Ficha · confiança medium

Tipo: empresa

Founders: Noam Schwartz, Iftach Orr, Alon Porat

Site: alice.io

Acha gaps proativamente: sim

Angulo audit: concorrente

Atende enterprise: sim

Autonomia: parcial

Categoria declarada: AI security platform

Categoria real: segurança do ciclo de vida de IA, red teaming de modelos e agentes, guardrails de runtime e trust and safety

Comprador: ciso, compliance, plataforma

Entrega remediacao: sim

Entregavel: plataforma-saas, servico-gerenciado, open-source

Expansao: WonderFence em runtime, WonderCheck contínuo, mais apps, agentes, modelos, políticas e serviços de avaliação

Fundacao: 2018

Funding total: US$ 280M

Geografia: eua, israel, global

Hq: Nova York, EUA, e Tel Aviv, Israel

Icp: labs de modelos e grandes empresas com IA voltada ao cliente, especialmente em setores regulados

Investidores lead: Apax Digital

Motion gtm: sales-led, forward-deployed, marketplace

Nicho: seguranca-de-agentes

Origem: clipboard

Pricing publico: nao

Roda onde: control plane SaaS, testes contra modelos e agentes, e gateway entre a IA externa e os usuários

Tem entrada gratis: sim

Ultima rodada: US$ 140M, estágio não divulgado (25/08/2026)

Valuation: próximo de US$ 1bi, segundo o CEO à Bloomberg

Vertical: financas, saude, seguros, tecnologia

Wedge: red teaming pré-lançamento com WonderBuild; Caterpillar open source para escanear skills de agentes

Síntese

A Alice, antiga ActiveFence, vende uma plataforma e serviços especializados para testar modelos, apps e agentes antes do lançamento, bloquear interações em runtime e repetir avaliações depois do lançamento. (https://alice.io/products/platform)

O portfólio combina WonderBuild, WonderFence e WonderCheck com red teaming conduzido por especialistas e a base de inteligência adversarial Rabbit Hole. (https://alice.io/products/platform)

O ICP comprovado reúne labs como Anthropic, Google e Cohere e enterprises que colocam IA em contato com clientes, sobretudo em ambientes regulados. (https://alice.io/blog/alice-raises-140m; https://alice.io/solutions/apps-and-agents)

A empresa anunciou US 140 milhões em 25/08/2026, total de US 280 milhões e valuation próximo de US$ 1 bilhão informado pelo CEO à Bloomberg. (https://alice.io/blog/alice-raises-140m; https://www.bloomberg.com/news/articles/2026-08-25/ai-safety-startup-alice-partner-of-google-anthropic-raises-140-million)

Para o mapa, a Alice representa a convergência entre trust and safety, avaliação de modelos, segurança de agentes e enforcement em produção. (https://alice.io/; https://alice.io/products/platform)

Posicionamento

Secure, Safe, & Trustworthy AI

Fonte: Alice, home, não datada. (https://alice.io/)

A frase-âncora do hero cobre segurança, safety e confiança, mas o resultado prometido permanece vago e sem métrica de sucesso na própria frase. (https://alice.io/)

Across every app, agent, and model you ship. From build to production.

Fonte: Alice, home, não datada. (https://alice.io/)

A segunda linha delimita melhor o escopo: apps, agentes e modelos ao longo do ciclo de build e produção. (https://alice.io/)

A categoria declarada na página da plataforma é “AI security platform”, aplicada a equipes que lançam IA voltada ao cliente em setores regulados. (https://alice.io/products/platform)

“WonderSuite” funciona como marca de plataforma e a expressão “AI trust, safety, and security company” amplia a categoria para além de cibersegurança tradicional. (https://alice.io/products/platform; https://alice.io/blog/alice-raises-140m)

A categoria real reúne automated e managed red teaming, model evaluation, runtime guardrails, monitoramento de drift e trust and safety. (https://alice.io/products/platform; https://alice.io/positions/position-a5_f69)

O antagonista declarado são guardrails genéricos embutidos no provedor de LLM ou cloud, auditorias pontuais e QA que perde prompt injection, jailbreak e vazamento de dados. (https://alice.io/products/platform; https://alice.io/products/wonderbuild; https://alice.io/products/wonderfence)

