Ficha · confiança high
Tipo: empresa
Founders: Ben Kliger, Michael Bargury
Site: zenity.io
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-sozinho
Categoria declarada: AI Agent Security & Governance Platform
Categoria real: segurança de agentes de IA, com AISPM, AIDR, exposure management e enforcement em runtime
Comprador: ciso, plataforma, compliance
Concorrentes nomeados: Nudge Security, Noma Security, Aim Security, Lakera Guard
Entrega remediacao: sim
Entregavel: plataforma-saas
Expansao: mais plataformas, agentes, módulos de postura, exposição, identidade, MCP e runtime
Faixa preco: não encontrado; US$ 1 no AWS Marketplace é placeholder de private offer
Fundacao: 2021
Funding total: aproximadamente US
185M; SecurityWeek reporta US180MGeografia: eua, europa, asia-pacifico
Hq: Tel Aviv, Israel; operações e GTM em Nova York, EUA
Icp: Fortune 1000 com agentes em produção, especialmente organizações reguladas e ambientes Microsoft, Salesforce, ServiceNow e cloud
Investidores lead: Norwest
Motion gtm: sales-led, marketplace
Nicho: seguranca-de-agentes
Origem: clipboard
Pricing publico: nao
Roda onde: control plane SaaS conectado a agentes em SaaS, cloud e endpoint, com gateways inline para enforcement
Tem entrada gratis: sim
Ultima rodada: US$ 125M Série C (03/08/2026)
Unidade cobranca: contrato de 12 meses por private offer; unidade quantitativa não encontrada
Vertical: financas, saude, farmaceutica, tecnologia, energia, manufatura
Wedge: ferramentas open source de assessment e PoC enterprise para inventário, postura e risco
Síntese
A Zenity vende uma plataforma SaaS para descobrir agentes de IA, avaliar postura e caminhos de ataque, aplicar políticas e bloquear ações em runtime em ambientes SaaS, cloud e endpoint. (https://zenity.io/platform)
O ICP observado é Fortune 1000, com venda a CISOs e líderes de segurança por ciclos complexos, PoC e procurement longo. (https://zenity.io/careers/hybrid-new-york-ny-united-states/enterprise-account-executive/54.76C)
A Série C de US 125 milhões foi anunciada em 03/08/2026 e levou o total aproximado a US 185 milhões segundo o Calcalist. (https://www.calcalistech.com/ctechnews/article/b1ahbbcbfe)
No mapa de mercado, a empresa ocupa a interseção de AISPM, AIDR, exposure management, segurança de identidade não humana e enforcement de ações de agentes. (https://zenity.io/platform)
Posicionamento
Frase-âncora do hero
Secure AI Agents Everywhere
Fonte: Zenity, home, não datada. (https://zenity.io/)
A home ancora a promessa no momento da decisão do agente, definido como o ponto em que contexto e intenção se combinam antes da ação. (https://zenity.io/)
A página da plataforma nomeia a categoria declarada como AI Agent Security & Governance Platform. (https://zenity.io/platform)
Essa formulação participa de uma categoria emergente de segurança de agentes de IA e combina categorias já reconhecíveis: AISPM, AIDR, exposure management, identidade de agentes, segurança de MCP e runtime enforcement. (https://zenity.io/platform)
A expressão secure the decision funciona como tentativa de diferenciar a plataforma pelo objeto protegido, a decisão do agente, sem formar uma categoria estabelecida por si só. (https://zenity.io/platform)
A empresa se define contra DSPM, IAM, EDR e fornecedores de rede na home, alegando que cada classe enxerga apenas um recorte de dados, identidade, endpoint ou shadow access. (https://zenity.io/)
Na página de plataforma, a comparação se estende a AppSec, DLP, EDR, XDR, CNAPP e CSPM, apresentados como controles de inputs, outputs, infraestrutura, endpoint ou cloud que perdem a cadeia decisória do agente. (https://zenity.io/platform)
Na página de Boundaries, o antagonista adicional é o AI gateway genérico, pois a Zenity afirma correlacionar identidade, representação do usuário e histórico da sessão ao aplicar uma regra. (https://zenity.io/platform/runtime-boundaries)
JTBD: dar ao time de segurança uma camada comum para inventariar agentes, provar quais caminhos são exploráveis, observar sequências de execução e impedir ações fora de política. (https://zenity.io/platform)
