top of page

La financiación de seguridad de agentes de IA de Reco aumenta mientras el mercado se aglomera

hace 5 horas
15 min de lectura

Reco recaudó 55 millones de dólares para seguridad de agentes de IA, elevando su financiación total a 140 millones mientras más proveedores persiguen el mismo problema empresarial.

La ronda estratégica estuvo liderada por AT&T Ventures, con Forestay y Quadrille Capital incorporándose como nuevos inversores. Sigue al anuncio de la ronda Serie B de 30 millones de dólares de Reco en febrero, lo que hace que el ritmo de inversión sea casi tan importante como el total.

Por tanto, la historia de financiación de seguridad de agentes de IA de Reco no es solo otro acuerdo de ciberseguridad. Los inversores respaldan la idea de que las empresas necesitan una capa de control diferenciada para los agentes que operan en aplicaciones empresariales. Reco debe demostrar ahora que esa capa puede seguir siendo diferenciada mientras startups y empresas de seguridad consolidadas convergen en la categoría.

Reco aborda el problema a través de las conexiones entre agentes, identidades, permisos, aplicaciones, datos y flujos de trabajo. Esto difiere de los productos centrados principalmente en proteger modelos, filtrar prompts o escanear código generado por IA.

Sin embargo, el posicionamiento técnico por sí solo no resolverá el mercado. Los compradores de seguridad ya gestionan controles de identidad, SaaS, datos, nube y aplicaciones. Reco debe demostrar por qué el comportamiento de los agentes requiere otra plataforma y por qué los proveedores existentes no pueden absorber las mismas funciones.

La financiación de seguridad de agentes de IA de Reco alcanza los 140 millones de dólares

El nuevo capital da a Reco más margen para comercializar su modelo de gobernanza de agentes antes de que la categoría se consolide.

Reco anunció la ronda estratégica de 55 millones de dólares el 29 de septiembre de 2026. AT&T Ventures lideró la inversión, mientras Forestay y Quadrille Capital participaron como nuevos respaldos.

La ronda eleva la financiación acumulada de Reco a 140 millones de dólares. También se basa en la Serie B de 30 millones de dólares anunciada en febrero, que había llevado el total de la compañía a 85 millones.

Esa secuencia importa. Reco ha recaudado más capital en varios meses mientras ampliaba su mensaje, desde la seguridad SaaS hacia la seguridad de agentes empresariales. El cambio sigue la proliferación de agentes capaces de acceder a datos, llamar herramientas e iniciar acciones dentro de sistemas empresariales.

Según los detalles de la financiación, Reco planea ampliar sus ventas, alianzas, operaciones de canal y soporte al cliente. Estas prioridades sugieren que la empresa está pasando de la formación de una categoría a una ejecución comercial más amplia.

Esto no se presentó como una ronda convencional centrada únicamente en investigación de producto. AT&T es tanto inversor como cliente, lo que da a la financiación una dimensión estratégica.

Vikram Taneja, quien dirige AT&T Ventures, afirmó que las organizaciones necesitan cada vez más comprender cómo interactúan los agentes con las aplicaciones y los datos empresariales. También señaló que el enfoque de Reco en visibilidad y gobernanza se alinea con las necesidades que AT&T observa en las empresas.

Ese respaldo ofrece más que valor de marca. Una gran empresa de telecomunicaciones opera sistemas de identidad complejos, ecosistemas de aplicaciones, entornos de datos y procesos de aprobación. Esas condiciones se parecen a los entornos en los que el acceso de los agentes se vuelve difícil de rastrear.

Aun así, la participación de un cliente no establece por sí misma el rendimiento del producto. Muestra que el problema es lo bastante grave como para que una gran empresa respalde financieramente a un posible proveedor.

Reco afirma que la plataforma puede identificar agentes activos, determinar qué identidades utilizan y mapear los sistemas a los que pueden acceder. También rastrea permisos, conexiones API, sesiones, flujos de trabajo y herramientas de Model Context Protocol.

Model Context Protocol, comúnmente llamado MCP, es un estándar que permite a los sistemas de IA conectarse con herramientas y fuentes de datos externas. Esas conexiones hacen que los agentes sean más útiles, pero también amplían el alcance del software comprometido o mal dirigido.

