Ficha · confiança medium
Tipo: empresa
Founders: Glenn Chisholm, Ben Johnson, Matt Wolff
Site: www.obsidiansecurity.com
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: parcial
Categoria declarada: full stack security for AI-era third-party apps
Categoria real: SSPM, ITDR, segurança da cadeia SaaS e governança de agentes de IA em runtime
Comprador: ciso, compliance
Concorrentes nomeados: Check Point SaaS Security, Netskope
Entrega remediacao: parcial
Entregavel: plataforma-saas
Expansao: Free para Foundations e Advanced; visibilidade para governança e enforcement em runtime
Faixa preco: US
0/mês até 1.000 usuários; US100 por usuário por 12 meses na AWS MarketplaceFundacao: 2017
Funding total: mais de US$ 200M
Geografia: eua, global
Hq: Palo Alto, Califórnia, EUA
Icp: Fortune 1000 e Global 2000 com aplicações críticas de terceiros, integrações SaaS e agentes de IA
Investidores lead: Crescent Cove Advisors
Motion gtm: sales-led, plg, marketplace
Nicho: seguranca-de-agentes
Origem: clipboard
Pricing publico: sim
Roda onde: control plane SaaS conectado a aplicações de terceiros, telemetria de browser e camada de execução de agentes
Tem entrada gratis: sim
Ultima rodada: US$ 85M Série D (04/08/2026)
Unidade cobranca: por usuário coberto em contrato
Valuation: US$ 1,1bi (04/08/2026)
Vertical: horizontal
Wedge: visibilidade gratuita de app sprawl, shadow SaaS, shadow AI e spear phishing para até 1.000 usuários
Síntese
A Obsidian vende uma plataforma SaaS modular para descobrir, mapear, governar e, em alguns fluxos, bloquear ações de identidades, integrações e agentes dentro de aplicações de terceiros. (https://www.obsidiansecurity.com/)
A categoria declarada em 2026 é “full stack security for AI-era third-party apps”, uma ampliação da posição que a própria empresa usava em 2022: SaaS Security and Posture Management, ou SSPM. (https://www.obsidiansecurity.com/; https://www.obsidiansecurity.com/news/obsidian-security-raises-90-million-series-c-round)
O ICP demonstrado inclui Snowflake, T-Mobile, TELUS, Wyndham Hotels & Resorts, Algolia, BigCommerce, Trade Me e Upwork. (https://www.obsidiansecurity.com/customers)
Em 04/08/2026, a empresa declarou mais de 100 clientes gastando acima de US 100 mil por ano e mais de 14 acima de US 1 milhão por ano. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
A Série D de US 85 milhões levou a valuation divulgado de US 1,1 bilhão e elevou o capital total para mais de US$ 200 milhões. (https://www.unite.ai/obsidian-security-raises-85-million-series-d-at-unicorn-valuation/)
Posicionamento
Unlock AI’s full potential. Securely.
Fonte: Obsidian Security, home, não datada. (https://www.obsidiansecurity.com/)
A frase-âncora promete adoção segura de IA, mas “full potential” não define um resultado mensurável e deve ser tratada como copy vaga. (https://www.obsidiansecurity.com/)
Full stack security for AI-era third-party apps
Fonte: Obsidian Security, home, não datada. (https://www.obsidiansecurity.com/)
“Full stack security for AI-era third-party apps” funciona como criação de categoria porque agrega SSPM, ITDR, cadeia de suprimentos SaaS, identidades não humanas e segurança de agentes em runtime sob uma expressão própria. (https://www.obsidiansecurity.com/; https://www.obsidiansecurity.com/platform-overview)
A categoria estabelecida por baixo dessa formulação continua sendo SSPM e ITDR, acrescida de governança e runtime enforcement para agentes de IA. (https://www.obsidiansecurity.com/news/obsidian-security-raises-90-million-series-c-round; https://www.obsidiansecurity.com/ai-agent-security)
A empresa se define contra CASB, EDR e IdP como classes de produto que param na borda ou carecem de contexto dentro e entre aplicações de terceiros. (https://www.obsidiansecurity.com/platform-overview)
No material de agentes, o antagonista é a ferramenta que apenas cataloga agentes e o processo manual que não acompanha milhares de deployments. (https://www.obsidiansecurity.com/ai-agent-security)
O JTBD é dar ao time de segurança um inventário correlacionado de agentes, donos, service accounts, permissões, modelos, MCP servers, ferramentas chamadas e atividade observada. (https://www.obsidiansecurity.com/ai-agent-security)
O segundo JTBD é transformar esse contexto em redução de privilégio, detecção, investigação e bloqueio de ações de alto risco na execução. (https://www.obsidiansecurity.com/ai-agent-security)
O why-now declarado combina proliferação de agentes, acesso OAuth excessivo, dados críticos em aplicações SaaS e ações autônomas em velocidade de máquina. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
Entregável
No dia 1, o cliente recebe um control plane SaaS e integrações prontas para aplicações e plataformas de agentes. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg; https://www.obsidiansecurity.com/ai-agent-security)
A empresa afirma que o inventário e a governança iniciais podem surgir em horas após a conexão das integrações. (https://www.obsidiansecurity.com/ai-agent-security)
O estado esperado no dia 90, inferido da oferta contínua, é um grafo vivo de identidade, acesso e atividade, com políticas, exceções, detecções e trilha de execução em operação. (https://www.obsidiansecurity.com/platform-overview)
Um marco explícito de implantação para o dia 90: não encontrado.
