ProYarn

Levées · Cybersecurity

Cytix lève 6 M€ en Série A pour gérer le risque de sécurité là où le développement assisté par IA va le plus vite

Une plateforme de cybersécurité basée à Manchester qui lit le contexte complet des changements logiciels — tickets, pull requests, déploiements — et identifie où le développement accéléré par l'IA introduit un risque de sécurité avant la mise en production.

Rédaction ProYarn · Lire ceci en anglais
in𝕏
Le changement logiciel devient un risque clé pour les organisations, et celles qui construisent des logiciels ont besoin d'une solution qui s'adapte au rythme actuel du développement.
Ben ArmstrongPDG, Cytix

Cytix (Manchester) a levé 6 M€ / 7 M$ dans un tour de Série A mené par Northern Gritstone, avec la participation renforcée d'Auriga Cyber Ventures et de NPIF II – PXN Equity Finance (géré par PXN Ventures dans le cadre du Northern Powerhouse Investment Fund II). La société, fondée en 2020 par Ben Armstrong (PDG), développe une plateforme de gestion du risque de sécurité introduit par les changements logiciels — au moment du changement lui-même, non après le déploiement.

Le problème que Cytix résout

Le rythme du développement assisté par IA a dépassé les capacités de la revue de sécurité traditionnelle. Des équipes qui livraient dix modifications par semaine en livrent désormais cent ; le volume de code que génèrent les outils d'IA dépasse ce que des relecteurs humains peuvent inspecter ligne par ligne à cette cadence. La réponse standard — les scanners de code automatisés — identifie les vulnérabilités dans le code lui-même, mais ne peut évaluer la signification du changement dans son contexte opérationnel. Un correctif d'une ligne dans une bibliothèque d'authentification est bien plus risqué qu'un refactoring de mille lignes dans un job de reporting ; les scanners ne voient ni le ticket à l'origine du correctif, ni le système qu'il touche.

La plateforme de Cytix lit le contexte complet que porte un changement : le ticket Jira ou Linear qu'il clôt, la description du pull request, le nom de la branche, la configuration de déploiement, le composant système affecté. Elle applique ensuite son modèle de risque à ce contexte — qui a changé quoi, pourquoi, et vers où — et produit un score de risque dès que le changement est initié, non après sa mise en production. Les partenaires NCC Group et KPMG distribuent les résultats via des services managés aux clients des secteurs régulés, où le risque de changement est déjà une obligation de gouvernance au titre de SOC 2 ou ISO 27001.

Northern Gritstone et le nord de l'Angleterre

Northern Gritstone — le fonds qui soutient les entreprises de deeptech ancrées dans le nord de l'Angleterre — a mené la Série A de Cytix après avoir déjà investi dans Pixel-Flo (Sheffield) lors d'un tour de Seed plus tôt dans l'année. Deux investissements en 2026, deux sociétés du nord de l'Angleterre qui résolvent des problèmes techniques précis et délimités : la cohérence est celle d'un fonds explicitement construit autour de la thèse que des entreprises technologiques de classe mondiale peuvent naître à Manchester, Leeds et Sheffield sans s'installer à Londres. La route commerciale de Cytix via NCC Group et KPMG — tous deux à portée nationale et internationale — réduit la contrainte géographique qui bride souvent les startups B2B du nord anglais.

Duncan Johnson, PDG de Northern Gritstone, a décrit l'investissement comme une réponse directe à l'accélération de l'adoption de l'IA dans l'ingénierie logicielle : « L'explosion du développement logiciel assisté par IA a déclenché une course pour s'assurer que la mise en œuvre logicielle reste sécurisée. La plateforme de Cytix vise à aider les entreprises à adopter une approche réaliste, en reconnaissant là où le changement porte le plus de risques tout en leur permettant d'innover. »

Ce que le capital finance et ce qui vient ensuite

La Série A finance deux choses : le déploiement accéléré de la plateforme de gestion du risque de changement récemment lancée par Cytix, et l'expansion vers les entreprises et les secteurs régulés où la gouvernance des changements est une obligation de conformité plutôt qu'une bonne pratique. La base commerciale initiale de la société comprend des équipes technologiques d'entreprise et des secteurs régulés intensifs en logiciels au Royaume-Uni.

Le test des dix-huit prochains mois : si Cytix peut définir le « risque de changement » avec assez de précision pour produire une décision, pas seulement une alerte. Un score de risque n'est utile que si quelqu'un sait quoi en faire — et la plateforme se situe aujourd'hui à l'intersection de l'équipe d'ingénierie (qui détient le changement) et de l'équipe de conformité (qui détient l'audit). Les acheteurs en entreprise demanderont sur quelle ligne budgétaire elle se place. La réponse à cette question détermine le cycle de vente plus que le produit lui-même.

Sources

  1. 01UK cybersecurity startup Cytix raises €6 million Series A to tackle AI-driven software change risks — EU-Startups
  2. 02Cytix raises $7M Series A to tackle cyber risks from AI-driven software development — tech.eu

Relié à cet article

Chaque levée européenne, dans votre boîte avant 8h.

Les tours seed et Série A du jour en France et en Europe — reliés, sourcés, lus en deux minutes. Gratuit.

Double opt-in. Un seul email de confirmation. Désabonnement à tout moment.