La financiación Serie F de Island eleva la apuesta por la seguridad de IA empresarial
Island recaudó 400 millones de dólares en financiación Serie F con una valoración de 6.400 millones de dólares, transformando una apuesta por los navegadores empresariales en una campaña mucho más amplia de seguridad de IA empresarial.
Evolution Equity Partners lideró la ronda, que Island anunció el 24 de septiembre de 2026. También participaron inversores existentes. La financiación eleva la inversión externa reportada de Island por encima de los 1.000 millones de dólares y más que duplica su valoración desde 2024.
Sin embargo, la financiación Serie F de Island no se centra principalmente en los navegadores. Island ahora busca gobernar a empleados y agentes de IA en navegadores, endpoints, redes, aplicaciones y llamadas automatizadas a herramientas. Esta ambición sitúa a la empresa frente a plataformas de seguridad con redes de distribución más amplias, especialmente Palo Alto Networks, Microsoft, Google y Netskope.
El nuevo capital de Island le da margen para expandirse. No resuelve si las empresas quieren otro plano de control ni si preferirán seguridad de IA dentro de plataformas que ya operan.
La financiación Serie F de Island respalda una plataforma de seguridad más amplia
La financiación respalda el intento de Island de pasar de un espacio de trabajo controlado a la capa de políticas para la actividad de IA empresarial.
El anuncio de financiación de la empresa describió a Island como un “plano de control agéntico para empresas”. Ese lenguaje es más amplio que la identidad de navegador empresarial con la que se consolidó la compañía.
Island se lanzó en 2020 a partir de una observación sencilla. Una proporción cada vez mayor del trabajo corporativo se realiza dentro de un navegador, pero los navegadores de consumo habituales ofrecen a los equipos de seguridad un control limitado sobre lo que los usuarios hacen allí.
Su respuesta fue un navegador gestionado basado en Chromium, la base de navegador de código abierto que también utilizan Google Chrome y Microsoft Edge. Island añadió identidad corporativa, acceso, monitorización y controles de datos directamente a ese espacio de trabajo.
El modelo dio a los administradores mayor visibilidad en lo que los proveedores de seguridad denominan la última milla. Es el punto donde una persona visualiza, copia, descarga, carga, imprime o captura información sensible.
Las herramientas de seguridad tradicionales pueden inspeccionar el tráfico de red o identificar actividad en un endpoint. Sin embargo, a menudo carecen del contexto de aplicación necesario para distinguir una tarea aprobada de una acción insegura.
Un navegador empresarial puede aplicar políticas en el momento de la interacción. Puede bloquear la carga de un archivo, restringir copiar y pegar, impedir una captura de pantalla o limitar el acceso desde un dispositivo no gestionado.
Esta propuesta atrajo a clientes que buscaban alternativas a la infraestructura de escritorio virtual, o VDI. VDI transmite al usuario un escritorio alojado remotamente, manteniendo las aplicaciones y los datos dentro de un entorno controlado.
VDI sigue siendo útil para aplicaciones especializadas y flujos de trabajo estrictamente regulados. También puede introducir costes de infraestructura, latencia, trabajo administrativo y una experiencia poco familiar para los empleados.
Island posicionó su navegador como una opción más ligera para el trabajo centrado en aplicaciones web. Los contratistas podían usar recursos aprobados sin recibir un portátil gestionado. Los empleados podían acceder a aplicaciones corporativas mientras los administradores mantenían el control de las políticas.
La empresa reportó 450 clientes cuando anunció una Serie E de 250 millones de dólares en marzo de 2025. Esa ronda valoró a Island en 4.800 millones de dólares y elevó su financiación reportada en ese momento a unos 730 millones de dólares.
La nueva financiación eleva la valoración de Island a 6.400 millones de dólares. También aporta capital para una expansión de producto que va más allá de las sesiones de navegador.
Según cobertura independiente, Island ahora combina controles del navegador con la postura de endpoints, prevención de pérdida de datos, acceso a aplicaciones privadas y redes de confianza cero.
