AI agent u tvrtki može pisati kod, otvarati datoteke i koristiti lozinke. Kontext, startup iz Münchena, svaku takvu radnju provjerava prije nego što se dogodi. Za to je prikupio četiri milijuna dolara u krugu koji je predvodio fond 42CAP, uz a16z CSX i HTGF.

Tvrtku su osnovali Jens Ernstberger i Michel Osswald. Novac će, kako navode, otići na zapošljavanje inženjera i razvoj platforme.

Prijava nije dovoljna

Današnji sigurnosni alati uglavnom provjeravaju tko se prijavio i koje aplikacije smije koristiti. Agent može proći sve te provjere i ipak napraviti nešto što nitko nije htio.

„AI agent može biti ispravno prijavljen, koristiti odobren alat i svejedno poduzeti radnju koju nitko nije odobrio”, kaže Ernstberger.

Julian von Fischer, partner u 42CAP-u, isto vidi s ulagačke strane. Alati za identitet i pristup iz posljednjih dvadeset godina, tvrdi, pretpostavljaju da je s druge strane čovjek koji klikne jednu po jednu stvar.

Najprije samo gleda

Kontext stoji između agenta i sustava s kojima agent radi. Svaki zahtjev procjenjuje prema pravilima tvrtke: koji agent traži, što želi napraviti i u sklopu kojeg zadatka. Pritom gleda i znakove rizika.

Tvrtka ga može najprije pustiti u načinu promatranja, u kojem samo bilježi kako se agenti ponašaju i što je rizično, a da ne prekida posao. Kasnije ga može pustiti da blokira radnje koje krše pravila. Svaka odluka ostaje zapisana za reviziju.