A empresa também se define contra a troca do stack existente: as integrações adicionam teste, guardrails e avaliação sem substituir plataformas e frameworks atuais. (https://alice.io/integrations)

O JTBD para enterprise é produzir evidência suficiente para CISO, jurídico e compliance aprovarem o lançamento e manter controles específicos da organização depois dele. (https://alice.io/products/wonderbuild)

O JTBD para labs é simular prompts maliciosos e tarefas agentic para encontrar comportamento imprevisível antes da liberação de um modelo. (https://alice.io/blog/alice-raises-140m)

O why-now declarado é a combinação de agentes com acesso a dados e ferramentas, novas técnicas de ataque e mudanças contínuas em modelos e prompts. (https://alice.io/blog/alice-raises-140m; https://alice.io/products/wondercheck)

Entregável

No dia 1, o cliente pode receber um programa de red teaming, um inventário de aplicações em avaliação, findings priorizados e documentação ligada a requisitos regulatórios. (https://alice.io/products/wonderbuild)

O software também inclui guardrails de runtime e trilhas de decisão, enquanto a oferta para labs inclui pesquisadores trabalhando em simulações adversariais. (https://alice.io/products/wonderfence; https://alice.io/blog/alice-raises-140m)

No dia 90, o estado-alvo é um ciclo contínuo em que findings alimentam guardrails, mudanças em produção acionam novos testes e políticas permanecem documentadas. (https://alice.io/products/wondercheck)

Um marco contratual explícito para o dia 90: não encontrado.

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Executa milhares de testes adversariais, procura prompt injection, jailbreak, data leakage e gaps de compliance e prioriza findings. (https://alice.io/products/wonderbuild)Definir políticas, requisitos regulatórios, aplicações cobertas e critérios de aprovação do lançamento. (https://alice.io/products/wonderbuild)Corrigir prompts, código, integrações e processos apontados pela guidance. (https://alice.io/products/wonderbuild)
Intercepta inputs e outputs prejudiciais, off-policy ou non-compliant entre a IA voltada ao cliente e seus usuários. (https://alice.io/products/wonderfence)Configurar tolerância de risco, exceções e políticas específicas de negócio e setor. (https://alice.io/products/wonderfence)Operar incidentes, revisar falsos positivos e assumir riscos fora da cobertura configurada. (https://alice.io/products/wonderfence)
Repete red teaming em produção, detecta drift e regressões e envia findings para WonderFence ou WonderBuild. (https://alice.io/products/wondercheck)Priorizar mudanças e decidir quando um finding bloqueia release ou exige novo teste. (https://alice.io/products/wondercheck)Implementar a correção permanente e comprovar impacto em sistemas downstream. (https://alice.io/products/wondercheck)

O Caterpillar adiciona um entregável open source: um scanner local de skills com notas, severidade e decisão de manter, corrigir ou rejeitar. (https://caterpillar.alice.io/)

Oferta e pricing

A oferta principal tem três módulos: WonderBuild para red teaming pré-lançamento, WonderFence para guardrails em runtime e WonderCheck para testes contínuos pós-lançamento. (https://alice.io/products/platform)

O pacote também pode incluir red teaming gerenciado, model evaluation, post-training data e serviços conduzidos com equipes técnicas e de delivery. (https://alice.io/positions/position-a5_f69)

Unidade de cobrança, preço-base, mínimo anual, tiers comerciais e descontos por volume: não encontrado.

Preço público: não encontrado na home, página da plataforma, páginas de WonderBuild, WonderFence e WonderCheck, CTA de demo, perfil da AWS Marketplace e busca pública por pricing. (https://alice.io/; https://alice.io/products/platform; https://alice.io/products/wonderbuild; https://alice.io/products/wonderfence; https://alice.io/products/wondercheck; https://aws.amazon.com/marketplace/seller-profile?id=seller-f65nq2zwxxit6)

O site encaminha o comprador a “Get a Demo”, e a vaga de Account Executive atribui ao vendedor pricing, negociação e fechamento de deals complexos. (https://alice.io/demo; https://alice.io/positions/position-a5_f69)

O wedge pago mais claro é WonderBuild: encontrar riscos e produzir documentação para a decisão de lançamento antes de instalar enforcement em produção. (https://alice.io/products/wonderbuild)

O caminho de expansão leva os findings de WonderBuild para WonderFence e mantém WonderCheck rodando depois do lançamento. (https://alice.io/products/wonderbuild; https://alice.io/products/wondercheck)

A conta pode crescer por mais aplicações, agentes, modelos, frameworks, idiomas, políticas e serviços de avaliação, embora a unidade contratual não tenha sido publicada. (https://alice.io/; https://alice.io/integrations)

O Caterpillar é gratuito, open source e dispensa API key, criando uma entrada bottom-up para desenvolvedores e security teams. (https://caterpillar.alice.io/)

Evidência de que usuários do Caterpillar convertem para WonderSuite: não encontrado.

