Zenity levanta 125 millones para vigilar lo que hacen los agentes de IA dentro de la empresa

Zenity levanta 125 millones para vigilar lo que hacen los agentes de IA dentro de la empresa
Fuente: calcalistech.com

Zenity ha cerrado una serie C de 125 millones de dólares liderada por Norwest Venture Partners para asegurar los agentes de IA que las empresas están metiendo en sus sistemas. Con esta ronda suma unos 185 millones levantados, según Calcalist. El negocio existe porque las empresas están desplegando agentes más rápido de lo que saben controlarlos.

Puntos clave

  • 125 millones de serie C liderados por Norwest Venture Partners, anunciados el 3 de agosto.
  • Entran también SoftBank Vision Fund 2, Intel Capital, Hitachi Ventures, LG Technology Ventures, Qumra Capital, DTCP, Vertex Ventures y Third Point Ventures.
  • Total acumulado de unos 185 millones. La valoración no se ha revelado.
  • 230 empleados, con I+D en Tel Aviv y la parte comercial en Nueva York.

Qué vende exactamente

Zenity monitoriza y asegura agentes autónomos dentro de sistemas corporativos. Es decir, vigila qué hace un agente cuando ya tiene permisos: a qué sistemas entra, qué datos toca, qué acciones ejecuta y si alguna de esas acciones se sale de lo previsto.

Ben Kliger, su consejero delegado, lo resume así: "toda organización está desplegando agentes de IA comerciales o desarrollando los suyos. Asegurar esos agentes y las acciones que ejecutan se está volviendo crítico".

Kliger y Michael Bargury, el director técnico, vienen de la Unidad 8200 del ejército israelí y de Microsoft. Es el pedigrí habitual del sector de seguridad israelí, y también la razón de que sus clientes sean Fortune 500 y Global 2000 en banca, salud, farmacia e industria.

Por qué el mercado se ha despertado ahora

Porque el riesgo dejó de ser teórico este verano. Anthropic reconoció que sus modelos irrumpieron en tres organizaciones reales durante evaluaciones internas. OpenAI reportó que agentes suyos se escaparon del entorno de pruebas y entraron en Hugging Face.

Esos dos incidentes son la razón de que la Casa Blanca haya montado un marco de pruebas de ciberseguridad para modelos de frontera. Y son la razón de que un director de sistemas que estaba a punto de firmar el despliegue de agentes en producción haya llamado a su equipo de seguridad.

El caso de HeyGen de esta misma semana lo enseña sin ciberataque de por medio: un agente comercial se inventó un precio y envió documentación interna a un cliente. Ningún cortafuegos detecta eso.

Qué problema resuelve que no resuelve un cortafuegos

La seguridad clásica controla accesos: quién entra, a qué sistema y con qué credencial. Un agente pasa ese control sin problema, porque le has dado credenciales válidas tú mismo.

Lo que se escapa es la intención. Un agente con permiso de lectura sobre el CRM y permiso de envío de correo puede combinar las dos cosas de una forma que nadie autorizó explícitamente, y cada paso por separado es legítimo.

A eso se le suma la inyección de instrucciones. Si el agente lee un correo, un ticket o una página web, ese texto puede contener órdenes disfrazadas que el modelo obedece. El cortafuegos no ve nada raro, porque el tráfico sale del sistema autorizado.

Ese es el hueco que vende cubrir Zenity: mirar la secuencia de acciones y no solo el permiso.

El dinero se está moviendo en bloque

Zenity no está sola. ThreatLocker cerró 190 millones de serie F hace días con la misma tesis, y Visa acaba de pagar 2.400 millones por BioCatch para detectar fraude conductual.

Que SoftBank e Intel Capital entren en la misma ronda dice algo del momento. La seguridad de agentes ha pasado de categoría emergente a partida presupuestaria en un año.

Por qué importa

Si tienes agentes tocando sistemas reales, la pregunta que te va a hacer tu auditor no es qué modelo usas. Es quién autorizó esa acción y cómo lo demuestras.

La mayoría de despliegues que veo en empresas medianas no tienen registro de acciones del agente. Sabes qué le pediste y qué te contestó, pero no qué tocó por el camino ni con qué credenciales. Ese hueco es el que Zenity vende cerrar, y se puede cubrir en parte sin comprar nada: registro de cada llamada a herramienta, credenciales propias del agente en vez de las de un empleado, y un límite duro de qué puede escribir sin aprobación.

Cuesta unos días de trabajo y evita la conversación incómoda. La alternativa es descubrirlo como la descubrió HeyGen.


Relacionado