El acceso de confianza cero evalúa continuamente la identidad y el contexto en lugar de confiar en un usuario porque haya entrado en una red corporativa. La prevención de pérdida de datos, o DLP, aplica reglas destinadas a impedir que información sensible salga de sistemas aprobados.
Estas funciones son componentes conocidos de la seguridad empresarial. La apuesta de Island es que puede coordinarlas más cerca del lugar donde las personas y los agentes realmente trabajan.
Eso cambia el significado de la financiación. Los inversores están financiando una arquitectura de control más amplia, no simplemente el crecimiento de un navegador especializado.
Por qué los agentes de IA cambiaron el discurso de Island
Los agentes de IA hacen que el contexto a nivel de navegador sea más valioso porque pueden leer datos, invocar herramientas y ejecutar acciones más rápido que los usuarios humanos.
La IA generativa inicialmente creó un problema de gobernanza de datos para las empresas. Los empleados podían pegar registros de clientes, documentos confidenciales o código fuente en interfaces públicas de chatbots.
Los equipos de seguridad respondieron con bloqueos de aplicaciones, suscripciones de IA aprobadas, políticas de DLP y orientación para empleados. Estas medidas asumían que una persona seguía siendo responsable de cada prompt y acción.
Los agentes de IA complican ese modelo. Un agente puede recibir un objetivo amplio, inspeccionar múltiples recursos, llamar a herramientas externas, editar registros y mover archivos mediante un flujo de trabajo conectado.
El riesgo no se limita a un prompt inseguro. Incluye la identidad del agente, los permisos heredados, la selección de herramientas, los comandos generados, el movimiento de datos y la acción final.
Un agente de ventas podría recopilar información de cuentas de una plataforma de gestión de relaciones con clientes antes de redactar un mensaje de contacto. Un agente de programación podría inspeccionar un repositorio, instalar un paquete, ejecutar un comando y abrir una solicitud de incorporación de cambios.
Un agente de soporte podría leer un ticket, consultar una base de conocimientos de IA interna, actualizar un registro de cliente y activar un flujo de reembolso. Cada paso cruza un límite de seguridad diferente.
Los productos de seguridad convencionales ven partes de esta cadena. Una plataforma de identidad ve qué credenciales se utilizaron. Un producto de endpoint ve procesos y archivos. Un servicio de red ve el tráfico entre destinos.
Estos registros no siempre revelan por qué un agente realizó una acción o qué prompt inició la secuencia. Island sostiene que su plataforma puede conectar más de este contexto.
En marzo de 2026, la empresa presentó una colección de controles de IA empresarial. Incluían AI Protect, AI Browser, AI Automation y AI Publish.
Island afirma que AI Protect aplica políticas en aplicaciones de IA, software de escritorio, extensiones de navegador y conectores. Puede distinguir entre cuentas corporativas y personales mientras registra prompts, respuestas, archivos y actividad de agentes.
AI Browser incorpora proveedores de IA gobernados y contexto corporativo al navegador de Island. Los administradores pueden determinar a qué datos, aplicaciones y fuentes de conocimiento pueden acceder los usuarios mediante esa interfaz.
AI Automation permite a las organizaciones crear agentes basados en navegador con permisos definidos y puntos de aprobación. AI Publish aplica identidad compartida, monitorización y controles de datos a aplicaciones de IA desarrolladas internamente.
Estas son afirmaciones de la empresa, no mediciones verificadas de forma independiente sobre la eficacia del producto. Aun así, revelan por qué Island quiere que el mercado la considere más que un proveedor de navegadores.
El navegador es un punto de control en este diseño. Island también ofrece una extensión para otros navegadores, un componente de escritorio, capacidades de red, integraciones y una pasarela MCP.
Model Context Protocol, o MCP, es un estándar que permite a las aplicaciones de IA conectarse con herramientas y fuentes de datos. Amplía lo que los agentes pueden lograr, al tiempo que crea otra área que los administradores deben inventariar y gobernar.