Trial público, PoC padronizada e SLA comercial: não encontrado.

Mercado e ICP

O ICP da WonderSuite são equipes que lançam IA voltada ao cliente em setores regulados. (https://alice.io/products/platform)

As verticais nomeadas são finanças, saúde, seguros e produtos voltados a crianças. (https://alice.io/solutions/apps-and-agents)

Os casos de uso nomeados são chatbots de CX, agentes autônomos em workflows multistep e apps voltados ao consumidor. (https://alice.io/solutions/apps-and-agents)

O comprador econômico provável é o CISO, com jurídico e compliance como aprovadores e produto, research e safety como stakeholders. (https://alice.io/products/wonderbuild; https://alice.io/positions/position-a5_f69)

Google aparece como cliente nomeado na página de cases, com depoimento de Sumeet Pandey, Generative AI Partnerships. (https://alice.io/case-studies)

Cohere aparece com depoimento atribuído à Head of AI Safety sobre velocidade de avaliação e mitigação. (https://alice.io/)

Anthropic, Google e Cohere são nomeadas como labs atendidos no anúncio de 25/08/2026. (https://alice.io/blog/alice-raises-140m)

Amazon, TikTok, Nvidia, Cohere e Black Forest Labs foram citadas como clientes ou parceiros pela CTech em 14/01/2026. (https://www.calcalistech.com/ctechnews/article/hyk5chss11x)

O tamanho de conta é enterprise e strategic, sustentado pelo motion consultivo, pelos labs nomeados e pelos clientes de plataforma global, embora ACV não tenha sido divulgado. (https://alice.io/positions/position-a5_f69; https://www.calcalistech.com/ctechnews/article/hyk5chss11x)

A geografia operacional inclui Nova York, Tel Aviv, Reino Unido, Estados Unidos e Extremo Oriente. (https://alice.io/blog/alice-raises-140m; https://www.calcalistech.com/ctechnews/article/hyk5chss11x)

Quem explicitamente fica fora do ICP: não encontrado.

GTM e distribuição

O motion principal é sales-led e consultivo, com Account Executive responsável pelo ciclo completo, discovery, proposta, pricing, negociação e expansão em novas contas. (https://alice.io/positions/position-a5_f69)

A vaga descreve ofertas services-led e deals complexos de alto valor, sinal de venda assistida por equipes técnicas e de delivery. (https://alice.io/positions/position-a5_f69)

Os stakeholders abordados incluem liderança de negócio, produto, research, safety, jurídico, compliance e segurança. (https://alice.io/positions/position-a5_f69; https://alice.io/products/wonderbuild)

O perfil de vendedor no AWS Marketplace comprova presença no canal de procurement da AWS, mas produtos, preços e termos não ficaram publicados no perfil lido. (https://aws.amazon.com/marketplace/seller-profile?id=seller-f65nq2zwxxit6)

Uma oferta pública equivalente no Azure Marketplace: não encontrado.

As integrações nomeadas com Amazon AgentCore, Amazon Bedrock, AWS Strands, LangGraph, Microsoft Copilot Studio, Mosaic Agents, n8n, NVIDIA NeMo e Parlant criam distribuição junto ao stack existente. (https://alice.io/integrations)

A empresa também recruta um Sales Development Representative em Nova York e um GenAI Account Executive em São Francisco, sinal de cobertura comercial nos EUA. (https://alice.io/careers)

Black Hat aparece como superfície de conteúdo e evento no site em 2026. (https://alice.io/)

Receita via canal, participação de MSPs, taxa de conversão do marketplace e quota de vendas: não encontrado.

