Dal browser a tutta l’impresa, Island unifica sicurezza e controllo di persone e agenti AI. E con un nuovo round da 400 milioni vale 6,4 miliardi

Una valutazione più che raddoppiata rispetto al 2024 fotografa la crescita di una categoria di sicurezza nata appena quattro anni fa. Island ha raccolto 400 milioni di dollari in un round Series F, guidato da Evolution Equity Partners, che assegna alla società un valore di 6,4 miliardi di dollari. Il capitale finanzierà la fase in cui l’azienda vuole applicare agli agenti di intelligenza artificiale la stessa idea con cui si è fatta conoscere: collocare i controlli nel punto esatto in cui utenti, applicazioni e dati si incontrano.

Chi è Island, la società nata intorno al browser aziendale

Island è una società di cybersecurity fondata nel 2020 da Mike Fey, oggi CEO, e Dan Amiga, CTO. Fey aveva ricoperto ruoli di vertice in Symantec e McAfee; Amiga, già fondatore di Fireglass, aveva lavorato sulla tecnologia di isolamento remoto del browser. Dopo circa due anni di sviluppo, nel febbraio 2022 l’azienda è uscita dalla modalità stealth presentando quello che definiva il primo Enterprise Browser: un browser basato su Chromium, dunque familiare nell’esperienza d’uso, ma progettato sin dall’origine per le esigenze di sicurezza, amministrazione e produttività delle imprese.

La società ha la sede principale a Dallas, attività di ricerca e sviluppo a Tel Aviv e uffici anche a Londra. Oggi conta 1.000 dipendenti e dichiara di avere raddoppiato i ricavi ricorrenti annuali in ciascun esercizio fiscale dal debutto commerciale del 2022. La progressione dei finanziamenti aiuta a misurare il percorso: nell’aprile 2024 una Series D da 175 milioni di dollari aveva portato la valutazione a 3 miliardi; nel marzo 2025 una Series E da 250 milioni l’aveva innalzata a 4,8 miliardi; ora la Series F raggiunge 6,4 miliardi.

Al nuovo round hanno partecipato investitori esistenti e nuovi. Accanto a Evolution Equity Partners compaiono Prysm Capital, Sequoia Capital, Coatue Management, Cyberstarts, Insight Partners, J.P. Morgan Growth Equity Partners, Alta Park Capital, Georgian, G Squared e Squarepoint, oltre a un nuovo investimento personale dell’imprenditore della cybersecurity Dmitri Alperovitch, cofondatore ed ex CTO di CrowdStrike.

Il browser diventa il punto in cui applicare le policy aziendali

L’intuizione di Island parte da un cambiamento ormai strutturale: per molti lavoratori il browser è diventato l’ambiente principale nel quale si consultano applicazioni SaaS, portali interni, servizi cloud e strumenti di collaborazione. Le architetture di sicurezza tradizionali tendono però a sorvegliare quell’attività dall’esterno, combinando VPN, proxy, agent sugli endpoint, sistemi DLP per prevenire la perdita di dati, strumenti CASB per controllare i servizi cloud e desktop virtuali.

L’Enterprise Browser di Island incorpora invece i controlli nel browser stesso. L’amministratore può stabilire l’accesso a un’applicazione in base a identità, dispositivo, rete, posizione e altri elementi di contesto; può inoltre regolare azioni molto granulari come copia e incolla, download, upload, stampa e acquisizione dello schermo. Le policy operano quindi sull’ultima parte del percorso del dato, quando il contenuto è già visualizzato e l’utente sta per utilizzarlo, anziché limitarsi a osservare la destinazione del traffico.

Lo stesso ambiente rileva la postura del dispositivo, registra le attività utili agli audit, protegge da phishing, malware e furto di sessione e può fornire accesso Zero Trust alle applicazioni private. Island propone questa architettura anche per l’uso di dispositivi personali, l’ingresso rapido di collaboratori e aziende acquisite, la protezione degli account privilegiati e la riduzione della dipendenza dalle infrastrutture VDI. La distinzione tra attività professionale e navigazione privata viene resa visibile all’utente, con controlli e raccolta dei dati applicati allo spazio di lavoro governato dall’organizzazione.

