Стартап Oligo привлёк $60 млн на развитие защиты для агентного ИИ во время выполнения — то есть в тот момент, когда система уже работает, отвечает пользователю, вызывает инструменты и что-то делает в ваших сервисах.
Для малого и среднего бизнеса это важный сигнал: ИИ-агенты перестают быть просто «умным чатом». Они всё чаще получают доступ к CRM, переписке, базам знаний и внешним инструментам, а значит, вопрос безопасности нужно решать не потом, а вместе с запуском.
Что случилось и почему на это смотрит рынок
По данным BankInfoSecurity, Oligo получила $60 млн, чтобы расширить свою платформу защиты агентного ИИ в рантайме. Компания делает ставку на рантайм-защиту: отслеживает, что происходит не только в коде приложения, но и в цепочке от промпта и вызова инструмента до системных вызовов на уровне операционной системы.
Проще говоря, идея такая: важно видеть не только «что ответила модель», но и «к чему этот ответ привёл». Если агент получил запрос, затем вызвал функцию, сходил во внешний сервис и инициировал действие в системе, защита должна понимать всю эту цепочку целиком. Для бизнеса это означает переход от защиты «по периметру» к защите конкретного действия.
| Факт | Что известно | Почему это важно бизнесу |
|---|---|---|
| Новый раунд | $60 млн | Рынок считает защиту агентного ИИ отдельным и быстро растущим направлением. |
| Всего привлечено | $140 млн | Тема уже вышла за рамки экспериментов и привлекает серьёзный капитал. |
| Год основания | 2022 | Решения развиваются одновременно с новым классом агентных приложений. |
| Команда | 129 сотрудников | Поставщик быстро наращивает продукт под новый спрос со стороны компаний. |
| Фокус | Cloud-native и agentic applications | Безопасность смещается ближе к реальному выполнению задач, а не только к этапу разработки. |
Почему агентный ИИ сложнее обычной автоматизации
Классическое приложение обычно работает по более жёсткому сценарию: кнопка, заранее заданное действие, результат. В случае с ИИ для бизнеса логика становится гибче: система получает текстовый запрос, интерпретирует его, выбирает инструмент и сама определяет следующий шаг.
Именно поэтому агентные системы несут новый уровень риска. Проблема может возникнуть не только в одном уязвимом компоненте, но и на стыке: в промпте, в вызове инструмента, в передаче параметров или уже на этапе действия внутри ОС. Для защиты нужна видимость от промпта до действия.
Чем больше ИИ не просто отвечает, а реально действует, тем важнее контролировать весь путь от запроса пользователя до системного действия.
Oligo как раз строит защиту вокруг этой логики. По словам компании, платформа видит не только поведение на уровне операционной системы, но и то, что происходило раньше: какой был запрос, какие tool calls и function calls сработали и к чему они привели.
- клиент формулирует задачу текстом;
- агент выбирает, какой инструмент использовать;
- система делает действие уже не «в теории», а в реальной инфраструктуре.
Почему время на исправление больше не спасает
В новости есть важный тезис: промежуток между выходом патча и реальной атакой стремительно сокращается. По словам CEO Oligo, иногда это уже выглядит как «отрицательное количество дней»: обновление вышло, а злоумышленники успевают использовать уязвимость раньше, чем компания реально её раскатит.
Для небольшого бизнеса это особенно чувствительно. У вас редко есть отдельная команда, которая круглосуточно отслеживает угрозы, проводит расследование и мгновенно обновляет все сервисы. Длинный цикл «обнаружили — изучили — исправили» становится слишком медленным.
Окно на патч исчезает, поэтому рынку нужны решения, которые блокируют эксплуатацию прямо во время работы. Oligo как раз делает ставку на защиту без остановки приложения, и это хорошо показывает, куда смещается спрос.
- лишний доступ к данным клиентов;
- нежелательное действие во внешнем сервисе;
- сбой бизнес-процесса в момент, когда всё выглядело как обычный запрос.
Что проверить перед запуском ИИ-агента
Если вы внедряете ИИ для бизнеса, не начинайте с вопроса «насколько умно отвечает модель». Сначала спросите: какие действия она может выполнить, к каким данным имеет доступ и где её можно остановить.
- Прозрачность цепочки. Должно быть понятно, какой запрос пришёл, какой инструмент был вызван и какое действие он запустил.
- Минимальные права. Агенту нужны только те разрешения, без которых сценарий не работает.
- Контроль интеграций. Если агент общается с CRM, почтой, базой знаний или внешними сервисами через MCP, важно понимать, какие команды он может отправлять наружу.
- Быстрая остановка. Нужен способ прервать опасный сценарий без остановки всего приложения.
- Логи и разбор. После сбоя должно быть видно, на каком шаге всё пошло не так.
Если нужен более простой старт без своей разработки, малый бизнес часто выбирает готовые платформы. Например, на BotB2B доступны нейросети и MCP-серверы без программиста, с оплатой в рублях; но даже в таком формате заранее определите роли, доступы и правила эскалации.
Что это значит для вашего бизнеса
Новость про Oligo — не только про инвестиции. Это маркер того, что рынок всерьёз готовится к эпохе, где агентный ИИ будет не просто отвечать, а действовать внутри продаж, поддержки и внутренних процессов.
Для владельца компании вывод простой: если вы даёте агенту доступ к данным, инструментам и операциям, безопасность ИИ-агентов нельзя оставлять «на потом». Это уже не тема только для корпораций, а базовая часть нормального внедрения автоматизации.
Практический минимум на ближайший квартал такой:
- описать, что агенту можно, а что нельзя делать;
- проверить доступы ко всем подключённым инструментам;
- убедиться, что вы видите путь от запроса к действию;
- назначить человека, который отвечает за контроль и остановку сценария.
Если сделать это заранее, ИИ действительно поможет бизнесу расти быстрее и аккуратнее, а не добавит скрытый операционный риск.