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Descobre agentes e shadow agents continuamente e os relaciona a donos, modelos, MCP servers, ferramentas e permissões. (https://www.obsidiansecurity.com/ai-agent-security) | Definir quais modelos, ferramentas, ações e níveis de acesso são sancionados pela organização. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely) | Conectar fontes, nomear responsáveis e manter contexto de negócio para aplicações e dados críticos. (https://www.obsidiansecurity.com/platform-overview) |
| Correlaciona configurações, atividade, sinais de ameaça e telemetria de browser em um knowledge graph. (https://www.obsidiansecurity.com/platform-overview) | Validar exceções e decidir a resposta para achados cujo contexto de negócio o produto não resolve sozinho. (https://www.obsidiansecurity.com/platform-overview) | Operar incident response, compliance e change management fora dos controles aplicados pela plataforma. (https://www.obsidiansecurity.com/pricing) |
| Detecta e bloqueia em runtime escalada de privilégio, acesso excessivo a dados e violações de política para agentes cobertos. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely) | Configurar guardrails e aceitar a redução de privilégios quando a mudança pode afetar workflows legítimos. (https://www.obsidiansecurity.com/ai-agent-security) | Corrigir processos, integrações e aplicações que permanecem vulneráveis fora da cobertura ou do enforcement disponível. (https://www.obsidiansecurity.com/ai-agent-security) |
O entregável comercial encontrado é software SaaS, sem appliance, engenheiro embutido ou serviço gerenciado obrigatório declarado. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
Oferta e pricing
A página de pricing apresenta três pacotes: Free, Foundations e Advanced. (https://www.obsidiansecurity.com/pricing)
O Free custa US$ 0 por mês para até 1.000 usuários e cobre descoberta de app sprawl, shadow AI, shadow SaaS e spear phishing sem tuning manual. (https://www.obsidiansecurity.com/pricing)
Foundations adiciona discovery e governance para aplicações, agentes, integrações, browser extensions, acesso de terceiros, ownership, compliance e redução de privilégios. (https://www.obsidiansecurity.com/pricing)
Advanced adiciona detecção, runtime guardrails, controle de IA, resposta, triagem, remediação, auditoria da cadeia e forense. (https://www.obsidiansecurity.com/pricing)
Os preços de Foundations e Advanced aparecem como “GET A QUOTE”. (https://www.obsidiansecurity.com/pricing)
A AWS Marketplace publica uma dimensão única por usuário e preço de US$ 100 por usuário para 12 meses. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
A mesma listagem oferece contratos de 12, 24 e 36 meses, private offer e pedidos não canceláveis e não reembolsáveis. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
O preço do marketplace permite estimar US$ 100 mil por ano para 1.000 usuários cobertos, antes de private offer e custos adicionais da AWS. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
O wedge público é a camada Free, que entrega visibilidade em até 1.000 usuários e cria uma base para cotar Foundations. (https://www.obsidiansecurity.com/pricing)
A empresa também oferece free trial sem compromisso e demo comercial. (https://www.obsidiansecurity.com/company)
O caminho de expansão está explícito na copy: começar por visibilidade, adicionar governança e depois aplicar enforcement em runtime. (https://www.obsidiansecurity.com/ai-agent-security)
O crescimento da conta também pode vir de mais usuários cobertos, porque a unidade publicada pela AWS escala por usuário. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
Preço por agente, aplicação, integração, evento ou volume de dados: não encontrado.
Desconto por volume, preço dos contratos de 24 e 36 meses e escopo de um private offer: não encontrado.