La empresa describe su Reco Graph como la capa contextual que une esos elementos. Los equipos de seguridad pueden utilizar el grafo para detectar permisos excesivos, accesos obsoletos, integraciones arriesgadas o actividad que infringe políticas.

Este enfoque refleja la trayectoria de Reco en seguridad SaaS. Los agentes modernos suelen operar mediante las mismas aplicaciones en la nube, tokens de autorización y cuentas de servicio que ya supervisan los productos de seguridad SaaS.

Por tanto, la ronda financia tanto la expansión como el reposicionamiento. Reco apuesta a que su visión existente de las aplicaciones puede convertirse en la base para gobernar software autónomo.

Esa apuesta crea la tensión central detrás de la financiación. Reco tiene suficiente capital para perseguir un mercado grande, pero muchos competidores han llegado a la misma conclusión.

La adopción de agentes está convirtiendo el acceso en el principal riesgo

Un agente se convierte en un problema de seguridad cuando sus instrucciones, identidad y sistemas conectados se combinan en una vía no deseada hacia la acción.

El software empresarial tradicional suele esperar a que una persona elija una acción. Un agente de IA puede seleccionar herramientas, recuperar información y completar varios pasos tras recibir un objetivo más amplio.

Esa autonomía cambia el cálculo del riesgo. Los equipos de seguridad deben considerar no solo si una aplicación está aprobada, sino también qué puede hacer un agente a través de ella.

Un agente conectado a una base de datos de clientes podría resumir la actividad de las cuentas. El mismo acceso podría exponer registros confidenciales si una instrucción maliciosa altera la tarea.

Otro agente podría actualizar tickets de servicio, enviar mensajes y consultar datos financieros. Cada permiso puede parecer razonable cuando se revisa por separado. Su combinación puede crear un alcance operativo mucho mayor.

Reco denomina a ese alcance el radio de impacto de un agente. La expresión describe los sistemas, datos y flujos de trabajo afectados cuando un agente comete un error o sigue instrucciones hostiles.

La investigación de seguridad de agentes de la empresa afirma que cuatro de cada cinco herramientas de IA en el entorno estudiado operaban sin supervisión de TI. Reco también informó de 414 herramientas no autorizadas por cada 1.000 empleados en organizaciones pequeñas y medianas.

Estas cifras proceden de una investigación de la empresa y deben tratarse en consecuencia. Reco afirma que su metodología combinó telemetría de la plataforma, análisis de servidores MCP publicados y registros públicos de vulnerabilidades.

El mismo informe examinó 500 herramientas de agentes publicadas. Reco afirmó que la mitad podía ejecutar comandos de shell en un host, mientras que el 62 por ciento podía leer datos locales y acceder a internet.

Esa combinación ilustra por qué los proveedores de seguridad están yendo más allá de los filtros de prompts. Una inyección de prompts exitosa importa más cuando el agente afectado puede leer archivos, alcanzar sistemas externos y ejecutar comandos.

La inyección de prompts es un ataque que incorpora instrucciones hostiles en contenido procesado por un sistema de IA. El agente puede seguir esas instrucciones incluso cuando entran en conflicto con su tarea prevista.

Un empleado podría pedir a un agente que resuma una página web. El texto oculto de esa página podría instruir al agente a recuperar información local y transmitirla a otro lugar.

La vulnerabilidad no depende únicamente del modelo subyacente. También depende de los permisos, las integraciones, el acceso a los datos, los controles de ejecución y de si alguien detecta un comportamiento inusual.

Reco busca gestionar ese contexto operativo más amplio. Su plataforma está diseñada para descubrir agentes y conectar su actividad con las identidades y aplicaciones que los rodean.

Este planteamiento presiona a varias categorías de seguridad consolidadas. Los proveedores de identidad rastrean derechos de acceso, las herramientas de seguridad SaaS inspeccionan aplicaciones en la nube y las plataformas de seguridad de datos mapean información sensible.

Las empresas de seguridad en la nube supervisan infraestructura y cargas de trabajo. Los proveedores de seguridad de aplicaciones prueban software y API. Los especialistas en seguridad de modelos inspeccionan entradas, salidas y comportamiento de los modelos.

