Due round, a un giorno di distanza
Il 12 agosto 2026, Mindgard ha pubblicato un comunicato che confermava un round Series A da 26 milioni di euro (30 milioni di dollari), guidato da Album VC con la partecipazione di Karma Ventures, .406 Ventures, Atlantic Bridge, IQ Capital e Lakestar. L'azienda, spinout dell'Università di Lancaster con sede a Londra e Boston, costruisce strumenti che sottopongono modelli e agenti IA a red-teaming, allo stesso modo in cui un penetration tester mette alla prova una rete.
Un giorno dopo, Cytix ha annunciato il proprio round Series A: 6 milioni di euro (7 milioni di dollari), guidato dall'investitore regionale britannico Northern Gritstone, con la partecipazione di Auriga Cyber Ventures e del Northern Powerhouse Investment Fund II. Cytix non ha alcun legame con Mindgard - fondatori diversi, investitori diversi, un prodotto diverso - eppure entrambi i comunicati hanno usato le stesse due parole: sicurezza IA.
Lette separatamente, sono due storie di finanziamento modeste in una stagione già ricca di capitali per la cybersecurity. Lette insieme, dicono qualcosa che nessuna delle due aziende ha detto da sola: il mercato in cui entrambe vendono si è silenziosamente diviso in due livelli, e un'azienda ora deve mettere a budget entrambi.
Mindgard mette alla prova il modello stesso
Il prodotto di Mindgard agisce direttamente sul sistema IA. Esegue red-teaming automatizzato e continuo contro modelli e agenti, cercando il tipo di guasto che emerge solo quando qualcosa di avversariale viene lanciato contro il sistema: prompt injection, fuga di dati, un modello indotto a comportarsi in modi che il suo proprietario non aveva mai previsto.
Accanto a questo, Mindgard esegue il rilevamento dell'IA ombra - individuare gli strumenti IA che i dipendenti hanno collegato silenziosamente senza che l'IT li abbia mai approvati - e protezione in tempo reale contro le minacce una volta che un sistema IA è in produzione. L'azienda dichiara di essere già presente presso clienti Fortune 2000 nei settori finanza, farmaceutico, gaming e semiconduttori, settori in cui un modello che si comporta male non è una curiosità ma un'esposizione normativa e finanziaria.
Questa è sicurezza rivolta al comportamento del sistema IA: cosa fa il modello, cosa dice, a cosa può essere indotto. Non dice nulla su come sia stato scritto o revisionato il codice che lo circonda.
Cytix osserva la pipeline attorno ad esso
Cytix parte da una domanda completamente diversa. Gli assistenti di coding con IA come Copilot o strumenti in stile Cursor hanno accelerato la parte dello sviluppo software in cui il codice viene scritto. La capacità di revisione e controllo qualità, nella maggior parte delle organizzazioni, non è cresciuta allo stesso ritmo. Cytix chiama questo divario 'rischio di cambiamento' e ha costruito una piattaforma per misurarlo direttamente.
L'azienda non fa red-teaming di un modello. Valuta il rischio di sicurezza in ciò che uno sviluppo accelerato dall'IA rilascia effettivamente - codice che avanza nella pipeline più velocemente di quanto le persone che lo controllano riescano a seguire. È un problema di pipeline e di processo, non di comportamento del modello, e richiede un tipo diverso di strumenti per essere visto.
La partecipazione di Northern Gritstone è di per sé una piccola storia regionale britannica: un fondo costruito per sostenere aziende deep-tech legate alle università del nord dell'Inghilterra scommette specificamente sul livello di processo, invece che sulla più visibile via della sicurezza dei modelli che ha attirato la maggior parte dell'attenzione quest'anno.
Perché la divisione è la vera notizia
Né l'annuncio di Mindgard né quello di Cytix menzionava l'altra azienda. Non c'era motivo che lo facessero - non sono concorrenti e non stavano cercando di costruire un argomento di mercato. Ma affiancati, i due round mostrano qualcosa che è facile perdere quando 'sicurezza IA' viene usata come un unico termine generico: copre già due tipi di guasto genuinamente diversi.
Un livello riguarda ciò che il sistema IA stesso fa una volta in funzione - un modello o agente che si comporta male, perde dati o viene manipolato. L'altro riguarda ciò che viene rilasciato attorno a quel sistema IA - codice scritto più velocemente di quanto possa essere revisionato, che attraversa una pipeline non costruita per questo nuovo ritmo. Un fornitore costruito per uno di questi compiti non è automaticamente competente nell'altro.
Non è una previsione secondo cui le categorie si divideranno formalmente in mercati con un nome proprio e report degli analisti. È un'affermazione più circoscritta e più utile: i due round, atterrati a un giorno di distanza, mostrano che la divisione è già avvenuta nella pratica, che porti già un'etichetta o no.
Cosa significa per la lista fornitori di un'azienda
Se la vostra organizzazione sta adottando assistenti di coding con IA, agenti IA, o entrambi, la conclusione pratica non è firmare con il primo fornitore che usa la frase 'sicurezza IA' e dare per scontato che la casella sia spuntata. Chiedete specificamente quale livello copre.
Chiedete se il prodotto sottopone a red-teaming il comportamento del sistema IA - la via di Mindgard - oppure se valuta il rischio di cambiamento in ciò che la vostra pipeline accelerata dall'IA rilascia - la via di Cytix. Un fornitore che copre solo una delle due cose ve lo dirà, se lo chiedete direttamente.
I due round, tra circa 6 e 26 milioni di euro, atterrati a un giorno di distanza nell'agosto 2026, sono una prova iniziale, non la dimostrazione di una struttura di mercato permanente. Ma per ora, trattate la sicurezza IA come due voci di budget, valutate rispetto a due domande diverse, finché un fornitore non dimostra il contrario.
Da leggere ora: Un buco in Copilot esponeva i dati aziendali senza clic | Il Pensiero Nascosto dell'IA Passa ai Modelli Economici