Como o produto funciona

WonderBuild recebe o sistema e as políticas do cliente e executa milhares de entradas adversariais contra apps, agentes e workflows antes do lançamento. (https://alice.io/products/wonderbuild)

Os testes procuram prompt injection, jailbreak, extração de dados, gaps de compliance e desalinhamento entre system prompt e políticas. (https://alice.io/products/wonderbuild)

Os findings são classificados por severidade, recebem guidance de remediação e ficam ligados ao inventário e ao sign-off de produção. (https://alice.io/products/wonderbuild)

WonderFence funciona como uma camada entre a IA externa e o usuário, avaliando prompts e respostas em runtime. (https://alice.io/products/wonderfence; https://alice.io/products/platform)

A camada bloqueia inputs antes do LLM e outputs antes de chegarem ao cliente, de acordo com a copy da plataforma. (https://alice.io/products/platform)

As políticas são configuradas para a aplicação e mapeadas a EU AI Act, ISO 42001, NIST, MITRE ATLAS e OWASP, com logs e audit trail. (https://alice.io/products/wonderfence)

WonderCheck repete testes em produção para detectar mudanças de modelo, prompt, agente, comportamento de usuário, drift e regressão. (https://alice.io/products/wondercheck)

Os findings contínuos podem atualizar guardrails de WonderFence ou voltar a WonderBuild para refinamento. (https://alice.io/products/wondercheck)

Rabbit Hole fornece bilhões de exemplos adversariais e harmful content coletados da operação histórica de trust and safety. (https://alice.io/; https://alice.io/blog/alice-raises-140m)

A cobertura declarada inclui texto, multimodal, sistemas agentic e mais de 100 idiomas. (https://alice.io/products/wonderbuild; https://alice.io/products/platform)

Arquitetura do control plane, residência de dados, retenção, isolamento por tenant, permissões de integração e benchmark independente de latência: não encontrado.

Time fundador

A empresa foi fundada em 2018 e operou como ActiveFence antes da marca Alice. (https://alice.io/blog/alice-raises-140m)

Noam Schwartz é cofundador e CEO. (https://alice.io/about)

Iftach Orr é cofundador e CTO. (https://alice.io/about)

Alon Porat é cofundador e Chief Customer Officer. (https://alice.io/about)

A trajetória profissional anterior de Noam Schwartz, com fonte pública lida nesta pesquisa: não encontrado.

A trajetória profissional anterior de Iftach Orr, com fonte pública lida nesta pesquisa: não encontrado.

A trajetória profissional anterior de Alon Porat, com fonte pública lida nesta pesquisa: não encontrado.

Exit anterior de qualquer um dos três: não encontrado.

O encaixe demonstrável do time com o problema vem de quase uma década operando detecção de fraude, extremismo, manipulação e harmful content antes de aplicar a base a modelos e agentes. (https://alice.io/blog/alice-raises-140m)

Em 14/01/2026, a CTech reportou cerca de 350 funcionários, aproximadamente 270 em Israel. (https://www.calcalistech.com/ctechnews/article/hyk5chss11x)

Em 25/08/2026, a empresa declarou mais de 150 pesquisadores dedicados a falhas e manipulação de sistemas de IA. (https://alice.io/blog/alice-raises-140m)

Funding

DataEstágioValorValuationLeadParticipantesFonte
até 27/07/2021Séries A e B combinadasUS$ 100M no totalacima de US$ 500M na rodada mais recente, conforme confirmação posterior do CEOSérie A: Grove Ventures e Norwest Venture Partners; Série B: CRV e Highland Europenão encontradohttps://www.grovevc.com/news/activefence-exits-stealth-with-100m-in-funding/; https://techcrunch.com/2023/09/07/activefence-snaps-up-spectrum-labs-last-valued-at-137m-to-help-fight-the-harmful-content-creep/
1º trimestre de 2023não divulgadonão divulgadoacima de US$ 500Mnão encontradonovos investidores não nomeadoshttps://techcrunch.com/2023/09/07/activefence-snaps-up-spectrum-labs-last-valued-at-137m-to-help-fight-the-harmful-content-creep/
25/08/2026estágio não divulgadoUS$ 140Mpróximo de US$ 1bi, segundo o CEOApax DigitalSamsung, SentinelOne, Maj Invest, MoreTech, Phoenix Financial, Resolute Ventures, Grove Ventures, CRV, Highland Europe, Vintage Investments, Norwest, NFX e Claltechhttps://alice.io/blog/alice-raises-140m; https://www.bloomberg.com/news/articles/2026-08-25/ai-safety-startup-alice-partner-of-google-anthropic-raises-140-million

