Outtake i uspon „agentne“ kibernetičke sigurnosti: što znači ulaganje velikih imena
Online prijevare više ne izgledaju kao loše prevedeni mailovi iz egzotičnih država. Danas su to profesionalno dizajnirane web stranice, aplikacije i oglasi, često generirani umjetnom inteligencijom i usmjereni na vaše korisnike u realnom vremenu. Većina sigurnosnih timova još se bori ručnim pretraživanjem lažnih profila i domena. Outtake tvrdi da taj posao može preuzeti vojska AI agenata. Činjenica da u tvrtku ulažu Satya Nadella, Bill Ackman i drugi teškaši iz tehnološkog svijeta čini ovu priču relevantnom i za hrvatske i regionalne tvrtke. Pogledajmo zašto.
Vijest ukratko
Prema pisanju TechCruncha, američki startup Outtake prikupio je 40 milijuna dolara u investicijskom krugu Series B za razvoj svoje platforme za kibernetičku sigurnost temeljene na umjetnoj inteligenciji. Krug predvodi Murali Joshi iz Iconiq Capitala, poznat po ulaganjima u Anthropic, Datadog, Drata i 1Password. Među anđeoskim investitorima nalaze se izvršni direktor Microsofta Satya Nadella, direktor Palo Alto Networksa Nikesh Arora, financijaš Bill Ackman, CTO Palantira Shyam Sankar, suosnivač Andurila Trae Stephens, bivši potpredsjednik OpenAI‑a Bob McGrew, direktor Vercela Guillermo Rauch te bivši direktor AT&T‑a John Donovan.
Outtake je osnovao 2023. godine bivši inženjer Palantira Alex Dhillon. Tvrtka se fokusira na otkrivanje i uklanjanje digitalnog lažnog predstavljanja: lažnih profila tvrtki, zlonamjernih domena, lažnih aplikacija i prevarantskih oglasa koji se predstavljaju kao službeni. Kako navodi TechCrunch, među klijentima su OpenAI, Pershing Square, AppLovin i američke federalne agencije. Outtake tvrdi da mu je godišnji ponavljajući prihod porastao šest puta u odnosu na prošlu godinu, baza klijenata više od deset puta, a da su njihovi sustavi prošle godine analizirali oko 20 milijuna potencijalnih napada.
Zašto je to važno
Outtake nije samo još jedan alat za nadzor spominjanja brenda. On utjelovljuje prelazak s modela u kojem ljudi ručno traže i prijavljuju zloupotrebe na model u kojem to rade autonomni agenti.
Tko dobiva?
- Velike banke, telekomi, e‑commerce i državni sustavi u EU, koji se sve češće suočavaju s uvjerljivim kopijama svojih webova, profila i aplikacija.
- Sigurnosni i marketinški timovi, koji umjesto „kopanja po internetu” mogu vrijeme ulagati u prevenciju i strategiju.
- Veliki cloud i AI igrači (Microsoft, OpenAI), koji jačaju sigurnost vlastitog ekosustava i stvaraju nove tokove prihoda.
Tko gubi?
- Tradicionalne agencije za zaštitu žiga i brenda, oslonjene na ručni monitoring i odvjetnike.
- Interni timovi i outsourcing partneri koji danas rade s tablicama, screenshotovima i ad hoc prijavama.
Ključna promjena je u povjerenju: sve više organizacija spremno je dopustiti sustavu umjetne inteligencije da sam pokreće zahtjeve za uklanjanje sadržaja – bez čovjeka u svakoj pojedinoj odluci. To otvara pitanja lažno pozitivnih detekcija, odgovornosti i transparentnosti, ali i prilično jasno pokazuje kamo ide kibernetička sigurnost u idućih pet godina.
Šira slika
Outtake se uklapa u nekoliko većih trendova na tržištu.
1. Od „AI‑asistirane“ do agentne sigurnosti.
Godinama je „AI u sigurnosti“ značio samo bolje algoritme za otkrivanje prijetnji, dok je čovjek i dalje donosio odluke. Nova generacija rješenja – Outtake kod digitalnog identiteta, drugi kod e‑pošte, krajnjih točaka ili clouda – uvodi agente koji promatraju, odlučuju i djeluju. Ne dijagnosticiraju samo problem, već odmah povlače poluge: blokiraju, izoliraju, prijavljuju.
2. Industrijalizacija lažnog predstavljanja.
Generativna AI omogućuje izradu uvjerljivih web stranica, profila i oglasa gotovo bez troška. „Phishing‑as‑a‑service“ danas prodaje kompletnu infrastrukturu napada. Površina napada vaše tvrtke postaje sve što na internetu izgleda kao vi – ne samo vaši serveri.
