Ficha · confiança medium

Tipo: empresa

Founders: Cy Khormaee, Ryan Luo

Site: www.aegisai.ai

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: parcial

Autonomia: age-sozinho

Categoria declarada: Agentic Email Security

Categoria real: ICES e segurança de email API-native

Comprador: ciso

Concorrentes nomeados: Proofpoint, Mimecast, Abnormal Security, Ocean

Entrega remediacao: sim

Entregavel: plataforma-saas, agente-autonomo, relatorio

Expansao: mais mailboxes e casos de uso de email, Shadow AI e SaaS discovery, DLP, ATO e red team

Fundacao: 2025

Funding total: US$ 49M

Geografia: eua, europa

Hq: San Francisco, EUA

Icp: mid-market e enterprise em Microsoft 365 ou Google Workspace, com foco observado em fintech e tecnologia

Investidores lead: Battery Ventures, Accel, Foundation Capital

Motion gtm: sales-led, plg, canal-msp

Nicho: email

Origem: clipboard

Pricing publico: nao

Roda onde: control plane SaaS conectado por API a Microsoft 365 e Google Workspace, fora do mail path

Tem entrada gratis: sim

Ultima rodada: US$ 36M Série A (23/07/2026)

Unidade cobranca: por mailbox protegido, licença anual

Vertical: horizontal

Wedge: assessment gratuito e read-only dos últimos 14 dias, com relatório em 72 horas

Síntese

A AegisAI vende uma plataforma SaaS de segurança de email que conecta Microsoft 365 ou Google Workspace por API, investiga cada mensagem com agentes especializados e pode retirar ameaças depois da entrega. (https://www.aegisai.ai/proofpoint-alternative)

A oferta é licenciada anualmente por mailbox protegido, sem preço nominal público, e usa um assessment gratuito sobre email real como porta de entrada. (https://www.aegisai.ai/proofpoint-alternative)

Os clientes nomeados incluem Mesh, LangChain e Lokker, enquanto a prova pública de adoção enterprise permanece parcial. (https://techcrunch.com/2026/07/23/aegisai-founded-by-former-google-security-execs-lands-36m-to-stop-ai-driven-spear-phishing/)

A empresa levantou US 49 milhões até 23/07/2026, incluindo uma Série A de US 36 milhões liderada pela Battery Ventures. (https://www.securityweek.com/aegisai-raises-36-million-for-ai-powered-email-security/)

Posicionamento

Frase-âncora do hero

Email Security For the Age of AI.

Fonte: AegisAI, home, não datada. (https://www.aegisai.ai/)

A categoria declarada é Agentic Email Security, expressão usada pela empresa para apresentar agentes que raciocinam sobre contexto e intenção de mensagens. (https://www.aegisai.ai/product)

A expressão funciona como criação de categoria dentro de um mercado estabelecido: ICES, proteção de email integrada por API e alternativa a secure email gateway. (https://www.aegisai.ai/proofpoint-alternative)

A página de comparação nomeia Proofpoint e propõe operação paralela antes de uma eventual substituição. (https://www.aegisai.ai/proofpoint-alternative)

Run alongside Proofpoint. See what it delivered.

Fonte: AegisAI, página Proofpoint Alternative, não datada. (https://www.aegisai.ai/proofpoint-alternative)

O antagonista declarado inclui regras estáticas, assinaturas, reputação de domínio, gateways no mail path, ajuste manual e caixas de alerta opacas. (https://www.aegisai.ai/proofpoint-alternative)

O JTBD é detectar phishing, BEC, fraude, malware e evasão que atravessam os filtros existentes, mostrar a justificativa por mensagem e agir antes da interação do usuário. (https://www.aegisai.ai/proofpoint-alternative)

O why-now declarado é a capacidade de modelos generativos pesquisarem pessoas, relações e contexto para produzir spear phishing personalizado em escala. (https://www.prnewswire.com/news-releases/aegisai-raises-36-million-series-a-led-by-battery-ventures-to-fight-the-new-wave-of-ai-spear-phishing-302833624.html)

