top of page

Financiamento da Reco para segurança de agentes de IA cresce à medida que o mercado se adensa

há 5 horas
14 min de leitura

A Reco levantou US$ 55 milhões para segurança de agentes de IA, elevando seu financiamento total para US$ 140 milhões, enquanto mais fornecedores disputam o mesmo problema empresarial.

A rodada estratégica foi liderada pela AT&T Ventures, com Forestay e Quadrille Capital entrando como novos investidores. Ela sucede o anúncio da rodada Série B de US$ 30 milhões da Reco, em fevereiro, tornando o ritmo dos investimentos quase tão relevante quanto o montante total.

A história do financiamento da Reco para segurança de agentes de IA, portanto, não é apenas mais um acordo de cibersegurança. Os investidores apostam na ideia de que empresas precisam de uma camada de controle distinta para agentes que operam em aplicações de negócios. Agora, a Reco precisa provar que essa camada pode continuar distinta à medida que startups e empresas de segurança consolidadas convergem para a categoria.

A Reco aborda o problema por meio das conexões entre agentes, identidades, permissões, aplicações, dados e fluxos de trabalho. Isso difere de produtos focados principalmente em proteger modelos, filtrar prompts ou analisar código gerado por IA.

No entanto, o posicionamento técnico por si só não definirá o mercado. Compradores de segurança já administram controles de identidade, SaaS, dados, nuvem e aplicações. A Reco precisa mostrar por que o comportamento dos agentes exige outra plataforma e por que fornecedores existentes não podem absorver as mesmas funções.

Financiamento da Reco para segurança de agentes de IA chega a US$ 140 milhões

O novo capital dá à Reco mais espaço para vender seu modelo de governança de agentes antes que a categoria se consolide.

A Reco anunciou a rodada estratégica de US$ 55 milhões em 29 de setembro de 2026. A AT&T Ventures liderou o investimento, enquanto Forestay e Quadrille Capital participaram como novos apoiadores.

A rodada eleva o financiamento acumulado da Reco para US$ 140 milhões. Ela também se baseia na Série B de US$ 30 milhões anunciada em fevereiro, que havia levado o total da empresa a US$ 85 milhões.

Essa sequência importa. A Reco levantou mais capital em poucos meses enquanto ampliava sua mensagem de segurança SaaS para segurança de agentes empresariais. A mudança acompanha a disseminação de agentes capazes de acessar dados, chamar ferramentas e iniciar ações dentro de sistemas de negócios.

Segundo os detalhes do financiamento, a Reco planeja expandir suas vendas, parcerias, operações de canais e suporte ao cliente. Essas prioridades sugerem que a empresa está passando da formação de categoria para uma execução comercial mais ampla.

Isso não foi apresentado como uma rodada convencional focada apenas em pesquisa de produto. A AT&T é tanto investidora quanto cliente, o que dá ao financiamento uma dimensão estratégica.

Vikram Taneja, que lidera a AT&T Ventures, afirmou que as organizações precisam cada vez mais entender como os agentes interagem com aplicações e dados de negócios. Ele também disse que o foco da Reco em visibilidade e governança se alinha às necessidades que a AT&T vê nas empresas.

Esse endosso oferece mais do que valor de marca. Uma grande empresa de telecomunicações opera sistemas de identidade complexos, portfólios de aplicações, ambientes de dados e processos de aprovação. Essas condições se assemelham aos ambientes em que o acesso de agentes se torna difícil de rastrear.

Ainda assim, a participação de um cliente não estabelece de forma independente o desempenho do produto. Ela mostra que o problema é grave o bastante para que uma grande empresa apoie financeiramente um potencial fornecedor.

A Reco afirma que sua plataforma pode identificar agentes ativos, determinar quais identidades eles usam e mapear os sistemas aos quais podem acessar. Ela também rastreia permissões, conexões de API, sessões, fluxos de trabalho e ferramentas do Model Context Protocol.

Model Context Protocol, normalmente chamado de MCP, é um padrão que permite a sistemas de IA se conectarem a ferramentas e fontes de dados externas. Essas conexões tornam os agentes mais úteis, mas também ampliam o que softwares comprometidos ou mal direcionados podem alcançar.

