Direct naar de inhoud
Software Supply Chain Security

HelmGuard haalt 7,3 miljoen op voor AI-GRC

AI-GRC platform

HelmGuard heeft aangekondigd dat het 7,3 miljoen dollar aan seed funding heeft opgehaald. De investering is bedoeld om het AI-GRC platform van de startup verder uit te bouwen en sneller beschikbaar te maken voor meer teams die worstelen met trage en versnipperde compliance- en securityprocessen.

HelmGuard richt zich op governance, risk en compliance (GRC) én security, met een aanpak die niet alleen documentatie versnelt, maar vooral helpt om risico’s consistenter te beoordelen. Daarbij vormen AI-agenten een centraal onderdeel van het geheel.

Wat HelmGuard precies bouwt

HelmGuard is opgericht in 2024 en komt uit het Verenigd Koninkrijk. Het bedrijf is opgezet door John Daley (CEO), eerder werkzaam bij Palantir, en Jack Miller (CTO). Hun platform is ontworpen om continu risico-signalen te verzamelen en te beoordelen vanuit verschillende bronsystemen.

Volgens de startup combineert de oplossing gefragmenteerde data uit meerdere bronnen. Denk aan informatie uit ongestructureerde documentatie, compliance-assets en onderliggende systemen die al in de organisatie draaien. Door die gegevens te verenigen, wordt het mogelijk om risico’s sneller en overzichtelijker te verwerken.

Van losse data naar één risicoweergave

Een belangrijk uitgangspunt van het AI-GRC platform is dat compliance, security en risk niet als afzonderlijke werelden hoeven te bestaan. HelmGuard stelt dat het platform assessmentcycli kan terugbrengen tot uren door de informatieketen te stroomlijnen.

Waar veel organisaties te maken hebben met handmatige dataverzameling en het samenbrengen van resultaten uit verschillende tools, probeert HelmGuard dat werk te automatiseren. De platformagenten nemen volgens de startup de synthese van informatie voor hun rekening, zodat er uiteindelijk één verenigd beeld ontstaat.

AI-agenten voor risk management en controle-gap analyses

In plaats van alleen rapportages te produceren, automatiseert HelmGuard volgens de eigen beschrijving workflows voor:

  • risk management
  • assurance
  • control gap-analyses

Die aanpak moet helpen om sneller tot inhoudelijke conclusies te komen. Het doel is om uit de verzamelde signalen een coherent resultaat te halen, in plaats van enkel een procesverslag te genereren.

Seed funding en co-leads

De seedronde is mede geleid door Infinity Ventures en Frontline. Daarnaast namen ook FinTech Collective, Stage 2 Capital en Entrepreneurs First deel. Met de investering wil HelmGuard zijn platform verder opschalen en het bereik vergroten binnen organisaties die behoefte hebben aan snellere en betrouwbaardere GRC-inzichten.

De startup geeft aan dat de financiering ook bedoeld is om de mogelijkheden uit te breiden richting het besturen van AI-agenten die binnen andere workflows worden ingezet. Daarmee richt HelmGuard zich niet alleen op compliance rondom bestaande systemen, maar ook op het beheer van AI-gedrag in productieomgevingen.

Waarom “documenteren” niet genoeg is

John Daley licht volgens de aankondiging een frustratie toe die veel compliance-teams herkennen: klassieke platformen zijn vaak gebouwd om een proces te beschrijven, maar niet om daadwerkelijk tot een beslissing of conclusie te komen.

Met andere woorden: organisaties kunnen in korte tijd steeds sneller documenten genereren, maar dat helpt weinig als het uiteindelijk niet leidt tot heldere risico-inschattingen en controlebesluiten. HelmGuard positioneert zijn aanpak daarom als een stap richting evalueren en concluderen, gebaseerd op data die direct uit de bron komt.

Vendor risk: van “dekking” naar “wat er echt draait”

HelmGuard noemt daarnaast een specifiek knelpunt in vendor risk. Veel processen nemen volgens de startup genoegen met verzekeringen of dekkingen die zijn gekoppeld aan wat een leverancier ten tijde van aankoop belooft. Maar als leveranciers hun producten doorontwikkelen en steeds vaker AI inbouwen, verandert er feitelijk veel.

Daarom stelt HelmGuard dat het platform risico’s kan benaderen met evidence die hoort bij de actuele situatie. De AI-agenten verzamelen volgens de startup bewijsmateriaal en beoordelen risico’s op basis van geverifieerde, actuele claims, in plaats van uitsluitend te leunen op eerdere aannames.

Continu beoordelen: hoe werkt dat in de praktijk?

De kern van het AI-GRC platform draait om continue signalering. HelmGuard beschrijft dat het systeem steeds opnieuw risico-signalen uit bronbronnen verzamelt en beoordeelt. Daardoor wordt de compliancecyclus niet uitsluitend een periodiek project, maar een doorlopende inspanning.

In de praktijk betekent dit dat teams minder afhankelijk worden van losse verzamelrondes en handmatige follow-ups. De platformagenten abstraheren volgens de startup het handwerk van data verzamelen en beoordelen dat volgens hen jaarlijks duizenden uren kost.

Relatie met bredere AI-veiligheids- en compliance-trends

HelmGuard valt binnen een bredere beweging in de markt waarin organisaties niet alleen willen weten of hun tools “op papier” voldoen, maar ook hoe ze risico’s daadwerkelijk kunnen beheersen. In dat landschap zie je vergelijkbare initiatieven rond runtime security, guardrails en het beveiligen van AI-toepassingen.

Daarover verschenen eerder ook artikelen op ITWaarSchuwing. Zo lees je bijvoorbeeld meer over hoe AI-aanvallen schaalbaar kunnen worden gemaakt in AI maakt aanvallen schaalbaar: Google waarschuwt. En als je juist wilt begrijpen hoe AI-agenten misbruikt kunnen worden via verborgen instructies, dan is Verborgen prompt-injecties bij AI-agenten: risico en aanpak relevant.

Hoewel die onderwerpen niet exact hetzelfde zijn als GRC, laten ze dezelfde onderliggende vraag zien: hoe maak je security en compliance steeds beter afgestemd op veranderende AI-omgevingen?

Wat dit betekent voor teams die compliance sneller willen

Als HelmGuard erin slaagt om assessmentcycli terug te brengen tot uren, dan kan dat een grote impact hebben op teams die wachten op interne en externe informatie. Het zou helpen om sneller te reageren op wijzigingen in systemen, documentatie en controle-evidence.

Ook kan de aanpak waardevol zijn voor organisaties met veel tooling en veel betrokken afdelingen. Door compliance, security en risk te verenigen, wordt het eenvoudiger om consistent dezelfde taal te gebruiken bij controles, audits en risicobesprekingen.

Conclusie

Met een seed fundingronde van 7,3 miljoen dollar wil HelmGuard het AI-GRC platform verder versterken. De kern van hun belofte is ambitieus: agenten die risico-signalen uit bronsystemen verzamelen, automatisering inzetten voor assurance en control gap-analyses, en uiteindelijk één overzicht opleveren dat sneller tot conclusies kan leiden dan traditionele documentatieprocessen.

Voor organisaties die compliance willen versnellen én inhoudelijk beter willen onderbouwen, is dit een ontwikkeling om te volgen—zeker nu AI steeds vaker onderdeel wordt van producten en vendor risk daarmee dynamischer wordt.

Bron: https://www.securityweek.com/helmguard-raises-7-3-million-for-agentic-grc-and-security/