Cymphony: הסטארט-אפ הישראלי שמגן על נתוני הארגון מפני סוכני AI
הפלטפורמה ממפה מי – אדם או תוכנה – מחזיק בגישה לקבצים, למסדי הנתונים וליישומים בארגון, והאם הגישה הזו אכן נחוצה. החברה, שהוקמה בידי בוגרי תוכנית "תלפיות", הודיעה על גיוס של 30 מיליון דולר, ולאחר סבב A הוערכה ביותר מ-100 מיליון דולר.
הסטארט-אפ הישראלי Cymphony פיתח פלטפורמת אבטחת סייבר שנועדה לשלוט בגישה לנתונים הארגוניים – לא רק של עובדים, אלא גם של מספר גדל והולך במהירות של סוכני AI. בחברה יוצאים מנקודת הנחה שמערכות אבטחת המידע המסורתיות נבנו עבור בני אדם בעלי תפקידים והרשאות גישה יציבים יחסית, ואילו מערכות AI אוטונומיות יכולות להתחבר בבת אחת לשירותים רבים, לנתח מאגרי נתונים גדולים ולבצע פעולות במהירות שאינה נגישה לאדם.
בבסיס הפלטפורמה של Cymphony עומד מה שמכונה workforce graph – מפה המתעדכנת באופן שוטף, המאגדת מידע על רשומות הזהות של העובדים ושל סוכני ה-AI, על הרשאות הגישה שלהם, על הנתונים הארגוניים ועל הפעילות בפועל. המערכת אמורה להראות לצוות האבטחה מי – אדם או תוכנה – מחזיק בגישה לקבצים, למסדי נתונים וליישומים מסוימים, האם הגישה הזו אכן נחוצה ואילו צירופים של הרשאות יוצרים איום פוטנציאלי. Cymphony פועלת ללא התקנת סוכני תוכנה במכשירי הקצה ומתחברת למערכות ארגוניות, ובהן SharePoint, Box, Snowflake ו-Salesforce.
הבעיה בולטת במיוחד כאשר מחברים AI גנרטיבי לתשתית הקיימת של החברה. כלי AI עשוי לרשת את הרשאות המשתמש ולאתר בתוך שניות ספורות מידע שהאדם כמעט מעולם לא ניגש אליו בפועל. ב-Cymphony מביאים דוגמה של אחד הלקוחות, שאצלו לאחר חיבור ChatGPT ל-SharePoint התברר שעובדים, ובהם מתמחים, היו עשויים לקבל דרך ה-AI מסמכים הנוגעים להליך משפטי רגיש במיוחד, בשל טעות קודמת בהגדרות הגישה.
במקרה אחר, לפי טענת החברה, איתרה Cymphony אצל תאגיד ציבורי אמריקאי גדול כ-85 אלף קבצים שהיו נגישים לכלי AI ולסוכנים. הפרצה תוקנה; בדיקה שנערכה לאחר מכן העלתה שהקבצים לא נקראו באמצעות המערכות הללו. בחברה נוספת התקין קבלן חיצוני גרסה לא מורשית של Claude, שבאמצעות הרשאות הגישה החוקיות שלו הצליחה לסרוק אלפי מסמכים חסויים. מלבד זיהוי מצבים מסוג זה, סוכני ה-AI של Cymphony עצמה יכולים לחקור אירועים, לתעדף איומים ולתקן אוטומטית חלק מהגדרות הגישה.
Cymphony הוקמה לפני כשנתיים בידי בוגרי תוכנית "תלפיות" הישראלית שי דקל, עידן ברקוביץ' ועדי גוטליב, ופועלת בתל אביב ובניו יורק. בין לקוחותיה KKR, Syngenta, Cass Information Systems ו-Athennian. הסטארט-אפ הודיע על גיוס של 30 מיליון דולר בסך הכול: 5 מיליון דולר התקבלו בשלב הראשוני מ-Sequoia Capital, ועוד 25 מיליון – במסגרת סבב A שהובילו יחד Sequoia ו-SMBC Fin Atlas Beyond Fund. לאחר הסבב הזה הוערכה Cymphony ביותר מ-100 מיליון דולר.
אופייני ש-Cymphony נכנסת דווקא לשוק אבטחת סוכני ה-AI, שבו כבר ממלא תפקיד בולט סטארט-אפ ישראלי אחר – Oasis Security, שהוקם אף הוא בידי בוגרי "תלפיות". Oasis מתמחה בראש ובראשונה בניהול זהויות מכונה והרשאות גישה, ואילו Cymphony שמה דגש על השאלה לאילו נתונים ארגוניים יכולים בני אדם וסוכני AI לגשת בפועל ועד כמה גישה כזו מוצדקת. בספטמבר 2026 השלימה Cyera את רכישת Oasis תמורת מיליארד דולר, ואיחדה בין טכנולוגיות להגנת מידע ובין ניהול זהויות מכונה.