A empresa descreve seu Reco Graph como a camada contextual que une esses elementos. As equipes de segurança podem usar o grafo para encontrar permissões excessivas, acessos desatualizados, integrações arriscadas ou atividades que violam políticas.

Essa abordagem reflete o histórico da Reco em segurança SaaS. Agentes modernos frequentemente operam por meio das mesmas aplicações em nuvem, tokens de autorização e contas de serviço que os produtos de segurança SaaS já monitoram.

A rodada, portanto, financia tanto a expansão quanto o reposicionamento. A Reco aposta que sua visão existente sobre as aplicações pode se tornar a base para governar softwares autônomos.

Essa aposta cria a tensão central por trás do financiamento. A Reco tem capital suficiente para perseguir um mercado amplo, mas muitos concorrentes chegaram à mesma conclusão.

A adoção de agentes está transformando o acesso no principal risco

Um agente se torna um problema de segurança quando suas instruções, identidade e sistemas conectados se combinam em um caminho não intencional para a ação.

Softwares empresariais tradicionais normalmente esperam que uma pessoa escolha uma ação. Um agente de IA pode selecionar ferramentas, recuperar informações e concluir várias etapas após receber um objetivo mais amplo.

Essa autonomia altera o cálculo de risco. As equipes de segurança precisam considerar não apenas se uma aplicação é aprovada, mas também o que um agente pode fazer por meio dela.

Um agente conectado a um banco de dados de clientes pode resumir a atividade das contas. O mesmo acesso pode expor registros confidenciais se uma instrução maliciosa alterar a tarefa.

Outro agente pode atualizar tíquetes de serviço, enviar mensagens e consultar dados financeiros. Cada permissão pode parecer razoável quando analisada separadamente. Sua combinação pode criar um alcance operacional muito maior.

A Reco chama esse alcance de raio de impacto de um agente. A expressão descreve os sistemas, dados e fluxos de trabalho afetados quando um agente comete um erro ou segue instruções hostis.

A pesquisa sobre segurança de agentes da empresa afirma que quatro em cada cinco ferramentas de IA em seu ambiente estudado operavam sem supervisão de TI. A Reco também relatou 414 ferramentas não autorizadas por 1.000 funcionários em organizações pequenas e médias.

Esses números vêm de pesquisa da empresa e devem ser tratados como tal. A Reco afirma que sua metodologia combinou telemetria da plataforma, análise de servidores MCP publicados e registros públicos de vulnerabilidades.

O mesmo relatório examinou 500 ferramentas de agentes publicadas. A Reco afirmou que metade poderia executar comandos de shell em um host, enquanto 62% poderiam ler dados locais e acessar a internet.

Essa combinação ilustra por que fornecedores de segurança estão indo além dos filtros de prompt. Uma injeção de prompt bem-sucedida importa mais quando o agente afetado pode ler arquivos, alcançar sistemas externos e executar comandos.

Injeção de prompt é um ataque que incorpora instruções hostis a conteúdos processados por um sistema de IA. O agente pode seguir essas instruções mesmo quando entram em conflito com sua tarefa pretendida.

Um funcionário poderia pedir a um agente que resumisse uma página da web. Texto oculto nessa página poderia instruir o agente a recuperar informações locais e transmiti-las a outro lugar.

A vulnerabilidade não depende apenas do modelo subjacente. Ela também depende de permissões, integrações, acesso a dados, controles de execução e de alguém perceber comportamentos incomuns.

A Reco quer gerenciar esse contexto operacional mais amplo. Sua plataforma foi projetada para descobrir agentes e conectar sua atividade às identidades e aplicações ao redor deles.

Esse enquadramento pressiona várias categorias estabelecidas de segurança. Fornecedores de identidade rastreiam direitos de acesso, ferramentas de segurança SaaS inspecionam aplicações em nuvem e plataformas de segurança de dados mapeiam informações sensíveis.

Empresas de segurança em nuvem monitoram infraestrutura e cargas de trabalho. Fornecedores de segurança de aplicações testam softwares e APIs. Especialistas em segurança de modelos inspecionam entradas, saídas e o comportamento de modelos.

