ooligo

WitnessAI

ai-security-governance shadow-ai-discovery · ai-usage-policy · runtime-enforcement · prompt-injection-defense · mcp-security
AI-NATIVE API
RevOpsLegal OpsRecrutamento e TACustomer Success
7.3 /10

O que é

A WitnessAI fica na rede, entre o seu time e cada modelo, app ou agente de IA que eles acessam, lê o que está sendo pedido e decide se libera, avisa, reescreve, roteia para outro lugar ou corta. Fundada em 2023 em Mountain View pelo CEO Rick Caccia, pelo CTO Gil Spencer e por Roger Thornton, entrou na categoria pelo lado da segurança de rede, não pelo lado das plataformas de agentes. A premissa de deploy é um proxy no caminho, não um conector instalado dentro do Copilot Studio.

A plataforma são quatro módulos com nome próprio. Observe descobre os apps de IA, os agentes e os MCP servers em uso e registra as conversas: prompts, respostas, ações de agentes. Control aplica política por departamento, cargo e risco, com seis ações em vez de um liga-desliga: permitir, avisar, bloquear, rotear o prompt para outro modelo, redigir ou tokenizar os campos sensíveis antes que saiam. Protect, que a WitnessAI vende como um firewall de IA, inspeciona nas duas direções: tentativas de prompt injection e jailbreak na entrada, conteúdo nocivo ou vazando na saída. Attack roda red-teaming automatizado contra os seus próprios deploys.

O deploy tem quatro formatos: encadeamento de proxy pela infraestrutura SSE que você já opera, Witness Anywhere para visibilidade sem agente e sem integração de proxy, uma integração por API para proteção em runtime de modelos e agentes, e uma integração de MCP para controle em nível de protocolo. Não há agente de endpoint nem extensão de navegador, e essa é a razão concreta pela qual ele enxerga o tráfego do Windows 11 Copilot e do Office 365 que uma ferramenta baseada em extensão de navegador perde. A plataforma roda single-tenant com criptografia controlada pelo cliente e tem SOC 2 Type II.

O WitnessAI Agentic Security saiu em janeiro de 2026: monitoramento de atividade de agentes, rastreio de acesso a MCP servers e ferramentas, e atribuição humano-para-agente que liga uma ação autônoma de volta à pessoa sob cujas credenciais ela rodou. Chegou junto com uma rodada de $58M anunciada em 13 de janeiro de 2026, liderada pela Sound Ventures, com Fin Capital, Qualcomm Ventures, Samsung Ventures e Forgepoint Capital participando: cerca de $85.5M no total, depois de um Series A de $27.5M co-liderado por GV e Ballistic Ventures em maio de 2024. A WitnessAI reporta mais de 500% de crescimento de ARR e 5x de headcount nos doze meses anteriores. Os dois números são divulgados pela própria empresa e não auditados.

Por que times de ops chegam aqui

O gatilho quase nunca é um vazamento. É uma pergunta do jurídico ou da revisão de segurança de um cliente que o líder de ops não consegue responder: quais apps de IA o nosso time usa e o que colaram lá dentro. A telemetria de navegador responde uma parte. Não responde o copilot de desktop, o assistente dentro da IDE nem o terceirizado numa máquina não gerenciada batendo direto numa API key.

O argumento da WitnessAI sobre por que uma regra de DLP não cobre isso: a carga é prosa, não um arquivo. Uma recrutadora que cola o perfil completo de um candidato num chatbot genérico para redigir uma mensagem de outbound não está exfiltrando um documento, e um regex de padrão de cartão de crédito não dispara. A resposta da plataforma é classificação por intenção: pontuar o significado e o propósito de um prompt ao longo de uma conversa em vez de fazer matching de palavra-chave, que é também o que ela alega pegar de jailbreaks de vários turnos que filtros de prompt único não veem.

A metade agêntica é mais nova e bate com o que times de ops estão colocando no ar agora. A própria pesquisa da WitnessAI de julho de 2026, com 300 tomadores de decisão em organizações de 1,000+ funcionários, encontrou 70% já usando ou pilotando agentes autônomos enquanto 18% tinham todos os agentes formalmente inventariados e aprovados. Trate como pesquisa patrocinada pelo fornecedor, não como benchmark independente — mas a direção bate com o que o stack de ops de agentes de IA existe para resolver.

A realidade do preço

O witness.ai leva para agendar uma demo, sem tarifas publicadas. O AWS Marketplace lista três dimensões independentes de 12 meses, cada uma com um mínimo comprometido e excedente de $0.01 por unidade acima do compromisso:

  • WitnessAI for Enterprise — $180 por usuário por ano, mínimo de 1,000 usuários. $180,000/ano no piso.
  • WitnessAI Agentic Visibility — $24 por agente por ano, mínimo de 2,500 agentes. $60,000/ano no piso.
  • WitnessProtect Model Protection Guardrail — um fixo de $300,000/ano.

As três juntas dão $540,000/ano antes de negociar. A tarifa por assento é o número em que ancorar: $180 por usuário por ano são $15 por usuário por mês, exatamente o que o Microsoft Agent 365 cobra por usuário — então num tenant Microsoft-first a comparação é de cobertura, não de preço.

Contra o Zenity as unidades divergem forte. O Zenity cobra $130 por recurso governado por mês, ou $1,560 por agente por ano; a linha agêntica da WitnessAI é $2 por agente por mês. Esse gap de 65x não é desconto, é outra compra: o número do Zenity compra enforcement em runtime capaz de terminar um agente no meio da execução, o da WitnessAI compra visibilidade sobre o tráfego dos agentes, com o enforcement morando na dimensão Protect separada. Precifique a camada de enforcement que você de fato precisa antes de comparar as tarifas de capa.

