Exein levanta US$270M y se vuelve unicornio en ciberseguridad

La italiana Exein cierra US$270M y se convierte en el nuevo unicornio europeo

Exein, startup romana fundada en 2018 por Gianni Cuozzo, acaba de levantar una ronda de US$270 millones a una valoración de US$1.700 millones liderada por Headline, con lo que se convierte en el unicornio de ciberseguridad más valioso de Europa según EU-Startups. La cifra es 30 veces superior a su Serie B de hace apenas dos años y más del doble de lo captado en diciembre de 2025.

La operación llega en un momento bisagra para el sector: las obligaciones de reporte del EU Cyber Resilience Act (CRA) entraron en vigor el 11 de septiembre de 2026, y los ataques a dispositivos conectados ya no esperan a que un humano pulse un botón. Exein asegura estar viendo alrededor de 5.000 ataques nuevos no repetitivos cada semana en su red, cinco veces más que hace un año, según el reporte de EU-Startups que cita datos de la propia compañía.

¿Qué es la "IA física" y por qué Exein se reposiciona hacia ella?

El concepto de Physical AI (IA física) agrupa a las máquinas que perciben, deciden y actúan en el mundo real: robots, drones, vehículos autónomos, sensores industriales, electrodomésticos inteligentes y cualquier dispositivo edge ejecutando modelos. Para Cuozzo, el cambio de paradigma es claro: "la IA está saliendo de la nube y entrando en el mundo físico, y esta es la transición para la que Exein fue construida".

🚀 Antes de buscar capital, valida el negocio

Una comunidad de emprendedores construyendo con IA como apalancamiento — sin humo de startup, con foco en lo que funciona.

👥 Construir en la comunidad

Exein nació como un proveedor de seguridad para IoT, pero su tesis siempre fue defensiva en origen: cada dispositivo debe poder defenderse solo, sin depender de una red segura detrás. Esa filosofía encaja como anillo al dedo con la nueva generación de máquinas autónomas, donde el parche remoto puede llegar demasiado tarde. La tecnológica italiana afirma que su software ya corre embebido en más de 2.000 millones de dispositivos en sectores como aeroespacial, automoción industrial, energía, salud, semiconductores y robótica.

Su producto estrella es Photon, una arquitectura de seguridad en runtime a nivel de kernel que bloquea la ejecución maliciosa antes de que un ataque pueda correr. La capa de runtime es la única forma viable de responder a la velocidad que exige la IA física: cuando un robot autónomo recibe un comando hostil, esperar a un humano no es una opción.

Una ronda "significativamente sobresuscrita" y un panel de inversores de primer nivel

Además de Headline, participaron en la ronda Sofina, Goldman Sachs, European Investment Bank Group (vía ETCI), KfW Capital y T.Capital, junto a inversores previos como Balderton, HV, Intrepid Growth Partners, 33N Ventures, Lakestar, Supernova Invest, Blue Cloud Ventures y Geodesic Capital. En paralelo, J.P. Morgan amplió la línea de crédito revolvente de la compañía, con KfW sumándose como nuevo prestamista.

Headline gestiona más de US$5.000 millones en activos y cuenta con oficinas en San Francisco, Europa, Asia y Latinoamérica. Clarey Zhu, partner del fondo, justificó la apuesta señalando que "asegurar el mundo físico será uno de los retos definitorios de ciberseguridad de la próxima década".

La jugada del modelo fundacional para Physical AI

La siguiente frontera de Exein es ambiciosa: la compañía lleva dos años entrenando un modelo fundacional propietario específicamente diseñado para proteger sistemas de IA física. A diferencia de los modelos generalistas entrenados sobre datos humanos, Exein entrena el suyo con telemetría real de máquinas generada por su propio software distribuido en más de 2.000 millones de dispositivos, un activo que, según la empresa, sería muy difícil de replicar para un recién llegado.

La compañía planea lanzar su arquitectura de seguridad agéntica a finales de 2026 y los primeros modelos fundacionales en el primer trimestre de 2027. Estos agentes autónomos deberían entender y defender los sistemas donde operan a velocidad de máquina, sin intervención humana.

Por qué el Cyber Resilience Act es el viento de cola perfecto

El EU Cyber Resilience Act (Reglamento UE 2024/2847) lleva en vigor desde el 10 de diciembre de 2024, pero su régimen completo no será aplicable hasta el 11 de diciembre de 2027. Lo que se activó el 11 de septiembre de 2026 es el Artículo 14, que obliga a los fabricantes a:

  • Reportar una alerta temprana en 24 horas ante una vulnerabilidad activamente explotada.
  • Entregar una notificación detallada en 72 horas.
  • Cerrar con un informe final en 14 días (vulnerabilidad explotada) o un mes (incidente severo), una vez haya parche disponible.

Las sanciones pueden alcanzar los €15 millones o el 2,5% del volumen de negocio anual global, lo que sea mayor. Y el alcance es extraterritorial: cualquier fabricante que venda un producto conectado en la UE, sea de Berlín o de Silicon Valley, cae bajo la jurisdicción de la norma. Para startups con un único cliente europeo, eso es motivo suficiente para replantearse la arquitectura de seguridad de su producto.

Una trayectoria de crecimiento que cuadruplica ARR cada año

Exein publica métricas de vértigo. Su valoración se multiplicó por 30 en dos años y su ARR del primer semestre de 2026 creció 4x interanual, según datos reportados por EU-Startups citando cifras de la propia empresa. Cerca del 50% de sus ingresos procede de Asia-Pacífico, donde ya estableció sede central en Taiwán. Su próximo objetivo es abrir una oficina en el Área de la Bahía de San Francisco y reforzar contratación en EE.UU. en los próximos dos años.

¿Qué significa esto para tu startup?

Exein no es solo una buena historia italiana: es la señal más clara hasta la fecha de que la seguridad embebida y de runtime es la categoría donde se va a jugar la próxima década de ciberseguridad. Los founders hispanohablantes deberían tomar nota de tres palancas concretas:

  • Si vendes hardware conectado o software embebido a la UE, el reloj corre. El reporte de 24 horas del CRA ya es obligatorio, y las multas escalan hasta el 2,5% del turnover global. No esperes a diciembre de 2027 para tener un pipeline SBOM (Software Bill of Materials) funcional que correlacione tus CVE con la base de datos europea de vulnerabilidades de ENISA.
  • Piensa en seguridad desde el diseño, no como parche. Exein vende justamente eso: Photon corre a nivel de kernel y bloquea el ataque antes de que se ejecute. Si tu producto depende de un parche remoto, en IA física ese parche llega tarde. Audita tu arquitectura: ¿puede tu dispositivo defenderse solo cuando está offline?
  • La capa agéntica abre una ventana de partnership. Si tu startup construye agentes de IA que tocan el mundo físico (robótica, automoción, IoT industrial), el stack de Exein puede ser un socio de integración natural. El mercado de seguridad física de centros de datos proyecta pasar de US$6.540M en 2026 a US$10.740M en 2030 según ResearchAndMarkets, pero el segmento embebido en máquinas autónomas va mucho más rápido.

Fuentes

🚀 Antes de buscar capital, valida el negocio

Una comunidad de emprendedores construyendo con IA como apalancamiento — sin humo de startup, con foco en lo que funciona.

👥 Construir en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...