דילוג לתוכן הראשי

Rig Security גייסה 12 מיליון דולר לאבטחת פעילות סוכני AI

הסטארטאפ הישראלי Rig Security גייס 12 מיליון דולר ומפתח מערכת שנועדה להבחין בין עובד לסוכן AI בחשבונו ולחסום פעילות מסוכנת של הסוכן בלי להשבית את העובד.

דניאל אבוקסיסדניאל אבוקסיסכתב עסקים
·5 דק׳ קריאה
0:00 / 7:37
שני אנשי אבטחה בוחנים פעילות ארגונית על מסכים במשרד הייטק המשקיף על תל אביב

סוכן AI שפועל בחשבון של עובד יכול לקבל לא רק משימה, אלא גם גישה למידע ולמערכות שהעובד מורשה להפעיל. הסטארטאפ הישראלי Rig Security, שנחשף ב־29 בספטמבר 2026 עם גיוס Seed של 12 מיליון דולר, מבקש להפריד בין הפעילות האנושית לפעילות הסוכן. ההבטחה העסקית שלו ממוקדת: לעצור פעולה מסוכנת של האוטומציה בלי להשבית את האדם שבשמו היא פועלת.

הגיוס: משקיעי סייבר מאחורי בעיית זהות חדשה

לפי הודעת החברה שפורסמה ב־Business Wire, את הסבב הובילו Ten Eleven Ventures ו־Brightmind Partners, בהשתתפות CrowdStrike ומשקיעים נוספים. את Rig Security הקים גיא קוזלינר, שעבד בעבר בצוות של עמי לוטבק, ממייסדי Wiz. זהו רקע מקצועי רלוונטי לתחום, אך אין להסיק ממנו ש־Wiz עצמה משקיעה בחברה או שותפה למוצר.

החברה מכוונת לנקודת חיכוך ברורה בהטמעת סוכנים בארגון: אותו חשבון עשוי לשמש גם עובד וגם תוכנה שפועלת עבורו. לדבריה, היא מבקשת לזהות מי מבצע את הפעולה, ולהתערב כאשר פעילות הסוכן מסוכנת. ההבחנה הזאת חשובה משום שהרשאה תקפה אינה בהכרח עדות לכך שהעובד התכוון לפעולה המסוימת שהתבצעה.

השתתפות CrowdStrike מעניינת בהיבט העסקי, אבל צריך לדייק במשמעותה. השקעה אינה הוכחה לאינטגרציה, להסכם הפצה או לכך שהמוצר נבדק ואושר לשימוש מסוים. במידע שנמסר בתחקיר אין פירוט שמאפשר לקבוע אילו מערכות נתמכות, כיצד מתבצעת ההפרדה או באילו תנאים ניתן לחסום רק את הסוכן.

הבעיה: החשבון מורשה, אבל מי הפעיל אותו?

דמיינו תרחיש המחשה בחברת תוכנה ישראלית: עובדת במחלקת המכירות מוסרת לסוכן משימה להכין סיכום לקראת חידוש חוזה. לצורך העבודה הוא משתמש בגישה שלה למערכת הלקוחות ולמסמכים משותפים. קריאת פרטי החוזה עשויה להיות נחוצה; ייצוא רחב של רשומות לקוחות כבר עשוי לחרוג מהמטרה. שתי הפעולות יכולות להתבצע תחת אותה זהות מורשית, גם אם רק אחת מהן תואמת את כוונת העובדת.

במצב כזה, חסימה גורפת של החשבון עלולה לעצור גם עבודה לגיטימית. מנגד, השארת החשבון פתוח בלי יכולת להבחין בין מבצעי הפעולות עלולה לאפשר לסוכן להמשיך לפעול. כאן נמצא הערך ש־Rig מבקשת לספק: החלטת אבטחה שאינה מסתפקת בשאלה אם המשתמש רשאי לגשת למערכת, אלא בוחנת גם מי פועל בשמו.

החשבון יכול להיות מורשה, ובכל זאת הפעולה לא תהיה פעולה שהעובד התכוון לבצע.
ניתוח המערכת

לא כל שימוש בסוכן מחייב שימוש בחשבון אישי של עובד. אפשר, בהתאם למערכת ולמשימה, להקצות זהות נפרדת והרשאות מצומצמות. לכן פתרון שמזהה פעילות סוכנים אינו תחליף לתכנון הרשאות נכון. השאלה לרוכש היא מה הוא מוסיף במקומות שבהם ההפרדה אינה קיימת, אינה מלאה או קשה ליישום.

מבט מקרוב על ידיים המסדרות כרטיסי הרשאות צבעוניים לצד מפתח אבטחה פיזי בחדר ישיבות
מיפוי ההרשאות והמשימות הוא שלב מקדים לבדיקת מערכת אבטחה לסוכנים. צילום המחשה.

המבחן העסקי: לחסום סיכון בלי לייצר השבתה

עבור מנהל אבטחת מידע, ההבטחה אינה רק לזהות עוד אירוע אלא לצמצם את מחיר הטיפול בו. אם אפשר לעצור פעולה של סוכן בלי לנתק עובד ממערכות העבודה, ייתכן שניתן להפחית את ההפרעה לתפעול. אבל זאת תוצאה שצריך למדוד בפיילוט, ולא מסקנה שאפשר להסיק מסכום הגיוס או משמות המשקיעים.

יכולות ההבחנה והחסימה הן טענות של Rig Security. התחקיר אינו כולל בדיקה עצמאית, מדדי דיוק או נתונים על חסימות שגויות, ולכן אין בסיס לקבוע שההפרדה עובדת בכל סביבה ארגונית.