Agentes de IA atravessam essas fronteiras. Um único fluxo de trabalho pode envolver um provedor de modelos, uma conta de identidade, múltiplas aplicações SaaS, um servidor MCP e um banco de dados de clientes.

Nenhuma categoria legada única necessariamente controla toda a cadeia. Essa lacuna cria uma oportunidade para empresas como a Reco, mas também convida concorrentes de todos os mercados adjacentes.

A Reco aposta no contexto enquanto rivais constroem pontos de controle

A disputa central ocorre entre uma camada de governança entre aplicações e controles de segurança vinculados a modelos, gateways, identidades ou cargas de trabalho individuais.

A Reco lançou seu produto dedicado Agent Security em junho. O produto ampliou sua plataforma existente com descoberta de agentes, mapeamento de propriedade, análise de permissões e remediação contextual.

O anúncio do produto descreveu os agentes como componentes dentro de ambientes empresariais interconectados. A Reco argumentou que o risco deles se estende por identidades, aplicações, fluxos de trabalho e integrações.

Uma abordagem baseada em grafos é adequada a essa afirmação. Sistemas de grafos modelam relacionamentos, permitindo que uma equipe de segurança veja como um agente se conecta a uma conta, token, ferramenta, aplicação ou conjunto de dados.

Imagine um agente de vendas que lê registros de clientes, redige e-mails, agenda reuniões e atualiza um pipeline. Uma lista dessas permissões oferece informações úteis de inventário.

Um grafo de relacionamentos pode adicionar propriedade, atividade recente, acesso herdado e conexões entre cada sistema. Esse contexto ajuda um analista a identificar combinações que criam exposição incomum.

A Reco afirma que as equipes podem então restringir os escopos de permissão, revogar acessos obsoletos, desativar agentes não autorizados e encaminhar descobertas para fluxos de trabalho de tickets já estabelecidos.

Em julho, a empresa expandiu seus controles de execução. A Reco afirmou que a atualização adicionou aplicação baseada em navegador, análise de prompts em tempo real, bloqueio e remediação automatizada.

A segurança em tempo de execução avalia o comportamento enquanto o software opera, em vez de depender apenas de verificações de configuração. Essa adição aproximou a Reco dos concorrentes focados em gateways e intervenção em tempo real.

Ainda assim, a empresa continua enfatizando o contexto como seu diferencial. Sua proposta é que uma decisão de segurança se torna mais precisa quando inclui relacionamentos de identidade, aplicação, permissão e negócios.

Outros fornecedores entram por direções diferentes. Empresas de segurança de identidade podem tratar agentes como identidades não humanas. Fornecedores de segurança de dados podem restringir quais informações sensíveis os agentes recuperam.

Empresas de segurança em nuvem e aplicações podem inspecionar cargas de trabalho de agentes ou código gerado. Especialistas em segurança de modelos podem testar modelos, analisar prompts e aplicar regras em torno de entradas e saídas.

Grandes fornecedores de plataformas também têm vantagens de distribuição. Microsoft, Salesforce, ServiceNow e os principais provedores de nuvem podem posicionar controles de governança ao lado dos sistemas em que os clientes criam agentes.

A Cisco também enquadrou os agentes como um desafio distinto de segurança. Seu portfólio de segurança agêntica combina controles de identidade, rede, aplicações e IA em uma plataforma empresarial mais ampla.

A questão competitiva não é se cada abordagem trata de um risco legítimo. É se os compradores preferem uma camada separada entre plataformas ou controles incorporados aos produtos que já utilizam.

Plataformas independentes podem oferecer neutralidade entre fornecedores. Elas podem identificar relacionamentos que um único provedor de aplicações não consegue observar além de seu próprio ambiente.

Fornecedores integrados podem reduzir o atrito de aquisição e implantação. Eles também controlam pontos valiosos de aplicação dentro de sistemas de identidade, redes, navegadores, plataformas de nuvem e aplicações de negócios.

