Ce que c’est
Zenity repère les agents IA qui tournent déjà dans votre entreprise, note ce que chacun peut atteindre, puis se place devant chaque action exécutée par un agent pour décider s’il la laisse passer, la modifie ou coupe l’exécution. Fondée en 2021 par le CEO Ben Kliger et le CTO Michael Bargury, avec la R&D à Tel-Aviv et le go-to-market à New York, la société est entrée dans la catégorie par le low-code : Power Platform et Copilot Studio, là où celui qui livre l’agent est un analyste RevOps et non un ingénieur. C’est cette origine qui justifie sa place dans un catalogue ops.
La plateforme compte trois couches. Surface couvre AI Observability, AI Security Posture Management et AI Exposure Management — l’inventaire et la liste priorisée des chemins d’attaque. Enforce couvre Runtime Boundaries et Agentic Identity & Access Management. Protect couvre AI Detection & Response, MCP Security et Guardian Agents. Exposure Management et Runtime Boundaries sont sortis tous deux le 27 juillet 2026 ; Runtime Boundaries lit l’intention, l’identité, l’action demandée, les données touchées, les outils appelés, l’activité antérieure de la même exécution et votre politique, puis autorise, bloque ou arrête l’agent avant que l’action ne s’exécute.
La couverture va de Copilot Studio, Salesforce Agentforce, ChatGPT Enterprise, Claude Code, Cursor, Amazon Bedrock, Azure AI Foundry et Google Vertex AI jusqu’aux agents que votre équipe a construits elle-même. Zenity a levé une Série C de $125M menée par Norwest le 3 août 2026 — Qumra Capital, SoftBank Vision Fund 2, Hitachi Ventures et LG Technology Ventures rejoignant Vertex Ventures, Third Point Ventures, DTCP et Intel Capital —, ce qui porte le financement total à environ $180M pour plus de 230 salariés, avec un chiffre d’affaires triplé lors de chacune des deux années précédentes.
Pourquoi les équipes ops arrivent là
Le déclencheur, c’est un agent que personne n’a commandé. Un CSM monte un agent Copilot Studio qui lit la file de tickets et rédige des réponses. Un recruteur en câble un qui résume les notes candidats. Chacun s’authentifie comme son créateur, hérite des accès de cette personne et ne figure sur aucune liste. La question qui atterrit chez le responsable ops n’est pas « est-ce sécurisé » mais « qui a validé celui qui peut écrire aux clients », et la réponse honnête est en général : personne.
L’argument de Zenity sur l’incapacité d’un outil de sécurité générique à y répondre : les permissions de l’agent sont légitimes. Il fait exactement ce que le compte de son créateur a le droit de faire. Ce qui a changé, c’est qu’un paragraphe de texte enfoui dans un email entrant, un CV ou un ticket de support peut désormais piloter ces permissions. Zenity Labs en a montré la forme à Black Hat USA 2025 avec AgentFlayer, un ensemble de chaînes d’exploit zéro clic présenté par Bargury et le chercheur Tamir Ishay Sharbat contre ChatGPT, Copilot Studio, Cursor avec le serveur MCP Jira, Salesforce Einstein et Gemini. OpenAI et Microsoft ont corrigé. Plusieurs éditeurs ont refusé, au motif que le comportement était celui prévu.
Dans Copilot Studio précisément, les contrôles de Zenity tournent à l’intérieur de chaque agent, à l’étape où un outil est invoqué — une écriture de connecteur, un appel MCP, un email sortant — plutôt que de regarder depuis l’extérieur. C’est cette position au niveau de l’étape qui permet à une politique de dire « bloquer une écriture de connecteur qui sort plus de N champs de PII du tenant » au lieu de « prévenir quelqu’un après coup ».
La réalité du prix
Zenity ne publie rien sur son propre site ; zenity.io renvoie vers une prise de rendez-vous démo. Les seuls tarifs listés sont sur AWS Marketplace, qui vend le produit sous forme de trois dimensions de consommation indépendantes sur une même facture, avec 30 jours d’essai et sans date de fin d’abonnement :
- Zenity Observability — $130.00 par ressource et par mois, une ressource étant un agent découvert ou un élément associé.
- Zenity Runtime Protection — $16.00 par million de tokens et par mois.
- Zenity Guardrails for AWS — $2.00 par million de tokens et par mois.
Faites le calcul avant la démo. Vingt agents gouvernés sur la seule dimension Observability, c’est $2,600/mois, soit $31,200/an. Cinquante, $78,000/an. Deux cents, $312,000/an. Ajoutez le runtime : un agent qui traite 16 millions de tokens par mois entre prompts, récupérations, appels d’outils et réponses ajoute $256/mois au tarif de cette dimension. Les contrats entreprise directs se négocient en privé via partners@zenity.io : traitez donc les chiffres du Marketplace comme le plafond à partir duquel vous négociez à la baisse, pas comme le prix que vous paierez.
C’est sur l’unité qu’il faut se battre. Zenity facture sur des ressources côté agent ; Microsoft Agent 365 facture $15 par utilisateur humain et par mois. Ces courbes se croisent. À 400 salariés et 15 agents, Agent 365 coûte $72,000/an et le tarif Marketplace de Zenity ressort à $23,400. À 400 salariés et 150 agents, Agent 365 ne bouge pas et le tarif de Zenity ressort à $234,000. Le nombre d’agents est la variable qui décide de la facture qui fait mal.