Island afirma que su motor de políticas puede inspeccionar prompts, archivos, llamadas a herramientas y acciones de agentes. También afirma que la plataforma puede conectar estos eventos en un registro de auditoría común.
Este diseño aborda una brecha operativa real. Los equipos de seguridad necesitan saber a qué accedió un agente, qué autoridad utilizó y qué modificó el agente.
Sin embargo, ver la actividad no equivale a entender la intención. Los controles también necesitan clasificaciones precisas, políticas utilizables y una aplicación fiable que no detenga el trabajo legítimo.
La financiación da a Island más recursos para mejorar estas capacidades. También eleva las expectativas de que la plataforma pueda funcionar en entornos empresariales complejos, no solo en implementaciones de navegador controladas.
Palo Alto Networks define la principal presión competitiva
Island debe demostrar que un plano de control independiente ofrece un contexto más útil que las funciones de seguridad integradas en una plataforma consolidada.
Palo Alto Networks representa la presión competitiva más clara. Adquirió la startup de navegador empresarial Talon en 2023 e incorporó la tecnología a Prisma Access Browser.
Prisma Access Browser combina controles de navegador con la plataforma de borde de servicios de acceso seguro, o SASE, de Palo Alto. SASE integra funciones de red y seguridad en una arquitectura suministrada desde la nube.
La combinación proporciona a Palo Alto una importante ventaja de distribución. Los clientes existentes pueden añadir capacidades de navegador a los sistemas de identidad, red, detección de amenazas y DLP que ya operan.
Palo Alto también puede conectar eventos del navegador con señales de su cartera más amplia. Eso reduce el número de proveedores y consolas de gestión que una organización debe mantener.
La empresa indicó que más de 100 clientes habían adoptado su navegador impulsado por Talon poco después de la adquisición. Posteriormente puso el acceso mediante navegador a disposición de clientes SASE cualificados, aumentando la presión competitiva sobre los proveedores independientes.
El contraargumento de Island se basa en la arquitectura y la neutralidad. Sostiene que la aplicación de controles debe realizarse en el endpoint y el navegador, donde la plataforma puede ver la acción del usuario o agente antes de que los datos se muevan.
Los controles centrados en la red a menudo inspeccionan el tráfico después de que una aplicación lo haya generado. El cifrado y el comportamiento específico de las aplicaciones también pueden limitar lo que entiende un servicio de red.
Island sostiene que los controles en línea dentro del entorno de trabajo ofrecen un contexto más rico. Una política puede evaluar conjuntamente al usuario, el dispositivo, la cuenta, la aplicación, el contenido, la acción y el destino.
El modelo independiente también podría atraer a empresas que no quieren vincular los controles de su navegador a un único proveedor de seguridad de red. Island puede posicionarse en entornos tecnológicos mixtos.
Sin embargo, la independencia conlleva su propia carga. Island debe integrarse con proveedores de identidad, herramientas de endpoint, aplicaciones en la nube, sistemas de datos y plataformas de operaciones de seguridad que los clientes ya utilizan.
También debe demostrar que su capa de control adicional simplifica las operaciones. Una plataforma que genere políticas duplicadas o alertas fragmentadas debilitaría su propuesta de consolidación.
La competencia ya no se limita a Island y Palo Alto. Microsoft está incorporando más capacidades de IA directamente en Edge for Business.
En mayo de 2026, Microsoft anunció controles de navegación agéntica en vista previa limitada. La empresa destacó protecciones para tenants, DLP y políticas gestionadas centralmente.
Microsoft parte de una enorme base instalada en Windows, Microsoft 365, identidad Entra, Defender y Purview. Puede conectar la actividad de IA con herramientas que muchas organizaciones ya licencian y administran.
Google cuenta con una ventaja estructural similar a través de Chrome Enterprise y Google Workspace. Netskope ofrece un navegador empresarial junto con su plataforma de seguridad en la nube. Otros proveedores utilizan extensiones para aplicar controles sin requerir un reemplazo completo del navegador.
