¿Cuánto levantó Comp AI y para qué?
La startup de ciberseguridad y compliance Comp AI anunció este jueves el cierre de una Serie A de US$34 millones, liderada por Roo Capital y Grand Ventures. Con este nuevo capital, la compañía eleva el total recaudado a US$37,5 millones desde su fundación en enero de este año.
La propuesta central es directa: usar agentes de IA para ejecutar el trabajo tedioso que hoy mantienen ocupado a equipos enteros de startups y empresas medianas cuando encaran auditorías de seguridad como SOC 2. En palabras del CEO Lewis Carhart, la plataforma escribe políticas de seguridad, recopila evidencia para auditorías y monitorea de forma continua si una empresa cumple con los controles exigidos.
Lo que la startup no hace —y enfatiza— es reemplazar al auditor humano independiente. La promesa es desplazar las horas administrativas, no la certificación misma.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad¿Quiénes están detrás de Comp AI?
Comp AI no nació de cero. Sus tres fundadores —Lewis Carhart (CEO), Claudio Fuentes (COO) y su hermano Mariano Fuentes (CTO)— venían de construir LeapAI, una plataforma de workflows que llegó a más de un millón de usuarios durante cerca de dos años. La apagaron porque, según relataron, no encontraron un caso de uso suficientemente "sticky" como para justificar seguir invirtiendo.
La experiencia les dejó dos aprendizajes que hoy son el ADN de Comp AI: cómo construir productos sobre LLMs, y lo doloroso que es el proceso de SOC 2 cuando una startup intenta crecer hacia clientes enterprise. "Es un proceso muy opaco", dijo Claudio Fuentes. "Nos tomó un par de meses hacerlo todo a mano, y durante ese tiempo significaba quitar los ojos del producto."
Esta vez, el orden se invirtió: la idea del producto fue de Carhart y por eso él lidera como CEO, mientras los hermanos Fuentes ocupan COO y CTO.
¿Qué automatiza Comp AI exactamente?
El producto tiene tres frentes concretos:
- Redacción de políticas de seguridad asistida por agentes de IA, con revisión humana antes de aprobar.
- Recolección continua de evidencia para auditorías, lo que reduce el trabajo manual en semanas previas a una certificación.
- Monitoreo continuo de si la empresa sigue cumpliendo los controles exigidos, no solo en el momento de la auditoría.
A esto se suma penetration testing potenciado por IA: la plataforma prueba de forma proactiva codebases e infraestructura en busca de vulnerabilidades.
Carhart lo resume así: "Un agente puede redactar una política, por ejemplo, pero una persona todavía la revisa y aprueba. A medida que los agentes tomen acciones más consecuentes en el tiempo, creemos que el nivel de salvaguardas y aprobación humana debería aumentar en consecuencia."
¿Por qué el SOC 2 ya no alcanza en la era agéntica?
La tesis de Comp AI se apoya en un problema que el modelo tradicional de auditoría no resuelve. Una certificación SOC 2 captura un momento en el tiempo, pero una empresa puede desplegar el viernes un agente que accede a datos de clientes, cambia permisos internos o introduce una nueva vulnerabilidad vía código —sin que el reporte lo refleje.
"Imagina una empresa que completa su auditoría SOC 2 y dos semanas después despliega un nuevo agente de IA que puede acceder a datos de clientes, cambiar permisos en un sistema interno o introducir una vulnerabilidad", dijo Carhart a TechCrunch. "La auditoría no se volvió inválida; simplemente no fue diseñada para decirte en tiempo real qué cambió después."
Según Mariano Fuentes, a medida que las empresas adoptan más IA, también necesitan demostrar qué accedió un agente, qué intentó hacer y si se mantuvo dentro de los límites. Comp AI ataca esto empezando por permisos y accountability, con el objetivo de construir "una capa de seguridad que pueda monitorear y validar esos riesgos de forma más continua a medida que estos sistemas evolucionan".
Comp AI se inscribe en la ola que describe el artículo original: la de nuevas plataformas de seguridad y compliance que surgen para responder a los riesgos de la era agéntica, junto a jugadores como Vanta y Drata.
¿Qué significa esto para tu startup?
Si tu empresa vende a clientes enterprise, el SOC 2 dejó de ser un nice-to-have hace tiempo: en muchos casos, un prospect pide el reporte antes de cerrar el trato. Que el compliance pase de "preparación de tres meses" a "monitoreo continuo" cambia la economía del lado del founder.
Acciones concretas que puedes evaluar hoy:
- Mapear qué controles necesitas ya. Si estás cerca de tu primera certificación, listar políticas, evidencia y gaps antes de elegir una herramienta evita pagar por features que no usas.
- Preguntarte qué cambia en tu stack cuando despliegas agentes. Cada agente nuevo con acceso a datos o permisos es, según la lógica de Comp AI, un delta que el SOC 2 original no cubre. Documentar esos accesos —aunque sea en una hoja de cálculo— te pone un paso adelante antes de que el mercado te lo exija.
- Evaluar herramientas según integración, no solo features. Tanto Comp AI como Vanta o Drata prometen automatizar pedazos del flujo; lo que define el ROI real es cuánto se conectan con tu CI/CD, tu IdP y tus pipelines de datos sin que tengas que mantener conectores a mano.
Comp AI todavía está en etapa temprana —fundada en enero de este año y con US$37,5M totales—. Pero se inscribe en la ola que menciona el artículo original: la de nuevas plataformas de seguridad y compliance que surgen para responder a los riesgos de la era agéntica, junto a jugadores como Vanta y Drata. Que dos fondos cierren una Serie A de US$34M con una startup fundada hace menos de un año da una idea del momento que vive la categoría.
Fuentes
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













