
Drata, une plateforme d’automatisation de conformité en matière de sécurité qui aide les entreprises à respecter des cadres tels que SOC 2 et GDPR, a acquis la startup de revue de sécurité logicielle SafeBase pour 250 millions de dollars.
Les cofondateurs de SafeBase, Al Yang (PDG) et Adar Arnon (CTO), conserveront leurs rôles, et SafeBase continuera d’offrir un produit autonome tout en apportant ses solutions de base à la plateforme de Drata.
« Cet accord ne consiste pas uniquement à combiner des produits complémentaires », a écrit Yang dans un billet sur le blog officiel de SafeBase mardi. « Il s’agit de l’union de deux entreprises obsédées par les clients avec des missions et des cultures alignées, axées sur la fourniture des outils dont les entreprises ont besoin pour réussir. »
Yang et Arnon ont fondé SafeBase en 2020 après s’être rencontrés à la Harvard Business School. Incubée par Y Combinator, l’entreprise aide les clients à remplir des questionnaires de sécurité – les examens que les organisations démarrent normalement avant d’acheter un nouveau logiciel.
SafeBase emploie des modèles d’IA spécifiquement formés sur des cas d’utilisation de documentation de sécurité pour lire et interpréter des informations et des questions de sécurité, puis répondre automatiquement aux questionnaires de sécurité. En plus des modèles personnalisés, SafeBase fournit un moteur qui permet à une entreprise d’attribuer un comportement basé sur des règles pour l’accès des clients, ainsi que des tableaux de bord montrant des informations et des analyses sur la posture de sécurité de l’entreprise.
Basée à San Francisco, SafeBase a réussi à lever 53,1 millions de dollars en capital-risque auprès d’investisseurs, dont Zoom Ventures, NEA et Comcast Ventures avant sa sortie. Selon Yang, SafeBase compte aujourd’hui plus de 1 000 clients, dont LinkedIn, Palantir et CrowdStrike.

Comme l’a souligné Adam Markowitz, cofondateur et PDG de Drata, dans un billet mardi, l’acquisition de SafeBase par Drata intervient alors que la demande de solutions de gestion de la confiance augmente. Les applications de cloud et l’IA ont augmenté la dépendance des organisations à l’égard de tiers ayant accès à des données sensibles. Dans le même temps, de nouvelles réglementations comme la loi sur la résilience opérationnelle numérique dans l’UE imposent de nouvelles exigences en matière de sécurité aux fournisseurs.
Avec SafeBase, Markowitz vise à créer un « écosystème harmonieux » d’offres de confiance, de gouvernance, de risque et de conformité.
« Ensemble avec SafeBase, nous sommes plus engagés que jamais à permettre à nos clients de construire et de développer la confiance, de libérer la croissance et d’atteindre le succès », a déclaré Markowitz dans le blog. « Juste à temps pour le quatrième anniversaire de Drata, cette étape marque le début d’une nouvelle ère passionnante. »
Fondée en 2020, Drata a connu une croissance rapide au fil des ans, sécurisant bien plus de 300 millions de dollars de financement et acquérant plus de 7 000 clients, dont Notion et Tenable. Parmi ses bailleurs de fonds, on compte Iconiq Growth et Salesforce Ventures, en plus de Satya Nadella, PDG de Microsoft, et Jeff Weiner, ancien PDG de LinkedIn.
L’année dernière, le chiffre d’affaires de Drata a augmenté de 100 % d’une année sur l’autre, et l’entreprise basée à San Diego a déclaré qu’elle ajoutait 650 nouveaux clients chaque trimestre. Drata a également réalisé ses premières acquisitions, en acquérant la société de gouvernance et d’automatisation Harmonize.io en avril et la plateforme de sécurité cloud Oak9 en mai.
Un représentant des relations publiques de Drata a déclaré à TechCrunch par e-mail que Drata approchait des 100 millions de dollars de revenus annuels récurrents.
Mais la stratégie de croissance agressive n’a pas toujours porté ses fruits. En septembre dernier, Drata a licencié environ 40 personnes, soit 9 % de ses effectifs. À l’époque, l’entreprise avait évoqué une « croissance durable » ; l’effectif de Drata avait augmenté de manière fulgurante de 52 % entre 2023 et l’année dernière.