Los agentes de IA atraviesan estos límites. Un único flujo de trabajo podría involucrar a un proveedor de modelos, una cuenta de identidad, múltiples aplicaciones SaaS, un servidor MCP y una base de datos de clientes.

Ninguna categoría heredada posee necesariamente toda la cadena. Esa brecha crea una oportunidad para empresas como Reco, pero también atrae competidores de todos los mercados adyacentes.

Reco apuesta por el contexto mientras sus rivales construyen puntos de control

La competencia central enfrenta una capa de gobernanza entre aplicaciones con controles de seguridad vinculados a modelos, puertas de enlace, identidades o cargas de trabajo individuales.

Reco lanzó su producto específico Agent Security en junio. El producto amplió su plataforma existente con descubrimiento de agentes, mapeo de propiedad, análisis de permisos y remediación contextual.

El anuncio del producto describió a los agentes como componentes dentro de entornos empresariales interconectados. Reco sostuvo que su riesgo se extiende a través de identidades, aplicaciones, flujos de trabajo e integraciones.

Un enfoque basado en grafos se adapta a esa afirmación. Los sistemas de grafos modelan relaciones, lo que permite a un equipo de seguridad ver cómo un agente se conecta con una cuenta, un token, una herramienta, una aplicación o un conjunto de datos.

Imagine un agente de ventas que lee registros de clientes, redacta correos electrónicos, programa reuniones y actualiza un pipeline. Una lista de esos permisos ofrece información útil de inventario.

Un grafo de relaciones puede añadir propiedad, actividad reciente, acceso heredado y conexiones entre cada sistema. Ese contexto ayuda a un analista a identificar combinaciones que generan una exposición inusual.

Reco afirma que los equipos pueden entonces restringir los alcances de permisos, revocar accesos obsoletos, desactivar agentes no autorizados y canalizar los hallazgos hacia flujos de trabajo de tickets ya establecidos.

En julio, la empresa amplió sus controles de ejecución. Reco afirmó que la actualización añadió aplicación de políticas basada en navegador, análisis de prompts en tiempo real, bloqueo y remediación automatizada.

La seguridad en tiempo de ejecución evalúa el comportamiento mientras opera el software, en lugar de depender solo de verificaciones de configuración. Esta incorporación acercó a Reco a competidores centrados en puertas de enlace e intervención en tiempo real.

Sin embargo, la empresa sigue enfatizando el contexto como su diferenciador. Su propuesta es que una decisión de seguridad se vuelve más precisa cuando incluye relaciones de identidad, aplicación, permisos y negocio.

Otros proveedores están entrando desde distintas direcciones. Las empresas de seguridad de identidad pueden tratar a los agentes como identidades no humanas. Los proveedores de seguridad de datos pueden restringir qué información sensible recuperan los agentes.

Las empresas de seguridad en la nube y de aplicaciones pueden inspeccionar cargas de trabajo de agentes o código generado. Los especialistas en seguridad de modelos pueden probar modelos, escanear prompts y aplicar reglas sobre entradas y salidas.

Los grandes proveedores de plataformas también cuentan con ventajas de distribución. Microsoft, Salesforce, ServiceNow y los principales proveedores de nube pueden situar controles de gobernanza junto a los sistemas donde los clientes crean agentes.

Cisco también ha presentado a los agentes como un desafío de seguridad diferenciado. Su cartera de seguridad agéntica combina controles de identidad, red, aplicaciones e IA dentro de una plataforma empresarial más amplia.

La cuestión competitiva no es si cada enfoque aborda un riesgo legítimo. Es si los compradores prefieren una capa independiente entre plataformas o controles integrados en productos que ya operan.

Las plataformas independientes pueden ofrecer neutralidad entre proveedores. Pueden identificar relaciones que un único proveedor de aplicaciones no puede observar más allá de su propio entorno.

Los proveedores integrados pueden reducir la fricción de adquisición y despliegue. También controlan puntos de aplicación valiosos dentro de sistemas de identidad, redes, navegadores, plataformas en la nube y aplicaciones empresariales.

