O que é
A Zenity encontra os agentes de IA que já estão rodando na sua empresa, classifica o que cada um consegue alcançar e depois se coloca na frente de cada ação que um agente executa para decidir se libera, altera ou mata a execução. Fundada em 2021 pelo CEO Ben Kliger e pelo CTO Michael Bargury, com P&D em Tel Aviv e go-to-market em Nova York, entrou na categoria pelo lado low-code: Power Platform e Copilot Studio, onde quem publica o agente é um analista de RevOps e não um engenheiro. Essa origem é o motivo de ela aparecer num catálogo de ops.
A plataforma tem três camadas. Surface cobre AI Observability, AI Security Posture Management e AI Exposure Management — o inventário e a lista priorizada de caminhos de ataque. Enforce cobre Runtime Boundaries e Agentic Identity & Access Management. Protect cobre AI Detection & Response, MCP Security e Guardian Agents. Exposure Management e Runtime Boundaries saíram em 27 de julho de 2026; o Runtime Boundaries lê a intenção, a identidade, a ação solicitada, os dados tocados, as ferramentas chamadas, a atividade anterior da mesma execução e a sua política, e então permite, bloqueia ou encerra o agente antes que a ação seja executada.
A cobertura vai de Copilot Studio, Salesforce Agentforce, ChatGPT Enterprise, Claude Code, Cursor, Amazon Bedrock, Azure AI Foundry e Google Vertex AI até os agentes que o seu time construiu sozinho. A Zenity levantou uma Série C de $125M liderada pela Norwest em 3 de agosto de 2026 — com Qumra Capital, SoftBank Vision Fund 2, Hitachi Ventures e LG Technology Ventures entrando ao lado de Vertex Ventures, Third Point Ventures, DTCP e Intel Capital —, levando o funding total a cerca de $180M, com mais de 230 funcionários e receita triplicada em cada um dos dois anos anteriores.
Por que times de ops chegam aqui
O gatilho é um agente que ninguém autorizou. Um CSM monta um agente no Copilot Studio que lê a fila de tickets e rascunha respostas. Um recrutador conecta outro que resume as notas dos candidatos. Cada um se autentica como quem o construiu, herda os acessos dessa pessoa e não aparece em lista nenhuma. A pergunta que cai no colo do líder de ops não é “isso é seguro?”, e sim “quem aprovou aquele que pode escrever para clientes?” — e a resposta honesta costuma ser ninguém.
O argumento da Zenity sobre por que uma ferramenta de segurança genérica não responde isso: as permissões do agente são legítimas. Ele está fazendo exatamente o que a conta de quem o construiu tem permissão de fazer. O que mudou é que um parágrafo de texto enterrado num email de entrada, num currículo ou num ticket de suporte agora consegue dirigir essas permissões. O Zenity Labs mostrou o formato disso na Black Hat USA 2025 com o AgentFlayer, um conjunto de cadeias de exploit de zero clique apresentado por Bargury e pelo pesquisador Tamir Ishay Sharbat contra ChatGPT, Copilot Studio, Cursor com o servidor MCP do Jira, Salesforce Einstein e Gemini. OpenAI e Microsoft aplicaram patches. Vários fornecedores recusaram, alegando que o comportamento era o previsto.
No Copilot Studio especificamente, os controles da Zenity rodam dentro de cada agente, no passo em que uma ferramenta é invocada — uma escrita de conector, uma chamada MCP, um email de saída — em vez de observar de fora. É essa posição no nível do passo que permite uma política dizer “bloqueie uma escrita de conector que leve mais de N campos de PII para fora do tenant” em vez de “avise alguém depois”.
A realidade do preço
A Zenity não publica nada no próprio site; zenity.io leva para o agendamento de uma demo. As únicas tarifas listadas estão no AWS Marketplace, que vende o produto como três dimensões de consumo independentes numa única fatura, com 30 dias de teste e sem data de fim na assinatura:
- Zenity Observability — $130.00 por recurso por mês, onde um recurso é um agente descoberto ou item relacionado.
- Zenity Runtime Protection — $16.00 por milhão de tokens por mês.
- Zenity Guardrails for AWS — $2.00 por milhão de tokens por mês.
Faça a conta antes da demo. Vinte agentes governados só no Observability dão $2,600/mês, $31,200/ano. Cinquenta dão $78,000/ano. Duzentos dão $312,000/ano. Some o runtime: um agente que processa 16 milhões de tokens por mês entre prompts, recuperações, chamadas de ferramenta e respostas acrescenta $256/mês pela tarifa dessa dimensão. Contratos enterprise diretos são negociados em privado via partners@zenity.io, então trate os números do Marketplace como o teto de onde você negocia para baixo, não como o preço que vai pagar.