Why now: agentes corporativos acessam sistemas e dados, invocam ferramentas e executam processos; a tese da empresa é que controles centrados em modelo ou prompt perdem esse poder de ação. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents)
A promessa everywhere é ampla e pouco falsificável isoladamente, pois a cobertura efetiva depende das integrações, dos pontos de instrumentação e da capacidade de enforcement disponível em cada plataforma. (https://zenity.io/platform)
Entregável
No dia 1, o cliente recebe um control plane com inventário de agentes, configurações, permissões, ferramentas e dados tocados, condicionado à conexão das superfícies suportadas. (https://zenity.io/platform/ai-observability)
O estudo de caso da Varonis registra granularidade de políticas e visibilidade disponível desde o primeiro dia, sem publicar tempo de implantação ou esforço de integração. (https://zenity.io/resources/case-studies/varonis-applies-security-and-governance-to-low-code-no-code-development-with-zenity)
No dia 90, a entrega esperada inclui varredura contínua, playbooks, regras de Boundaries, trilha de execução e expansão para outras plataformas, uma progressão observada nos casos Varonis e Telit Cinterion. (https://zenity.io/resources/case-studies/varonis-applies-security-and-governance-to-low-code-no-code-development-with-zenity) (https://zenity.io/resources/case-studies/telit-cinterion-case-study)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Descobre agentes continuamente em SaaS, custom stacks e endpoints e mantém inventário com configuração, permissões e ferramentas. (https://zenity.io/platform/ai-observability) | Conectar as superfícies, definir escopo e validar se o inventário cobre os ambientes relevantes. (https://zenity.io/platform/ai-observability) | Resolver integrações ausentes, atribuir owner e tratar ativos fora dos canais sancionados. (https://zenity.io/platform/ai-observability) |
| Correlaciona identidade, dados e comportamento, valida caminhos exploráveis e atribui score de 0 a 100. (https://zenity.io/platform/ai-exposure-management) | Revisar a priorização e decidir quais correções entram em produção. (https://zenity.io/platform/ai-exposure-management) | Tratar exceções, risco aceito e dependências que a plataforma não consegue alterar. (https://zenity.io/platform/ai-exposure-management) |
| Playbooks podem alertar ou aplicar correções automaticamente quando surge uma violação de postura. (https://zenity.io/platform/ai-security-posture-management) | Escolher o playbook, a política e o nível de enforcement adequado ao ambiente. (https://zenity.io/platform/ai-security-posture-management) | Operar governança, responder a alertas e validar impacto operacional das correções. (https://zenity.io/platform/ai-security-posture-management) |
| Boundaries permite, modifica, bloqueia uma ação ou encerra o agente em tempo real. (https://zenity.io/platform/runtime-boundaries) | Revisar e editar regras sugeridas pelo assistente e ativá-las após observar o que teriam bloqueado. (https://zenity.io/platform/runtime-boundaries) | Manter políticas, investigar conflitos e ajustar falsos positivos ou permissões legítimas. (https://zenity.io/platform/runtime-boundaries) |
| AIDR agrupa passos por thread, detecta ataques multi-step e pode bloquear ações inline. (https://zenity.io/platform/ai-detection-and-response) | Investigar incidentes e aprovar resposta quando o playbook escolhido não opera automaticamente. (https://zenity.io/platform/ai-detection-and-response) | Conter efeitos fora da superfície instrumentada e conduzir resposta organizacional, legal e de negócio. (https://zenity.io/platform/ai-detection-and-response) |
O entregável é software SaaS, sem evidência de engenheiro embutido, appliance ou serviço gerenciado incluído como padrão: não encontrado.
Oferta e pricing
A listagem da AWS oferece um contrato de 12 meses e informa que preço e termos são negociados por private offer. (https://aws.amazon.com/marketplace/pp/prodview-szzieiqmvux5s)
Unidade quantitativa de cobrança por agente, usuário, ativo, integração, tenant, evento ou consumo: não encontrado.
