YAYIN

Neo Yapay Zekâ Güvenliği İçin 100 Milyon Dolar Aldı

Siber güvenlik girişimi Neo, 20 Temmuz 2026’da gizli çalışma döneminden çıkarak toplam 100 milyon dolarlık yatırımı ve kurumsal yapay zekâ yazılımlarını denetlemeye yönelik platformunu duyurdu. Andreessen Horowitz ve Bessemer Venture Partners’ın liderlik ettiği yatırım, yapay zekâ ajanlarının erişim yetkileri, veri hareketleri ve gerçekleştirdiği işlemler üzerindeki kurumsal kontrolü güçlendirmek için kullanılacak.

İçindekiler Ne Oldu? Neden Önemli? Kimleri Etkiliyor? Olası Etkileri Büyüme Mimarisi Yorumu Kaynaklar
Neo Yapay Zekâ Güvenliği İçin 100 Milyon Dolar Aldı

Ne Oldu?

Boston merkezli siber güvenlik girişimi Neo, 20 Temmuz 2026 tarihinde gizli çalışma döneminden çıkarak faaliyetlerini ve toplam 100 milyon dolarlık yatırımını duyurdu. Şirket, yapay zekâ ajanları ile otonom özellikler kazanan kurumsal yazılımların oluşturduğu yeni güvenlik risklerini yönetmek üzere bir kontrol platformu geliştirdiğini açıkladı.

Yatırım, Neo’nun başlangıç ve Seri A turlarında topladığı sermayenin toplamından oluşuyor. CTech’in aktardığına göre şirket, 2025 yılında daha önce açıklanmayan 25 milyon dolarlık başlangıç yatırımını tamamladı. Bunu Andreessen Horowitz ve Bessemer Venture Partners’ın liderlik ettiği 75 milyon dolarlık Seri A turu izledi. Craft Ventures ile Merlin Ventures da yatırımcılar arasında yer aldı.

Neo; Nick Warner, Shlomi Salem ve Eran Shirazi tarafından kuruldu. Warner ve Salem daha önce SentinelOne’da yönetim ve güvenlik araştırması alanlarında görev yaptı. Shirazi ise kurumsal yazılım geliştirme ve güvenlik araştırması deneyimine sahip. Şirketin ekibinde SentinelOne, Wiz ve Palo Alto Networks gibi siber güvenlik kuruluşlarında çalışmış isimler bulunuyor.

Neo’nun çıkış noktası, kurumsal yazılımların davranışlarının yapay zekâ özellikleriyle birlikte değişmesi. Geleneksel uygulamalar genellikle önceden tanımlanmış işlemleri gerçekleştirirken yapay zekâ ajanları araç çağırabiliyor, farklı uygulamalar arasında işlem yapabiliyor, kullanıcının yetkilerini kullanabiliyor ve birden fazla adımdan oluşan iş akışlarını bağımsız biçimde yürütebiliyor.

Şirketin platformu, kurum içinde kullanılan yapay zekâ ajanlarını, yapay zekâ destekli uygulamaları, tarayıcı eklentilerini, uzantıları, Model Context Protocol sunucularını ve sonradan otonom özellikler kazanan geleneksel yazılımları belirlemeyi amaçlıyor. Güvenlik ekipleri böylece hangi araçların kullanıldığını, bu araçların hangi verilere erişebildiğini ve nasıl yapılandırıldığını ortak bir envanter üzerinden inceleyebiliyor.

Platform ayrıca gerçekleştirilen işlemleri sorumlu kullanıcı, ajan, uygulama veya dijital kimlikle ilişkilendiren denetim kayıtları oluşturuyor. Kurumlar araç çağrıları, API erişimi, veri aktarımı ve ajan iş akışları için kullanıcı veya grup düzeyinde politikalar tanımlayabiliyor. Neo, belirlenen sınırların dışına çıkan işlemleri doğrudan yazılım katmanında engelleyebildiğini belirtiyor.

Şirket, yeni sermayeyi mühendislik ve pazara açılma ekiplerini büyütmek için kullanacak. Finansman miktarı ve yatırımcı profili, yapay zekâ ajanlarının güvenliği çevresinde oluşan ürün kategorisine yönelik yatırımcı ilgisinin arttığını gösteriyor. Ancak yatırım turu, platformun bütün kurumsal ortamlarda etkinliğinin bağımsız olarak doğrulandığı anlamına gelmiyor.

Neden Önemli?

Kurumsal güvenlik sistemleri uzun yıllar boyunca insan kullanıcıları, belirli cihazları ve davranışı büyük ölçüde tahmin edilebilir uygulamaları korumak üzere tasarlandı. Yapay zekâ ajanları ise tek bir talimat üzerine farklı araçlara bağlanabiliyor, dosya okuyabiliyor, veri aktarabiliyor ve kullanıcı adına işlem gerçekleştirebiliyor.

Bu yapı, yalnızca bir uygulamanın zararlı olup olmadığını kontrol etmeyi yetersiz hale getirebilir. Güvenlik ekiplerinin yazılımın hangi yetkilere sahip olduğunu, bu yetkileri hangi bağlamda kullandığını ve yaptığı işlemin hangi kullanıcı ya da ajan tarafından başlatıldığını da görmesi gerekiyor.

Özellikle çalışanların kendi tercihleriyle kurduğu yapay zekâ araçları, kurumların mevcut yazılım envanterinin dışında kalabilir. Daha önce onaylanan tarayıcılar, geliştirici araçları veya SaaS uygulamaları da güncellemeler yoluyla yeni ajan özellikleri kazanabilir. Böylece güvenli olduğu kabul edilen bir ürünün erişim ve işlem kapasitesi zaman içinde değişebilir.