בדיקת רכש טובה צריכה להתחיל בתהליך עבודה מוגדר, ולא בהדגמה כללית. למשל, סוכן שמכין טיוטה ממסמכים לעומת סוכן שמעדכן רשומות במערכת עסקית. אלה משימות עם השלכות שונות, ובהתאם גם דרישות שונות לזיהוי, לאישור אנושי וליכולת עצירה. כדאי לבחון מראש מה יקרה כשהמערכת אינה בטוחה אם הפעולה אנושית או אוטומטית.

  • כיסוי: באילו יישומים ובאילו סוגי חיבור אפשר לזהות פעילות של סוכן, ומה נשאר מחוץ לתצפית?
  • ייחוס: מה מאפשר להבדיל בין העובד לסוכן כשהם משתמשים באותו חשבון, ואיך מוצגת אי־ודאות?
  • חסימה: האם אפשר לעצור פעולה מסוימת או תהליך של הסוכן בלי לפגוע בגישה של העובד?
  • תפעול: מי מקבל התראה, מי מאשר חידוש פעילות ואיך חוזרים לעבודה אחרי חסימה שגויה?
  • מידע: אילו נתונים נאספים לצורך הזיהוי, היכן הם נשמרים ולמי יש גישה אליהם?

מה זה אומר לחברות וליזמים בישראל

לחברת SaaS ישראלית שמכניסה סוכנים לתהליכי שירות, מכירות או תפעול, המשמעות המעשית היא שיש למפות גם את זהות המבצע, לא רק את המשימה. לפני שמחברים סוכן לחשבון של מנהלת לקוחות או איש כספים, כדאי להגדיר אילו פעולות מותר לו לבצע עצמאית, אילו דורשות אישור ואיך מבטלים את הגישה שלו בלי לשבש את עבודת המחלקה.

בעסק שאין בו צוות אבטחה ייעודי, מערכת נוספת עלולה להפוך לעומס אם כל התראה דורשת חקירה ידנית. לכן לצד שאלת הזיהוי צריך לבדוק את עלות ההפעלה: מי מטפל באירועים, כמה הקשר הוא מקבל והאם יש לו סמכות לעצור תהליך. בחברה ישראלית שמשרתת לקוחות מחוץ לארץ, חשוב גם לבדוק אם איסוף הנתונים תואם להתחייבויות החוזיות כלפיהם.

ליזמים שבונים סוכנים, זהו שיקול מוצר כבר בשלב התכנון. זהות נפרדת, תיעוד פעולות ומנגנון ביטול גישה יכולים להקל על לקוח ארגוני להבין מה התוכנה עושה בשמו. ככל שהלקוח נדרש לנחש פחות מי ביצע פעולה, כך קל יותר לנהל את הסיכון ולבחון הרחבת שימוש.

מה הלאה: להוכיח את ההפרדה בסביבת לקוח

הגיוס נותן ל־Rig Security בסיס לפיתוח ולהגעה לשוק, אך השאלות המכריעות נשארות מוצריות ותפעוליות. כדי להעריך את ההבטחה יהיה צורך במידע על סביבת ההטמעה, על מגבלות הכיסוי ועל התמודדות עם פעילות אנושית ואוטומטית במקביל. אלה הפרטים שיבדילו בין הדגמה משכנעת לבין כלי שאפשר לסמוך עליו בתהליך עסקי.

הזווית העסקית בסיפור אינה רק עוד השקעת סייבר ישראלית. Rig מבקשת לטפל בחסם לאימוץ סוכנים: הקושי לתת לתוכנה לפעול בשם עובד בלי לאבד שליטה על האחריות וההרשאות. אם תצליח להוכיח את ההפרדה שהיא מציעה, היא עשויה לסייע לארגונים להרחיב שימוש בסוכנים בלי להפוך כל אירוע אבטחה להשבתה של חשבון העובד.

שאלות נפוצות

מה עושה Rig Security?

Rig Security היא חברה ישראלית שמפתחת אבטחת זהויות לפעילות של סוכני AI. לדבריה, היא מבקשת להבחין בין פעולות של עובדים לבין פעולות של סוכנים המשתמשים בחשבונות שלהם, ולחסום פעילות מסוכנת של הסוכן בלי להשבית את העובד.

כמה כסף גייסה Rig Security ומי המשקיעים?

ב־29 בספטמבר 2026 נחשפה Rig Security עם גיוס Seed של 12 מיליון דולר. את הסבב הובילו Ten Eleven Ventures ו־Brightmind Partners, בהשתתפות CrowdStrike ומשקיעים נוספים.

למה סוכן AI שמשתמש בחשבון של עובד הוא סיכון אבטחה?

כאשר סוכן פועל באמצעות חשבון של עובד, ההרשאות עשויות לאפשר לו להגיע למידע ולבצע פעולות מעבר לנדרש למשימה. עצם השימוש בחשבון מורשה אינו מעיד שהעובד אישר כל פעולה, ולכן חשוב להגביל הרשאות ולתעד מי יזם וביצע אותן.

#Rig Security#אבטחת זהויות#סוכני AI#Ten Eleven Ventures#Brightmind Partners#CrowdStrike
מה דעתכם?

דרגו את הכתבה

הדירוג עוזר לנו לדעת מה שווה לכם.

תגובות

התגובה חייבת להיות בעברית ומתפרסמת מיד.
  1. היו הראשונים להגיב.

עוד בנושא