Tiers públicos, add-ons, limites de plano e desconto por volume: não encontrado.
O valor de US$ 1 exibido no AWS Marketplace é a dimensão Contact for Private Offers, acompanhada da instrução para negociar preço customizado, portanto não representa o preço econômico da plataforma. (https://aws.amazon.com/marketplace/pp/prodview-szzieiqmvux5s)
Preço público real: não encontrado após busca na home, página de plataforma, sitemap, Security Assessment Hub e listagem AWS. (https://zenity.io/sitemap.xml)
Uma comparação publicada pela Nudge Security classifica o pricing da Zenity como quote-based, evidência de fonte interessada e sem unidade ou faixa. (https://www.nudgesecurity.com/post/best-ai-security-tools)
Wedge: o Security Assessment Hub oferece ferramentas open source para identificar riscos em Microsoft 365, Copilot Studio e Power Platform e convida o usuário a pedir ajuda para executar e analisar os scans. (https://zenity.io/zenity-security-assessment-hub)
Esse hub é entrada gratuita de assessment e geração de demanda, sem evidência de free tier da plataforma SaaS. (https://zenity.io/zenity-security-assessment-hub)
O funil enterprise inclui discovery técnico e PoC conduzido pelo account executive com apoio de engenharia. (https://zenity.io/careers/hybrid-new-york-ny-united-states/enterprise-account-executive/54.76C)
Expansão: os casos publicados mostram movimento de integrações LCNC para Microsoft Power Platform na Varonis e de Power Platform para Zapier na Telit Cinterion. (https://zenity.io/resources/case-studies/varonis-applies-security-and-governance-to-low-code-no-code-development-with-zenity)
A arquitetura atual abre expansão adicional por mais agentes e plataformas e por módulos de observabilidade, AISPM, exposure management, Boundaries, identidade, MCP e AIDR. (https://zenity.io/platform)
Mercado e ICP
A empresa declarou em 03/08/2026 que a maioria dos clientes é Fortune 500, Global 2000 ou outra organização global de grande porte. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents)
O território comercial explicitado na vaga de Enterprise Account Executive é Fortune 1000, com relacionamento junto a CISOs e líderes seniores de segurança. (https://zenity.io/careers/hybrid-new-york-ny-united-states/enterprise-account-executive/54.76C)
As verticais nomeadas na Série C são serviços financeiros, saúde, farmacêutica, tecnologia, energia e manufatura. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents)
SoftBank Corp é cliente nomeado, com depoimento atribuído a Tadashi Iida, Senior Vice President, CISO e CRO. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents)
Varonis é cliente nomeado para segurança e governança de workflows low-code/no-code e posterior expansão ao Microsoft Power Platform. (https://zenity.io/resources/case-studies/varonis-applies-security-and-governance-to-low-code-no-code-development-with-zenity)
Telit Cinterion é cliente nomeado e estendeu o uso de Microsoft Power Platform para Zapier segundo o caso publicado pela empresa. (https://zenity.io/resources/case-studies/telit-cinterion-case-study)
O comprador econômico indicado pela evidência é o CISO ou líder sênior de segurança; cloud, AI, governance, platform e procurement participam do comitê. (https://zenity.io/careers/hybrid-new-york-ny-united-states/enterprise-account-executive/54.76C)
Cliente explicitamente excluído por porte, vertical ou geografia: não encontrado.
