Державні програмні контракти, які користуються великим попитом, часто мають приховані витрати: досягнення відповідності безпеки SaaS, відомого як FedRAMP, може зайняти роки і вимагати значних ресурсів.
Процес отримання цього сертифікату зазвичай триває до трьох років і вимагає інвестицій, що перевищують 3 мільйони доларів, включаючи зарплати інженерів з безпеки та витрати на аудити, згідно з інформацією Ірини Денісенко, CEO компанії Knox.
Денісенко (на фото вгорі, друга зліва) заснувала Knox, постачальника управлінь у хмарних технологіях для федерального уряду, минулого року з метою допомогти постачальникам програмного забезпечення швидше пройти цей процес авторизації безпеки всього за три місяці та з меншими витратами, ніж якби вони виконували це самостійно.
У четвер компанія Knox оголосила про залучення 6,5 мільйона доларів у рамках стартового раунду інвестицій, який очолила компанія Felicis за участі Ridgeline та FirsthandVC.
Денісенко вирішила зайнятися цим напрямком після того, як вона на власному досвіді усвідомила проблеми, пов’язані з отриманням FedRAMP. Компанія Class, в якій вона працювала COO, отримала контракт на продаж свого програмного забезпечення Військово-повітряним силам США. Замість того, щоб чекати три роки і витрачати мільйони, Денісенко допомогла Class.com придбати CoSo Cloud, компанію, яка вже володіла сертифікацією FedRAMP та управляла федеральною хмарою Adobe.
Ця угода допомогла Class отримати сертифікат FedRAMP всього за шість місяців. «Class досі чекав би отримання FedRAMP, якби намагався зробити це самостійно», — зазначила Денісенко.
Наприкінці минулого року, коли стало очевидним, що поширення агентів ШІ стає проблемою національної безпеки, Денісенко вирішила відокремити управлінське хмарне рішення в окремий стартап, Knox.
Компанії, які можуть дозволити собі сертифікацію FedRAMP, включають великі програмні компанії, такі як CrowdStrike, Palo Alto Networks і Salesforce. Денісенко сподівається, що Knox допоможе постачальникам SaaS отримати FedRAMP, щоб легше отримувати державні контракти.
Knox, названа на честь великої фортеці для зберігання золота в Кентуккі, надає платформу управління відповідністю через керовану хмару, до якої клієнти можуть підключити свою кодову базу. Програмне забезпечення компанії проводить безперервні тести та аудити, щоб виявити, де інфраструктура, код та контролі безпеки клієнта не відповідають стандартам FedRAMP, і або усуває ці проблеми самостійно, або позначає їх для клієнта. Також надаються інструменти для відстеження та перевірки політики, зокрема навчання персоналу та управління постачальниками.
«Це дійсно дуже важко і ризиковано», — зазначила вона. «Ми візьмемо на себе цей ризик».
Knox вже відповідає за безпеку та відповідність для Adobe, Class, Spacelift та постачальника LLM. «Ми закінчимо рік з більш ніж десятком активних клієнтів у хмарі», — сказала Денісенко.
Попри те, що управління авторизацією FedRAMP може здаватися нішевою пропозицією, у Knox є один великий конкурент: Palantir.
Пропозиція Palantir, відома як FedStart, була презентована лише два роки тому, і з тих пір цей гігант у сфері аналізу даних залучив таких клієнтів, як Anthropic і Windsurf.
Для Денісенко ранній успіх Palantir з FedRAMP лише підтверджує місію Knox.
«Навіть Anthropic не змогли впоратися з цим самостійно», — додала вона, зазначаючи, що в майбутньому програмні компанії захочуть аутсорсити свою відповідність FedRAMP компанії на кшталт Knox.