Reco se integra con proveedores y aplicaciones como OpenAI, Anthropic, Microsoft Copilot, Salesforce, ServiceNow y Workday. Una cobertura amplia es importante porque las empresas rara vez estandarizan todos sus agentes en un único modelo o plataforma.

La cobertura por sí sola no garantizará una ventaja duradera. Las integraciones deben mantenerse actualizadas a medida que los proveedores modifican APIs, permisos, eventos de auditoría y arquitecturas de agentes.

La financiación de Reco le proporciona recursos para mantener esas conexiones y ampliar su canal. No elimina la carga operativa que genera un mercado en rápida evolución.

Un mercado saturado puede validar a Reco y también presionarla

La misma competencia que confirma la demanda también dificulta que Reco defienda una categoría de producto única.

Los inversores en ciberseguridad llevan años buscando el próximo gran punto de control. Los endpoints, la infraestructura en la nube, la identidad y los datos produjeron grandes empresas tras los cambios en los patrones de uso de la computación.

Los agentes de IA parecen representar otro cambio de ese tipo. Combinan autonomía con permisos y pueden actuar en sistemas diseñados en torno a usuarios humanos.

Las startups ven una oportunidad porque las herramientas existentes suelen dividir esos sistemas en paneles separados. Un equipo de seguridad puede comprender la cuenta de un empleado sin ver todos los agentes que utilizan sus credenciales.

Un responsable de aplicaciones puede saber qué integraciones están instaladas sin entender cómo un agente las encadena. Un equipo de datos puede rastrear registros sensibles sin observar el proceso de razonamiento que los solicitó.

Los proveedores de seguridad para agentes prometen conectar estas visiones parciales. Sin embargo, sus descripciones se solapan cada vez más en torno al descubrimiento, el inventario, la gestión de postura, la identidad, la supervisión en tiempo de ejecución y la aplicación de políticas.

Ese solapamiento puede confundir a los compradores. Una empresa que evalúa varios productos puede escuchar afirmaciones similares expresadas mediante lenguajes arquitectónicos distintos.

La categoría resultante podría dividirse en capas especializadas. Algunos compradores podrían adoptar controles de identidad para agentes, inspección en tiempo de ejecución para interacciones con modelos y controles de datos para la recuperación de información.

Otros podrían preferir una plataforma consolidada que cubra todo el entorno de agentes. La estrategia de Reco centrada en grafos se acerca más al segundo resultado.

El mercado también podría consolidarse mediante adquisiciones. Los proveedores establecidos pueden comprar tecnología especializada cuando los clientes demandan controles más rápido de lo que los equipos internos pueden desarrollarlos.

Ese patrón ya define la ciberseguridad. Un nuevo cambio de infraestructura atrae a startups especializadas, mientras los proveedores más grandes añaden funciones o adquieren líderes a medida que se aclaran las prioridades de compra.

El entorno de financiación refleja esta carrera. Los reportes del sector han descrito cómo las startups nativas de IA presionan a los actores establecidos para desarrollar o adquirir nuevas capacidades.

Los datos de PitchBook citados en esos reportes mostraron que la mitad de las operaciones de ciberseguridad en 2025 involucraron a startups nativas de IA. También detectaron un fuerte crecimiento en operaciones relacionadas con la orquestación de seguridad y la respuesta automatizada.

Esas cifras abarcan un mercado más amplio que la gobernanza de agentes. Aun así, muestran la rapidez con la que la inteligencia artificial se ha convertido en parte de las estrategias de inversión y adquisición en ciberseguridad.

La competencia también proviene de los propios clientes. Las grandes empresas pueden crear inventarios internos, sistemas de aprobación y capas de políticas en torno a sus plataformas de agentes preferidas.

El desarrollo interno se vuelve más atractivo cuando una organización cuenta con sistemas inusuales o requisitos estrictos de cumplimiento. Se vuelve menos atractivo cuando los agentes se extienden por cientos de aplicaciones.

Reco debe demostrar que su plataforma reduce suficiente trabajo de integración e investigación como para justificar otra relación de seguridad. Esa demostración dependerá de la velocidad de implementación, la calidad de la cobertura y la remediación medible.

La empresa afirma que es compatible con cientos de aplicaciones y que puede implementarse rápidamente. Son afirmaciones de la empresa, y la evidencia más importante procederá de un uso sostenido por parte de los clientes.

