Rodada Série F da Island Eleva as Apostas na Segurança de IA Corporativa
A Island levantou US$ 400 milhões em financiamento Série F, com uma avaliação de US$ 6,4 bilhões, transformando uma aposta em navegadores corporativos em uma campanha muito mais ampla de segurança de IA empresarial.
A Evolution Equity Partners liderou a rodada, anunciada pela Island em 24 de setembro de 2026. Investidores existentes também participaram. O financiamento eleva o investimento externo reportado pela Island para mais de US$ 1 bilhão e mais que dobra sua avaliação desde 2024.
Ainda assim, o financiamento Série F da Island não é principalmente uma história sobre navegadores. A Island agora quer governar funcionários e agentes de IA em navegadores, endpoints, redes, aplicações e chamadas automatizadas de ferramentas. Essa ambição coloca a empresa diante de plataformas de segurança com redes de distribuição maiores, especialmente Palo Alto Networks, Microsoft, Google e Netskope.
O novo capital da Island lhe dá espaço para se expandir. Ele não resolve se as empresas querem mais um plano de controle, ou se preferirão segurança de IA dentro das plataformas que já operam.
O Financiamento Série F da Island Apoia uma Plataforma de Segurança Mais Ampla
O financiamento apoia a tentativa da Island de passar de um espaço de trabalho controlado para a camada de políticas da atividade de IA empresarial.
O anúncio de financiamento da empresa descreveu a Island como um “plano de controle agêntico para empresas”. Essa linguagem é mais abrangente do que a identidade de navegador corporativo que estabeleceu a empresa.
A Island foi lançada em 2020 a partir de uma observação direta. Uma parcela crescente do trabalho corporativo acontece dentro de um navegador, mas navegadores comuns de consumo dão às equipes de segurança controle limitado sobre o que os usuários fazem ali.
Sua resposta foi um navegador gerenciado baseado no Chromium, a base de navegador de código aberto também usada pelo Google Chrome e pelo Microsoft Edge. A Island adicionou identidade corporativa, acesso, monitoramento e controles de dados diretamente a esse espaço de trabalho.
O modelo deu aos administradores mais visibilidade no que os fornecedores de segurança chamam de última milha. É onde uma pessoa visualiza, copia, baixa, envia, imprime ou captura informações sensíveis.
Ferramentas tradicionais de segurança podem inspecionar o tráfego de rede ou identificar atividade em um endpoint. No entanto, muitas vezes não têm o contexto de aplicação necessário para distinguir uma tarefa aprovada de uma ação insegura.
Um navegador corporativo pode aplicar políticas no momento da interação. Ele pode bloquear o envio de um arquivo, restringir copiar e colar, impedir uma captura de tela ou limitar o acesso a partir de um dispositivo não gerenciado.
Essa proposta atraiu clientes que buscavam alternativas à infraestrutura de desktop virtual, ou VDI. A VDI transmite ao usuário um desktop hospedado remotamente, mantendo aplicações e dados em um ambiente controlado.
A VDI continua útil para aplicações especializadas e fluxos de trabalho altamente regulados. Ela também pode introduzir custos de infraestrutura, latência, trabalho administrativo e uma experiência pouco familiar para os funcionários.
A Island posicionou seu navegador como uma opção mais leve para trabalhos centrados em aplicações web. Prestadores de serviço poderiam usar recursos aprovados sem receber um laptop gerenciado. Funcionários poderiam acessar aplicações corporativas enquanto administradores mantinham o controle das políticas.
A empresa informou ter 450 clientes quando anunciou uma Série E de US$ 250 milhões em março de 2025. Essa rodada avaliou a Island em US$ 4,8 bilhões e elevou seu financiamento reportado naquele momento para cerca de US$ 730 milhões.
O novo financiamento eleva a avaliação da Island para US$ 6,4 bilhões. Ele também fornece capital para uma expansão de produto que vai além das sessões de navegador.
Segundo cobertura independente, a Island agora combina controles de navegador com postura de endpoint, prevenção contra perda de dados, acesso a aplicações privadas e redes de confiança zero.