Por tanto, la división competitiva no es simplemente Island frente a otra startup. Es un plano de control independiente y centrado en las interacciones frente a navegadores y funciones de seguridad integrados en plataformas más amplias.
Island puede ganar si los clientes valoran controles más profundos y políticas coherentes en entornos mixtos. Los proveedores de plataformas pueden ganar si una seguridad aceptable llega a través de software ya desplegado.
La ronda de $400 millones permite a Island competir durante más tiempo e invertir en más áreas de producto. No puede eliminar la ventaja de distribución de Microsoft, Google y los principales proveedores de seguridad.
Esa es la presión detrás de la valoración. Island debe convertir el contexto técnico en valor operativo medible antes de que las alternativas integradas sean suficientes para la mayoría de los compradores.
La disyuntiva es visibilidad frente a complejidad
Un registro de auditoría unificado suena atractivo, pero una mayor visibilidad puede generar desafíos de despliegue, privacidad y políticas que la financiación por sí sola no puede resolver.
La promesa central de Island es que un sistema de políticas puede gobernar a personas y agentes en varias superficies de trabajo. El valor aumenta a medida que la plataforma observa más contexto.
Esa misma amplitud plantea preguntas difíciles. Las empresas deben decidir qué cantidad de actividad de empleados y agentes registra la plataforma, quién puede inspeccionarla y durante cuánto tiempo permanecen disponibles esos registros.
Los registros de prompts y respuestas pueden contener datos corporativos sensibles. Los eventos detallados del navegador pueden revelar el comportamiento de los empleados. Los registros de llamadas a herramientas pueden incluir credenciales, datos de clientes o información de sistemas internos.
Los equipos de seguridad necesitan esas pruebas para investigaciones y cumplimiento. Los equipos de privacidad, legales y laborales pueden imponer límites estrictos a su recopilación y uso.
Un plano de control útil debe admitir requisitos granulares de retención, acceso, redacción y datos regionales. También debe hacer que esas configuraciones sean comprensibles para los administradores.
La precisión de las políticas presenta otro desafío. Bloquear toda transferencia no aprobada protege la información, pero también puede interrumpir trabajo legítimo.
Los flujos de trabajo de IA son especialmente variables. La misma llamada a una herramienta puede ser segura en un proyecto e insegura en otro. El contexto puede depender del usuario, el registro, el destino, el propósito y el estado de aprobación actual.
Los falsos positivos generan fricción. Los falsos negativos generan exposición. Los agentes automatizados aumentan las consecuencias porque pueden repetir una acción incorrecta en muchos registros.
Island afirma que sus controles pueden distinguir tipos de acciones y aplicar límites conscientes de la identidad. Los compradores aún necesitan pruebas que muestren cómo funcionan esos controles bajo cargas de trabajo reales.
El modelo de navegador empresarial también enfrenta fricción de adopción. Los usuarios tienen años de marcadores, extensiones, patrones de autenticación, configuraciones de accesibilidad y hábitos acumulados en sus navegadores actuales.
Algunas organizaciones pueden imponer un navegador gestionado. Otras deben admitir una combinación de dispositivos corporativos, dispositivos personales, contratistas, usuarios móviles y aplicaciones especializadas.
Las ofertas de extensión y escritorio de Island reducen su dependencia de un cambio completo de navegador. También plantean dudas sobre si cada despliegue proporciona la misma profundidad de visibilidad y aplicación.
El argumento de la empresa para sustituir VDI necesita una matización similar. El trabajo centrado en el navegador puede trasladarse a un navegador empresarial, pero muchas organizaciones siguen dependiendo de aplicaciones nativas y software de escritorio especializado.
VDI puede aislar un entorno informático completo. Un navegador controla la actividad dentro o alrededor de su propio espacio de trabajo. Ambos enfoques se solapan, pero no son intercambiables en todos los escenarios.
Los observadores del sector identificaron este problema de adopción antes del último impulso de la IA. Un análisis sobre navegadores empresariales señaló un interés creciente, aunque describía el conocimiento general y la adopción como relativamente limitados.