Reco integra-se a provedores e aplicações, incluindo OpenAI, Anthropic, Microsoft Copilot, Salesforce, ServiceNow e Workday. Uma cobertura ampla é importante porque as empresas raramente padronizam todos os agentes em um único modelo ou plataforma.

A cobertura, por si só, não garantirá uma vantagem duradoura. As integrações precisam se manter atualizadas à medida que os provedores alteram APIs, permissões, eventos de auditoria e arquiteturas de agentes.

O financiamento da Reco lhe dá recursos para manter essas conexões e expandir seu canal. Isso não elimina a carga operacional criada por um mercado em rápida transformação.

Um Mercado Concorrido Pode Validar e Comprimir a Reco

A mesma concorrência que confirma a demanda também torna mais difícil para a Reco defender uma categoria de produto única.

Há anos, investidores em cibersegurança buscam o próximo grande ponto de controle. Endpoints, infraestrutura em nuvem, identidade e dados geraram grandes empresas após mudanças no comportamento computacional.

Os agentes de IA parecem representar outra mudança desse tipo. Eles combinam autonomia com permissões e podem agir em sistemas projetados para usuários humanos.

Startups enxergam uma oportunidade porque as ferramentas existentes frequentemente dividem esses sistemas em painéis separados. Uma equipe de segurança pode compreender a conta de um funcionário sem enxergar todos os agentes que usam suas credenciais.

Um responsável por aplicações pode saber quais integrações estão instaladas sem entender como um agente as encadeia. Uma equipe de dados pode rastrear registros sensíveis sem observar o processo de raciocínio que os solicitou.

Fornecedores de segurança para agentes prometem conectar essas visões parciais. No entanto, suas descrições se sobrepõem cada vez mais em torno de descoberta, inventário, gestão de postura, identidade, monitoramento em tempo de execução e aplicação de políticas.

Essa sobreposição pode confundir compradores. Uma empresa que avalia vários produtos pode ouvir alegações semelhantes expressas em linguagens arquiteturais diferentes.

A categoria resultante pode se dividir em camadas especializadas. Alguns compradores podem adotar controles de identidade para agentes, inspeção em tempo de execução para interações com modelos e controles de dados para recuperação.

Outros podem preferir uma plataforma consolidada que cubra todo o ambiente de agentes. A estratégia da Reco centrada em grafos está mais próxima do segundo resultado.

O mercado também pode se consolidar por meio de aquisições. Fornecedores estabelecidos podem comprar tecnologia especializada quando clientes exigem controles mais rapidamente do que as equipes internas conseguem desenvolvê-los.

Esse padrão já define a cibersegurança. Uma nova mudança de infraestrutura atrai startups focadas, enquanto fornecedores maiores adicionam recursos ou adquirem líderes à medida que as prioridades de compra ficam mais claras.

O ambiente de financiamento reflete essa corrida. Reportagens do setor descreveram startups nativas de IA pressionando empresas estabelecidas a desenvolver ou adquirir novas capacidades.

Dados da PitchBook citados nessas reportagens mostraram que metade dos negócios de cibersegurança em 2025 envolveu startups nativas de IA. Os dados também identificaram forte crescimento em negócios relacionados à orquestração de segurança e à resposta automatizada.

Esses números cobrem um mercado mais amplo do que a governança de agentes. Ainda assim, mostram com que rapidez a inteligência artificial passou a fazer parte das estratégias de investimento e aquisição em cibersegurança.

A concorrência também vem dos próprios clientes. Grandes empresas podem desenvolver inventários internos, sistemas de aprovação e camadas de políticas em torno de suas plataformas de agentes preferidas.

O desenvolvimento interno se torna mais atraente quando uma organização possui sistemas incomuns ou requisitos rígidos de conformidade. Torna-se menos atraente quando os agentes se espalham por centenas de aplicações.

A Reco precisa demonstrar que sua plataforma reduz trabalho suficiente de integração e investigação para justificar mais uma relação de segurança. Essa prova dependerá da velocidade de implantação, da qualidade da cobertura e de remediação mensurável.

A empresa afirma oferecer suporte a centenas de aplicações e poder ser implantada rapidamente. Essas são alegações da empresa, e as evidências mais importantes virão do uso sustentado pelos clientes.