O acesso de confiança zero avalia continuamente identidade e contexto, em vez de confiar em um usuário apenas porque ele entrou em uma rede corporativa. A prevenção contra perda de dados, ou DLP, aplica regras destinadas a impedir que informações sensíveis saiam de sistemas aprovados.
Essas funções são componentes conhecidos da segurança empresarial. A aposta da Island é que ela pode coordená-las mais perto do local onde pessoas e agentes realmente trabalham.
Isso muda o significado do financiamento. Os investidores estão financiando uma arquitetura de controle mais ampla, e não apenas o crescimento de um navegador especializado.
Por Que os Agentes de IA Mudaram o Discurso da Island
Os agentes de IA tornam o contexto no nível do navegador mais valioso porque podem ler dados, acionar ferramentas e tomar ações mais rapidamente do que usuários humanos.
A IA generativa inicialmente criou um problema de governança de dados para as empresas. Funcionários poderiam colar registros de clientes, documentos confidenciais ou código-fonte em interfaces públicas de chatbots.
As equipes de segurança responderam com bloqueios de aplicações, assinaturas de IA aprovadas, políticas de DLP e orientações aos funcionários. Essas medidas pressupunham que uma pessoa continuaria responsável por cada prompt e ação.
Os agentes de IA complicam esse modelo. Um agente pode receber um objetivo amplo, inspecionar diversos recursos, chamar ferramentas externas, editar registros e mover arquivos por um fluxo de trabalho conectado.
O risco não se limita a um prompt inseguro. Ele inclui a identidade do agente, permissões herdadas, seleção de ferramentas, comandos gerados, movimentação de dados e ação final.
Um agente de vendas pode coletar informações de conta em uma plataforma de relacionamento com clientes antes de redigir uma mensagem de prospecção. Um agente de programação pode inspecionar um repositório, instalar um pacote, executar um comando e abrir um pull request.
Um agente de suporte poderia ler um ticket, consultar uma base de conhecimento de IA interna, atualizar um registro de cliente e acionar um fluxo de reembolso. Cada etapa atravessa uma fronteira de segurança diferente.
Produtos convencionais de segurança enxergam partes dessa cadeia. Uma plataforma de identidade vê quais credenciais foram usadas. Um produto de endpoint vê processos e arquivos. Um serviço de rede vê o tráfego entre destinos.
Esses registros nem sempre revelam por que um agente realizou uma ação ou qual prompt iniciou a sequência. A Island argumenta que sua plataforma pode conectar uma parcela maior desse contexto.
Em março de 2026, a empresa apresentou uma coleção de controles corporativos de IA. Eles incluíam AI Protect, AI Browser, AI Automation e AI Publish.
A Island afirma que o AI Protect aplica políticas em aplicações de IA, software desktop, extensões de navegador e conectores. Ele pode distinguir contas corporativas e pessoais enquanto registra prompts, respostas, arquivos e atividade de agentes.
O AI Browser leva provedores de IA governados e contexto corporativo ao navegador da Island. Administradores podem determinar quais dados, aplicações e fontes de conhecimento os usuários podem acessar por meio dessa interface.
O AI Automation permite que organizações criem agentes baseados em navegador com permissões definidas e pontos de aprovação. O AI Publish aplica identidade compartilhada, monitoramento e controles de dados a aplicações de IA desenvolvidas internamente.
Essas são alegações da empresa, não medidas de eficácia do produto verificadas de forma independente. Ainda assim, elas revelam por que a Island quer que o mercado a enxergue como mais do que uma fornecedora de navegadores.
O navegador é um ponto de controle nesse desenho. A Island também oferece uma extensão para outros navegadores, um componente desktop, recursos de rede, integrações e um gateway MCP.
O Model Context Protocol, ou MCP, é um padrão que permite que aplicações de IA se conectem a ferramentas e fontes de dados. Ele amplia o que os agentes podem realizar, enquanto cria outra área que os administradores precisam inventariar e governar.