Neo’nun hedeflediği alan bu nedenle klasik zararlı yazılım tespitinden farklılaşıyor. Platform, yalnızca dışarıdan gelen saldırıları değil, yetkili yazılımların ve ajanların kurum içinde gerçekleştirdiği işlemleri de görünür ve yönetilebilir hale getirmeyi amaçlıyor.

Kimleri Etkiliyor?

Gelişme öncelikle çalışanlarının yapay zekâ ajanlarını, kodlama asistanlarını, üretkenlik araçlarını ve yapay zekâ destekli SaaS uygulamalarını kullanmasına izin veren büyük kuruluşları ilgilendiriyor. Bu şirketlerde güvenlik ekipleri, farklı departmanlarda kullanılan araçların tamamını merkezi olarak göremeyebilir.

Finans, enerji, sağlık, ulaşım ve kamu hizmetleri gibi hassas verilerle veya kritik sistemlerle çalışan kuruluşlar da doğrudan etkilenebilir. Bir yapay zekâ ajanının geçerli kullanıcı yetkileriyle gerçekleştirdiği hatalı bir işlem, geleneksel güvenlik araçları tarafından normal kullanıcı faaliyeti olarak değerlendirilebilir.

Yazılım geliştiricileri ve bilgi teknolojileri ekipleri açısından yeni kontrol katmanları, ajanların kurumsal sistemlere bağlanma biçimini değiştirebilir. API anahtarları, eklentiler, MCP sunucuları ve üçüncü taraf modeller daha ayrıntılı onay ve izleme süreçlerine tabi tutulabilir.

Yapay zekâ yazılımı sağlayan şirketlerin de ürünlerinin erişim kapsamını, gerçekleştirebildiği işlemleri ve oluşturduğu denetim kayıtlarını daha açık biçimde sunması gerekebilir. Kurumsal müşteriler yalnızca model performansına değil, yetki yönetimi ve güvenlik politikalarıyla uyumluluğa da daha fazla önem verebilir.

Olası Etkileri

Yapay zekâ ajanlarının kullanımının artması, kurumlarda ayrı bir ajan envanteri ve güvenlik politikası oluşturulmasını etkileyebilir. Şirketler hangi ajanların kullanılabileceğini, hangi verilere erişebileceğini ve hangi işlemler için insan onayı gerektiğini daha ayrıntılı biçimde tanımlayabilir.

Güvenlik ürünlerinde kullanıcı ve cihaz takibinin yanına ajan kimliği, model, araç çağrısı ve iş akışı gibi yeni veri türleri eklenebilir. Mevcut kimlik, uç nokta ve bulut güvenliği sağlayıcılarının da benzer özellikler geliştirmesi beklenebilir.

Gerçek zamanlı müdahale sistemleri riskli işlemleri durdurabilir; ancak yanlış alarmlar meşru iş akışlarının kesintiye uğramasına neden olabilir. Bu nedenle ürünlerin tespit doğruluğu, uygulamalara getirdiği gecikme, politika yönetiminin karmaşıklığı ve farklı yazılımlarla uyumluluğu gerçek kullanım koşullarında değerlendirilmelidir.

Yatırımın büyüklüğü, ajan güvenliği alanında daha fazla girişimin kurulmasına ve mevcut siber güvenlik şirketlerinin ürünlerini genişletmesine olasılık yaratabilir. Yoğun rekabet sonucunda farklı adlarla sunulan benzer ürünlerin ortaya çıkması da beklenebilir.

Büyüme Mimarisi Yorumu

Yapay zekâ ajanları dijital pazarlama, e-ticaret, içerik yönetimi ve veri analitiği ekiplerinde kampanya oluşturma, raporlama, müşteri segmentasyonu ve platformlar arası veri aktarımı gibi görevleri otomatikleştirebilir. Ancak bir ajanın reklam hesabına, müşteri verisine veya içerik yönetim sistemine erişmesi operasyonel riski de artırır.

Büyüme ekipleri açısından temel konu, otomasyon hızını güvenli yetki yönetimiyle birlikte planlamak olmalı. Her ajana geniş hesap erişimi vermek yerine görev bazlı, süreli ve gerektiğinde iptal edilebilir yetkiler kullanılmalıdır. Yayınlama, bütçe değiştirme veya veri aktarma gibi kritik işlemlerde insan onayı korunmalıdır.

Neo’nun yaklaşımı, yapay zekâ araçlarının kurumsal ölçekte benimsenmesinde görünürlüğün yeni bir satın alma ölçütüne dönüşebileceğini gösteriyor. Şirketler bir aracın ne kadar üretken olduğunun yanında hangi verilere eriştiğini, hangi işlemleri yaptığını ve hata durumunda nasıl durdurulacağını da değerlendirmek zorunda kalacak.

Sürdürülebilir büyüme için yapay zekâ ajanlarının sağladığı zaman tasarrufu; güvenlik olayı sayısı, yanlış işlem oranı, insan müdahalesi ihtiyacı ve denetim maliyetiyle birlikte ölçülmelidir. Hızlı otomasyon, yeterli kontrol bulunmadığında büyüme avantajı yerine yeni bir operasyonel yük oluşturabilir.

Kaynaklar

  • Neo ve GlobeNewswire: Neo Launches with $100M to Secure AI Software Across the Enterprise
  • SecurityWeek: Neo Emerges From Stealth With $100M to Control and Secure Enterprise AI Software
  • CTech: SentinelOne Veterans Raise $100 Million to Secure the Rise of AI Agents
  • The Wall Street Journal: Neo Raises $100 Million From Stealth as Investors Back Battle-Tested Cyber Execs
Bağlantı panoya kopyalandı.