Reco, la startup que encontró 21.000 agentes sin dueño en una sola empresa
Reco anunció este martes una extensión de US$55M sobre la Serie B de US$30M que había cerrado en febrero, elevando el capital total recaudado a US$140M, según reportó TechCrunch. En la ronda participaron AT&T (a través de su brazo de venture), Forestay y Quadrille Capital, con el operador de telecomunicaciones invirtiendo como cliente estratégico.
El CEO y cofundador Ofer Klein aseguró a TechCrunch que la valoración de la empresa «más que se duplicó» desde febrero, y la describió vagamente como «altos cientos de millones». El ARR actual se sitúa en «doble dígito millones de dólares» y la compañía espera triplicarlo este año. Reco ya supera los 100 clientes, y el sector financiero representa alrededor del 40% del negocio.
La ronda llega en un momento bisagra: la propia Reco documentó que en un cliente Fortune 100 su plataforma identificó 21.000 agentes que la empresa desconocía, y en una firma de servicios financieros descubrió un agente desplegado por un exempleado que aún tenía acceso a Salesforce y podía compartir datos con un dominio externo invisible para la compañía.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadQué cambió: de asegurar SaaS a asegurar el ecosistema completo de agentes
Hasta 2025, Reco vendía software para mapear y proteger aplicaciones SaaS y plataformas de IA. Este año pivotó hacia una solución más amplia basada en lo que llama un «context graph», que conecta agentes con aplicaciones, personas, cuentas y permisos, y permite a los equipos de seguridad ver qué puede alcanzar cada agente y cortar accesos innecesarios.
La plataforma integra hoy más de 280 aplicaciones, y según Klein nuevas integraciones pueden añadirse en días. Para detectar agentes fuera de las apps que conecta directamente, la compañía usa señales de navegador y red, además de controles para inspeccionar prompts y llamadas a herramientas.
«La demanda del mercado ahora por seguridad de agentes no es solo sobre el agente en sí, es sobre el ecosistema entero de extremo a extremo», resumió Klein.
El mercado de AI agent security se saturó: ya hay más de 24 vendors
Reco no está sola. Una revisión rápida en Crunchbase y PitchBook detecta al menos dos docenas de empresas vendiendo alguna variante de seguridad de agentes de IA, según TechCrunch. Algunos proveedores validan las herramientas que usan los agentes, otros controlan a qué datos pueden llegar, otros —como CrowdStrike— construyen detección y respuesta en los dispositivos donde corren los agentes, y otros se enfocan en encontrar y resolver uso no aprobado de IA.
Las promesas suenan similares —knowledge graphs, monitoreo continuo, runtime security, control de acceso a herramientas, validación de MCP—, aunque los productos difieren. La diferenciación, según Klein, está en que Reco ya cubría el SaaS que los agentes cada vez más ofrecen de forma nativa, y eso le da ventaja frente a competidores que llegaron tarde.
Las cifras del boom: US$435M en cinco meses a 12 startups
Según Yahoo Finance, entre abril y septiembre de 2026 los inversores de venture inyectaron US$435M en 12 rondas para empresas de seguridad y gobernanza de agentes de IA. El dato contextual que mueve todo: 88% de las empresas con iniciativas de agentes nunca llegan a producción, según una investigación de IDC y Lenovo citada por el mismo reporte. Gartner, por su parte, proyecta que más del 40% de los proyectos de IA agéntica serán cancelados antes de fines de 2027, citando costos crecientes, valor de negocio difuso y controles de riesgo inadecuados.
El mismo reporte menciona varios competidores que ya levantaron cheques grandes en 2026:
- HiddenLayer (Austin) cerró en septiembre una Serie B de US$100M liderada por Delta-v Capital, con Ten Eleven Ventures, Morgan Stanley, M12 de Microsoft y Booz Allen Ventures. Su ARR creció más de 10x en el último año y supera los 50 nuevos clientes, incluyendo al Departamento de Defensa y la comunidad de inteligencia de EE.UU. Reporta que un «proveedor frontier» con más de 700 millones de usuarios semanales usa su tecnología.
