Aller au contenu
Software Supply Chain Security

Obsidian Security lève 85 millions pour la sécurité IA

AI-agent governance

Obsidian Security vient d’annoncer une levée de fonds de 85 millions de dollars lors d’un tour de financement de série D. L’opération valorise l’entreprise à 1,1 milliard, et s’inscrit dans une trajectoire de croissance déjà marquée par plus de 200 millions de dollars levés au total.

Ce nouveau capital est notamment destiné à accélérer l’expansion d’Obsidian dans la sécurisation de l’IA agentique. Concrètement, l’entreprise développe une approche de sécurité IA agents centrée sur le contrôle de ce que font les agents dans les systèmes applicatifs utilisés par les organisations.

Une série D à 1,1 milliard pour accélérer la gouvernance

La levée de fonds a été menée par Crescent Cove Advisors, avec la participation de Greylock Partners et Menlo Ventures. Avec cette annonce, Obsidian indique que son total de fonds levés dépasse désormais les 200 millions de dollars.

Selon l’entreprise, l’objectif est de renforcer sa capacité à gouverner les actions des agents lorsqu’ils interagissent avec des applications et des environnements de type SaaS. Cette orientation vise à réduire les risques liés aux accès aux données, aux exécutions non conformes et aux comportements imprévus dans des systèmes tiers.

La plateforme : gouverner ce que les agents peuvent faire

Obsidian Security propose une plateforme conçue pour encadrer à la fois les agents d’IA et les applications SaaS. L’idée centrale est de permettre aux équipes sécurité et gouvernance de comprendre et de maîtriser ce que les agents sont autorisés à accéder et à exécuter au sein d’environnements d’entreprise.

La solution cible notamment des systèmes où les données et les processus de travail se trouvent déjà, par exemple :

  • entrepôts de données
  • outils de développement
  • CRM
  • applications de collaboration

Le système prend aussi en compte des agents et plateformes mentionnés dans l’écosystème, comme Microsoft Copilot Studio, Salesforce Agentforce, n8n ainsi que des produits d’Anthropic (notamment Claude Code et Cowork).

Le “runtime governance” pour stopper les dérives

Un élément clé de l’offre est une couche de gouvernance au moment de l’exécution. Elle est pensée pour détecter et bloquer certains scénarios à mesure que les agents opèrent, avant que leurs actions ne deviennent effectives.

Parmi les risques visés figurent :

  • l’escalade de privilèges
  • l’accès trop large aux données
  • les violations de politique

Pour établir et appliquer des règles d’enforcement, Obsidian s’appuie sur des critères alignés sur l’OWASP. L’objectif est de relier le niveau de risque à des politiques concrètes, afin de guider l’exécution des actions autorisées et de limiter ce qui dépasse le cadre défini par l’organisation.

Inventaire des serveurs MCP et traçabilité des connexions

En plus de la gouvernance pendant l’exécution, la plateforme inclut une capacité d’inventaire des serveurs MCP connectés dans l’organisation.

Ce suivi ne se contente pas d’énumérer des points d’intégration : Obsidian relie aussi chaque connexion à l’agent qui l’a invoquée. Grâce à cela, les équipes peuvent repérer des connexions non autorisées et estimer l’impact potentiel des liens entre agents et backends.

Expansion : contrôles natifs pour Claude Code et Cowork

Avec cette nouvelle étape, Obsidian ajoute des contrôles de gouvernance natif pour Claude Code et Cowork. L’enjeu : donner aux équipes sécurité des moyens plus directs pour cadrer les droits des agents, en particulier autour des données sensibles.

Les fonctionnalités annoncées portent sur la capacité à :

  • restreindre les permissions des agents concernant les données de production
  • gérer l’accès aux fichiers sensibles
  • ajuster les droits trop larges
  • bloquer l’utilisation non autorisée de MCP ou d’outils

En pratique, cette approche vise à réduire l’écart entre “ce que l’agent est censé faire” et “ce qu’il fait réellement” lorsqu’il opère dans des applications tierces où se trouvent les données et où s’exécutent les tâches.

Pourquoi l’enjeu se déplace vers les applications tierces

Hasan Imam, CEO d’Obsidian Security, explique que les agents d’IA tendent à se tourner vers des services externes : “là où la donnée vit” et “là où le travail se fait”. Le corollaire, selon lui, est que c’est aussi là que le risque se concentre.

Le dirigeant avance un constat quantitatif : aujourd’hui, 13% des équipes sécurité seraient capables d’inspecter et d’appliquer des politiques en temps réel sur ce trafic lié aux agents. Obsidian veut viser un changement de niveau en proposant une gouvernance qui s’exerce directement sur ce que les agents font au sein des applications tierces.

Cette logique s’inscrit dans une volonté de maximiser la valeur du déploiement d’agents en entreprise : au lieu de traiter la question uniquement au niveau des outils isolés, la plateforme cherche à rendre les interactions plus contrôlées, mesurables et conformes aux exigences internes.

Ce que la levée de fonds change pour les organisations

Même si une levée de fonds ne remplace pas les choix de sécurité d’une entreprise, elle apporte souvent de la visibilité sur l’intensité d’investissement produit. Dans le cas présent, l’annonce souligne une priorité : étendre la sécurité IA agents là où les systèmes d’entreprise interagissent le plus fortement avec l’IA (données, outils, CRM, collaboration).

Pour les organisations qui testent ou déploient des agents, la promesse se formule autour d’un point : être en mesure de contrôler l’exécution et de limiter les comportements à risque, notamment via des règles d’enforcement pendant le runtime.

Conclusion

Obsidian Security annonce une levée de 85 millions de dollars en série D, avec une valorisation de 1,1 milliard. Cette opération finance l’accélération de sa plateforme de sécurité IA agents, orientée vers la gouvernance des accès et des actions des agents dans des applications tierces et des environnements d’entreprise.

Avec l’ajout de contrôles natifs pour Claude Code et Cowork, ainsi qu’une approche centrée sur le runtime governance et l’inventaire des connexions MCP, l’entreprise met l’accent sur la maîtrise des risques liés à l’IA agentique au moment où elle opère.

Source: https://www.securityweek.com/obsidian-security-raises-85-million-at-1-1-billion-valuation/