GTM e distribuição
O motion principal é sales-led enterprise, com account planning concentrado, geração própria de pipeline, PoC, múltiplos stakeholders e ciclos longos de procurement. (https://zenity.io/careers/hybrid-new-york-ny-united-states/enterprise-account-executive/54.76C)
A distribuição combina venda direta, oportunidades geradas por marketing, VARs, hyperscalers, alianças estratégicas, eventos de campo e executive engagements. (https://zenity.io/careers/hybrid-new-york-ny-united-states/enterprise-account-executive/54.76C)
A vaga de Partner Marketing descreve programas com VARs, co-marketing com AWS e Microsoft, account mapping, co-selling e joint customer marketing. (https://zenity.io/careers/remote-united-states/partner-marketing-director/A6.070)
O AWS Marketplace reduz atrito de compra ao usar relações comerciais existentes do cliente e oferece private offers. (https://zenity.io/company-overview/newsroom/company-news/zenity-now-available-on-aws-marketplace)
O Azure Marketplace permite compra pela assinatura Azure existente e reduz a necessidade de um acordo adicional de fornecedor, segundo o anúncio da empresa. (https://zenity.io/company-overview/newsroom/company-news/zenity-now-available-in-the-microsoft-azure-marketplace)
A Série C destinou recursos à expansão na Europa e Ásia-Pacífico, enquanto GTM e operações permaneciam liderados de Nova York em 03/08/2026. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents)
Como o produto funciona
A camada Surface descobre agentes, lê configuração, permissões, ownership, ferramentas, integrações e dados acessados em SaaS, custom stacks e endpoints. (https://zenity.io/platform/ai-observability)
AISPM avalia configuração, permissões e integrações antes do go-live e continua aplicando guardrails conforme os agentes mudam. (https://zenity.io/platform/ai-security-posture-management)
AI Exposure Management normaliza sinais de identidade, dados e comportamento, forma caminhos de ataque completos, valida reachability e atribui score determinístico de 0 a 100. (https://zenity.io/platform/ai-exposure-management)
Boundaries recebe regras prebuilt ou customizadas, verifica conflitos e usa contexto da sessão para permitir, modificar, bloquear ou encerrar uma ação. (https://zenity.io/platform/runtime-boundaries)
AIDR quebra a interação em mensagens, retrievals, tool calls e handoffs, agrupa os passos por thread e usa detecções baseadas em LLM para intenção e comportamento multi-step. (https://zenity.io/platform/ai-detection-and-response)
No caminho MCP, o cliente publica um servidor e registra uma URL de gateway; o gateway observa requests, ferramentas, responses e identidade e aplica allow, modify ou block. (https://zenity.io/platform/mcp-security)
Na cobertura de Claude Enterprise, a empresa descreve inventário de instalações, MCP servers, skills e plugins, replay de sessões, correlação com commits e prevenção inline na orchestration layer. (https://zenity.io/use-cases/platform/claude-enterprise)
A profundidade varia por plataforma e ponto de integração, pois a própria oferta combina integrações SaaS, cloud, endpoint e gateway inline. (https://zenity.io/platform)
Detalhes públicos sobre arquitetura de tenant, retenção de telemetria, residência de dados, latência p95 e modelo de implantação privada: não encontrado.
Time fundador
Ben Kliger é cofundador e CEO, e Michael Bargury é cofundador e CTO. (https://www.calcalistech.com/ctechnews/article/b1ahbbcbfe)
Ambos serviram na Unidade 8200 e trabalharam juntos na Microsoft, onde lideraram produtos de segurança de cloud e operational technology. (https://www.calcalistech.com/ctechnews/article/b1ahbbcbfe)
O perfil da Intel Capital registra que os dois observaram o problema enquanto lideravam iniciativas de cloud security na Microsoft. (https://www.intelcapital.com/zenity-raises-16-5-million-series-a-to-enhance-low-code-no-code-security/)
O encaixe founder-market vem da combinação documentada de cloud security, OT security, Azure e a observação do crescimento de aplicações feitas por usuários de negócio. (https://www.intelcapital.com/zenity-raises-16-5-million-series-a-to-enhance-low-code-no-code-security/)
Exit anterior de Ben Kliger: não encontrado.
Exit anterior de Michael Bargury: não encontrado.