La categoría se ha expandido desde entonces. La IA da a los compradores otra razón para examinar los controles del navegador, especialmente cuando los empleados utilizan modelos públicos o los agentes interactúan con aplicaciones web.
Sin embargo, un problema más importante no garantiza que una arquitectura domine. Las empresas podrían combinar controles de identidad, seguridad de red, agentes de endpoint, políticas de navegador y gobernanza específica de aplicaciones.
Esa posibilidad desafía la narrativa de consolidación de Island. Su plataforma solo puede reducir la complejidad si los clientes retiran otros productos o simplifican materialmente su operación.
Island no ha proporcionado públicamente suficiente información para determinar qué proporción de los ingresos actuales proviene de productos de IA más recientes. El anuncio de financiación tampoco reveló cifras actualizadas de clientes ni métricas de retención.
Por tanto, la valoración refleja confianza en una expansión futura además de la demanda demostrada por el navegador original. Los inversores respaldan una transición que sigue en curso.
Lo que la valoración dice sobre la seguridad empresarial de IA
La valoración de $6.400 millones indica que los inversores creen que la gobernanza de IA se convertirá en una capa operativa de seguridad, no en una función limitada de cumplimiento.
El crecimiento previo de Island estableció que las empresas pagarían por un mayor control dentro del trabajo basado en navegadores. La nueva valoración supone que esa base se extiende de forma natural a la gobernanza de agentes de IA.
Esa suposición tiene lógica. Las interfaces de navegador siguen siendo centrales para las aplicaciones de software como servicio, los portales internos y la administración en la nube.
Los agentes interactúan cada vez más con las mismas aplicaciones mediante navegadores, API, conectores y herramientas MCP. Sus acciones pueden atravesar límites de identidad, endpoint, red y datos dentro de una misma tarea.
Un producto que correlacione esas acciones puede ayudar a los equipos de respuesta a incidentes a reconstruir lo sucedido. También puede aplicar requisitos de aprobación antes de que un agente complete un paso de alto riesgo.
La oportunidad va más allá de bloquear amenazas. Las organizaciones también quieren entender la adopción de IA, los costes de las herramientas, el uso de modelos, el rendimiento de los flujos de trabajo y las suscripciones duplicadas.
Island afirma que puede rastrear el uso y el coste de IA entre personas, equipos, proyectos y agentes. Estas funciones incorporan a los directores de información y a los responsables financieros a una conversación de compra tradicionalmente liderada por equipos de seguridad.
Esta audiencia más amplia respalda un mercado potencial mayor. También crea tensiones de producto.
Los equipos de seguridad priorizan el control, las pruebas y la respuesta a incidentes. Los líderes empresariales priorizan la productividad, la adopción y flujos de trabajo más rápidos. Los empleados quieren herramientas que no interfieran con el trabajo rutinario.
Una plataforma que atienda a los tres debe equilibrar una aplicación estricta con la usabilidad. Un control excesivo puede llevar a los empleados hacia herramientas no autorizadas. Los controles débiles pueden socavar el propósito de la plataforma.
El inversor Richard Seewald enmarcó la ventaja de Island en torno a su capacidad de ver y gobernar las interacciones entre personas, agentes, aplicaciones y datos. Esa es una tesis de inversión, no una prueba de liderazgo de mercado.
La evidencia más sólida sigue procediendo de la adopción, la expansión, las renovaciones y la eliminación de infraestructura antigua. El anuncio de Island de marzo de 2025 indicó que los ingresos recurrentes anuales se habían más que duplicado cada año.
Esa declaración histórica no revela los ingresos actuales ni la contribución de los productos de IA. La empresa tampoco ha divulgado su rentabilidad, uso de efectivo ni un calendario para una oferta pública.
La valoración importa porque eleva el listón para la próxima etapa. Island debe crecer dentro de una categoría que incluye gobernanza de IA, seguridad de endpoint, controles de datos, gestión de navegadores y acceso seguro.
Eso sitúa a la empresa cerca de varios proveedores muy financiados y cotizados en bolsa. Cada uno puede describir parte de su cartera existente como un plano de control de IA.