A promessa de que agentes raciocinam como analistas é ampla porque a empresa não publica protocolo reproduzível, taxa independente de erro ou benchmark auditado. (https://www.aegisai.ai/product)

Entregável

No primeiro contato técnico, o prospect pode conectar o tenant em modo read-only e pedir que o produto reexamine os últimos 14 dias de email entregue. (https://www.aegisai.ai/proofpoint-alternative)

O assessment promete um relatório gratuito em 72 horas com cada ameaça encontrada e a trilha de raciocínio dos agentes. (https://www.aegisai.ai/proofpoint-alternative)

Na implantação de 2025, a sequência descrita pela TechCrunch era uma semana em modo read-only antes da ativação de quarentena. (https://techcrunch.com/2025/09/10/googles-former-security-leads-raise-13m-to-fight-email-threats-before-they-reach-you/)

Em produção, o cliente recebe console, veredictos explicáveis, indicadores, eventos de auditoria, relatórios executivos e resposta automatizada. (https://www.aegisai.ai/proofpoint-alternative)

O estado contratual e operacional específico no dia 90: não encontrado.

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Lê links, anexos, metadata, QR codes e padrões comportamentaisConceder acesso por API e escolher o início em monitoramentoAprovar o OAuth grant, definir escopo e revisar acesso (https://www.securityweek.com/email-security-startup-aegisai-launches-with-13-million-in-funding/)
Orquestra agentes especializados e produz um veredicto com justificativaLiberar mensagem da quarentena ou ajustar decisão contestadaInvestigar impacto, falar com usuário e registrar exceções (https://www.aegisai.ai/proofpoint-alternative)
Retira mensagem maliciosa depois da entrega e registra a açãoAtivar quarentena depois do período read-onlyGovernar política, falso positivo e continuidade do negócio (https://techcrunch.com/2025/09/10/googles-former-security-leads-raise-13m-to-fight-email-threats-before-they-reach-you/)
Descobre apps de IA e SaaS pelos emails de cadastro, recibos e compartilhamentosConectar ou enriquecer pessoas com dados do IdPDecidir sanção, ownership e tratamento de shadow IT (https://www.aegisai.ai/shadow-it-discovery)
No red team, faz OSINT, cria lures e mede clique, resposta e submitSegurança aprova alvo, timing, tom e cada execuçãoCorrigir controles e conduzir treinamento após o relatório (https://www.aegisai.ai/ai-red-teaming)

Appliance, agente de endpoint e control plane on-premises: não encontrado.

Oferta e pricing

A unidade pública é mailbox ativamente protegido, com mailbox count como principal driver da cotação. (https://www.aegisai.ai/proofpoint-alternative)

A cobrança é anual e a página afirma uma licença com todas as capacidades, sem implementation fee ou add-on module. (https://www.aegisai.ai/proofpoint-alternative)

Preço nominal, faixa, mínimo de mailboxes, desconto por volume e duração mínima além do ciclo anual: não encontrados na home, produto e comparativo Proofpoint. (https://www.aegisai.ai/proofpoint-alternative)

O formulário comercial segmenta empresas em menos de 100, 100 a 500, 500 a 1.000 e mais de 1.000 funcionários. (https://www.aegisai.ai/product)

O wedge real é o assessment gratuito: integração API read-only, revisão retrospectiva de 14 dias e relatório em 72 horas. (https://www.aegisai.ai/proofpoint-alternative)

Esse assessment executa o produto no email do prospect e entrega o resultado, portanto funciona como proof of value assistido. (https://www.aegisai.ai/proofpoint-alternative)

Free tier permanente, trial self-service e código open source: não encontrados.

O caminho de expansão começa por mais mailboxes e pode alcançar Shadow AI e SaaS discovery, DLP, ATO e o Red Team Agent. (https://www.aegisai.ai/shadow-it-discovery)

O packaging e a cobrança específica desses módulos novos: não encontrados.