A Island afirma que seu mecanismo de políticas pode inspecionar prompts, arquivos, chamadas de ferramentas e ações de agentes. Também afirma que a plataforma pode conectar esses eventos em uma trilha de auditoria comum.
Esse desenho mira uma lacuna operacional real. As equipes de segurança precisam saber o que um agente acessou, qual autoridade ele usou e o que o agente alterou.
No entanto, enxergar atividade não é o mesmo que compreender a intenção. Os controles também precisam de classificações precisas, políticas utilizáveis e aplicação confiável que não interrompa o trabalho legítimo.
O financiamento dá à Island mais recursos para aprimorar essas capacidades. Também aumenta as expectativas de que a plataforma possa operar em ambientes corporativos complexos, e não apenas em implantações controladas de navegador.
Palo Alto Networks Define a Principal Pressão Competitiva
A Island precisa provar que um plano de controle independente oferece contexto mais útil do que funções de segurança integradas a uma plataforma estabelecida.
A Palo Alto Networks representa a pressão competitiva mais clara. Ela adquiriu a startup de navegador corporativo Talon em 2023 e incorporou a tecnologia ao Prisma Access Browser.
O Prisma Access Browser combina controles de navegador com a plataforma de secure access service edge, ou SASE, da Palo Alto. A SASE reúne funções de rede e segurança em uma arquitetura fornecida pela nuvem.
A combinação dá à Palo Alto uma importante vantagem de distribuição. Clientes existentes podem adicionar recursos de navegador aos sistemas de identidade, rede, detecção de ameaças e DLP que já operam.
A Palo Alto também pode conectar eventos do navegador a sinais de seu portfólio mais amplo. Isso reduz o número de fornecedores e consoles de gerenciamento que uma organização precisa manter.
A empresa afirmou que mais de 100 clientes haviam adotado seu navegador impulsionado pela Talon logo após a aquisição. Mais tarde, disponibilizou o acesso via navegador para clientes SASE qualificados, aumentando a pressão competitiva sobre fornecedores independentes.
O contra-argumento da Island se baseia em arquitetura e neutralidade. Ela afirma que a aplicação deve ocorrer no endpoint e no navegador, onde a plataforma pode ver a ação do usuário ou agente antes que os dados se movam.
Controles centrados na rede frequentemente inspecionam o tráfego depois que uma aplicação o gerou. A criptografia e o comportamento específico de aplicações também podem limitar o que um serviço de rede compreende.
A Island argumenta que controles em linha dentro do ambiente de trabalho oferecem contexto mais rico. Uma política pode avaliar conjuntamente o usuário, dispositivo, conta, aplicação, conteúdo, ação e destino.
O modelo independente também pode atrair empresas que não querem que seus controles de navegador fiquem vinculados a um único fornecedor de segurança de rede. A Island pode se posicionar em ambientes de tecnologia heterogêneos.
No entanto, a independência traz seu próprio ônus. A Island precisa se integrar a provedores de identidade, ferramentas de endpoint, aplicações em nuvem, sistemas de dados e plataformas de operações de segurança que os clientes já usam.
Ela também precisa demonstrar que sua camada adicional de controle simplifica as operações. Uma plataforma que cria políticas duplicadas ou alertas fragmentados enfraqueceria seu argumento de consolidação.
A concorrência não se limita mais à Island e à Palo Alto. A Microsoft está incorporando mais capacidades de IA diretamente ao Edge for Business.
Em maio de 2026, a Microsoft anunciou controles de navegação agêntica em prévia limitada. A empresa destacou proteções de tenant, DLP e políticas gerenciadas centralmente.
A Microsoft parte de uma enorme base instalada em Windows, Microsoft 365, identidade Entra, Defender e Purview. Ela pode conectar a atividade de IA às ferramentas que muitas organizações já licenciam e administram.
O Google tem uma vantagem estrutural semelhante por meio do Chrome Enterprise e do Google Workspace. A Netskope oferece um navegador corporativo junto com sua plataforma de segurança em nuvem. Outros fornecedores usam extensões para aplicar controles sem exigir a substituição completa do navegador.
