Drata est une plateforme de gestion de la confiance qui soutient la conformité, la gouvernance, la gestion des risques et la preuve de sécurité. Elle collecte automatiquement des preuves, surveille les contrôles en continu et les rattache à des référentiels comme SOC 2, ISO 27001, RGPD, HIPAA et DORA. Drata propose aussi un Trust Center, des réponses assistées par IA aux questionnaires de sécurité, la gestion des risques liés aux tiers et des intégrations. Elle vise start-ups, entreprises en croissance et grandes organisations, en SaaS.
Drata a été fondée en 2020 et est établie aux États-Unis, avec des bureaux notamment à San Francisco, New York et San Diego, Londres et Sydney. Le droit américain, comme le CLOUD Act, peut donc s'appliquer. Les comptes Drata sont créés dans une région Amérique du Nord, Europe ou Asie-Pacifique, et les paramètres de l'organisation indiquent la région d'hébergement des données. La documentation ne précise pas les emplacements cloud derrière chaque région ; une organisation européenne a intérêt à fixer le lieu d'hébergement par contrat. Drata n'est pas open source.