Air Security capta US$ 50M com Sequoia e Greenoaks para blindar agentes de IA
Resumo executivo
Air Security levantou US$ 50 milhões com Sequoia e Greenoaks para atuar em segurança de agentes de IA em ambiente corporativo. O aporte confirma que controle, identidade e contenção de agentes autônomos viraram infraestrutura crítica para escalar IA além de pilotos.
Impacto direto no negócio
- Segurança agêntica vira pré-requisito de escala: agentes com acesso a APIs, dados sensíveis, e-mail, ERP e código ampliam superfície de ataque e exigem guardrails em runtime, não só filtros de prompt.
- Validação de categoria por capital tier-1: co-liderança de Sequoia e Greenoaks sinaliza consolidação do mercado de AI Security e acelera pressão sobre CISOs e CIOs para incluir fornecedores dedicados no orçamento 2026-2027.
- Risco regulatório e de vazamento aumenta: sem isolamento, auditoria e política de acesso por agente, empresas ficam expostas a exfiltração de dados, ações não autorizadas e não conformidade com LGPD e normas setoriais.
Análise estratégica
A tese da Air Security ataca o ponto mais frágil da adoção atual de IA: agentes que executam, não apenas geram texto. O mercado saiu de copilotos supervisionados para sistemas que leem, escrevem, compram, codam e se comunicam entre si. Cada agente é uma identidade não-humana com privilégios, memória e capacidade de erro em escala.
Sequoia e Greenoaks raramente dividem liderança sem convicção de categoria bilionária. O movimento segue a lógica de ciclos anteriores: primeiro adoção, depois incidente relevante, depois camada de segurança vira padrão. Em cloud foi Wiz e CrowdStrike. Em IA agêntica, a disputa será por quem controla política, observabilidade e enforcement entre modelo, ferramenta e dado.
Para operação brasileira, o recado é direto. Projetos de agentes em atendimento, vendas, financeiro e engenharia já operam com credenciais amplas e logs pobres. Isso cria risco de fraude, vazamento e responsabilidade executiva. Segurança precisa entrar no design do agente, com escopo mínimo de acesso, aprovação human-in-the-loop para ações críticas e trilha auditável ponta a ponta.
O que C-Levels devem fazer
- Mapear em 30 dias todos os agentes em produção e piloto, com acessos, dados e ações permitidas.
- Exigir dos fornecedores: identidade por agente, isolamento, DLP para IA, red teaming agêntico e logs imutáveis.
- Condicionar escala a gate de segurança: nenhum agente com acesso a dado sensível ou sistema transacional sem política de contenção aprovada por Segurança e Jurídico.
Victor Stern, Editor-Chefe, OQueVem.ai