La expansión a través de AT&T y otras grandes empresas puede aportar esa evidencia. Las implementaciones exitosas podrían demostrar que la visibilidad entre aplicaciones sigue siendo necesaria incluso cuando las plataformas individuales añaden controles nativos.

El resultado contrario debilitaría la diferenciación de Reco. Si los clientes dependen principalmente de controles de Microsoft, Cisco, proveedores de nube o proveedores de identidad, una capa independiente para agentes podría resultar más difícil de defender.

La financiación no resuelve el problema de la medición

Los equipos de seguridad aún carecen de una forma consensuada de medir si la gobernanza de agentes reduce riesgos relevantes.

Encontrar un agente no es lo mismo que protegerlo. Crear un inventario no demuestra que una plataforma pueda prevenir acciones perjudiciales sin bloquear trabajo legítimo.

El comportamiento de los agentes es difícil de clasificar porque la misma acción puede ser adecuada en un contexto y peligrosa en otro. Leer registros de clientes puede ser necesario para soporte, pero inaceptable para un flujo de trabajo no relacionado.

La propiedad también puede no estar clara. Un empleado puede configurar un agente, mientras un proveedor de plataforma lo aloja y varios departamentos dependen de su resultado.

Los permisos añaden otra complicación. Los agentes pueden heredar acceso de usuarios, cuentas de servicio, claves API, sesiones de navegador o aplicaciones conectadas.

Una herramienta de seguridad debe reconstruir esas rutas con precisión. Omitir una conexión puede subestimar el riesgo, mientras que un exceso de alertas puede abrumar a los equipos y ralentizar la adopción.

El contexto basado en grafos puede ayudar a priorizar la exposición, pero la calidad del grafo depende de datos completos y oportunos. Los sistemas empresariales contienen con frecuencia cuentas obsoletas, integraciones no documentadas y registros de propiedad inconsistentes.

La intervención en tiempo real crea su propia disyuntiva. Bloquear una solicitud sospechosa puede evitar una brecha, pero una decisión incorrecta puede interrumpir un proceso empresarial.

Por tanto, los compradores de seguridad necesitarán evidencia más allá del número de agentes descubiertos. Entre las métricas útiles se incluyen permisos de riesgo eliminados, agentes no autorizados deshabilitados y comportamientos de alto impacto detenidos.

Los compradores también deberían examinar los falsos positivos, el tiempo de investigación, la cobertura de integraciones y el coste operativo de mantener las políticas actualizadas.

Las pruebas independientes siguen siendo limitadas porque las arquitecturas de agentes cambian rápidamente. Los productos también pueden usar definiciones diferentes para agentes, copilots, flujos de trabajo e identidades no humanas.

Esto dificulta las comparaciones entre proveedores. Una plataforma podría contar cada aplicación habilitada para IA, mientras otra cuenta solo los flujos de trabajo autónomos que pueden ejecutar acciones.

La propia investigación de Reco ilustra tanto el valor como la limitación de la evidencia actual. Su telemetría identifica un uso sustancial sin gestionar, pero la empresa también vende la plataforma posicionada para abordar ese uso.

Eso no invalida los hallazgos. Significa que los compradores deberían distinguir entre la evidencia que establece un problema amplio y la evidencia que valida la solución de un proveedor concreto.

El historial más amplio de seguridad aporta credibilidad a la preocupación. Los agentes pueden acceder a archivos, sistemas empresariales, herramientas de comunicación y entornos de producción cuando se configuran con permisos amplios.

En un incidente reportado, un agente mal configurado eliminó y recreó un entorno de nube activo, lo que contribuyó a una interrupción prolongada. Otros casos han implicado instrucciones ocultas, plugins inseguros, tokens expuestos o acceso excesivo.

Estos eventos respaldan la necesidad de controles sobre los permisos y la actividad de los agentes. No establecen qué arquitectura de producto se convertirá en estándar.

La nueva financiación de Reco le da tiempo para recopilar evidencia de clientes. También eleva las expectativas en torno al crecimiento comercial, los resultados de implementación y la madurez del producto.