Mercado e ICP

O ICP explícito da vaga cobre mid-market e enterprise e exige venda técnica para CISO, Head of Security e liderança de IT. (https://www.aegisai.ai/careers/enterprise-account-executive-southwest)

A pessoa que assina o cheque tende a ser CISO ou líder de segurança, inferência apoiada pela responsabilidade de full-cycle sale e pela persona nomeada na vaga. (https://www.aegisai.ai/careers/enterprise-account-executive-southwest)

Mesh é um cliente nomeado de finanças e cripto com mais de 100 mailboxes protegidos no case study. (https://www.aegisai.ai/customers/mesh-case-study)

LangChain é cliente nomeado no setor de IA, e Lokker é cliente nomeado em privacidade e compliance. (https://techcrunch.com/2026/07/23/aegisai-founded-by-former-google-security-execs-lands-36m-to-stop-ai-driven-spear-phishing/)

Spacetil e Stelliant aparecem em depoimentos nominais no site, sem estudo de caso ou tamanho de contrato. (https://www.aegisai.ai/product)

Em 10/09/2025, a TechCrunch reportou pilotos nos EUA e Europa e escritórios em San Francisco e Nova York. (https://techcrunch.com/2025/09/10/googles-former-security-leads-raise-13m-to-fight-email-threats-before-they-reach-you/)

A operação comercial atual visível é concentrada nos EUA, com vagas regionais para Southwest, Northwest, North Central, Ohio Valley e Northeast. (https://www.aegisai.ai/careers)

Quem explicitamente fica fora do ICP: não encontrado.

GTM e distribuição

O motion principal é sales-led, com Account Executive responsável do primeiro contato ao fechamento em mid-market e enterprise. (https://www.aegisai.ai/careers/enterprise-account-executive-southwest)

A vaga exige prospecção net-new, discovery consultivo e experiência prévia em deals de seis dígitos, mas não prova que a AegisAI já fechou contratos dessa faixa. (https://www.aegisai.ai/careers/enterprise-account-executive-southwest)

A empresa também nomeia partner motion e PLG-assisted motion como rotas que alimentam a venda enterprise. (https://www.aegisai.ai/careers/enterprise-account-executive-southwest)

O canal VAR está sendo construído: a vaga pede recrutamento de revendedores, certificação, co-marketing, deal registration, tiers e incentivos. (https://www.aegisai.ai/careers/channel-manager-var-partnerships)

O assessment gratuito oferece o primeiro contato técnico e produz evidência sobre o tenant antes da negociação anual. (https://www.aegisai.ai/proofpoint-alternative)

A oferta pública em AWS Marketplace não foi encontrada na busca por AegisAI realizada em 08/09/2026. (https://aws.amazon.com/marketplace/search/results?searchTerms=AegisAI)

A busca no Microsoft Marketplace respondeu 404 em 08/09/2026, portanto uma oferta Azure ou AppSource verificável: não encontrada. (https://marketplace.microsoft.com/en-us/search?search=AegisAI)

Como o produto funciona

O cliente concede acesso por API a Microsoft 365 ou Google Workspace, sem trocar MX record e sem colocar um gateway no mail path. (https://www.aegisai.ai/proofpoint-alternative)

O acesso pode começar em modo read-only e ser revogado pelo OAuth grant, sem mudança de fluxo para desfazer. (https://www.aegisai.ai/proofpoint-alternative)

Um agente orquestrador identifica ameaça potencial e chama agentes especializados, cada um associado a um modelo customizado para um tipo de ameaça. (https://techcrunch.com/2025/09/10/googles-former-security-leads-raise-13m-to-fight-email-threats-before-they-reach-you/)

Os agentes analisam mensagem, links, anexos, metadata, QR codes, linguagem, comportamento do remetente e contexto da conversa. (https://www.securityweek.com/email-security-startup-aegisai-launches-with-13-million-in-funding/)

