HiddenLayer capta US$ 100 millones para blindar la IA empresarial

Gartner proyecta US$ 2.800 millones en gasto 2026; HiddenLayer levanta US$ 100 M y A3Sec opera desde México y Colombia SOCs donde agentes triplican detección y recortan 80 días la contención.

HiddenLayer capta US$ 100 millones para blindar la IA empresarial

Foto: Julio Lopez

Hace tres años, cuando HiddenLayer cerró su Serie A de 50 millones de dólares, la gran duda del sector era si los ataques contra modelos de inteligencia artificial llegarían a materializarse a escala suficiente para crear un mercado real. Hoy esa pregunta está respondida con cifras: Gartner estima que las empresas gastarán 2.830 millones de dólares en 2026 en herramientas para asegurar sus despliegues de IA, un 83 % más que en 2025, y prevé 4.780 millones para 2027.

La startup con sede en Austin acaba de anunciar una Serie B de 100 millones liderada por Delta-v Capital, con participación de Microsoft (M12), Morgan Stanley, Booz Allen Hamilton y Ten Eleven Ventures. Su ingresos recurrentes anuales crecieron más de 10x en el último año —"decenas de millones" según su CEO Chris Sestito— y el 90 % de ese crecimiento provino de clientes nuevos firmados en los últimos doce meses.

Sus verticales principales: servicios financieros, grandes tecnológicas que construyen producto de IA, y contratos con el Departamento de Defensa y la comunidad de inteligencia de EE. UU. Uno de sus clientes es un "proveedor líder de modelos de frontera con más de 700 millones de usuarios semanales", descripción que encaja con OpenAI o Anthropic.

Patrocinado Advertisement

El vector de ataque ya no es teórico

El informe de HiddenLayer de marzo de 2026, basado en 250 líderes de TI y seguridad, sitúa a los agentes autónomos como responsables de más de 1 de cada 8 brechas de IA reportadas. En paralelo, una encuesta de Dark Reading entre profesionales del sector colocó a la IA agéntica y los sistemas autónomos como principal vector de ataque para 2026 con el 48 % de las respuestas, por encima de los deepfakes.

En doce meses, la IA agéntica ha evolucionado más que la mayoría de programas de seguridad empresarial en cinco años", resume Sestito. La asimetría es clara: los atacantes no se cansan, rotan infraestructura, ajustan prompts y aprenden de cada intento fallido sin supervisión humana continua. Iteran a velocidad de máquina.

La respuesta defensiva: el SOC agéntico nace en LatAm

Mientras el capital global fluye hacia herramientas especializadas —Cisco, Palo Alto Networks y Check Point comprando startups; Noma y Zenity levantando rondas de 100 millones cada una—, en América Latina ya operan centros de operaciones de seguridad (SOC) donde la primera triage la hacen agentes, no analistas junior.

A3Sec, con presencia en México, Colombia, Ecuador y España, ha construido lo que llama SOC agéntico: agentes que contienen amenazas con alta confianza, ensamblan contexto de identidad, endpoint, correo y nube, y entregan al analista una investigación ya depurada. Los números que reportan desde su operación coinciden con los de Microsoft (abril 2026): 6,5 veces más alertas maliciosas identificadas, 77 % más precisión en el veredicto y 53 % más tiempo de analista dedicado a amenazas reales.

No desaparece el analista. Asciende", explica Alejandro Agudelo, director global de operaciones de A3Sec. "Pasa de procesar alertas a supervisar resultados: validar lo que el sistema propone, decidir en los casos ambiguos y mejorar las reglas con las que opera la máquina".

El ahorro que justifica la inversión

IBM, en su Cost of a Data Breach Report 2025, da la cifra que un CISO lleva al comité de dirección: las organizaciones que usan IA y automatización extensivamente en seguridad acortan el ciclo de vida de una brecha en 80 días y ahorran 1,9 millones de dólares de media por incidente. El coste medio global de una brecha cayó por primera vez en cinco años —de 4,88 a 4,44 millones— y el tiempo medio para identificar y contener bajó a 241 días, el más bajo en nueve años.