- Zenity levantó en agosto una Serie C de US$125M liderada por Norwest, con SoftBank Vision Fund 2, Hitachi Ventures y LG Technology Ventures. Sus ingresos se triplicaron anualmente durante los últimos dos años.
- Alice captó US$140M liderados por Apax Digital Funds y se acerca a US$100M de ARR, con 500% de crecimiento en su negocio de IA en dos años. Ocho de los diez principales laboratorios de modelos de IA usan su plataforma.
- AIR cerró US$50M seed —US$10M de Sequoia y US$40M de Greenoaks— para actuar como firewall inline que descubre y valida skills, plugins y servidores MCP. Ya filtra cerca del 27% de los add-ons que encuentra online como potencialmente riesgosos.
- Cymphony (Nueva York y Tel Aviv, fundadores ex Talpiot como los de Wiz) emergió en septiembre con una Serie A de US$30M liderada por Sequoia y SMBC Fin Atlas Beyond Fund, con valoración superior a US$100M. Su plataforma, basada en un «workforce graph», encontró alrededor de 85.000 archivos accesibles a herramientas y agentes de IA en una empresa pública estadounidense.
Juntas, las rondas de Alice y Zenity suman US$265M — el 61% del capital movido en el sector en esos cinco meses.
El contexto macro: US$2.830M este año en AI security
TechCrunch, citando a Gartner, reporta que las empresas gastarán US$2.830M en 2026 en productos para asegurar herramientas de IA —un 83% más que en 2025— y la proyección para 2027 es casi US$4.780M. La categoría dejó de ser experimental: incumbentes como Cisco, Palo Alto Networks y Check Point suelen preferir comprar que construir, y grandes plataformas —Microsoft, OpenAI, AWS— están integrando gobernanza, identidad y políticas como capa nativa.
Chris Sestito, CEO y cofundador de HiddenLayer, fue tajante con TechCrunch: «Las empresas no mueven presupuestos a esta velocidad a menos que el problema sea urgente». En su caso, más del 90% del crecimiento del último año vino de nuevos clientes, y sus mayores verticales son servicios financieros y grandes tecnológicas construyendo productos de IA.
Qué significa esto para tu startup
Si estás construyendo con agentes de IA o vendiendo a empresas que los están desplegando, esta categoría ya no es opcional: el shadow AI —agentes corriendo sin visibilidad— es un problema de auditoría, cumplimiento y breach potencial. Tres lecturas prácticas:
- Inventa seguridad antes de vender a enterprise. Si tu producto crea o ejecuta agentes que tocan datos sensibles, prepárate para responder a CISOs cómo controlas permisos, scopes OAuth y data exposure. Un mapa claro de tu superficie de ataque es hoy más decisivo que el feature set.
- Construye o intégrate con el nuevo stack de gobernanza. Plataformas como Reco, HiddenLayer, Zenity y AIR son ya compradores activos de integraciones con tu producto si vas al enterprise. Si eres ISV, intégrate; si eres enterprise, evalúa cuál encaja con tu stack de identidad (Okta, Microsoft Entra, CyberArk, Wiz).
- Mira la oportunidad desde el lado servicios. Implementar y operar estos controles de agent security es un nicho sin suficiente talento. Hay espacio para una práctica consultora o MSSP regional en LATAM y España que traduzca esto a empresas medianas —el segmento que los vendors actuales todavía no tocan.
Fuentes
- Reco raises $55M as AI agent security startups crowd the market — TechCrunch (fuente original)
- HiddenLayer nabs $100M as enterprises rush to secure their AI deployments — TechCrunch
- Sequoia doubles down on Cymphony as AI agents create new enterprise security risks — TechCrunch
- Enterprise AI Agent Funding Surges to $435M in Five Months — Security and Governance Lead — Yahoo Finance
- HiddenLayer Raises $100M Series B to Advance AI Security — HiddenLayer
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