O total anunciado em 25/08/2026 foi US$ 280 milhões. (https://alice.io/blog/alice-raises-140m)

O total era US 140 milhões em 14/01/2026, o que deixa US 40 milhões entre o total de 2021 e aquela data sem breakdown público encontrado. (https://www.calcalistech.com/ctechnews/article/hyk5chss11x; https://www.grovevc.com/news/activefence-exits-stealth-with-100m-in-funding/)

Tração

Concorrência e consolidação

Concorrente nominalmente comparado em página própria ou material da Alice: não encontrado.

As classes contra as quais a Alice se define são guardrails nativos do provedor, cloud platforms, QA tradicional, generic guardrails e auditorias pontuais. (https://alice.io/products/platform; https://alice.io/products/wonderbuild; https://alice.io/products/wonderfence)

Em 07/09/2023, a ActiveFence adquiriu a Spectrum Labs, fornecedora de IA para detectar toxicidade online. (https://techcrunch.com/2023/09/07/activefence-snaps-up-spectrum-labs-last-valued-at-137m-to-help-fight-the-harmful-content-creep/)

O preço da aquisição da Spectrum Labs não foi divulgado, e a adquirida tinha valuation anterior de US$ 137 milhões. (https://techcrunch.com/2023/09/07/activefence-snaps-up-spectrum-labs-last-valued-at-137m-to-help-fight-the-harmful-content-creep/)

Em março de 2023, a ActiveFence adquiriu a Rewire, startup de Londres com modelos para detectar harmful text. (https://www.helpnetsecurity.com/2023/03/10/activefence-rewire/)

O preço da aquisição da Rewire: não encontrado.

As aquisições mostram que a empresa já usou M&A para ampliar dados, modelos e cobertura de trust and safety antes da expansão para segurança de IA. (https://www.helpnetsecurity.com/2023/03/10/activefence-rewire/; https://techcrunch.com/2023/09/07/activefence-snaps-up-spectrum-labs-last-valued-at-137m-to-help-fight-the-harmful-content-creep/)

Aquisição de concorrente direto de full-lifecycle AI security por um incumbent e respectivo preço: não encontrado.

Enterprise, descoberta proativa e remediação

DecisãoValorEvidênciaLimite
Atende enterprisesimGoogle e Cohere aparecem com depoimentos, e Anthropic, Amazon, TikTok, Nvidia e Black Forest Labs são nomeadas em fontes. (https://alice.io/case-studies; https://alice.io/; https://alice.io/blog/alice-raises-140m; https://www.calcalistech.com/ctechnews/article/hyk5chss11x)ACV, duração contratual e case com resultado financeiro auditado: não encontrado.
Acha gaps proativamentesimWonderBuild executa milhares de testes antes do lançamento e WonderCheck repete red teaming em produção para detectar drift, regressão e riscos emergentes. (https://alice.io/products/wonderbuild; https://alice.io/products/wondercheck)Cobertura e taxa de detecção medidas por terceiro: não encontrado.
Entrega remediaçãosimWonderFence bloqueia inputs e outputs em runtime e findings de WonderCheck alimentam seus guardrails. (https://alice.io/products/platform; https://alice.io/products/wondercheck)Correção permanente de código, prompt e integração continua com o cliente. (https://alice.io/products/wonderbuild)

O critério enterprise recebe sim por clientes nomeados, cobertura de plataformas globais e venda estratégica para labs e grandes empresas. (https://alice.io/case-studies; https://alice.io/positions/position-a5_f69)

A descoberta recebe sim porque existe varredura adversarial antes do release e execução contínua depois dele. (https://alice.io/products/wonderbuild; https://alice.io/products/wondercheck)

A remediação recebe sim porque o módulo de runtime aplica política e bloqueia interações, enquanto os módulos de teste entregam apenas guidance. (https://alice.io/products/platform; https://alice.io/products/wonderbuild)

