Qué es Agentic SOC y por qué Zscaler lo lanza ahora
Zscaler presentó el 9 de septiembre Agentic SOC, una plataforma de operaciones de seguridad construida desde cero bajo un enfoque AI-first para detectar, investigar y contener amenazas a velocidad de máquina. La compañía, que cotiza en NASDAQ como ZS, no se limitó a añadir una capa de IA sobre su stack existente: rediseñó el SOC (centro de operaciones de seguridad) alrededor de agentes especializados y lo integró con modelos de frontera de Anthropic y OpenAI, según el comunicado oficial recogido por TMCnet.
El movimiento llega en un momento en que los ataques impulsados por IA «avanzan más rápido de lo que los modelos tradicionales de SOC fueron diseñados para gestionar», explicó Deepen Desai, vicepresidente ejecutivo de Ciberseguridad de Zscaler. Para responder, la plataforma combina cuatro piezas: telemetría propia, una red de señuelos (decoy mesh), agentes validados por expertos y controles Zero Trust de Zscaler y de terceros.
Las cifras que sustentan la apuesta
La escala del lanzamiento no es menor. Zscaler procesa alrededor de 750.000 millones de transacciones Zero Trust al día, una masa de datos en línea que el nuevo Agentic SOC usa como materia prima para correlacionar señales en tiempo real, según el comunicado y el reporte de Blockonomi.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadA eso se suma más de una década de experiencia de operaciones SOC, detección y respuesta gestionada, y caza de amenazas, acumulada por Zscaler y por Red Canary, su división de MDR adquirida en 2024. El resultado, según la compañía, son agentes de IA entrenados de forma continua sobre inteligencia de amenazas derivada de miles de entornos de clientes.
El contexto de mercado es contundente: según un reporte de MarketsandMarkets fechado el 14 de agosto, el mercado global de AI SOC se proyecta en USD 18.100 millones en 2026 y alcanzaría USD 47.070 millones en 2031, con una tasa de crecimiento anual compuesta del 21,1%. Norteamérica es la región más grande y Asia-Pacífico la de mayor crecimiento.
Qué cambia respecto al SOC tradicional
La diferencia clave, según la propia Zscaler y la cobertura de TMCnet, está en la arquitectura de agentes. En lugar de analistas humanos Saltando entre endpoint, identidad y nube, Agentic SOC opera con agentes especializados que trabajan en paralelo y comparten memoria:
- Triaje automático de alertas, con asignación de veredictos.
- Investigación de causa raíz sobre cadenas de incidentes complejas.
- Acciones de contención nativas: aislar usuarios comprometidos, bloquear comunicaciones de comando y control, cortar el movimiento lateral.
- Integración con herramientas de terceros para respuestas más matizadas cuando el caso lo requiere.
El «gráfico contextual enriquecido» que ofrece Agentic SOC correlaciona telemetría Zero Trust en tiempo real con datos de terceros para mapear, priorizar e investigar cadenas de incidentes. La promesa es reducir el tiempo de respuesta del orden de horas a minutos o menos, exactamente el breakout time que los atacantes ya explotan con IA.
No estás solo: CrowdStrike y 7AI van por el mismo terreno
Zscaler no llega en solitario. CrowdStrike lleva más de un año trabajando en flujos agénticos desde su plataforma Falcon Complete, y su CTO Michael Sentonas fue tajante en Fal.Con 2026, según BizTech Magazine: «El viejo modelo de SOC está roto en muchos sentidos. Necesitamos empezar a mover las investigaciones a velocidad de máquina». El enfoque de CrowdStrike es similar: agentes en endpoint, identidad y nube que trabajan de forma coordinada, sin «handoffs» entre ellos.
7AI, startup fundada en 2024 por Lior Div y Yonatan Striem-Amit —ex fundadores de Cybereason—, es otro competidor directo. Su plataforma de SOC agéntico ya superó 7 millones de investigaciones de seguridad autónomas, según reportó CRN. En diciembre de 2025 levantó una Serie A de USD 130 millones liderada por Index Ventures, en ese momento la mayor Serie A en la historia de la ciberseguridad, y acaba de lanzar su primer programa formal de canal para escalar a través de partners.
El mensaje del canal, según Zachary Kilpatrick, nuevo SVP de alianzas globales de 7AI (ex Cribl y Okta), es claro: «los partners generan una cantidad loca de deals», incluso en una categoría tan nueva. Para un founder que esté construyendo algo en seguridad, eso valida que el SOC agéntico ya es una categoría comprable, no solo un pitch.
Qué significa esto para tu startup
Si tu empresa maneja datos de clientes, credenciales o infraestructura cloud, el SOC agéntico cambia tres reglas de juego que importan a founders:
El coste de un incidente baja drásticamente. Cuando la contención ocurre en segundos y no en horas, el radio de un ataque se reduce antes de que se vuelva un breach público con impacto reputacional y regulatorio. Para una startup en fase Seed o Serie A, evitar un incidente grave puede ser la diferencia entre conseguir la siguiente ronda o no.
Acceso a capacidades que antes requerían un equipo grande. Antes, un SOC de calidad necesitaba analistas 24/7, hunters de amenazas y herramientas caras. Plataformas como Agentic SOC, 7AI o CrowdStrike Falcon democratizan ese nivel de defensa para equipos de 3 a 10 personas, que es exactamente el tamaño de la mayoría de startups en LATAM y España. Vale la pena evaluar si tu MSP o proveedor cloud ya ofrece alguna integración equivalente.
La superficie de ataque crece con cada herramienta de IA que adoptas. Cada endpoint, cada API y cada agente de IA que metes en tu stack es un vector nuevo. Un SOC agéntico con telemetría Zero Trust te da visibilidad de qué hace tu propia IA, no solo del tráfico humano.
Acciones concretas que puedes tomar esta semana:
- Haz un inventario de qué herramientas de IA generativa o agéntica tienes en producción hoy y mapea qué logs y eventos generan. Pregunta a tu proveedor de seguridad si esos eventos llegan a tu SOC.
- Si todavía dependes de un antivirus tradicional o de un SIEM básico, pide una demo de un SOC agéntico: la mayoría de vendors (Zscaler, CrowdStrike, 7AI, SentinelOne) ofrece pruebas acotadas para empresas de menos de 200 empleados.
- Define un runbook mínimo: si tu equipo de ingeniería recibe una alerta crítica a las 3am, ¿quién la ve, quién responde y quién decide aislar sistemas? La IA reduce el tiempo de detección, pero el criterio humano sigue siendo el cuello de botella final.
Fuentes
- Zscaler lanza Agentic SOC para contener amenazas con ayuda de la IA agéntica
- Zscaler launches Agentic SOC to contain AI-Driven Threats (TMCnet / comunicado oficial)
- Zscaler, Inc. (ZS) Stock: New Agentic SOC Taps OpenAI and Anthropic (Blockonomi)
- 7AI Launches First Formal Channel Program To Drive Agentic SOC With Partners (CRN)
- AI Security Operations Center (SOC) Market Surges to USD 47.07 billion by 2031 (MarketsandMarkets via Yahoo Finance)
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