A divisão competitiva, portanto, não é simplesmente Island contra outra startup. Trata-se de um plano de controle independente e focado em interações, em contraposição a navegadores e recursos de segurança integrados a plataformas maiores.
A Island pode vencer se os clientes valorizarem controles mais profundos e políticas consistentes em ambientes mistos. Os fornecedores de plataformas podem vencer se uma segurança aceitável for fornecida por meio de software já implantado.
A rodada de US$ 400 milhões permite que a Island concorra por mais tempo e invista em mais áreas de produto. Ela não pode eliminar a vantagem de distribuição detida pela Microsoft, Google e grandes fornecedores de segurança.
Essa é a pressão por trás da avaliação. A Island precisa transformar contexto técnico em valor operacional mensurável antes que alternativas integradas se tornem suficientes para a maioria dos compradores.
O Equilíbrio Entre Visibilidade e Complexidade
Uma trilha de auditoria unificada parece atraente, mas uma visibilidade mais ampla pode criar desafios de implantação, privacidade e políticas que o financiamento, por si só, não consegue resolver.
A promessa central da Island é que um único sistema de políticas pode governar pessoas e agentes em diversas superfícies de trabalho. O valor aumenta à medida que a plataforma observa mais contexto.
Essa mesma amplitude levanta questões difíceis. As empresas precisam decidir quanto da atividade de funcionários e agentes a plataforma registra, quem pode inspecioná-la e por quanto tempo esses registros permanecem disponíveis.
Logs de prompts e respostas podem conter dados corporativos sensíveis. Eventos detalhados do navegador podem expor o comportamento dos funcionários. Registros de chamadas de ferramentas podem incluir credenciais, informações de clientes ou dados de sistemas internos.
As equipes de segurança precisam dessas evidências para investigações e conformidade. Equipes de privacidade, jurídico e relações trabalhistas podem impor limites rigorosos à sua coleta e uso.
Um plano de controle útil precisa oferecer suporte granular para retenção, acesso, redação e requisitos regionais de dados. Também precisa tornar essas configurações compreensíveis para administradores.
A precisão das políticas apresenta outro desafio. Bloquear toda transferência não aprovada protege informações, mas também pode interromper trabalhos legítimos.
Os fluxos de trabalho com IA são particularmente variáveis. A mesma chamada de ferramenta pode ser segura em um projeto e insegura em outro. O contexto pode depender do usuário, registro, destino, finalidade e estado atual de aprovação.
Falsos positivos geram atrito. Falsos negativos criam exposição. Agentes automatizados ampliam as consequências porque podem repetir uma ação incorreta em muitos registros.
A Island afirma que seus controles conseguem distinguir tipos de ação e aplicar limites baseados em identidade. Os compradores ainda precisam de evidências que mostrem como esses controles se comportam sob cargas de trabalho reais.
O modelo de navegador corporativo também enfrenta atritos de adoção. Os usuários têm anos de favoritos acumulados, extensões, padrões de autenticação, configurações de acessibilidade e hábitos em seus navegadores atuais.
Algumas organizações podem exigir um navegador gerenciado. Outras precisam oferecer suporte a uma combinação de dispositivos corporativos, dispositivos pessoais, prestadores de serviço, usuários móveis e aplicações especializadas.
As ofertas de extensão e desktop da Island reduzem sua dependência de uma migração completa de navegador. Elas também levantam dúvidas sobre se cada implantação oferece a mesma profundidade de visibilidade e aplicação de políticas.
O argumento da empresa de substituir VDI exige uma ressalva semelhante. O trabalho centrado no navegador pode migrar para um navegador corporativo, mas muitas organizações ainda dependem de aplicativos nativos e softwares especializados para desktop.
O VDI consegue isolar todo um ambiente de computação. Um navegador controla atividades dentro ou ao redor de seu próprio espaço de trabalho. As duas abordagens se sobrepõem, mas não são intercambiáveis em todos os cenários.