Mercado e ICP
O ICP declarado são Fortune 1000 e Global 2000 que executam processos críticos e agentes dentro de aplicações de terceiros. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
O comprador demonstrado é o CISO ou liderança de segurança, com depoimentos atribuídos a CISO, CIO, VP de Cybersecurity e Global Head of Identity and Access Management. (https://www.obsidiansecurity.com/customers)
Compliance, IAM, SOC, incident response e segurança de aplicações SaaS aparecem como usuários ou influenciadores operacionais. (https://www.obsidiansecurity.com/customers; https://www.obsidiansecurity.com/pricing)
Clientes nomeados incluem Snowflake, T-Mobile, TELUS, Wyndham Hotels & Resorts, Algolia, BigCommerce, Trade Me e Upwork. (https://www.obsidiansecurity.com/customers)
A empresa declara 60 clientes entre as Fortune 500 em 04/08/2026, grau autodeclarado. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
As verticais declaradas cobrem telecomunicações, serviços financeiros, saúde, manufatura, software, dados, hotelaria e entretenimento. (https://www.obsidiansecurity.com/company)
A sede informada em 04/08/2026 é Palo Alto, Califórnia. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
A empresa usa a expressão “global enterprises” e nomeia clientes nos EUA, Canadá e Nova Zelândia, sustentando alcance internacional sem revelar distribuição de receita. (https://www.obsidiansecurity.com/careers; https://www.obsidiansecurity.com/customers)
O tamanho de conta enterprise é confirmado por mais de 14 contratos acima de US$ 1 milhão anuais em 04/08/2026, grau autodeclarado. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
Quem explicitamente fica fora do ICP: não encontrado.
Requisitos mínimos de headcount, quantidade de apps, agentes ou integrações para os planos pagos: não encontrado.
GTM e distribuição
O motion primário é sales-led porque Foundations e Advanced exigem cotação e o site mantém CTA de demo. (https://www.obsidiansecurity.com/pricing)
A camada Free e o free trial criam uma porta de entrada self-service para avaliação antes do contrato. (https://www.obsidiansecurity.com/pricing; https://www.obsidiansecurity.com/company)
A AWS Marketplace oferece procurement com preço por usuário, contratos plurianuais e private offer. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
Uma listagem pública equivalente no Microsoft Azure Marketplace: não encontrado.
O site declara um ecossistema global de parceiros em expansão, sem nomear nessa página o peso de canal, MSP ou resale na receita. (https://www.obsidiansecurity.com/careers)
Kroll, Sylint, PwC, Eviden e CyberCX são citadas como firmas de incident response que usam Obsidian em breaches de aplicações enterprise. (https://www.obsidiansecurity.com/ai-agent-security)
A empresa usa customer stories, recursos para CISOs, incident watch, free trial, demo e evento próprio Horizon como superfícies de aquisição. (https://www.obsidiansecurity.com/; https://www.obsidiansecurity.com/customers)
As vagas públicas incorporadas na página de careers não ficaram visíveis na leitura, então cargos abertos de vendas, países e quotas: não encontrado.
Como o produto funciona
A plataforma conecta aplicações de terceiros, configurações de IA, atividade de usuários, sinais de ameaça e telemetria de browser. (https://www.obsidiansecurity.com/platform-overview)
Esses sinais alimentam um knowledge graph que relaciona identidades, acesso e atividade em tempo real. (https://www.obsidiansecurity.com/platform-overview)
Na segurança de agentes, cada agente é ligado ao autor, executor, service account, permissões, aplicações conectadas, MCP servers, modelos e ferramentas. (https://www.obsidiansecurity.com/ai-agent-security)
A descoberta cobre Amazon Bedrock, Microsoft Azure AI Foundry, Copilot Studio, ChatGPT, Google Vertex, Salesforce Agentforce, n8n e Claude. (https://www.obsidiansecurity.com/ai-agent-security)
O produto registra atividade, prioriza riscos por criticidade e procura combinações tóxicas de permissões e conexões. (https://www.obsidiansecurity.com/ai-agent-security)
A camada de posture management identifica configurações arriscadas, privilégio excessivo, integrações desnecessárias e violações de compliance. (https://www.obsidiansecurity.com/platform-overview)
A camada de runtime aplica guardrails no execution layer para impedir ações de alto risco e violações de política antes do impacto. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
O AI Assistant explica regras, faz triagem, gerencia exceções e apresenta passos prescritivos. (https://www.obsidiansecurity.com/platform-overview)
A listagem AWS classifica a entrega como SaaS implantado na AWS. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
Arquitetura detalhada do control plane, retenção por plano, permissões requeridas por integração e limites de API: não encontrado.