O painel registra sinais, conclusão, timestamp e agente responsável por cada finding. (https://www.aegisai.ai/proofpoint-alternative)

Depois da entrega, o sistema chega a um veredicto em segundos e pode retirar a mensagem antes do clique do usuário. (https://www.aegisai.ai/proofpoint-alternative)

Vanguard navega em links e anexos suspeitos como um destinatário, inclusive diante de CAPTCHA e páginas ocultas, e retorna relatório em minutos. (https://www.prnewswire.com/news-releases/aegisai-raises-36-million-series-a-led-by-battery-ventures-to-fight-the-new-wave-of-ai-spear-phishing-302833624.html)

Veredictos, indicadores e eventos podem ir para Splunk, Microsoft Sentinel, Google SecOps, ServiceNow, Jira, Slack, Teams, webhooks e API JSON. (https://www.aegisai.ai/proofpoint-alternative)

O módulo Shadow AI usa email de boas-vindas, recibos e compartilhamentos para descobrir aplicações fora do SSO e enriquece o risco com IdP. (https://www.aegisai.ai/shadow-it-discovery)

O Red Team Agent executa OSINT e lures somente dentro do escopo aprovado pela equipe de segurança. (https://www.aegisai.ai/ai-red-teaming)

Time fundador

Cy Khormaee é cofundador e CEO. (https://www.prnewswire.com/news-releases/aegisai-raises-36-million-series-a-led-by-battery-ventures-to-fight-the-new-wave-of-ai-spear-phishing-302833624.html)

Khormaee liderou por cinco anos equipes de Safe Browsing, reCAPTCHA e Web Risk no Google. (https://www.aegisai.ai/company)

Antes do Google, ele fundou a Contastic, adquirida pela SugarCRM em 2016, e trabalhou como VP de produto na Attentive antes de criar a AegisAI. (https://techcrunch.com/2025/09/10/googles-former-security-leads-raise-13m-to-fight-email-threats-before-they-reach-you/)

O site também atribui a Khormaee passagem como VP Product da Moovweb, adquirida pela Edgio, e a fundação da CIMLS.com. (https://www.aegisai.ai/company)

Ryan Luo é cofundador e CTO. (https://techcrunch.com/2026/07/23/aegisai-founded-by-former-google-security-execs-lands-36m-to-stop-ai-driven-spear-phishing/)

Luo passou nove anos no Google, modernizou a plataforma central de phishing do Safe Browsing e construiu a estratégia PLG do reCAPTCHA. (https://www.aegisai.ai/company)

Exit anterior de Luo: não encontrado.

O founder-market fit vem da continuidade entre a experiência dos dois em detecção de phishing em escala e o produto atual de email security. (https://www.securityweek.com/aegisai-raises-36-million-for-ai-powered-email-security/)

Funding

DataEstágioValorValuationLeadParticipantesFonte
10/09/2025SeedUS$ 13Mnão encontradoAccel, Foundation Capitaloperadores individuais nomeados pela empresahttps://techcrunch.com/2025/09/10/googles-former-security-leads-raise-13m-to-fight-email-threats-before-they-reach-you/
23/07/2026Série AUS$ 36Mnão encontradoBattery VenturesAccel, Foundation Capitalhttps://www.securityweek.com/aegisai-raises-36-million-for-ai-powered-email-security/

O total de US$ 49 milhões em 23/07/2026 é confirmado pela TechCrunch e pela SecurityWeek. (https://techcrunch.com/2026/07/23/aegisai-founded-by-former-google-security-execs-lands-36m-to-stop-ai-driven-spear-phishing/)

O press release da Série A é fonte da empresa distribuída pela PR Newswire e não constitui confirmação independente. (https://www.prnewswire.com/news-releases/aegisai-raises-36-million-series-a-led-by-battery-ventures-to-fight-the-new-wave-of-ai-spear-phishing-302833624.html)

Valuation, dívida, secondary, diluição e termos econômicos: não encontrados.

