Fenomena penyebaran agen kecerdasan buatan atau AI agents di lingkungan perusahaan kini menjadi pisau bermata dua. Di satu sisi, otomatisasi meningkatkan efisiensi operasional secara signifikan, namun di sisi lain, perusahaan justru kehilangan kendali atas aset digital mereka. Reco, startup spesialis keamanan AI, berhasil mengamankan pendanaan tambahan sebesar 55 juta dolar AS atau sekitar Rp850 miliar untuk memperkuat infrastruktur perlindungan bagi perusahaan yang kewalahan mengelola ribuan agen AI yang beroperasi tanpa pengawasan.
Lonjakan investasi ini terjadi seiring dengan semakin padatnya pasar keamanan AI. Saat ini, setidaknya dua lusin vendor menawarkan berbagai solusi mulai dari pemetaan alat, kontrol data, hingga deteksi ancaman pada perangkat yang menjalankan agen AI. Reco memosisikan diri secara berbeda dengan menggunakan teknologi 'context graph'. Solusi ini mampu memetakan hubungan antara agen, aplikasi, pengguna, serta hak akses secara real-time, memberikan visibilitas penuh kepada tim keamanan untuk memutus akses yang tidak sah atau berisiko tinggi.
CEO dan Co-founder Reco, Ofer Klein, mengungkapkan bahwa perusahaannya menemukan ribuan agen AI yang tidak terdaftar di salah satu klien Fortune 100. Bahkan, pada sektor jasa keuangan, mereka pernah mendeteksi agen yang dikonfigurasi oleh mantan karyawan untuk mengakses platform Salesforce dan mengekspor data ke domain yang tidak terdeteksi oleh perusahaan. Kasus ini menegaskan bahwa ancaman tidak lagi sekadar pada model AI-nya, melainkan pada ekosistem end-to-end yang menghubungkan AI dengan sistem inti bisnis.
Kekhawatiran mengenai 'AI sprawl' ini memang beralasan. Startup keamanan lainnya, HiddenLayer, mencatat bahwa ketika agen AI masuk ke tahap produksi, skala risiko dan biaya meningkat drastis. Lebih dari 50 pelanggan mereka kini telah menjalankan agen AI yang bersentuhan langsung dengan aset sensitif dan sistem kritikal. Sementara itu, Cymphony melaporkan temuan mengejutkan di sebuah perusahaan publik di AS, di mana sekitar 85.000 file menjadi dapat diakses oleh berbagai alat AI tanpa disadari oleh manajemen TI.
Bagi industri di Indonesia, fenomena ini merupakan sinyal peringatan dini. Seiring dengan adopsi AI yang masif di sektor perbankan dan e-commerce tanah air, risiko kebocoran data akibat agen AI yang 'liar' atau tidak terkelola dengan baik sangat mungkin terjadi. Banyak perusahaan di Indonesia saat ini tengah berlomba mengintegrasikan AI, namun seringkali mengesampingkan aspek tata kelola keamanan atau 'AI governance' yang memadai.
Di pasar domestik, tantangan keamanan siber masih didominasi oleh serangan ransomware dan phishing. Namun, dengan munculnya tren agen AI otonom, profil ancaman akan bergeser ke arah eksploitasi celah akses yang diberikan kepada AI. Perusahaan lokal perlu mulai mengadopsi pendekatan keamanan yang tidak hanya berfokus pada perimeter jaringan, tetapi juga pada identitas dan konteks akses yang digunakan oleh setiap agen AI yang beroperasi di dalam jaringan perusahaan.
Kebutuhan akan solusi seperti yang ditawarkan Reco mencerminkan pergeseran paradigma keamanan siber global. Investasi sebesar 55 juta dolar AS yang melibatkan pihak seperti AT&T menunjukkan bahwa korporasi besar mulai menganggap keamanan agen AI sebagai prioritas strategis. Valuasi Reco yang dilaporkan melonjak lebih dari dua kali lipat sejak pendanaan Seri B pada Februari lalu menjadi bukti konkret betapa besarnya nilai pasar di sektor ini.
Saat ini, Reco memiliki lebih dari 100 pelanggan, dengan 40 persen di antaranya berasal dari sektor jasa keuangan yang memiliki standar keamanan sangat ketat. Dengan dukungan lebih dari 280 integrasi aplikasi, Reco berupaya membedakan diri melalui kecepatan adaptasi. Mereka menggunakan sinyal jaringan dan browser untuk mendeteksi agen yang beroperasi di luar kendali langsung aplikasi, serta menyediakan fitur inspeksi untuk setiap perintah atau tool calls yang dijalankan oleh agen.
Langkah selanjutnya bagi Reco adalah ekspansi agresif. Dana segar tersebut akan dialokasikan untuk memperkuat tim penjualan, kemitraan strategis, serta dukungan pelanggan. Proyeksi pendapatan berulang tahunan (ARR) yang ditargetkan naik tiga kali lipat tahun ini menunjukkan optimisme perusahaan bahwa kebutuhan akan tata kelola AI akan terus meningkat seiring dengan semakin kompleksnya arsitektur teknologi perusahaan di masa depan.
Industri keamanan siber global kini tengah memasuki babak baru di mana agen AI menjadi aktor utama dalam jaringan. Bagi para CISO (Chief Information Security Officer), tantangan ke depan bukan lagi sekadar menghalangi penggunaan AI, melainkan bagaimana menciptakan ekosistem di mana AI dapat bekerja dengan aman, terkendali, dan transparan tanpa harus menghambat inovasi perusahaan.