A expansão junto à AT&T e outras grandes empresas pode fornecer essas evidências. Implantações bem-sucedidas poderiam mostrar que a visibilidade entre aplicações continua necessária mesmo quando plataformas individuais adicionam controles nativos.

O resultado oposto enfraqueceria a diferenciação da Reco. Se os clientes dependerem principalmente de controles da Microsoft, Cisco, provedores de nuvem ou fornecedores de identidade, uma camada separada para agentes poderá se tornar mais difícil de defender.

O Financiamento Não Resolve o Problema de Medição

As equipes de segurança ainda não dispõem de uma forma consolidada de medir se a governança de agentes reduz riscos relevantes.

Encontrar um agente não é o mesmo que protegê-lo. Criar um inventário não prova que uma plataforma consegue evitar ações prejudiciais sem bloquear trabalho legítimo.

O comportamento de agentes é difícil de classificar porque a mesma ação pode ser adequada em um contexto e perigosa em outro. Ler registros de clientes pode ser necessário para suporte, mas inaceitável em um fluxo de trabalho não relacionado.

A responsabilidade também pode ser pouco clara. Um funcionário pode configurar um agente, enquanto um provedor de plataforma o hospeda e vários departamentos dependem de sua produção.

As permissões acrescentam outra complicação. Agentes podem herdar acesso de usuários, contas de serviço, chaves de API, sessões de navegador ou aplicações conectadas.

Uma ferramenta de segurança precisa reconstruir esses caminhos com precisão. Deixar de identificar uma conexão pode subestimar o risco, enquanto alertas excessivos podem sobrecarregar equipes e desacelerar a adoção.

O contexto baseado em grafos pode ajudar a priorizar exposições, mas a qualidade do grafo depende de dados completos e atualizados. Sistemas empresariais frequentemente contêm contas obsoletas, integrações não documentadas e registros inconsistentes de responsabilidade.

A intervenção em tempo real cria sua própria troca de prioridades. Bloquear uma solicitação suspeita pode evitar uma violação, mas uma decisão incorreta pode interromper um processo de negócios.

Por isso, compradores de segurança precisarão de evidências além das contagens de agentes descobertos. Medidas úteis incluem permissões arriscadas removidas, agentes não autorizados desativados e comportamentos de alto impacto interrompidos.

Os compradores também devem examinar falsos positivos, tempo de investigação, cobertura de integração e o custo operacional de manter as políticas atualizadas.

Os testes independentes continuam limitados porque as arquiteturas de agentes mudam rapidamente. Os produtos também podem usar definições diferentes para agentes, copilotos, fluxos de trabalho e identidades não humanas.

Isso dificulta comparações entre fornecedores. Uma plataforma pode contar toda aplicação habilitada por IA, enquanto outra conta apenas fluxos de trabalho autônomos capazes de agir.

A própria pesquisa da Reco ilustra tanto o valor quanto a limitação das evidências atuais. Sua telemetria identifica uso não gerenciado substancial, mas a empresa também vende a plataforma posicionada para lidar com esse uso.

Isso não torna as conclusões inválidas. Significa que os compradores devem distinguir evidências que estabelecem um problema amplo de evidências que validam a solução de um fornecedor específico.

O histórico mais amplo da segurança dá credibilidade à preocupação. Agentes podem acessar arquivos, sistemas de negócios, ferramentas de comunicação e ambientes de produção quando configurados com permissões amplas.

Em um incidente relatado, um agente configurado incorretamente excluiu e recriou um ambiente de nuvem ativo, contribuindo para uma longa indisponibilidade. Outros casos envolveram instruções ocultas, plugins inseguros, tokens expostos ou acesso excessivo.

Esses eventos reforçam a necessidade de controles sobre permissões e atividades de agentes. Eles não estabelecem qual arquitetura de produto se tornará o padrão.

O novo financiamento da Reco lhe dá tempo para reunir evidências de clientes. Também eleva as expectativas em torno do crescimento comercial, dos resultados de implantação e da maturidade do produto.