Defensibilidade e riscos

O ativo declarado é Rabbit Hole, uma base com bilhões de exemplos adversariais e harmful content reunidos a partir de quase uma década de operação. (https://alice.io/; https://alice.io/blog/alice-raises-140m)

O loop defensivo conecta ataques observados, testes adversariais, ajuste de guardrails e comportamento de produção. (https://alice.io/blog/alice-raises-140m)

O segundo ativo é a equipe de mais de 150 pesquisadores e a relação operacional com labs de modelos. (https://alice.io/blog/alice-raises-140m)

O risco técnico está na promessa de interceptar com impacto irrelevante de latência sem benchmark independente encontrado. (https://alice.io/products/platform)

O risco de cobertura está em modalidades, idiomas, tool calls e workflows que escapam aos detectores e políticas configurados. (https://alice.io/solutions/apps-and-agents)

O risco de plataforma vem de provedores de LLM e cloud ampliarem guardrails nativos e model evaluation, reduzindo espaço para uma camada separada. (https://alice.io/products/wonderfence)

O risco de métrica vem de ARR, crescimento, usuários protegidos e número de labs serem autodeclarados e não auditados. (https://alice.io/blog/alice-raises-140m)

O risco de categoria está na amplitude de “trust, safety, and security”, que pode confundir orçamento de cibersegurança, AI governance e serviços de safety. (https://alice.io/blog/alice-raises-140m)

Leitura de mercado

A Alice indica que o mercado está empacotando segurança de IA como ciclo de vida: avaliação pré-release, enforcement em runtime e reteste contínuo. (https://alice.io/products/platform)

A tese é sustentada pelo desenho modular da WonderSuite, pela expansão de ActiveFence para Alice e por quase US$ 100 milhões de ARR declarado. (https://alice.io/products/platform; https://alice.io/blog/alice-raises-140m)

O componente services-led mostra que dados e pesquisadores ainda fazem parte do produto comercial nos deals de maior complexidade. (https://alice.io/positions/position-a5_f69)

O Caterpillar sugere uma segunda porta de entrada, focada em supply chain de skills e desenvolvedores, ainda sem conversão pública demonstrada para WonderSuite. (https://caterpillar.alice.io/)

A tese perderia força se guardrails dos provedores alcançarem políticas customizadas, cobertura cross-model e testes contínuos com qualidade equivalente e menor custo. (https://alice.io/products/wonderfence)

Ângulo de audit

A Alice é concorrente para a prática de audit porque vende red teaming, model evaluation e programas services-led para os mesmos stakeholders que compram avaliação de segurança de IA. (https://alice.io/positions/position-a5_f69)

WonderFence e Rabbit Hole também poderiam ser componentes de uma engagement, mas a sobreposição comercial do serviço de red teaming pesa mais na classificação. (https://alice.io/products/platform; https://alice.io/blog/alice-raises-140m)

O que NÃO se sabe

  • Unidade de cobrança, tiers, preço, mínimo anual, duração, SLA, desconto, PoC e política de renovação: não encontrado.
  • ARR auditado, margem, churn, NRR, número total de clientes e concentração por cliente: não encontrado.
  • Breakdown dos US$ 100 milhões entre Série A e Série B de 2021: não encontrado.
  • Breakdown dos US$ 40 milhões adicionais entre julho de 2021 e janeiro de 2026: não encontrado.
  • Valor, investidores e termos da rodada não divulgada do primeiro trimestre de 2023: não encontrado.
  • A âncora do driver indicava valuation de US 700 milhões a US 800 milhões, enquanto a Bloomberg atribuiu ao CEO valuation próximo de US$ 1 bilhão em 25/08/2026. (https://www.bloomberg.com/news/articles/2026-08-25/ai-safety-startup-alice-partner-of-google-anthropic-raises-140-million)
  • Taxa independente de detecção, falsos positivos, bypasses, overhead, disponibilidade e eficácia por idioma: não encontrado.
  • Residência de dados, retenção, isolamento por tenant, permissões de integração e escopo de auditorias externas do produto: não encontrado.
  • Trajetória anterior e exits dos três cofundadores com fonte pública suficiente nesta pesquisa: não encontrado.
  • Concorrentes nomeados pela própria empresa, win rate e substituições competitivas verificadas: não encontrado.
  • Resultado independente dos clientes nomeados e evidência de que o Caterpillar converte em pipeline: não encontrado.