背後的商業需要相當直接:企業內部可能同時有人使用消費者版 AI、企業版 AI、瀏覽器插件、端點工具、供應商服務及內部系統。當使用方式四散於不同部門和工作流程,管理層便很難回答幾個基本問題——究竟公司用了哪些 AI?有甚麼數據流入這些服務?供應商是否獲得批准?使用方式又是否符合公司政策?
Velatir 將自己定位為企業與 AI 工具之間的「中立層」,而不是另一個要跟模型或應用程式爭奪位置的產品。其目標是讓企業看見 AI 正如何被使用,並在出現風險時採取行動,而不是簡單地一刀切禁止 AI。
Velatir 形容其產品是即時 AI 控制及合規層。按照公司文件,平台會監察企業如何使用 AI,評估每次互動涉及的合規風險,並記錄活動供日後審計。如果發現風險,平台的代理程式可以阻截互動,或者將個案交由人員覆核。
對 IT、安全及合規團隊而言,主要功能包括:
重點不只是建立一張靜態的 AI 應用程式清單,而是為企業不斷變化的 AI 使用範圍建立一份清晰的資產紀錄。隨着新的 AI 服務及代理程式陸續出現,集中式目錄有機會取代各部門自行判斷的零散做法,形成一套共同的治理流程。
這幾個概念各有不同含意:
不過,這些內容應理解為 Velatir 對其產品及基礎設施的定位,而不是已獲獨立驗證、可免除所有跨境數據風險的保證。單靠託管地點,並不能解決供應商、存取權限、合約安排或數據流動等所有問題。
當員工可以透過普通瀏覽器接觸數以千計的 AI 工具時,全面禁止 AI 很難長期維持。可是,如果完全不設限制,企業亦可能面對敏感資料外洩、未獲批准的供應商、不清晰的資料保留安排、合規失誤,以及 AI 開支失控等問題。
Velatir 的做法,是在 AI 採用過程外加一層治理控制。員工可以繼續使用獲批准的 AI 服務,而企業則負責設定存取規則、監察活動,並在某次互動帶來風險時介入。公司文件亦強調人為監督:當自動評估需要作出判斷,便由人員參與處理。
因此,這輪種子融資的意義不只是地域擴張。Velatir 正押注歐洲企業會需要一套基礎設施,令 AI 使用變得可見、可管理,尤其當 AI 逐漸滲入員工、供應商及自主系統的工作流程之中。500 萬歐元將讓這間初創有更多資源在不同市場驗證這個方向,而其歐洲託管架構,則希望在競爭激烈的 AI 基礎設施市場中建立區別。