Island necesita más que una etiqueta amplia. Necesita un mecanismo defendible que conecte el contexto del navegador, el endpoint, la red, la capa de identidad y el flujo de trabajo del agente.
Si esa conexión produce investigaciones más rápidas, menos herramientas, despliegues de IA más seguros o menores requisitos de infraestructura, la plataforma puede justificar su expansión.
Si los clientes utilizan solo funciones seleccionadas del navegador, la narrativa más amplia del plano de control seguirá por delante de la realidad del despliegue.
Por tanto, la financiación de la Serie F de Island valida la demanda del problema con más claridad de la que valida una solución final concreta. Las empresas reconocen que el software autónomo requiere una supervisión más sólida.
Aún no se han puesto de acuerdo sobre dónde debe residir esa supervisión.
Tres señales pondrán a prueba la expansión de Island en seguridad de IA
La próxima fase de Island se juzgará por la adopción, la consolidación de plataformas y la respuesta competitiva, no por otro titular de financiación.
La primera señal es la adopción por parte de los clientes de los controles de IA más recientes de Island. Las cifras actualizadas de clientes importan, pero el uso del producto importa más.
Los compradores deberían observar si los clientes existentes del navegador añaden funciones de AI Protect, AI Automation, gobernanza de MCP o identidad de agentes. La expansión dentro de las cuentas actuales respaldaría la afirmación de Island de que su navegador proporciona una base natural.
La adopción por parte de clientes que no comenzaron con Island Enterprise Browser sería una prueba aún más sólida. Mostraría que el plano de control más amplio puede sostenerse por sí mismo.
La segunda señal es una consolidación de infraestructura medible. Island afirma que su arquitectura puede reducir la dependencia de VDI, VPN, DLP independientes, puertas de enlace web seguras y otras herramientas.
Los casos de estudio deberían identificar qué retiraron los clientes, qué cargas de trabajo se trasladaron y dónde los sistemas heredados siguieron siendo necesarios. Resultados operativos claros reforzarían el argumento de la plataforma.
Un despliegue limitado en torno a contratistas o aplicaciones web seleccionadas seguiría aportando valor. No demostraría que Island puede convertirse en la capa común de gobernanza para toda una empresa.
La tercera señal es la respuesta de los grandes proveedores de plataformas. Palo Alto Networks puede profundizar la conexión entre Prisma Access Browser y su cartera SASE.
Microsoft puede integrar la navegación agéntica con Entra, Purview, Defender, Edge y Microsoft 365. Google puede conectar los controles de Chrome Enterprise con los servicios de identidad, datos e IA de Workspace.
Estos proveedores no necesitan reproducir todas las capacidades de Island. Deben hacer que sus opciones integradas sean suficientes para los clientes que ya están comprometidos con sus plataformas.
Island puede responder mediante un contexto de interacción más profundo, cobertura multiplataforma, desarrollo de producto más rápido y una experiencia de usuario más enfocada. La nueva financiación le proporciona recursos para perseguir esas ventajas.
Los compradores empresariales deberían poner a prueba las afirmaciones frente a sus propios flujos de trabajo. Empiecen con un proceso de alto riesgo que implique datos sensibles, dispositivos no gestionados, contratistas o un agente de IA que ejecute acciones reales.
Midan la precisión de las políticas, la fricción para los usuarios, el tiempo de investigación, el esfuerzo de integración y los sistemas que siguen siendo necesarios. Esos resultados revelarán más que una lista de funcionalidades.
La valoración de $6.400 millones de Island convierte a la empresa en una prueba importante del modelo de plataforma independiente de seguridad de IA. La cuestión es si un plano de control puede gobernar tanto el trabajo humano como el agéntico sin convertirse en otra capa compleja.
Para los líderes de seguridad y tecnología, el siguiente paso es práctico: identificar un flujo de trabajo de agente que carezca de un registro de auditoría completo y, después, probar qué arquitectura puede gobernarlo realmente.



