- סטארטאפ ישראלי רקו (Reco) גייסה $55 מיליון לאבטחת סוכני AI בארגונים. למה זה קריטי, מה הם עושים בפועל, ואיך זה משנה את הסיכון בעסק שלכם.
סוכני AI שרצים בארגון יכולים לחלץ מידע רגיש, לשנות הרשאות, או להעביר כספים, כל זה בלא-מודע, אם אין בקרות נכונות.
סוכנים בשטח, ללא בקרות
אם אתה עוקב לחדשות בינה מלאכותית בחצי השנה האחרונה, אתה כבר יודע: סוכנים בעלי יכולת לעבוד בעצמאות התפשטו לכל מקום.
קלוד קוד (Claude Code) משמש לביצוע משימות. גרוק בוט (Grok Bot) גייס לידים. OpenAI Dots מנהל קבצים. Instinct סיכמה פגישות בוואטסאפ (WhatsApp). כל אלה עובדים בעצמאות עם הרשאות מלאות לארגון.
זה מצוין, עד שזה לא.
המעורר השני
יחידות בינה מלאכותית בבנקים, בחברות ביטוח וברשויות ממשלתיות גילו משהו משותף: סוכנים הם חדרי אדום.
לא בגלל שהם רעים בטבעם. אלא בגלל שלא ניתן לראות את מה שהם עושים בפועל. סוכן שרץ עם הרשאות מנהל בשרתים, אבל אין לך ראיות בזמן אמת של כל צעד שלו, זה כמו לתת למאבטח חדש מפתח לחדר רגיש ללא מצלמות פיקוח.
רקו: השומר שמעקב אחרי השומרים
רקו, סטארטאפ ישראלי שבנה פלטפורמה לטיפול בבעיה זו, הודיעה על גיוס Series B בסך 55 מיליון דולר.
הגיוס הוביל על ידי Sequoia Capital (סיקוויה קפיטל), עם השתתפות של Accel, Insight Partners ו־Salesforce Ventures (סיילספורס וונצ'רס). זה מעלה את שווי החברה לכ־300 עד 400 מיליון דולר בהערכות פרטיות.
מה עשתה רקו:
1. ראיות בזמן אמת
רקו יושבת בין הסוכן לבין הכלים שלך. היא רואה כל הנתון:
- כל בקשת API שהסוכן משדר
- כל גישה לקבצים בדרייב (Drive)
- כל ניסיון לגשת לפרטי כרטיס אשראי או סודות
- כל שינוי בהרשאות בחשבון
2. מדיניות על־פי הדרישה
אתה יכול להגדיר: "סוכן זה יכול לקרוא דוא״ל אך לא לשלוח." או "יכול להוריד מ־SharePoint אך לא להעלות." רקו שומרת על ההגבלות.
3. חסימה בזמן אמת
אם סוכן מנסה לעשות משהו שלא אישרת, רקו חוסמת את הפעולה לפני היוצאה.
משמעות לעסק הישראלי
נקודת המבט העסקית
אם אתה משתמש בסוכני בינה מלאכותית בארגון שלך, בין אם:
- קלוד קוד (Claude Code) שכותב דוחות אוטומטיים
- סוכן בזפיר (Zapier) שמזרים טפסים בין מערכות
- n8n שמעביר נתונים בין CRM ו־ERP
- או סוכן פשוט שמפרסם טפסים בוואטסאפ
אתה צריך בטיחות. לא בעתיד, אלא עכשיו.
הסיבות:
-
מידע רגיש זמין: סוכן שרץ על חשבון משאבי אנוש יכול למשוך דוחות שכר אישיים, כתובות בתים ומספרי זהות. סוכן שבודק קבלנים עשוי להוציא כל הצעת מחיר שלעולם לא הייתה כפומבית.
-
שינויים שלא רואים: סוכן שהבין היטב לא נכון יכול להוריד מחיר בחנות, להסיר משימה קריטית או לשנות הרשאות בחשבון ממשלתי.
-
דרישות חוקיות וביקורת: אם יש לך קשרים ממשלתיים, חוקיים או מכרז כלשהו, הרשויות כבר ביקורתיות לגבי בינה מלאכותית. רקו היא עוגן בנוהל של "יש לי בקרה על הסוכנים."
איך זה עובד בפועל
דוגמה: בנק.
בנק משתמש בסוכן בינה מלאכותית כדי לצרף הערות לתיקיות של ענייני לקוחות. הסוכן קיבל הרשאה לקרוא כל קובץ בשרת. במציאות, סוכן צריך לקרוא רק את התיקיה שנקבעה לו, לא את כל מחסן הנתונים.
עם רקו:
- הגדרת מדיניות: "סוכן זה קורא רק מ־/sensitive/accounts"
- בדיקה בזמן אמת: כל ניסיון לגשת לקבצים אחרים נחסם
- דיווח: דוח ביקורת המראה בדיוק מה קרה, מי ניסה ומתי
זה הגנה מניעה, לא תגובתית.
לשם מה יהיה הכסף
רקו תשתמש בכספים כדי:
- הרחבת שותפויות: יותר חיבורים ישירים ל־CRM, SAP, Microsoft 365, AWS ונוספים שסוכנים מעדיפים לגשת אליהם
- מודלים אבטחה מתקדמים: זיהוי חריגויות, "זה הפעם הראשונה שסוכן ניגש לשרת זה, בשעה הזו, בדרך כזו"
- עמידה בדרישות בינלאומיות: רשויות בבריטניה, גרמניה וישראל דורשות הוכחה של בקרה על סוכנים
משורה תחתונה
סוכנים בעלי יכולות גבוהות הם הגבול החדש. הטמעת בינה מלאכותית בארגונים כבר אינה שאלה של "האם" אלא "איך בטיחות."
רקו תופסת גל שכל מנהל, כל CTO וכל מוקד בטיחות צריכים להבין: לא ניתן להשקיע בסוכני בינה מלאכותית ללא בטיחות.
אם עדיין לא הכרת כלים כמו זה, עכשיו זה הזמן. ואם כבר משתמש בסוכנים בארגון, תראה בחדשות זו התזהרות: בטיחות של סוכנים היא דחופה.
קורס במתנה עם ברכה אישית מכם, מסירה מיידית או בתאריך שתבחרו, וגישה לכל החיים.