Observadores do setor identificaram essa questão de adoção antes do mais recente impulso da IA. Uma análise sobre navegadores corporativos observou um interesse crescente, enquanto descrevia o conhecimento e a adoção gerais como relativamente limitados.
A categoria se expandiu desde então. A IA dá aos compradores mais um motivo para examinar controles de navegador, especialmente quando funcionários usam modelos públicos ou agentes interagem com aplicações web.
No entanto, um problema mais relevante não garante que uma arquitetura prevalecerá. As empresas podem combinar controles de identidade, segurança de rede, agentes de endpoint, políticas de navegador e governança específica de aplicações.
Essa possibilidade desafia a narrativa de consolidação da Island. Sua plataforma só pode reduzir a complexidade se os clientes desativarem outros produtos ou simplificarem materialmente suas operações.
A Island não forneceu publicamente informações suficientes para determinar quanto da receita atual vem de produtos mais recentes de IA. O anúncio do financiamento também não divulgou totais atualizados de clientes nem métricas de retenção.
A avaliação, portanto, reflete confiança na expansão futura, assim como demanda demonstrada pelo navegador original. Os investidores estão apoiando uma transição que ainda está em andamento.
O Que a Avaliação Diz Sobre a Segurança de IA Empresarial
A avaliação de US$ 6,4 bilhões sinaliza a crença dos investidores de que a governança de IA se tornará uma camada operacional de segurança, e não um recurso restrito de conformidade.
O crescimento anterior da Island estabeleceu que empresas estavam dispostas a pagar por mais controle no trabalho baseado em navegador. A nova avaliação pressupõe que essa base se estenda naturalmente à governança de agentes de IA.
Essa suposição tem lógica. As interfaces de navegador permanecem centrais para aplicações de software como serviço, portais internos e administração em nuvem.
Os agentes interagem cada vez mais com as mesmas aplicações por navegadores, APIs, conectores e ferramentas MCP. Suas ações podem atravessar limites de identidade, endpoint, rede e dados dentro de uma única tarefa.
Um produto que correlaciona essas ações pode ajudar equipes de resposta a incidentes a reconstruir o que ocorreu. Também pode impor requisitos de aprovação antes que um agente conclua uma etapa de alto risco.
A oportunidade vai além de bloquear ameaças. As organizações também querem entender a adoção de IA, custos de ferramentas, uso de modelos, desempenho de fluxos de trabalho e assinaturas duplicadas.
A Island afirma que pode acompanhar o uso e o custo de IA entre pessoas, equipes, projetos e agentes. Esses recursos levam diretores de tecnologia da informação e líderes financeiros a uma conversa de compra tradicionalmente conduzida por equipes de segurança.
Esse público mais amplo sustenta um mercado potencial maior. Também cria tensão no produto.
As equipes de segurança priorizam controle, evidências e resposta a incidentes. Líderes empresariais priorizam produtividade, adoção e fluxos de trabalho mais rápidos. Os funcionários querem ferramentas que não interfiram no trabalho rotineiro.
Uma plataforma que atende aos três grupos precisa equilibrar aplicação rigorosa com usabilidade. Controle excessivo pode levar funcionários a ferramentas não autorizadas. Controles fracos podem comprometer a finalidade da plataforma.
O investidor Richard Seewald caracterizou a vantagem da Island em torno de sua capacidade de ver e governar interações entre pessoas, agentes, aplicações e dados. Essa é uma tese de investimento, não uma prova de liderança de mercado.
As evidências mais fortes ainda vêm de adoção, expansão, renovações e remoção de infraestrutura antiga. O anúncio da Island de março de 2025 afirmou que a receita recorrente anual havia mais que dobrado a cada ano.
Essa declaração histórica não revela a receita atual nem a contribuição dos produtos de IA. A empresa também não divulgou rentabilidade, uso de caixa ou um cronograma para uma oferta pública.
A avaliação importa porque eleva o padrão para a próxima etapa. A Island precisa crescer em uma categoria que inclui governança de IA, segurança de endpoints, controles de dados, gestão de navegadores e acesso seguro.
