quando l'esposizione principale risiede negli agenti personalizzati.
L'approvvigionamento dovrebbe quindi seguire un inventario interno degli agenti, non precederlo. Le organizzazioni devono identificare quali sistemi possono agire, quale autorità utilizzano e quali informazioni possono raggiungere.
Questo esercizio può anche rivelare lacune di responsabilità. Sicurezza, ingegneria, governance dei dati, ufficio legale e amministratori delle applicazioni gestiscono spesso parti diverse dello stesso workflow di un agente.
Una piattaforma può collegare oggetti tecnici, ma non può risolvere da sola un modello di responsabilità poco chiaro. Le aziende necessitano comunque di policy per approvazione, monitoraggio, risposta agli incidenti e dismissione.
La dismissione merita un’attenzione particolare. Gli agenti possono sopravvivere ai progetti originari tramite account di servizio non gestiti, token, script e connessioni applicative.
L’esempio segnalato da Reco relativo a un ex dipendente evidenzia questo rischio. Un’impresa dovrebbe poter revocare o trasferire ogni autorizzazione relativa agli agenti quando un responsabile cambia ruolo.
I fornitori possono differenziarsi rendendo questi controlli del ciclo di vita facili da verificare. Le evidenze dovrebbero essere esportabili per gli auditor e comprensibili ai responsabili delle applicazioni.
Il mercato probabilmente premierà i prodotti che generano risultati operativi chiari. Tra gli esempi: meno agenti sconosciuti, meno autorizzazioni eccessive, indagini più rapide e tempi di contenimento ridotti.
Gli annunci di finanziamento non possono sostituire tali risultati. L’espansione da 55 milioni di dollari di Reco crea l’opportunità di pubblicarli e di competere su qualcosa di più dell’ampiezza delle funzionalità.
Tre segnali metteranno alla prova la scommessa di Reco sulla sicurezza degli agenti
La prossima fase di Reco sarà giudicata in base alla profondità delle integrazioni, ai risultati dei clienti verificabili in modo indipendente e alla sua risposta alla concorrenza delle piattaforme.
Il primo segnale sarà capire se Reco trasformerà il numero crescente di integrazioni in controlli più approfonditi. I nuovi connettori dovrebbero rendere visibili la proprietà degli agenti, le autorizzazioni delegate, l’uso degli strumenti e l’attività tra applicazioni diverse.
Un totale più elevato di integrazioni rafforzerà l’argomentazione di Reco solo se i clienti otterranno un contesto utile da tali connessioni. Una copertura d’inventario superficiale indebolirebbe la differenziazione dell’azienda.
Il secondo segnale è costituito dalle evidenze provenienti dalle implementazioni aziendali. Reco dovrebbe documentare come i clienti hanno ridotto gli agenti sconosciuti, i percorsi di accesso pericolosi, i tempi di indagine o i dati esposti.
Le storie dei clienti devono includere una metodologia sufficiente a distinguere i risultati misurabili dalle affermazioni promozionali. Una convalida indipendente avrebbe più peso di esempi anonimi o dati aggregati.
Il terzo segnale riguarda la risposta dei concorrenti e dei fornitori di piattaforme. WitnessAI, Noma Security, i fornitori di identità, i fornitori di endpoint e le principali aziende software si stanno tutti muovendo in territori adiacenti.
Se gli acquirenti adotteranno Reco insieme a questi prodotti, il suo grafo potrebbe assumere un ruolo di coordinamento distinto. Se le funzionalità native assorbiranno gli stessi casi d’uso, Reco dovrà dimostrare una maggiore profondità.
Le partnership offriranno un primo indizio. Il lavoro di Reco con ServiceNow e il sostegno di AT&T suggeriscono una strategia incentrata sulla distribuzione aziendale e sull’integrazione nei flussi di lavoro.
L’esecuzione ora conta più della creazione di una categoria. Il mercato della sicurezza degli agenti include già diversi fornitori fortemente finanziati con messaggi sovrapposti.
Reco ha costruito un argomento credibile sul fatto che le relazioni SaaS e le autorizzazioni ereditate meritino maggiore attenzione. Il suo finanziamento offre all’azienda le risorse per portare questa tesi in ambienti grandi e regolamentati.
La questione irrisolta è se la mappatura del contesto possa diventare un vantaggio nell’applicazione dei controlli. Un grafo che si limita a visualizzare la proliferazione degli agenti farà fatica in un mercato pieno di dashboard.
Un grafo che individua con costanza autorità nascoste, spiega l’esposizione e consente una correzione sicura sarebbe più difendibile. Questo è lo standard che i clienti e i concorrenti di Reco metteranno ora alla prova.
Per sviluppatori e acquirenti aziendali, il passo pratico è seguire le evidenze anziché lo slancio dei finanziamenti. Chiedete ai fornitori di dimostrare scoperta, analisi delle autorizzazioni, contenimento e controlli del ciclo di vita sulle vostre applicazioni reali. Confrontate questi risultati con le protezioni già disponibili nei vostri sistemi di identità, cloud ed endpoint. Il finanziamento per la sicurezza degli agenti AI di Reco rende l’azienda un concorrente con maggiori risorse, ma non risolve il mercato. Nel prossimo trimestre, osservate la profondità dei suoi connettori, i risultati pubblicati dai clienti e le partnership competitive. Questi segnali mostreranno se Reco sta costruendo un livello di controllo duraturo o se si sta unendo a un mercato dell’inventario sempre più affollato.