A unidade é o que se deve disputar. A Zenity fatura contra recursos do lado do agente; o Microsoft Agent 365 fatura $15 por usuário humano por mês. Essas curvas se cruzam. Com 400 funcionários e 15 agentes, o Agent 365 custa $72,000/ano e a lista de Marketplace da Zenity dá $23,400. Com 400 funcionários e 150 agentes, o Agent 365 não muda e a lista da Zenity dá $234,000. A contagem de agentes é a variável que decide qual fatura dói.
Melhor para
O líder de ops ou de TI com pegada de segurança numa empresa onde quem não é engenheiro já está publicando agentes no Copilot Studio ou no Agentforce, em mais de um departamento, e onde um regulador, um auditor ou um cliente está prestes a pedir a lista. O caso específico em que a Zenity ganha de forma clara: uma organização em escala Fortune 500 com agentes no Copilot Studio e no Agentforce e alguns próprios sobre o Bedrock, que precisa de uma política de runtime única aplicada aos três em vez de três consoles nativos que governam apenas o que é deles.
Não é para
Um time com menos de 200 pessoas rodando três a cinco agentes. Nesse tamanho o inventário cabe numa planilha, e o controle de que você realmente precisa — um dono nomeado por agente, um portão de aprovação humana sobre as escritas, um log de execução — sai do stack de ops de agentes de IA e de uma auditoria de acesso de agentes ao CRM por uma fração de um piso de $31,200. Também é a compra errada se o seu problema é autorizar as chamadas de ferramenta do agente por usuário em vez de policiá-las: isso é o que Arcade e Composio fazem, e a Zenity não substitui a camada de autorização. E ela não vai governar a API key pessoal de um desenvolvedor contra um endpoint de modelo que nunca passa por uma plataforma gerenciada.
Frente às alternativas
- Microsoft Agent 365 — o default num tenant Microsoft-first, disponível de forma geral em 1 de maio de 2026, a $15/usuário/mês em cima de um pré-requisito de E5 ou Business Premium. Escolha ele quando os agentes que importam vivem dentro de Copilot Studio, Foundry e Teams, e Entra, Purview e Conditional Access já são os pontos de aplicação. O teto dele é o limite do tenant; agentes no Bedrock ou no Vertex ficam de fora.
- Noma Security — o independente mais próximo, com $132M levantados incluindo uma Série B de $100M liderada pela Evolution Equity Partners, com AI-SPM, controle de acesso, teste adversarial e detecção em runtime, além de conexões nativas com Copilot Studio, Agentforce, ServiceNow e AWS Security Hub. A Noma chegou pelo lado dos pipelines de ML e da postura de modelos. Escolha ela quando os ativos a governar são modelos, dados de treino e pipelines de um time de data science. Escolha a Zenity quando são agentes de negócio construídos por gente de negócio.
- WitnessAI — a entrante que mais cresce, passando de $85M de funding total após uma rodada de $58M apoiada por Sound Ventures, Qualcomm Ventures e Samsung Ventures, focada em política e visibilidade do uso de IA pelos funcionários. Escolha ela quando a pergunta é quais apps de IA o seu pessoal usa e o que cola dentro delas, não o que agentes autônomos fazem com permissão de escrita.
Se nenhuma serve — menos de cinco agentes, uma plataforma só, nenhum auditor — o gasto certo é zero. Escreva a coluna de dono, ligue o log de auditoria nativo da plataforma e coloque uma pessoa na frente das escritas.
Pontos de atenção
- “Recurso” é a unidade de cobrança e o próprio material da Zenity cita mais de 150,000 recursos num único tenant. A descoberta foi feita para achar tudo, e a mesma palavra cobre tanto um agente governado quanto um item descoberto por acaso. Guarda: antes de assinar, coloque a definição de recurso faturável no contrato, com uma lista de exemplo, um teto de quantidade faturável e confirmação por escrito de que recursos descobertos mas não governados não faturam.
- O Runtime Boundaries pode encerrar um agente no meio da execução, e o agente encerrado pode ser justamente o que rascunha seus emails de renovação. Guarda: rode os primeiros 60 dias em modo monitoramento, exporte semanalmente o conjunto de ações que teriam sido bloqueadas e só promova uma regra a bloqueio quando ela produzir zero falsos positivos ao longo de um ciclo de faturamento inteiro para aquele agente.
- A Zenity é um plano de controle sobre plataformas que estão lançando os próprios controles todo mês. Microsoft, Salesforce e AWS têm incentivo para fechar a lacuna que a Zenity vende, e o Agent 365 já cobre parte dela dentro do tenant. Guarda: segure o contrato em 12 meses e não em 36 na primeira renovação, e escreva um gatilho de reavaliação para o momento em que mais da metade dos seus agentes estiver numa plataforma só.
- Reconhecimento de analista não é teste de controle. Aparecer como Gartner Cool Vendor em Agentic AI TRiSM diz que a categoria é real, não que o produto barra o seu ataque. Guarda: faça a prova de valor ser um exercício de red team sobre os seus próprios agentes — plante uma carga de injeção num email de entrada, num currículo ou num ticket real e exija que a Zenity corte o caminho de exfiltração antes de dar a avaliação por aprovada.