Isso coloca a empresa perto de diversos fornecedores fortemente financiados e negociados em bolsa. Cada um pode descrever parte de seu portfólio existente como um plano de controle de IA.
A Island precisa de mais do que um rótulo amplo. Ela precisa de um mecanismo defensável que conecte o contexto do navegador, endpoint, rede, camada de identidade e fluxo de trabalho do agente.
Se essa conexão produzir investigações mais rápidas, menos ferramentas, implantações de IA mais seguras ou menores exigências de infraestrutura, a plataforma poderá justificar sua expansão.
Se os clientes usarem apenas recursos selecionados do navegador, a narrativa mais ampla de plano de controle continuará à frente da realidade de implantação.
O financiamento Série F da Island, portanto, valida a demanda pelo problema mais claramente do que valida uma solução final específica. As empresas reconhecem que softwares autônomos exigem supervisão mais forte.
Elas ainda não concordaram sobre onde essa supervisão deve estar.
Três Sinais Colocarão à Prova a Expansão de Segurança de IA da Island
A próxima fase da Island será julgada por adoção, consolidação de plataforma e resposta competitiva, e não por outra manchete sobre financiamento.
O primeiro sinal é a adoção pelos clientes dos controles de IA mais recentes da Island. Totais atualizados de clientes importam, mas o uso dos produtos importa mais.
Os compradores devem observar se clientes existentes do navegador adicionam recursos de AI Protect, AI Automation, governança de MCP ou identidade de agentes. A expansão dentro das contas atuais sustentaria a alegação da Island de que seu navegador oferece uma base natural.
A adoção por clientes que não começaram com o Island Enterprise Browser seria uma evidência ainda mais forte. Ela mostraria que o plano de controle mais amplo pode se sustentar sozinho.
O segundo sinal é a consolidação mensurável de infraestrutura. A Island afirma que sua arquitetura pode reduzir a dependência de VDI, VPNs, DLP independente, gateways web seguros e outras ferramentas.
Estudos de caso devem identificar o que os clientes removeram, quais cargas de trabalho migraram e onde sistemas legados continuaram necessários. Resultados operacionais claros fortaleceriam o argumento da plataforma.
Uma implantação limitada em torno de prestadores de serviço ou aplicações web selecionadas ainda forneceria valor. Ela não provaria que a Island pode se tornar a camada comum de governança para toda uma empresa.
O terceiro sinal é a resposta dos grandes fornecedores de plataformas. A Palo Alto Networks pode aprofundar a conexão entre o Prisma Access Browser e seu portfólio SASE.
A Microsoft pode integrar navegação agêntica com Entra, Purview, Defender, Edge e Microsoft 365. O Google pode conectar controles do Chrome Enterprise com os serviços de identidade, dados e IA do Workspace.
Esses fornecedores não precisam reproduzir todos os recursos da Island. Eles precisam tornar suas opções integradas suficientes para clientes já comprometidos com suas plataformas.
A Island pode reagir por meio de contexto de interação mais profundo, cobertura multiplataforma, desenvolvimento de produto mais rápido e uma experiência de usuário mais focada. O novo financiamento lhe dá recursos para buscar essas vantagens.
Os compradores empresariais devem testar as alegações em seus próprios fluxos de trabalho. Comece com um processo de alto risco que envolva dados sensíveis, dispositivos não gerenciados, prestadores de serviço ou um agente de IA que execute ações reais.
Meça a precisão das políticas, o atrito para o usuário, o tempo de investigação, o esforço de integração e os sistemas que continuam necessários. Esses resultados revelarão mais do que uma lista de recursos.
A avaliação de US$ 6,4 bilhões da Island transforma a empresa em um teste relevante do modelo independente de plataforma de segurança de IA. A questão é se um único plano de controle pode governar tanto o trabalho humano quanto o agêntico sem se tornar mais uma camada complexa.
Para líderes de segurança e tecnologia, o próximo passo é prático: identificar um fluxo de trabalho de agente que não possui uma trilha de auditoria completa e, então, testar qual arquitetura consegue realmente governá-lo.



