Una ronda que ratifica la huella sin control de los agentes
Reco, la startup fundada en 2020 por Ofer Klein, anunció el 29 de septiembre una extensión de su Serie B por US$55 millones, con lo que su capital total recaudado llega a US$140 millones. La operación llega cuando la velocidad a la que las empresas despliegan agentes de IA supera con creces la capacidad de sus equipos de seguridad para mapearlos y gobernarlos.
La Serie B original fue de US$30 millones en febrero de 2026, y la nueva inyección incluyó a AT&T Ventures —brazo inversor de un cliente de Reco— junto con Forestay y Quadrille Capital. Según Klein, la valoración de la compañía se más que duplicó desde la Serie B, aunque el CEO no divulgó una cifra exacta y se limitó a estimarla en los cientos altos de millones de dólares. El ARR de Reco se encuentra, según el ejecutivo, en los dígitos dobles de millones, con el objetivo de triplicarlo este año.
Para founders hispanohablantes, el dato clave no es el monto: es que un cliente Fortune 100 descubrió 21.000 agentes desconocidos corriendo en su entorno. Esa es la brecha que los inversores están financiando.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad¿Qué hace exactamente Reco?
Reco empezó en 2022 enfocada en descubrir y proteger aplicaciones SaaS. El giro de los últimos doce meses fue ampliar su propuesta hacia lo que llama Agentic Security: un grafo de contexto que vincula agentes con aplicaciones, personas, cuentas y permisos.
En la práctica, la plataforma promete contestar cinco preguntas para cada agente en el entorno corporativo: si existe, qué identidad usa, a qué datos y sistemas accede, qué workflows puede iniciar y cómo reducir o revocar accesos riesgosos. Reco afirma integrar más de 280 aplicaciones —OpenAI, Anthropic, Microsoft Copilot, Salesforce, ServiceNow y Workday, según el comunicado reproducido por Yahoo Finance a partir del press release de Globe Newswire— y poder añadir nuevas integraciones en cuestión de días. El despliegue, según Crypto Briefing, se completa en menos de 48 horas.
La compañía añade una capa basada en señales del navegador y de la red para detectar agentes fuera de las integraciones directas, y ofrece controles para inspeccionar prompts y tool calls. El lanzamiento formal del producto Reco Agent Security ocurrió en 2026, separando la categoría como superficie propia y dejando de ser un feature del producto SaaS original.
El hallazgo de los 21.000 agentes: qué dice del lado corporativo
El caso más citado por Reco es el de un cliente Fortune 100: la plataforma identificó 21.000 agentes que la empresa desconocía. Klein atribuye el volumen a la proliferación interna —cada área de negocio adoptando sus propias herramientas de IA sin pasar por TI.
El segundo caso, en una firma de servicios financieros, ilustra el riesgo de los agentes zombi: un agente creado por un exempleado seguía activo, con acceso a Salesforce y capacidad de compartir datos con un dominio que la empresa no podía ver. Combinaciones como esta, dice Reco, vuelven casi imposible para el equipo de seguridad evaluar hacia dónde se filtra la información.
La lectura para un founder no es tengo que comprar Reco. Es entender que el próximo incidente grave de datos en una empresa mediana probablemente no venga de un endpoint, sino de un agente con permisos heredados.
Un mercado que ya nadie considera opcional
El tamaño del mercado explica el timing de la ronda. Grand View Research, en su informe 2026 sobre seguridad de IA agentic, estima que el segmento pasó de US$1.300 millones en 2025 a US$17.800 millones en 2033, con una CAGR del 38,9% entre 2026 y 2033.
Gartner, citado en el comunicado de Reco, proyecta que la empresa Fortune 500 promedio pasará de menos de 15 agentes en uso en 2025 a más de 150.000 en 2028. Esa curva de diez mil veces más agentes en tres años es la base racional de toda la categoría: el problema no es hipotético, está a la vuelta de la esquina.