Os resultados mais convincentes conectarão visibilidade a incidentes evitados ou contidos. O mero crescimento do inventário pode simplesmente refletir a rápida disseminação de ferramentas de IA.

Três Sinais Mostrarão se a Reco Pode Assumir a Dianteira

Expansão de clientes, remediação mensurável e consolidação competitiva revelarão se a Reco está construindo uma categoria ou ocupando uma lacuna temporária.

O primeiro sinal é a adoção além dos projetos iniciais de descoberta. Empresas frequentemente compram ferramentas de segurança para compreender um novo problema antes de decidir quão amplamente implantá-las.

A Reco precisa levar clientes de inventários à governança recorrente e à aplicação de políticas em tempo de execução. Essa transição mostraria que a segurança de agentes se tornou uma exigência operacional.

O duplo papel da AT&T como cliente e investidora torna sua implantação especialmente importante. Evidências de uso ampliado fortaleceriam o argumento da Reco junto a outros grandes compradores.

Os indicadores relevantes incluem mais agentes governados, cobertura mais ampla de aplicações e uso recorrente por equipes de operações de segurança. Exemplos públicos de clientes devem explicar o que mudou após a implantação.

O segundo sinal é a remediação mensurável. A Reco precisa mostrar que seu grafo identifica exposições que ferramentas existentes de identidade, SaaS ou dados não revelam claramente.

Os casos mais fortes documentariam acessos excessivos removidos, credenciais abandonadas revogadas ou combinações perigosas de ferramentas interrompidas. Eles também devem descrever falsos positivos e interrupções nos negócios.

Essas evidências ajudariam os compradores a distinguir a governança de agentes de outro inventário de ativos. Também esclareceria se a análise contextual melhora o trabalho diário de segurança.

A ausência desses resultados enfraqueceria a categoria. Compradores podem decidir que produtos existentes conseguem adicionar campos e painéis de agentes sem exigir outra plataforma.

O terceiro sinal é como concorrentes maiores respondem. Lançamentos de produtos, parcerias e aquisições indicarão quais pontos de controle atraem gastos empresariais.

A aquisição de uma empresa especializada confirmaria que fornecedores estabelecidos enxergam valor estratégico na segurança de agentes. Também poderia tornar a concorrência independente mais difícil.

Controles nativos dos principais provedores de aplicações merecem atenção equivalente. Se Microsoft, Salesforce, ServiceNow e empresas de nuvem oferecerem governança suficiente entre sistemas, plataformas independentes enfrentarão mais pressão.

No entanto, controles nativos fragmentados poderiam fortalecer a Reco. Empresas que usam vários provedores de modelos e aplicações podem precisar de uma camada neutra que os conecte.

A direção do mercado ficará mais clara à medida que as equipes de segurança levarem agentes de projetos-piloto à produção. O uso em produção cria identidades persistentes, permissões, fluxos de dados e requisitos de responsabilização.

Também expõe as limitações dos controles projetados para chatbots. Agentes não apenas geram texto. Eles executam ações por meio dos sistemas conectados a eles.

A rodada de US$ 55 milhões da Reco é um voto substancial a favor dessa distinção. Combinada ao financiamento de fevereiro, ela dá à empresa recursos para expandir enquanto os requisitos dos compradores continuam indefinidos.

O capital não decide a corrida. Ele dá à Reco uma oportunidade maior de provar que a governança contextual deve ficar acima de agentes e aplicações individuais.

Os compradores empresariais devem agora fazer uma pergunta prática: a Reco consegue identificar e conter de modo consistente riscos de agentes que sua atual pilha de segurança não detecta?

A resposta determinará se o financiamento de US$ 55 milhões da Reco para segurança de agentes de IA marca o surgimento de uma camada de controle duradoura ou mais um capítulo concorrido na consolidação da cibersegurança.

 
 

Comece grátis

Um assistente de IA local-first com gestão de conhecimento pessoal

Para oferecer uma experiência de IA melhor,

atualmente, o remio é compatível apenas com Windows 10+ (x64) e M-Chip Macs.

Seu parceiro de IA no trabalho
Faça mais com o remio

Planeje. Crie. Entregue.
Tudo em um só lugar.

bottom of page