3. Pomak investitora prema sloju kontrole.
Iconiq i dio uključenih anđela inače ulažu u temeljnu infrastrukturu – modele, obrambene sustave, podatkovne platforme. Njihov ulazak u nišu zaštite digitalnog identiteta znači da ovo vide kao stratešku točku kontrole: onaj tko odlučuje što je „pravo“ a što „lažno“ na internetu, drži važan regulatorni i poslovni polugu.
Važno je i da je Outtake istaknut kao primjer „agentnog“ startupa na modelima OpenAI‑a. Pružatelji temeljnih modela trebaju uvjerljive primjene koje opravdavaju ogromne troškove računalnih resursa. Automatizacija procesa koji je do jučer bio gotovo u potpunosti ručan upravo je takav slučaj.
Europski i regionalni kontekst
Za hrvatska i druge SEE tvrtke ovo je prije svega pitanje usklađenosti i povjerenja.
Uredba o digitalnim uslugama (DSA) od velikih platformi u EU traži aktivnu borbu protiv nezakonitog sadržaja i online prijevara, uključujući lažne oglase i profile. Alati poput Outtakea mogu postati ključan dokaz da tvrtka ili platforma poduzimaju „razumne mjere“ za otkrivanje i prijavljivanje zloporaba.
Direktiva NIS2, koju mora implementirati i Hrvatska, povećava zahtjeve za kibernetičku sigurnost ključnih i važnih subjekata – od energetike i zdravstva do digitalne infrastrukture i javne uprave. Zloupotreba digitalnog identiteta građana i partnera sve češće dolazi u fokus nadzora; stalno praćenje vanjskih prijetnji ubrzo će postati dio sigurnosnih revizija.
Istovremeno, tu su GDPR i nadolazeći EU AI Act. Američki pružatelj usluge koji masovno skenira javne podatke povezane s korisnicima iz EU mora jasno definirati pravnu osnovu, minimizaciju obrade i prekogranični prijenos podataka nakon presude Schrems II. Ako modeli profiliraju pojedince, lako mogu završiti u kategoriji „visokog rizika“, s dodatnim obvezama transparentnosti i ljudskog nadzora.
Za tvrtke iz Zagreba, Splita ili Ljubljane to znači i priliku: razvoj lokalnih ili regionalnih rješenja koja kombiniraju agentnu automatizaciju s obradom podataka unutar EU te boljim razumijevanjem jezika i konteksta regije. U SEE ekosustavu već imamo sigurnosne startupe; sljedeći korak su specijalizirani igrači za digitalni identitet.
Što slijedi
U idućih 12–24 mjeseca možemo očekivati nekoliko stvari:
Dublje integracije s platformama. Stvarna snaga rješenja poput Outtakea bit će vidljiva tek kada njihovi agenti dobiju izravan pristup API‑jima oglasnih mreža, društvenih mreža, trgovina aplikacija i registara domena. To ubrzava reakciju, ali i stvara ovisnost o nekolicini dobavljača.
Ugradnja u okvire usklađenosti. Kad se pokaže da automatizirana zaštita identiteta smanjuje prijevare i regulatorni rizik, osiguravatelji, revizori i nadzorna tijela počet će to očekivati kao „razinu dobre prakse“. Neće biti iznenađenje ako se ovakva rješenja pojave u smjernicama ENISA‑e ili nacionalnih agencija.
Utrka agent protiv agenta. Napadači će koristiti iste ili slične modele za stvaranje novih varijanti napada koje izbjegavaju detekciju. Vidjet ćemo botove koji testiraju granice sustava, mijenjaju domene i sadržaj u hodu.
Pitanje zlouporabe i pogrešaka. Ako agent pogrešno označi satiričnu stranicu, aktivističku kampanju ili konkurentski oglas kao prijevaru i isposluje njegovo uklanjanje, tko će za to odgovarati? U EU se odluke koje zadiru u slobodu izražavanja ne mogu prepustiti potpuno netransparentnim modelima.
Za hrvatske organizacije poruka je jasna: vrijeme je da strateški razmislite o zaštiti digitalnog identiteta – bilo da se oslanjate na globalne igrače poput Outtakea, bilo da tražite regionalne partnere. Kriteriji ne bi smjeli biti samo tehnološki, nego i pravni (GDPR, NIS2), operativni (mogućnost ljudske intervencije) i reputacijski.
Zaključak
Ulaganje od 40 milijuna dolara u Outtake važnije je zbog signala nego zbog iznosa. Najutjecajniji ljudi u tehnološkoj industriji polaze od toga da ćemo za obranu digitalnog identiteta u svijetu preplavljenom sintetičkim sadržajem trebati armije AI agenata. To je nužno jer ljudi sami više ne mogu pratiti razinu prijetnji, ali istovremeno otvara nova pitanja o ovisnosti, transparentnosti i zlouporabi moći.
Za tvrtke u Hrvatskoj i regiji ključno je pitanje: koliko ste spremni prepustiti odluku o tome što je „pravo vi“ na internetu – a što nije – vanjskom, velikim dijelom netransparentnom AI sustavu?