Time fundador
A Obsidian foi fundada em 2017 por Glenn Chisholm, Ben Johnson e Matt Wolff. (https://www.obsidiansecurity.com/news/ex-cylance-tech-chief-starts-new-company)
Glenn Chisholm era CEO e cofundador no lançamento, depois de ser CTO da Cylance e primeiro CISO da Telstra. (https://greylock.com/blog/our-investment-in-obsidian-security/)
Ben Johnson era CTO e cofundador, havia cofundado e ocupado o cargo de CTO da Carbon Black e trabalhado na NSA e CIA. (https://greylock.com/blog/our-investment-in-obsidian-security/)
Matt Wolff era Chief Scientist e cofundador, depois de atuar como Chief Data Scientist da Cylance e na NSA. (https://greylock.com/blog/our-investment-in-obsidian-security/)
Em 2026, Matt Wolff aparece como cofundador e Chief AI Officer. (https://www.obsidiansecurity.com/company)
A combinação de endpoint, identidade, machine learning e operação de segurança explica o encaixe técnico do trio com um produto que correlaciona identidades e atividade. (https://greylock.com/blog/our-investment-in-obsidian-security/; https://www.obsidiansecurity.com/platform-overview)
Exit anterior à fundação atribuído diretamente aos três: não encontrado.
Hasan Imam aparece como CEO em 2026, Xinran Wang como CTO e Khanh Tran como CPO. (https://www.obsidiansecurity.com/company)
Headcount atual: não encontrado.
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 07/06/2017 | Série A | US$ 9,5M | não encontrado | Greylock Partners | não encontrado | https://www.obsidiansecurity.com/news/ex-cylance-tech-chief-starts-new-company |
| 26/02/2019 | segunda rodada, estágio não nomeado | US$ 20M | não encontrado | não encontrado | Greylock Partners | https://www.reuters.com/article/us-cyber-funding-obsidian/ex-cylance-carbon-black-executives-startup-raises-20-million-in-second-funding-round-idUSKCN1QF2Y9/ |
| 14/04/2022 | Série C | US$ 90M | não encontrado | Menlo Ventures, Norwest Venture Partners e IVP | Greylock, Wing e GV | https://www.obsidiansecurity.com/news/obsidian-security-raises-90-million-series-c-round |
| 04/08/2026 | Série D | US$ 85M | US$ 1,1bi | Crescent Cove Advisors | investidores existentes, incluindo Greylock Partners e Menlo Ventures | https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely |
O total informado após a Série C era US$ 119,5 milhões. (https://www.obsidiansecurity.com/news/obsidian-security-raises-90-million-series-c-round)
A imprensa informou total superior a US$ 200 milhões após a Série D. (https://www.unite.ai/obsidian-security-raises-85-million-series-d-at-unicorn-valuation/)
A SecurityWeek confirmou em 05/08/2026 os valores de US 85 milhões e US 1,1 bilhão. (https://www.securityweek.com/obsidian-security-raises-85-million-at-1-1-billion-valuation/)
O lead da segunda rodada de 2019: não encontrado.
Tração
- Em 14/04/2022, a empresa declarou crescimento de 5 vezes em deals de US$ 100 mil ou mais durante 2021, grau
autodeclarado. (https://www.obsidiansecurity.com/news/obsidian-security-raises-90-million-series-c-round) - Em 04/08/2026, a empresa declarou mais de 100 clientes gastando acima de US$ 100 mil anuais, grau
autodeclarado. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely) - Em 04/08/2026, a empresa declarou mais de 14 clientes gastando acima de US$ 1 milhão anuais, grau
autodeclarado. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely) - Em 04/08/2026, a empresa declarou 60 clientes entre as Fortune 500, grau
autodeclarado. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely) - Em 04/08/2026, a empresa declarou que mais de 70% dos clientes já permitiam agentes em aplicações de terceiros, grau
autodeclarado. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely) - Em 08/09/2026, a página de produto exibia processamento superior a 29 bilhões de eventos mensais, grau
autodeclarado. (https://www.obsidiansecurity.com/ai-agent-security) - Em 08/09/2026, a página da plataforma exibia mais de 1,5 bilhão de eventos diários, 59 milhões de identidades mapeadas e 3,4 mil ameaças interrompidas por mês, grau
autodeclarado. (https://www.obsidiansecurity.com/platform-overview) - Em 08/09/2026, a página de produto declarava 99,99% de uptime nos 12 meses anteriores, grau
autodeclarado. (https://www.obsidiansecurity.com/ai-agent-security) - Em 08/09/2026, a AWS Marketplace publicava US$ 100 por usuário para 12 meses, grau
marketplace, evidência de oferta e sem prova de venda concluída. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
ARR, receita, NRR, churn, margem e crescimento percentual recente: não encontrado.