Em 03/08/2026, o Calcalist reportou mais de 230 funcionários no mundo, cerca de 150 em Israel, R&D em Tel Aviv e vendas, marketing e operações em Nova York. (https://www.calcalistech.com/ctechnews/article/b1ahbbcbfe)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 23/11/2021 | Seed | US$ 5M | não encontrado | Vertex Ventures e UpWest | Gerhard Eschelbeck e Tom Fisher foram citados como apoiadores | https://www.calcalistech.com/ctech/articles/0,7340,L-3923181,00.html |
| 12/09/2023 | Série A | US$ 16,5M | não encontrado | Intel Capital | Vertex Ventures, UpWest, Gefen Capital e B5 | https://www.intelcapital.com/zenity-raises-16-5-million-series-a-to-enhance-low-code-no-code-security/ |
| 30/07/2024 | investimento estratégico | não encontrado | não encontrado | M12 | não encontrado | https://zenity.io/company-overview/newsroom/company-news/zenity-announces-strategic-investment-led-by-m12 |
| 29/10/2024 | Série B | US$ 38M | não encontrado | Third Point Ventures e DTCP | M12, Intel Capital e Vertex Ventures | https://zenity.io/company-overview/newsroom/company-news/zenity-raises-38m-series-b-funding-round-to-secure-agentic-ai |
| 03/08/2026 | Série C | US$ 125M | não encontrado | Norwest | Qumra Capital, SoftBank Vision Fund 2, Hitachi Ventures, LG Technology Ventures, Vertex Ventures, Third Point Ventures, DTCP e Intel Capital | https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents |
O Calcalist calcula aproximadamente US$ 185 milhões captados após a Série C. (https://www.calcalistech.com/ctechnews/article/b1ahbbcbfe)
A SecurityWeek reporta US 180 milhões, criando divergência de US 5 milhões entre fontes. (https://www.securityweek.com/zenity-raises-125-million-in-series-c-funding/)
O anúncio da Série B dizia mais de US 55 milhões acumulados, valor compatível com um total acima de US 180 milhões após somar a Série C. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-38m-series-b-funding-round-to-secure-agentic-ai)
Tração
- Em 03/08/2026, a Zenity declarou ter triplicado a receita em cada um dos dois anos anteriores e estar a caminho de triplicar novamente em 2026, grau
autodeclarado. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents) - Em 03/08/2026, Ben Kliger declarou ao Calcalist receita anual de dezenas de milhões de dólares, grau
autodeclarado. (https://www.calcalistech.com/ctechnews/article/b1ahbbcbfe) - Em 03/08/2026, a empresa declarou mais de 230 funcionários no mundo, grau
autodeclarado. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents) - Em 03/08/2026, o Calcalist reportou cerca de 150 funcionários em Israel, grau
imprensa. (https://www.calcalistech.com/ctechnews/article/b1ahbbcbfe) - Em 03/08/2026, a Zenity declarou que a maioria dos clientes pertence à Fortune 500, Global 2000 ou ao grupo de grandes organizações globais, grau
autodeclarado. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents) - Em 08/09/2026, a home exibia 90% das vulnerabilidades existentes remediadas em quatro meses com dois FTEs para um cliente anônimo Fortune 20 de tecnologia, grau
autodeclarado. (https://zenity.io/) - Em 08/09/2026, a home exibia 95% dos achados de alto risco automaticamente remediados para um cliente anônimo Fortune 200 de consultoria, grau
autodeclarado. (https://zenity.io/) - Em 29/10/2024, a empresa publicou média de quase 80 mil agentes, apps e automações em grandes empresas pesquisadas e mais de 62% com alguma vulnerabilidade, grau
autodeclarado. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-38m-series-b-funding-round-to-secure-agentic-ai)
Receita auditada, ARR exato, churn, retenção e número absoluto de clientes: não encontrado.