L’elemento innovativo non consiste dunque nell’aggiungere un’altra estensione di sicurezza a Chrome o Edge. Island ha trasformato il browser in un punto di applicazione delle policy, con visibilità sulla sessione e sul contenuto reso a schermo. È una posizione privilegiata per impedire, per esempio, che dati riservati vengano copiati da un’applicazione aziendale a un servizio non autorizzato, applicare una filigrana, oscurare informazioni sensibili oppure richiedere un’autenticazione aggiuntiva per una determinata operazione.

Dal browser a un unico piano di controllo

Nel tempo il perimetro è cresciuto. La Island Enterprise Platform estende lo stesso tessuto di policy ai browser consumer tramite un’estensione, alle applicazioni desktop, agli endpoint e alla rete. La componente SASE riunisce accesso Zero Trust, secure web gateway e isolamento remoto selettivo, mentre la protezione dei dati segue le attività anche oltre la singola scheda del browser.

Island descrive il risultato come un agentic control plane, cioè un livello centrale dal quale osservare, autorizzare e registrare le azioni compiute sia dalle persone sia dagli agenti AI. Secondo Amiga, la piattaforma unifica cinque livelli: controllo dell’ultimo miglio, rete, dati, identità e osservabilità. “Insieme dicono all’impresa chi o che cosa sta agendo, che cosa può raggiungere, quali dati può usare, che cosa sta facendo e se quell’azione debba essere consentita”, ha spiegato il CTO.

Questa estensione risponde a una differenza sostanziale fra chatbot e agenti. Un chatbot produce una risposta; un agente può leggere file, interrogare applicazioni, richiamare strumenti tramite MCP, il protocollo che collega i modelli a servizi e fonti di dati, ed eseguire operazioni con le credenziali assegnate. Di conseguenza non basta filtrare il prompt iniziale: occorre associare ogni attività a un’identità, limitarne i permessi, controllare quali dati attraversano i diversi strumenti e ricostruire l’intera catena delle azioni.

Identità, permessi e audit seguono ogni azione degli agenti AI

Con Island Enterprise AI, le aziende possono governare modelli, applicazioni e agenti differenti senza legarsi a un singolo fornitore. La piattaforma inventaria strumenti AI, identità non umane, server MCP, estensioni e componenti installati; ispeziona prompt, risposte, file e chiamate agli strumenti; applica DLP e oscuramento dei dati personali; può bloccare prompt injection, comandi non autorizzati o risorse considerate pericolose prima dell’esecuzione.

Alle identità degli agenti possono essere assegnate credenziali contestuali e a tempo, evitando che ereditino in modo permanente tutti i privilegi dell’utente o dell’account di servizio che li ha avviati. Le policy distinguono inoltre tra operazioni di lettura, scrittura ed esecuzione e possono imporre un’approvazione umana nei passaggi più delicati. L’audit correla browser, endpoint, rete, cloud e risorse interne, mentre le funzioni di gestione economica misurano utilizzo, prestazioni e consumo di token per persona, agente, gruppo e progetto.

Il browser rimane una parte centrale della proposta. L’Enterprise AI Browser può inserire nella barra laterale servizi come ChatGPT, Claude, Gemini o Copilot e fornire loro, nel rispetto delle policy, il contesto della pagina, dell’identità e delle fonti aziendali. Gli agenti possono anche interagire con applicazioni web prive di API attraverso un ambiente governato, mantenendo limiti operativi e tracciabilità. L’idea è applicare la sicurezza durante l’esecuzione, quando un agente legge una pagina, invia un file o chiama uno strumento, e non ricostruire l’incidente soltanto dai log prodotti a posteriori.

“Siamo entrati in una nuova era nella quale persone e agenti AI lavorano fianco a fianco. Proprio come gli esseri umani, gli agenti hanno bisogno del contesto, dell’accesso, dei limiti e della responsabilità giusti per avere successo”, ha affermato Fey. Il finanziamento sosterrà lo sviluppo di questa architettura mentre le imprese aumentano l’impiego dell’AI e modernizzano le modalità di lavoro.

Il mercato ha intanto riconosciuto la crescita dell’azienda: Island è entrata nella CNBC Disruptor 50 del 2026, Frost & Sullivan l’ha indicata come Global Zero Trust Browser Security Company of the Year e Gartner Peer Insights l’ha inclusa tra i Customers’ Choice 2026 per i Secure Enterprise Browser.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato sulle novità tecnologiche

LASCIA UN COMMENTO

Inserisci il tuo commento
Inserisci il tuo nome