Melhor para

O líder de ops ou de TI com cabeça de segurança numa empresa de 1,000+ funcionários que é dono da resposta para “o que o nosso time manda para a IA, e sob quais credenciais”, com uma força de trabalho que não está toda num navegador sobre uma frota gerenciada. O caso delimitado em que a WitnessAI ganha de ponta a ponta: uma empresa regulada — serviços financeiros, utilities, telcos e companhias aéreas são os segmentos que ela cita — que precisa de residência de dados, isolamento single-tenant e um audit trail ligado à identidade cobrindo copilots de desktop, assistentes de IDE e agentes feitos em casa ao mesmo tempo, e que quer política mais rica do que bloquear, como rotear um prompt de alto risco para um modelo interno em vez de recusá-lo.

Não é para

Quem estiver abaixo de 1,000 trabalhadores de conhecimento. O piso do Marketplace é $180,000/ano tendo você 200 assentos ou 999, e nesse tamanho uma política de uso aceitável escrita, uma lista de ferramentas aprovadas e o logging que já vem dentro do ChatGPT Enterprise ou do Claude cobrem a pergunta de auditoria por uma fração mínima do custo. Também é a compra errada se o problema real é um agente específico com acesso de escrita demais ao CRM: isso é revisão de permissão, não controle de rede, e uma auditoria de acesso de agentes ao CRM resolve numa tarde. E não vai governar um modelo rodando dentro do produto SaaS de um fornecedor se o seu tráfego nunca passa por ele.

Frente às alternativas

  • Netskope e Zscaler — os dois incumbentes que a maioria das empresas já paga, e que empurraram governança de IA para dentro da assinatura SSE que já vendem para você (Netskope One DLP com AI Guardrails; o AI Security Suite da Zscaler, ampliado em janeiro de 2026). Escolha qualquer um dos dois quando a pergunta de IA é um subconjunto de um problema de controle de web e SaaS pelo qual você já roteia tráfego. O teto deles é profundidade: a cobertura vem empacotada e ampla, e a granularidade de política abaixo de permitir/bloquear é mais rasa. É a comparação com que o próprio marketing da WitnessAI mais compra briga, o que já diz quem ela desloca nos deals.
  • SentinelOne — comprou a Prompt Security em 5 de agosto de 2025 numa operação reportada entre $180M e $250M em dinheiro e ações, fechada em 5 de setembro de 2025, e a dobrou dentro da plataforma Singularity. Escolha quando você já roda SentinelOne para endpoint e quer os controles de IA no mesmo console e na mesma fatura.
  • Zenity — o entrante de crescimento mais rápido do lado dos agentes, com cerca de $180M levantados depois de um Series C de $125M em agosto de 2026. Escolha o Zenity quando o que precisa ser governado é o que agentes construídos pelo negócio fazem no Copilot Studio e no Agentforce, com enforcement em runtime no passo da chamada de ferramenta. Escolha a WitnessAI quando o que precisa ser governado é o que pessoas e agentes mandam, em nível de rede, através de apps que nenhum console de plataforma controla.
  • Microsoft Agent 365 — o default num tenant só-Microsoft pelo mesmo $15 por usuário por mês, com enforcement via Entra e Purview. O teto dele é a fronteira do tenant.

Se nenhum encaixa — menos de 1,000 assentos, um único fornecedor de IA, nenhum auditor perguntando — o gasto certo é zero. Nomeie as ferramentas aprovadas, ligue o audit log do plano enterprise e volte a olhar quando aparecer o segundo app não aprovado.

Pontos de atenção

  • O piso de $180,000 é um mínimo de 1,000 usuários, não um ponto de partida no qual você cresce. Compromissos de Marketplace faturam o mínimo usando você ou não. Guarda: se você está abaixo de 1,000 trabalhadores de conhecimento, não siga o caminho do Marketplace de jeito nenhum — exija uma oferta privada com o piso de assentos escrito na ordem de compra, e precifique contra o módulo SSE que você já tem antes de negociar qualquer outra coisa.
  • “Agente” é unidade de faturamento com mínimo de 2,500 unidades, e quase ninguém tem 2,500 agentes. Guarda: consiga a regra de contagem no contrato antes de assinar — um MCP server conta? um job agendado? cada thread de conversa? cada cópia do mesmo agente? Peça uma contagem de exemplo no seu próprio ambiente durante o POV e uma dispensa do piso se o seu número real for um décimo disso.
  • Classificação por intenção é o diferencial inteiro e não existe avaliação independente dela. Matching de palavra-chave é testável; pontuar intenção ao longo de uma conversa de vários turnos não é, e nenhum terceiro publicou uma taxa. Guarda: faça a prova de valor ser adversarial sobre o seu próprio tráfego — um jailbreak de vários turnos, uma exfiltração de PII montada através de um app aprovado — e exija uma contagem medida de falsos positivos contra uma semana inteira de prompts reais antes de promover qualquer política de avisar para bloquear.
  • Os números de crescimento e a pesquisa de risco vêm os dois da WitnessAI. Os 500% de crescimento de ARR, o 5x de headcount e os 43% de empresas reportando $2M+ em custos anuais com incidentes de IA são todos publicados pelo fornecedor e não auditados. Guarda: peça três clientes de referência do seu porte de funcionários, no seu setor, rodando enforcement em modo bloqueio e não em modo monitoramento, por pelo menos seis meses — e deixe essa última condição explícita, porque deploys em modo monitoramento são a referência fácil de entregar.