Concorrência e consolidação
A Nudge Security, fonte interessada, coloca Nudge Security, Noma Security, Aim Security, Lakera Guard e Zenity na mesma comparação de ferramentas de AI security. (https://www.nudgesecurity.com/post/best-ai-security-tools)
A sobreposição mais direta ocorre em discovery de AI assets, AISPM, runtime protection e governance; a amplitude por camada e superfície varia entre os fornecedores. (https://www.nudgesecurity.com/post/best-ai-security-tools)
No próprio material, a Zenity também disputa orçamento e autoridade com DSPM, IAM, EDR, XDR, AppSec, DLP, CNAPP, CSPM, controles de rede e AI gateways. (https://zenity.io/)
Em 04/08/2025, o Calcalist reportou a aquisição da Prompt Security pela SentinelOne por aproximadamente US$ 250 milhões, com recusa das empresas em comentar o valor. (https://www.calcalistech.com/ctechnews/article/im5ma59bu)
A mesma reportagem atribuiu US 700 milhões à compra da Protect AI pela Palo Alto Networks, US 100 milhões à compra da Apex pela Tenable e US$ 500 milhões à compra da Robust Intelligence pela Cisco. (https://www.calcalistech.com/ctechnews/article/im5ma59bu)
F5 anunciou em 11/09/2025 acordo para comprar a CalypsoAI por US$ 180 milhões, com fechamento sujeito a condições. (https://www.f5.com/company/news/press-releases/f5-to-acquire-calypsoai-to-bring-advanced-ai-guardrails-to-large-enterprises)
Essas transações mostram incumbentes incorporando prompt security, model security, red teaming e guardrails de runtime, superfícies adjacentes à oferta da Zenity. (https://www.calcalistech.com/ctechnews/article/im5ma59bu)
Enterprise, descoberta proativa e remediação
| Critério decisório | Valor | Evidência | Limite da evidência |
|---|---|---|---|
atende_enterprise | sim | SoftBank Corp, Varonis e Telit Cinterion são clientes nomeados; a vaga comercial mira Fortune 1000 e CISOs. (https://zenity.io/company-overview/newsroom/company-news/zenity-raises-125-million-to-secure-the-era-of-1-billion-ai-agents) (https://zenity.io/resources/case-studies/varonis-applies-security-and-governance-to-low-code-no-code-development-with-zenity) (https://zenity.io/resources/case-studies/telit-cinterion-case-study) | Valor de contrato de seis ou sete dígitos: não encontrado. |
acha_gaps_proativamente | sim | Observability e AISPM fazem discovery e scanning contínuos; Exposure Management valida quais caminhos são exploráveis. (https://zenity.io/platform/ai-exposure-management) | A cobertura depende das superfícies conectadas e dos mecanismos disponíveis em cada plataforma. (https://zenity.io/platform) |
entrega_remediacao | sim | Playbooks aplicam fixes, Boundaries permite, modifica ou bloqueia ações e AIDR bloqueia ataques inline. (https://zenity.io/platform/runtime-boundaries) | Parte da saída continua sendo alerta, score, investigação e decisão de política do cliente. (https://zenity.io/platform/ai-detection-and-response) |
O caso Varonis comprova uso enterprise nomeado e expansão de deployment, embora a página não publique valor contratual ou data. (https://zenity.io/resources/case-studies/varonis-applies-security-and-governance-to-low-code-no-code-development-with-zenity)
A descoberta é proativa porque o produto declara continuous discovery, continuous scanning e validação de reachability antes de incidente. (https://zenity.io/platform/ai-observability)
A remediação é operacional porque o produto pode aplicar fix, bloquear tool call, modificar ação ou encerrar o agente conforme a regra ativa. (https://zenity.io/platform/runtime-boundaries)
Defensibilidade e riscos
Ativo observado: a plataforma correlaciona identidade, dados, configuração, comportamento e sequência de execução em um perfil e em caminhos de ataque de agentes. (https://zenity.io/platform/ai-exposure-management)
Ativo observado: Zenity Labs alimenta o produto com pesquisa de vulnerabilidades em frameworks e plataformas agentic AI, segundo a empresa e o Calcalist. (https://www.calcalistech.com/ctechnews/article/b1ahbbcbfe)
Ativo observado: a cobertura abrange integrações em Microsoft, Salesforce, ServiceNow, AWS, Google, ChatGPT, Claude, coding agents e MCP. (https://zenity.io/platform)
Risco técnico: a promessa de decisão contextual exige telemetria suficiente para reconstruir identidade, intenção, memória e cadeia multi-step antes da ação. (https://zenity.io/platform/ai-detection-and-response)
Risco operacional: bloqueio inline e auto-fix podem afetar fluxos legítimos, razão pela qual Boundaries oferece observação prévia do que uma regra teria bloqueado. (https://zenity.io/platform/runtime-boundaries)
Risco de plataforma: hyperscalers e fornecedores de SaaS controlam pontos de integração e podem absorver inventário, policy e guardrails nativos. (https://zenity.io/company-overview/newsroom/company-news/zenity-now-available-on-aws-marketplace)
Risco de métrica: crescimento de receita, resultados de remediação e composição de clientes são autodeclarados, sem auditoria pública encontrada.