Pero el mismo informe advierte una deuda de seguridad creciente: el 13 % de las organizaciones sufrió un ataque que afectó a sus modelos o aplicaciones de IA, y el 97 % de esas brechas implicó sistemas sin controles de acceso adecuados. Las brechas que involucran shadow AI —IA desplegada sin gobernanza— costaron 4,63 millones de media, 670.000 dólares más que un incidente estándar.

Gobernanza antes que autonomía total

Es una tentación vender "SOC 100 % autónomo", pero eso es un riesgo, no un objetivo. Microsoft condiciona la contención automática a umbrales de confianza y mantiene al humano en el bucle cuando no se cumplen. "Un agente que aísla un servidor de producción crítico a las tres de la madrugada por un falso positivo, sin que nadie pueda intervenir, es un incidente que tú mismo te has provocado", advierte Agudelo.

Para evaluar una plataforma, el criterio correcto no es el grado de autonomía, sino tres propiedades: observable (cada decisión del agente queda trazada y auditable), gobernable (reglas, umbrales y permisos los define el equipo, no el proveedor) e interrumpible (un humano puede parar, revertir o asumir el control en cualquier momento).

El talón de aquiles: modelos abiertos y cadena de suministro

HiddenLayer ha extendido sus productos —descubrimiento, protección en tiempo de ejecución, simulación de ataque y seguridad de cadena de suministro— para cubrir prompt injection, manipulación de agentes y uso malicioso de tools. Sestito destaca un vector nuevo: "modelos que aparentan ser una cosa pero son otra —modelos ocultos dentro de modelos". La empresa parsea y escanea unos 50 frameworks de archivos de IA para verificar que el modelo de código abierto que descargas es realmente el que crees.

Ese frente —la cadena de suministro de modelos abiertos— es donde la región tiene mayor exposición: muchas empresas latinoamericanas adoptan pesos abiertos de Hugging Face o repositorios públicos sin capacidades de verificación automatizada.

Qué significa para el ejecutivo latinoamericano

1. El presupuesto ya no es opcional. El salto del 83 % en gasto global (Gartner) indica que la seguridad de IA pasa de nice-to-have a línea de capex/opex obligatoria. 2. El talento cambia de perfil. El analista N1 que cierra colas tiene los días contados; se necesitan perfiles que sepan supervisar agentes, ajustar umbrales, auditar decisiones de IA y razonar sobre lo que la máquina no resuelve. Formar ese perfil es la inversión que muchos presupuestos 2026 aún no contemplan.

3. La gobernanza precede a la herramienta. Antes de comprar runtime protection o agent security, hay que mapear qué modelos corren en producción, quién tiene acceso y qué controles existen. El 97 % de las brechas en IA (IBM) ocurrió donde no había controles de acceso. 4. Hay proveedores regionales con tecnología pareja. A3Sec demuestra que el SOC agéntico no es exclusividad de Silicon Valley; opera desde Bogotá, Ciudad de México y Quito con métricas comparables a las que publican Microsoft y HiddenLayer.

La pregunta para 2026 no es si vas a meter IA en tu SOC. Tu adversario ya la metió en el suyo. La pregunta es si la vas a gobernar antes de que te gobierne a ti.

Fuentes

  1. HiddenLayer obtiene 100 millones de dólares mientras las empresas se apresuran a asegurar sus despliegues de IA
  2. Qué es la seguridad de la IA: definición y cómo responden las ...
  3. MITRE ATLAS: marco de seguridad basado en IA con 16 tácticas y ...
  4. El SOC agéntico: del analista que tría alertas al supervisor de ...
Bryan Brea

Escrito por

Bryan Brea

Abogado y comunicador

Abogado, broadcaster y comunicador dominicano, reconocido por una trayectoria que combina voz, criterio público y presencia en escenarios de comunicación social. Como locutor internacional, ha sido distinguido en espacios como Praise Music y Premios Galardón, además de figurar como nominado al Micrófono de Oro, reflejando una labor sostenida en la palabra hablada, la conducción y la conexión con audiencias. Su perfil proyecta a un profesional versátil, con vocación comunicacional, capacidad de influencia y una presencia pública construida desde la credibilidad, la cercanía y el compromiso con mensajes de valor.