Métricas auditadas: não encontrado.
Concorrência e consolidação
A plataforma se posiciona contra CASB, EDR e IdP como categorias que não enxergam toda a atividade dentro e entre aplicações. (https://www.obsidiansecurity.com/platform-overview)
A AWS Marketplace coloca Check Point SaaS Security e Netskope no comparativo de produto da listagem da Obsidian. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
Concorrentes nomeados diretamente pela própria Obsidian no site: não encontrado.
A Unite.AI descreve a Zenity como aposta vizinha em segurança de agentes autônomos após uma rodada de US$ 125 milhões em 2026. (https://www.unite.ai/obsidian-security-raises-85-million-series-d-at-unicorn-valuation/)
No SSPM e ITDR, a CrowdStrike anunciou a aquisição da Adaptive Shield em 2024. (https://www.calcalistech.com/ctechnews/article/s1zuniozkx)
A CTech estimou o negócio em aproximadamente US$ 300 milhões e registrou que as partes não divulgaram os termos. (https://www.calcalistech.com/ctechnews/article/s1zuniozkx)
Essa aquisição mostra um teto de consolidação: uma plataforma de endpoint e identidade incorporou postura e detecção de ameaças em SaaS. (https://www.calcalistech.com/ctechnews/article/s1zuniozkx)
Share competitivo, win rate e perdas por concorrente: não encontrado.
Enterprise, descoberta proativa e remediação
| Pergunta decisória | Veredito | Evidência |
|---|---|---|
| Atende enterprise de verdade? | sim | Há Snowflake, T-Mobile, TELUS e Wyndham nomeados, 60 Fortune 500 declaradas e mais de 14 contratos acima de US$ 1 milhão anuais em 04/08/2026. (https://www.obsidiansecurity.com/customers; https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely) |
| Acha gaps proativamente? | sim | A descoberta é contínua para agentes, shadow agents, integrações, privilégios e configurações, com detecção em tempo real. (https://www.obsidiansecurity.com/ai-agent-security; https://www.obsidiansecurity.com/platform-overview) |
| Entrega remediação? | parcial | O Advanced inclui triagem e remediação e o runtime bloqueia certas ações, enquanto redução de privilégio, exceções e correções fora do runtime ainda exigem decisões do cliente. (https://www.obsidiansecurity.com/pricing; https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely) |
O sinal enterprise combina logos nomeados, procurement plurianual e contratos anuais de sete dígitos declarados pela empresa. (https://www.obsidiansecurity.com/customers; https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg; https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
O produto procura exposição antes do incidente por meio de inventário automático, posture management e detecção contínua. (https://www.obsidiansecurity.com/ai-agent-security)
A remediação é mais forte no runtime de agentes cobertos, onde há bloqueio, e mais limitada nos achados que terminam em passos prescritivos ou trabalho operacional do cliente. (https://www.obsidiansecurity.com/platform-overview; https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
Defensibilidade e riscos
O ativo central é o knowledge graph que correlaciona identidades humanas e não humanas, permissões, aplicações, tokens, integrações e atividade. (https://www.obsidiansecurity.com/platform-overview)
A cobertura declarada de mais de 200 aplicações e o processamento de bilhões de eventos criam dados para benchmark e detecção entre clientes, segundo a empresa. (https://www.obsidiansecurity.com/platform-overview; https://www.obsidiansecurity.com/ai-agent-security)
A vantagem de rede é autodeclarada e sua contribuição incremental para precisão, false positives ou tempo de resposta: não encontrado.
O risco técnico inclui dependência de APIs, logs e permissões que cada aplicação de terceiros expõe. (https://www.obsidiansecurity.com/platform-overview)
O risco de plataforma aparece quando Microsoft, Salesforce, AWS, Google, OpenAI ou Anthropic incorporam inventário, least privilege e runtime controls nativos aos ambientes de agentes. (https://www.obsidiansecurity.com/ai-agent-security)
O risco de categoria é a expansão de SSPM para uma expressão ampla de “full stack security”, que pode perder precisão para compradores que organizam orçamento por controles estabelecidos. (https://www.obsidiansecurity.com/; https://www.obsidiansecurity.com/news/obsidian-security-raises-90-million-series-c-round)
Validação independente de 99,99% de uptime, 29 bilhões de eventos ou 3,4 mil ameaças interrompidas por mês: não encontrado.
