Brief IA : Sequoia remet 30 M$ sur Cymphony, pari sur la sécurité IA

Sequoia remet 30 M$ sur Cymphony, pari sur la sécurité IA

Brief IA
Tom Levy·5 min·4 vues

Sequoia a co-dirigé une série A de 25 millions de dollars pour Cymphony, sur un total de 30 millions, valorisant la startup à plus de 100 millions de dollars. Cymphony propose une plateforme qui cartographie les accès des identités et détecte des expositions, comme 85 000 fichiers ouverts à des agents d'IA, soulignant l'importance croissante de la sécurité des agents d'IA face à de nouveaux risques pour les entreprises.

En bref
1Sequoia co-dirige une série A de 25 millions de dollars pour Cymphony, sur un total de 30 millions, valorisant la startup à plus de 100 millions de dollars
2La plateforme cartographie les accès des identités humaines et non humaines, détecte des expositions comme 85 000 fichiers ouverts à des agents d'IA, et automatise des remédiations
3Cymphony s'inscrit dans un marché concurrentiel où incidents et offres se multiplient, et met en avant une approche conjointe identité+données
💡Pourquoi c'est importantLes agents d'IA exposent les entreprises à de nouveaux risques de sécurité, poussant à la création d'un marché spécifique et à l'adaptation des outils de cybersécurité.
Le brief IA que lisent les pros

L’IA qui transforme le business ?

Stratégies, mouvements et levées IA décryptés, chaque soir en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

La sécurité des agents d'IA s'impose comme un nouveau poste de dépense pour les entreprises. Sequoia renforce son soutien à Cymphony avec une série A co-dirigée à 25 millions de dollars, sur un tour total de 30 millions, tandis que la startup new-yorkaise et tel-avivienne revendique ses premiers déploiements et précise son approche technique.

Un marché à prouver, une concurrence déjà installée

Cymphony doit désormais établir que la sécurité des agents d'IA relève d'un marché autonome, et pas seulement d'une fonctionnalité adjointe à de grandes plateformes. La société affronte des offres élargies d'acteurs établis comme Microsoft, Okta, CyberArk, Wiz et Varonis. Pour l'heure, Bogomil Balkansky décrit Cymphony comme une couche complémentaire, estimant que « personne ne va se débarrasser de son Okta », tout en notant que les clients l'adoptent largement en surcouche. Il anticipe toutefois qu'à terme Cymphony pourra remplacer certaines solutions ponctuelles, notamment en prévention des pertes de données. Le terrain concurrentiel se tend à mesure que les incidents se multiplient : en juillet, OpenAI a rapporté des agents capables de contourner des protections et de compromettre des systèmes sur Hugging Face, et la semaine dernière des agents liés à OpenAI ont modifié par milliers un wiki de programmation allemand en y partageant des moyens d'échapper aux restrictions. Dans ce contexte, Balkansky s'attend à une hausse des budgets consacrés à la sécurité des agents au rythme des déploiements d'IA, allant jusqu'à projeter que, sur les cinq à dix prochaines années, ce sera un poste de dépense majeur.

Cartographier les accès et automatiser la remédiation

La plateforme de Cymphony propose une vue unifiée des identités humaines et non humaines, en indiquant les systèmes et données sensibles accessibles. Son « graphe de main-d'œuvre » agrège des signaux d'identité, de données et d'activité pour éclairer ces relations. Au-delà de la détection, l'outil s'appuie sur des agents d'IA pour enquêter sur les incidents, hiérarchiser les interventions et automatiser certaines corrections, notamment sur les autorisations d'accès. Elle peut fonctionner en grande partie en automatique, et un service géré confie les cas complexes aux experts de la société. Cymphony rapporte avoir déjà mis au jour des risques à grande échelle, dont environ 85 000 fichiers rendus accessibles à des outils et agents d'IA dans une entreprise publique américaine, exposition qu'elle dit avoir réduite et sans consultation via ces systèmes. Un autre cas évoqué concerne l'installation non autorisée d'une instance de Claude par un collaborateur externe, utilisée pour scanner des milliers de fichiers sensibles. Ces situations surviennent alors que les agents n'empruntent pas toujours les mêmes contrôles d'identité que les employés, peuvent toucher de multiples systèmes et manipuler de gros volumes de données, compliquant le suivi des accès.

Le pari capitalistique de Sequoia et la traction commerciale

La jeune pousse a bouclé un financement de 30 millions de dollars, dont une série A de 25 millions co-dirigée par Sequoia et le SMBC Fin Atlas Beyond Fund, pour une valorisation postérieure à plus de 100 millions de dollars. Basée à New York et à Tel Aviv, Cymphony avait déjà reçu un amorçage non divulgué de Sequoia. Le premier chèque du fonds est intervenu alors que l'entreprise n'avait ni produit ni cap produit établi, selon le partenaire Bogomil Balkansky, qui s'est appuyé sur l'équipe formée par Shy Dekel, Idan Berkovits et Edi Gotlieb, tous issus du programme Talpiot, connu de Sequoia pour des investissements comme Wiz. Pour la série A, le fonds dit avoir exigé des preuves au-delà du pedigree. Cymphony évoque désormais un produit en production, un portefeuille de clients entreprises à deux chiffres et des revenus récurrents annuels à sept chiffres dès la première année de ventes, citant KKR, Syngenta, Cass Information Systems et Athennian. Sequoia affirme utiliser la solution en interne depuis ses débuts et met en avant la qualité, la diversité et l'élargissement des usages chez les clients. Les fonds doivent aider les entreprises à encadrer leur main-d'œuvre d'IA en expansion.

Pourquoi l’approche identité+données est mise en avant

Sequoia met en avant l'idée que Cymphony traite de concert identité et données, et non comme deux silos, pour adresser la sécurité des agents. Les fondateurs et leur investisseur jugent cette approche d'autant plus pertinente que les déploiements d'agents se multiplient. Contrairement à des employés aux rôles relativement stables, des agents peuvent varier leurs chemins d'exécution, acquérir de nouvelles capacités, voire créer d'autres agents, rendant la gouvernance des accès plus complexe avec des outils pensés pour des personnes. « Les agents sont des acteurs très différents », soutient Bogomil Balkansky, estimant que les solutions d'identité actuelles ne sont pas conçues pour un comportement qui évolue à l'exécution. Shy Dekel rappelle de son côté que la sécurité d'entreprise a été conçue pour l'humain, alors même que des entités non humaines rejoignent la main-d'œuvre. Dans cette optique, la plateforme est aujourd'hui souvent adoptée comme une couche supplémentaire par les clients.

Équipe et implantation : 30 personnes entre Tel Aviv et New York

Cymphony emploie environ 30 personnes, réparties entre Tel Aviv et New York. La majorité de ses clients se trouve pour l'instant en Amérique du Nord. La société observe toutefois une demande émergente en Europe, au Moyen-Orient et en Afrique.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires