Levées · Cybersecurity
Kontext lève 3,5 M€ en seed pour décider ce qu'un agent IA a le droit de faire — avant qu'il le fasse
Couche de contrôle d'exécution positionnée entre un agent IA et chaque système qu'il touche, vérifiant chaque appel d'outil face à une politique — qui, sur quelle tâche, sur quelle ressource — avant d'autoriser ou de bloquer l'exécution.
“Un agent IA peut être correctement authentifié, utiliser un outil approuvé, et malgré tout réaliser une action que personne n'a autorisée. Kontext relie l'identité, le contexte de la tâche et la politique pour décider ce qu'un agent a le droit de faire — avant qu'il le fasse.”
Kontext (Munich) a levé 4 millions de dollars (environ 3,5 millions d'euros) en Seed mené par 42CAP, avec la participation d'a16z CSX (le programme d'accélération d'Andreessen Horowitz) et du High-Tech Gründerfonds (HTGF). Fondée début 2025 par Jens Ernstberger (CEO, docteur en sécurité des systèmes et cryptographie appliquée à la TU Munich, ancien stagiaire chercheur chez a16z Crypto) et Michel Osswald (ingénierie électrique et cybersécurité), la société compte quatre employés. Le tour, annoncé le 24 septembre, finance des recrutements en ingénierie, le développement de la plateforme et l'accompagnement des déploiements clients.
Le produit se positionne entre un agent IA et chaque système qu'il touche. Chaque appel d'outil — écriture de fichier, requête en base de données, appel API — est vérifié contre une politique qui encode : quel agent, sur quelle tâche, accédant à quelle ressource, demandant quelle action. En mode observation, Kontext enregistre et annote ; en mode contrôle, il bloque. Dans les deux cas, chaque interaction est traçable jusqu'à son contexte autorisé.
Le trou dans l'autorisation
La sécurité de l'IA en entreprise s'est jusqu'ici alignée sur l'identité : authentifier l'agent, vérifier les droits d'accès, autoriser ou refuser. L'argument d'Ernstberger est que cela ne suffit plus à l'ère des agents : « Un agent IA peut être correctement authentifié, utiliser un outil approuvé, et malgré tout réaliser une action que personne n'a autorisée. Kontext relie l'identité, le contexte de la tâche et la politique pour décider ce qu'un agent a le droit de faire — avant qu'il le fasse. »
L'angle mort qu'il décrit est réel. Le contrôle d'accès traditionnel sait qui accède à un système. Il ne sait pas quelle tâche cette entité est en train d'accomplir, pourquoi elle a besoin de cette action précise, ni si la combinaison agent + outil + ressource + moment est dans le périmètre d'une intention humaine définie. Quand le « qui » est un système autonome qui improvise sur des chaînes d'outils, répondre à « cela devrait-il être autorisé ? » exige une surface de politique plus riche qu'un rôle ou un identifiant.
La plateforme fonctionne déjà sous deux des agents de code les plus déployés : Claude Code d'Anthropic et Codex d'OpenAI. L'usage individuel est gratuit ; les plans équipe commencent à 149 dollars par mois. Les partenaires de conception sont principalement de grandes et moyennes entreprises de services financiers — où un agent touchant le compte d'un client sans autorisation explicitement délimitée est un événement de conformité, pas un problème de débogage.
Le contexte de la semaine
L'actualité européenne de la semaine rend la temporalité lisible : Primo (Paris, 6,9 M€) a déployé des agents IA dans la gestion IT d'entreprise. 50skills (Reykjavik, 5,3 M€) les a intégrés dans les workflows RH. Spiich (Stockholm, 3 M€) leur a confié la partie administrative des cycles de vente. Chacun de ces déploiements crée une surface d'action — systèmes de fichiers, bases de données RH, enregistrements CRM — que le contrôle d'exécution doit désormais protéger.
Palma.ai (Berlin, couvert cette semaine) construit la couche de gouvernance et d'audit qui crée le registre inaltérable de ce que les agents ont fait. Kontext est la couche de contrôle qui décide ce qu'ils sont autorisés à faire, au moment avant qu'ils le fassent. Les deux sont complémentaires plutôt que concurrents : contrôle ex ante et audit ex post ensemble ferment la boucle qu'aucun des deux ne ferme seul.
La participation d'a16z CSX — le programme d'accélération d'Andreessen Horowitz finançant un seed munichois de quatre personnes — n'est pas anecdotique. Ernstberger est passé par a16z Crypto en tant que stagiaire chercheur, ce qui explique une part de la relation. Mais le signal plus large est qu'une société de capital-risque américaine considère la couche de sécurité agent européenne avec suffisamment de conviction pour la soutenir à sa création, avec zéro revenu. C'est le fait le plus durable de ce tour.
Sources
Relié à cet article
Sécurité civile / IA ·
Arcos lève 5,5 M€ en Seed pour construire la couche d'infrastructure de sécurité civile en Europe
5,5 M€ · Seed
BioTech ·
Revier Therapeutics se lance avec 6 M€ d'amorçage pour cibler l'inhibition des HDAC de classe IIa dans l'insuffisance cardiaque
6 M€ · Seed
Cybersecurity ·
Kazimi (Berlin) lève 2,2 M€ en pré-amorçage pour aider les développeurs d'applications à vérifier le trafic humain par preuves à divulgation nulle
2,2 M€ · Pre-Seed
Chaque levée européenne, dans votre boîte avant 8h.
Les tours seed et Série A du jour en France et en Europe — reliés, sourcés, lus en deux minutes. Gratuit.