Leitura de mercado
A Obsidian ensina que segurança de agentes está se formando como extensão de segurança SaaS, identidade e cadeia de suprimentos de aplicações. (https://www.obsidiansecurity.com/news/obsidian-security-raises-90-million-series-c-round; https://www.obsidiansecurity.com/ai-agent-security)
A mudança de copy entre 2022 e 2026 preserva o mesmo ativo técnico: contexto sobre identidade, permissão e atividade dentro de aplicações de terceiros. (https://www.obsidiansecurity.com/news/obsidian-security-raises-90-million-series-c-round; https://www.obsidiansecurity.com/platform-overview)
A tese é que o ponto de controle valioso fica onde o agente toca dados e executa ações, com uma camada transversal entre vários builders e aplicações. (https://www.obsidiansecurity.com/news/unlocking-ai-potential-securely)
O padrão seria contrariado se os controles nativos dos builders entregassem inventário, contexto cross-app e enforcement interoperável com custo menor e adoção suficiente. (https://www.obsidiansecurity.com/ai-agent-security)
O preço por usuário indica que a monetização ainda herda a lógica do SaaS security tradicional, mesmo quando o objeto protegido passa a incluir agentes. (https://aws.amazon.com/marketplace/pp/prodview-waarjdrss2pmg)
Ângulo de audit
A classificação é fornecedor: a plataforma pode acelerar inventory, posture review e evidência de atividade em aplicações SaaS e agentes durante um engagement. (https://www.obsidiansecurity.com/platform-overview)
Ela também pode disputar uma parte do escopo quando o audit se limita a encontrar configurações, acessos e integrações arriscadas nas aplicações cobertas. (https://www.obsidiansecurity.com/pricing)
O espaço complementar do audit fica em validação independente, exploração adversarial, cobertura fora das integrações, contexto de processo e verificação da eficácia dos guardrails. (https://www.obsidiansecurity.com/ai-agent-security)
Relação comercial atual com a prática do Lucas: não encontrado.
O que NÃO se sabe
- Preço de Foundations e Advanced fora da dimensão pública da AWS Marketplace: não encontrado.
- Definição contratual de “usuário coberto” quando uma identidade humana opera vários agentes: não encontrado.
- Preço por agente, MCP server, aplicação, integração, evento ou volume de dados: não encontrado.
- Limites funcionais do Free, além de até 1.000 usuários e dos casos de uso listados: não encontrado.
- Conversão do Free e do free trial para contrato pago: não encontrado.
- ARR, receita, margem, NRR, churn, CAC, payback e burn: não encontrado.
- Número total de clientes, incluindo os abaixo de US$ 100 mil por ano: não encontrado.
- Percentual da receita concentrado nos 14 clientes acima de US$ 1 milhão: não encontrado.
- Distribuição de receita entre SSPM, ITDR, supply chain e segurança de agentes: não encontrado.
- Lead e estágio formal da rodada de US$ 20 milhões anunciada em 2019: não encontrado.
- Valuation das rodadas anteriores à Série D: não encontrado.
- Resultado de auditoria independente das métricas de ameaça, eventos, uptime e ROI: não encontrado.
- Cobertura exata por capacidade em cada uma das mais de 200 aplicações declaradas: não encontrado.
- Quais ações de runtime podem ser bloqueadas em cada builder e aplicação: não encontrado.
- Fluxo de aprovação humana, rollback e tratamento de false positive no enforcement: não encontrado.
- Headcount, distribuição geográfica do time e quota do GTM: não encontrado.
- Participação de canal, MSP, incident response firms e marketplace na receita: não encontrado.
- Cliente explicitamente excluído do ICP: não encontrado.
- Divergência temporal: a página da empresa posiciona a Série C em 2023, enquanto o press release original registra 14/04/2022; prevalece a data do release original. (https://www.obsidiansecurity.com/company; https://www.obsidiansecurity.com/news/obsidian-security-raises-90-million-series-c-round)
- A CTech estima a aquisição da Adaptive Shield em cerca de US$ 300 milhões, enquanto as partes não divulgaram os termos. (https://www.calcalistech.com/ctechnews/article/s1zuniozkx)