Los resultados más persuasivos conectarán la visibilidad con incidentes evitados o contenidos. El crecimiento del inventario por sí solo podría simplemente reflejar la rápida expansión de las herramientas de IA.

Tres señales mostrarán si Reco puede tomar la delantera

La expansión de clientes, la remediación medible y la consolidación competitiva revelarán si Reco está construyendo una categoría u ocupando una brecha temporal.

La primera señal es la adopción más allá de los proyectos iniciales de descubrimiento. Las empresas suelen adquirir herramientas de seguridad para comprender un problema nuevo antes de decidir hasta qué punto desplegarlas.

Reco necesita que los clientes pasen de los inventarios a una gobernanza recurrente y a la aplicación de controles en tiempo de ejecución. Esa transición demostraría que la seguridad de agentes se ha convertido en un requisito operativo.

El doble papel de AT&T como cliente e inversor hace que su implementación sea especialmente importante. La evidencia de un uso ampliado reforzaría el argumento de Reco ante otros grandes compradores.

Los indicadores relevantes incluyen más agentes gobernados, una cobertura más amplia de aplicaciones y un uso recurrente por parte de los equipos de operaciones de seguridad. Los ejemplos públicos de clientes deberían explicar qué cambió tras la implementación.

La segunda señal es la remediación medible. Reco debe demostrar que su grafo identifica exposiciones que las herramientas existentes de identidad, SaaS o datos no revelan con claridad.

Los casos más sólidos documentarían accesos excesivos eliminados, credenciales abandonadas revocadas o combinaciones peligrosas de herramientas interrumpidas. También deberían describir los falsos positivos y las interrupciones empresariales.

Esa evidencia ayudaría a los compradores a distinguir la gobernanza de agentes de otro inventario de activos. También aclararía si el análisis contextual mejora el trabajo diario de seguridad.

La falta de esos resultados debilitaría la categoría. Los compradores podrían decidir que los productos existentes pueden añadir campos y paneles para agentes sin requerir otra plataforma.

La tercera señal es cómo responden los competidores más grandes. Los lanzamientos de productos, las asociaciones y las adquisiciones indicarán qué puntos de control atraen gasto empresarial.

La adquisición de un especialista confirmaría que los proveedores establecidos perciben valor estratégico en la seguridad de agentes. También podría dificultar más la competencia independiente.

Los controles nativos de los principales proveedores de aplicaciones merecen la misma atención. Si Microsoft, Salesforce, ServiceNow y las empresas de nube ofrecen una gobernanza entre sistemas suficiente, las plataformas independientes enfrentarán más presión.

Sin embargo, los controles nativos fragmentados podrían fortalecer a Reco. Las empresas que utilizan múltiples proveedores de modelos y aplicaciones pueden necesitar una capa neutral que los conecte.

La dirección del mercado se aclarará a medida que los equipos de seguridad trasladen los agentes de los pilotos a producción. El uso en producción crea identidades persistentes, permisos, flujos de datos y requisitos de responsabilidad.

También expone las limitaciones de los controles diseñados para chatbots. Los agentes no se limitan a generar texto. Ejecutan acciones a través de los sistemas conectados a ellos.

La ronda de $55 millones de Reco representa un voto sustancial a favor de esa distinción. Junto con la financiación de febrero, proporciona a la empresa recursos para expandirse mientras los requisitos de los compradores siguen sin resolverse.

El capital no decide la carrera. Le brinda a Reco una mayor oportunidad de demostrar que la gobernanza contextual debe situarse por encima de los agentes y aplicaciones individuales.

Los compradores empresariales deberían plantearse ahora una pregunta práctica: ¿puede Reco encontrar y contener de forma consistente riesgos de agentes que su infraestructura de seguridad existente no detecta?

La respuesta determinará si la financiación de Reco AI agent security marca el surgimiento de una capa de control duradera o un nuevo capítulo saturado en la consolidación de la ciberseguridad.

 
 

Empieza gratis

Un asistente de IA local-first con gestión del conocimiento personal

Para ofrecer una mejor experiencia con la IA,

actualmente remio solo es compatible con Windows 10+ (x64) y M-Chip Macs.

Tu aliado de IA para el trabajo
Haz más con remio

Planifica. Crea. Entrega.
Todo en un solo lugar.

bottom of page