Cymphony, otro jugador del segmento, dijo haber identificado unos 85.000 archivos accesibles para herramientas y agentes de IA en una empresa pública estadounidense. HiddenLayer, según su CEO Chris Sestito, ya tiene más de 50 clientes con agentes en producción interactuando con sistemas críticos.
La competencia se llena de nombres y de capital
El repaso de perfiles públicos en Crunchbase y PitchBook identifica al menos dos docenas de proveedores vendiendo algún tipo de seguridad para agentes. La lista incluye:
- Cyera, que levantó US$400 millones en una extensión de Serie G valorando a la compañía por encima de US$12.000 millones, lanzó los productos Agent Guardian y Cyera Endpoint, y completó la adquisición de Oasis Security por US$1.000 millones para reforzar la gestión de identidades no humanas.
- Noma Security, con una Serie B de US$100 millones el año pasado, ofrece discovery, controles de acceso y runtime monitoring para agentes y servidores MCP.
- Zenity, con una Serie C de US$125 millones en agosto, dedicada a gobernanza y seguridad de agentes.
- Astrix Security y Operant AI, también posicionadas en el segmento.
- AIR, recién salida de stealth con US$50 millones en dos rondas semilla, enfocada en verificar skills, plugins y servidores MCP que consumen los agentes.
- CrowdStrike, que desarrolla capacidades de detección y respuesta en endpoints donde corren agentes.
El denominador común: casi todos prometen descubrir agentes, gobernar permisos y monitorear actividad con grafos de conocimiento y verificación del protocolo MCP.
¿Qué significa esto para tu startup?
Si estás construyendo producto B2B, especialmente si tocas datos de clientes, automatizaciones o integraciones, este mercado te toca en dos frentes.
1. Audita qué agentes corren ya en tu propio stack. No esperes a tener 100 empleados para que se repita el caso Fortune 100. Hoy puedes correr un inventario manual: lista los servidores MCP conectados, las automatizaciones en n8n, Make o Zapier, los GPTs y los agentes en producción. Pregúntate quién los creó, qué credenciales usan y si la persona sigue en la empresa.
2. Decide si tu SaaS expone superficie agentic. Si tu producto permite a un agente actuar en nombre de un usuario —lectura de datos, escritura, llamadas a APIs—, tus clientes empresariales van a empezar a exigir logs de actividad del agente, scopes mínimos y kill switches. Integrar OAuth granular y auditoría por agente dejará de ser un nice-to-have en 2026 y será requisito de venta en grandes cuentas.
3. Mira el segmento como oportunidad, no solo como riesgo. La capa de seguridad de agentes es un mercado con CAGR del 38,9% y un pipeline de fondos abundante —Cyera, Noma, Zenity, AIR, Reco—. Si tu startup ya tiene experiencia en observabilidad, identidad, DSPM o posture management, el pivote natural hacia agentic security tiene demanda validada y pocos competidores en español.
Conclusión
Reco no inventó el problema: lo convirtió en producto financiable. La ronda de US$55 millones y el ARR proyectado a triplicarse este año son una señal de que los compradores ya están firmando cheques por gobernanza de agentes, no solo experimentando. Para founders hispanohablantes, la pregunta práctica es doble: qué agentes no estoy viendo en mi propia empresa y qué superficie agentic está exponiendo mi producto al cliente.
Fuentes
- DiarioBitcoin — Reco capta USD $55 millones mientras crece la competencia por proteger agentes de IA (fuente original)
- Yahoo Finance / Globe Newswire — Reco Raises $55 Million in Additional Funding with Participation from AT&T Ventures
- TechCrunch vía UA.News — Startup Reco raises $55 million for AI agent security
- Crypto Briefing — Reco raises $55M to enhance AI agent security solutions
- SiliconANGLE — Cyera raises $400M more amid AI agent security push
- TechCrunch — AIR raises $50M to help companies vet the skills and add-ons AI agents use
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