Risco de categoria: a expressão secure the decision precisa produzir vantagem verificável sobre IAM, DSPM, EDR, AppSec e gateways para sustentar orçamento próprio. (https://zenity.io/)
Leitura de mercado
A Zenity indica uma migração do mercado de AI security: controles centrados em modelo e prompt cedem espaço a inventário, identidade, caminhos de ataque e enforcement sobre ações de agentes. (https://zenity.io/platform)
O mecanismo comercial acompanha essa mudança: PoCs complexas e CISOs como compradores, com AWS, Microsoft e VARs ajudando distribuição e procurement. (https://zenity.io/careers/hybrid-new-york-ny-united-states/enterprise-account-executive/54.76C)
A trajetória low-code/no-code para copilots e AI agents sugere que citizen development foi a primeira superfície e que o TAM pretendido agora inclui agentes em SaaS, cloud, endpoint e código. (https://m12.vc/news/founders-feature-zenity/)
A tese seria contrariada se controles nativos de hyperscalers cobrirem discovery, posture e bloqueio cross-platform com telemetria equivalente, ou se empresas mantiverem agentes restritos a uma única plataforma. (https://zenity.io/platform)
Ângulo de audit
Classificação: fornecedor. A Zenity pode fornecer inventário, paths exploráveis, replay, política, auto-fix e bloqueio em runtime como evidência e controle contínuo durante um engagement. (https://zenity.io/platform)
Ela concorre parcialmente com audit quando o escopo inclui discovery automatizado, assessment de postura e validação contínua de agentes conectados. (https://zenity.io/platform/ai-exposure-management)
O trabalho humano permanece necessário para cobertura arquitetural, lógica de negócio, qualidade de políticas, superfícies sem integração e validação independente das métricas do fornecedor. (https://zenity.io/platform/runtime-boundaries)
O que NÃO se sabe
- Unidade quantitativa de cobrança e fórmula de expansão do preço: não encontrado.
- Preço real, ACV, desconto, minimum commit e faixa por porte: não encontrado.
- Tiers, add-ons e limites contratuais: não encontrado.
- O US$ 1 do AWS Marketplace é placeholder para private offer, sem revelar preço econômico. (https://aws.amazon.com/marketplace/pp/prodview-szzieiqmvux5s)
- ARR exato e receita auditada: não encontrado.
- Número absoluto de clientes, concentração de receita e churn: não encontrado.
- Retenção bruta, retenção líquida e duração média dos contratos: não encontrado.
- Valuation de qualquer rodada: não encontrado.
- Valor do investimento estratégico da M12: não encontrado.
- O total captado diverge: Calcalist reporta aproximadamente US
185 milhões e SecurityWeek reporta US180 milhões. (https://www.calcalistech.com/ctechnews/article/b1ahbbcbfe) (https://www.securityweek.com/zenity-raises-125-million-in-series-c-funding/) - Exit anterior de Ben Kliger e Michael Bargury: não encontrado.
- Cliente explicitamente excluído: não encontrado.
- Resultado de auditoria externa das métricas de remediação: não encontrado.
- Taxa de falsos positivos, falsos negativos e bypass em produção: não encontrado.
- Latência do enforcement inline e disponibilidade contratual: não encontrado.
- Cobertura por integração e permissões exigidas em cada plataforma: não encontrado.
- Retenção, residência e uso secundário da telemetria de agentes: não encontrado.
- Percentual de findings resolvidos por auto-fix, policy block, alerta ou trabalho manual: não encontrado.
- Evidência pública de contrato de seis ou sete dígitos: não encontrado.