Tração

Concorrência e consolidação

A página própria define Proofpoint como incumbent direto e oferece um assessment que roda ao lado dele. (https://www.aegisai.ai/proofpoint-alternative)

A TechCrunch situa Ocean, Proofpoint, Mimecast e Abnormal Security no mesmo campo de análise contextual de email e substituição de fornecedores estabelecidos. (https://techcrunch.com/2026/07/23/aegisai-founded-by-former-google-security-execs-lands-36m-to-stop-ai-driven-spear-phishing/)

Microsoft 365 e Google Workspace também são controles nativos que o assessment procura complementar ou superar, embora sejam simultaneamente plataformas de integração. (https://www.aegisai.ai/proofpoint-alternative)

Cloudflare anunciou a compra da Area 1 Security por aproximadamente US$ 162 milhões em 23/02/2022 para incorporar email security à sua plataforma Zero Trust. (https://www.cloudflare.com/pt-br/press/press-releases/2022/cloudflare-to-acquire-area-1-security/)

Check Point comprou a Avanan em 2021, e reportes citados pela SecurityWeek estimaram a operação em cerca de US$ 250 milhões, sem divulgação oficial do preço. (https://www.securityweek.com/check-point-buys-cloud-email-security-provider-avanan/)

Essas aquisições mostram um teto de consolidação em plataformas de Zero Trust, endpoint, rede e colaboração que já possuem distribuição enterprise. (https://www.cloudflare.com/pt-br/press/press-releases/2022/cloudflare-to-acquire-area-1-security/)

Enterprise, descoberta proativa e remediação

Pergunta decisóriaValorEvidência
Atende enterprise?parcialA empresa vende para mid-market e enterprise e recruta AEs acostumados a seis dígitos, porém os clientes nomeados encontrados são empresas de tecnologia e Mesh tinha mais de 100 mailboxes. (https://www.aegisai.ai/careers/enterprise-account-executive-southwest)
Acha gaps proativamente?simO assessment reexamina 14 dias de email entregue e o produto monitora novas mensagens e shadow SaaS continuamente. (https://www.aegisai.ai/proofpoint-alternative)
Entrega remediação?simA plataforma aplica quarentena, retira mensagem pós-entrega e registra liberação e reversão. (https://www.aegisai.ai/proofpoint-alternative)

atende_enterprise: parcial reflete presença de motion, procurement e arquitetura enterprise sem um cliente Fortune 500 nomeado ou contrato da própria AegisAI de seis dígitos publicado. (https://www.aegisai.ai/careers/enterprise-account-executive-southwest)

A palavra enterprise aparece no marketing, e a evidência nominal mais detalhada é Mesh com mais de 100 mailboxes. (https://www.aegisai.ai/customers/mesh-case-study)

acha_gaps_proativamente: sim se apoia em revisão retrospectiva, análise contínua de inbox e descoberta de apps pelos rastros em email. (https://www.aegisai.ai/shadow-it-discovery)

entrega_remediacao: sim se apoia em quarentena automática e remoção pós-entrega, ações que mudam o estado do ambiente. (https://www.aegisai.ai/proofpoint-alternative)

No Red Team Agent, ataque, alvo e timing exigem aprovação humana, e a entrega termina em relatório e recomendações. (https://www.aegisai.ai/ai-red-teaming)

Defensibilidade e riscos

O ativo técnico declarado é uma rede de modelos especializados, orquestrada por ameaça, com mais de 10 agentes reportados em 10/09/2025. (https://techcrunch.com/2025/09/10/googles-former-security-leads-raise-13m-to-fight-email-threats-before-they-reach-you/)

O histórico dos founders em Safe Browsing, reCAPTCHA e Web Risk reduz a distância entre problema e equipe, mas não demonstra vantagem de produto por si só. (https://www.aegisai.ai/company)

O acesso API fora do mail path reduz custo de implantação e rollback, ao mesmo tempo em que cria dependência das APIs, permissões e limites operacionais de Microsoft e Google. (https://www.aegisai.ai/proofpoint-alternative)