Idéal pour
Le responsable ops ou IT sensible à la sécurité, dans une entreprise où des non-ingénieurs livrent déjà des agents sur Copilot Studio ou Agentforce, dans plus d’un service, et où un régulateur, un auditeur ou un client s’apprête à réclamer la liste. Le cas précis où Zenity gagne nettement : une organisation de taille Fortune 500 avec des agents dans Copilot Studio et Agentforce et quelques agents maison sur Bedrock, qui a besoin d’une politique d’exécution unique appliquée aux trois plutôt que de trois consoles natives qui ne gouvernent chacune que leur propre terrain.
Pas pour
Une équipe de moins de 200 personnes avec trois à cinq agents. À cette taille, l’inventaire tient dans un tableur, et le contrôle dont vous avez réellement besoin — un propriétaire nommé par agent, une porte de validation humaine devant les écritures, un journal d’exécution — vient du stack ops pour agents IA et d’un audit des accès agents au CRM pour une fraction d’un plancher à $31,200. C’est aussi le mauvais achat si votre problème est d’autoriser les appels d’outils de l’agent par utilisateur plutôt que de les surveiller : c’est ce que font Arcade et Composio, et Zenity ne remplace pas la couche d’authentification. Et il ne gouvernera pas la clé API personnelle d’un développeur contre un endpoint de modèle qui ne passe jamais par une plateforme gérée.
Face aux alternatives
- Microsoft Agent 365 — le choix par défaut dans un tenant Microsoft-first, disponible depuis le 1er mai 2026, à $15/utilisateur/mois par-dessus un prérequis E5 ou Business Premium. Prenez-le quand les agents qui comptent vivent dans Copilot Studio, Foundry et Teams, et qu’Entra, Purview et Conditional Access sont déjà les points d’application. Son plafond, c’est la frontière du tenant ; les agents sur Bedrock ou Vertex sont dehors.
- Noma Security — l’indépendant le plus proche, avec $132M levés dont une Série B de $100M menée par Evolution Equity Partners, avec AI-SPM, contrôle d’accès, tests adverses et détection à l’exécution, plus des connexions natives à Copilot Studio, Agentforce, ServiceNow et AWS Security Hub. Noma est arrivé par les pipelines ML et la posture des modèles. Prenez-le quand les actifs à gouverner sont des modèles, des données d’entraînement et des pipelines détenus par une équipe data science. Prenez Zenity quand ce sont des agents métier construits par des utilisateurs métier.
- WitnessAI — l’entrant à la croissance la plus rapide, au-delà de $85M de financement total après un tour de $58M soutenu par Sound Ventures, Qualcomm Ventures et Samsung Ventures, centré sur la politique et la visibilité de l’usage de l’IA par les salariés. Prenez-le quand la question est de savoir quelles applications IA vos équipes utilisent et ce qu’elles y collent, pas ce que des agents autonomes font avec un droit d’écriture.
Si rien ne convient — moins de cinq agents, une seule plateforme, aucun auditeur —, la dépense correcte est zéro. Écrivez la colonne propriétaire, activez le journal d’audit natif de la plateforme et mettez un humain devant les écritures.
Points de vigilance
- « Ressource » est l’unité de facturation, et le matériel de Zenity lui-même cite plus de 150,000 ressources dans un seul tenant. La découverte est conçue pour tout trouver, et le même mot recouvre aussi bien un agent gouverné qu’un élément découvert au passage. Garde-fou : avant de signer, faites inscrire la définition de la ressource facturable dans le contrat, avec une liste d’exemples, un plafond de quantité facturable et une confirmation écrite que les ressources découvertes mais non gouvernées ne sont pas facturées.
- Runtime Boundaries peut arrêter un agent en pleine exécution, et l’agent arrêté peut être celui qui rédige vos emails de renouvellement. Garde-fou : passez les 60 premiers jours en mode surveillance, exportez chaque semaine l’ensemble des actions qui auraient été bloquées, et ne faites passer une règle en blocage que lorsqu’elle produit zéro faux positif sur un cycle de facturation entier pour cet agent.
- Zenity est un plan de contrôle au-dessus de plateformes qui livrent leurs propres contrôles tous les mois. Microsoft, Salesforce et AWS ont chacun intérêt à combler l’écart dans lequel Zenity vend, et Agent 365 en couvre déjà une partie à l’intérieur du tenant. Garde-fou : tenez le contrat à 12 mois plutôt qu’à 36 lors du premier renouvellement, et inscrivez un déclencheur de réévaluation pour le moment où plus de la moitié de vos agents se retrouvent sur une seule plateforme.
- La reconnaissance des analystes n’est pas un test de contrôle. Une mention Gartner Cool Vendor en Agentic AI TRiSM vous dit que la catégorie est réelle, pas que le produit bloque votre attaque. Garde-fou : faites de la preuve de valeur un exercice de red team sur vos propres agents — placez une charge d’injection dans un vrai email entrant, un vrai CV ou un vrai ticket, et exigez que Zenity coupe le chemin d’exfiltration avant de considérer l’évaluation comme réussie.