O risco técnico central é erro de classificação: falso negativo mantém fraude na inbox e falso positivo retira email legítimo. (https://www.aegisai.ai/proofpoint-alternative)

O risco de métrica é alto porque as reduções de falso positivo, exposição e tempo de resposta são autodeclaradas. (https://www.aegisai.ai/customers/mesh-case-study)

O risco de plataforma vem de Microsoft, Google, Proofpoint, Cloudflare e Check Point absorverem investigação contextual e resposta dentro de produtos já distribuídos. (https://www.securityweek.com/check-point-buys-cloud-email-security-provider-avanan/)

Segurança do OAuth grant, isolamento entre tenants, retenção real de conteúdo, resistência a prompt injection por email e taxa de evasão do agente: não encontrados em teste independente.

Leitura de mercado

A AegisAI mostra que o wedge competitivo em email está migrando de gateway para assessment API paralelo, com prova sobre mensagens que o incumbent já entregou. (https://www.aegisai.ai/proofpoint-alternative)

A unidade por mailbox preserva a economia conhecida da categoria enquanto a diferenciação passa para agentes, explicabilidade e tempo de implantação. (https://www.aegisai.ai/proofpoint-alternative)

A expansão para Shadow AI usa o inbox como sensor de adoção de SaaS, levando a empresa de proteção de email para postura de dados e aplicações. (https://www.aegisai.ai/shadow-it-discovery)

O Red Team Agent acrescenta uma oferta de avaliação ofensiva baseada no mesmo canal, com escopo aprovado e relatório por alvo. (https://www.aegisai.ai/ai-red-teaming)

A tese seria contrariada se benchmarks independentes mostrarem ganho pequeno sobre Proofpoint, Microsoft ou Google, ou se a quarentena autônoma gerar custo operacional relevante. (https://www.aegisai.ai/proofpoint-alternative)

Ângulo de audit

Classificação: fornecedor. A plataforma pode fornecer evidência de mensagens, trilha de veredicto, IOCs, descoberta de shadow SaaS e um assessment inicial durante um engagement. (https://www.aegisai.ai/proofpoint-alternative)

Ela se aproxima de concorrência quando vende red teaming de phishing, mede clique, resposta e submit e entrega recomendações de controle. (https://www.aegisai.ai/ai-red-teaming)

O audit humano continua necessário para validar cobertura, falsos negativos, segurança do OAuth, retenção, prompt injection, governança da quarentena e impacto de negócio. (https://www.aegisai.ai/proofpoint-alternative)

O que NÃO se sabe

  • Preço nominal, ACV, mínimo de mailboxes, desconto por volume e margem: não encontrados.
  • ARR, receita, churn, NRR, gross retention e número exato atual de clientes: não encontrados.
  • Cliente Fortune 500 nomeado e contrato comprovado de seis ou sete dígitos: não encontrados.
  • Benchmark independente de detecção, falso positivo, falso negativo e tempo de resposta: não encontrado.
  • Resultado de pentest, relatório SOC 2 completo e auditoria técnica externa: não encontrados.
  • Residência regional, subprocessadores, política detalhada de retenção e isolamento entre tenants: não encontrados.
  • Limites de autonomia, rollback em massa e SLA de decisão ou remoção: não encontrados.
  • Cobertura de email on-premises fora de Exchange Online: não encontrada.
  • Packaging e preço do Shadow AI, do Red Team Agent e de Vanguard: não encontrados.
  • Presença verificável em AWS Marketplace ou Microsoft Marketplace: não encontrada. (https://aws.amazon.com/marketplace/search/results?searchTerms=AegisAI)
  • Valuation, diluição, dívida e termos das rodadas: não encontrados.
  • A âncora do driver e as fontes convergem em US 36 milhões na Série A e US 49 milhões totais, sem divergência de capital encontrada. (https://www.securityweek.com/aegisai-raises-36-million-for-ai-powered-email-security/)