Por qué los AI agents están reescribiendo el mapa de M&A en ciberseguridad
Los AI agents ya navegan la web, escriben código, abren archivos, disparan APIs y ejecutan acciones dentro de sistemas internos. Esa autonomía multiplica la productividad y, al mismo tiempo, abre un hueco que la seguridad tradicional no sabe tapar: las empresas necesitan proteger a actores de software que toman decisiones en su nombre, con permisos cambiantes, que se mueven entre sistemas.
Esa capa no existía como categoría. Ahora los principales compradores — proveedores de identidad, vendors de data security, plataformas cloud y software empresarial — están empezando a escribir cheques para cubrirla. El artículo de Crunchbase News firmado por Itay Sagie argumenta que el valor no estará en una mega-categoría llamada AI security, sino en puntos de control específicos: quién es el agente, a qué datos accede, qué prompts ejecuta, qué servidores MCP toca, qué tráfico genera y cómo se audita cada acción.
¿Dónde se está concentrando el dinero hoy?
Las cifras dibujan un mercado que dejó de ser teórico y ya mueve capital con nombres concretos:
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad- Kiteworks adquirió a la startup israelí Bonfy.AI, especializada en clasificación de datos en tiempo real y aplicación de políticas en el momento del intercambio. Es la octava compra de Kiteworks en menos de cinco años, según reportó Help Net Security el 11 de septiembre de 2026, y el monto se estima en «tens of millions of dollars» según CTech, aunque Kiteworks no lo hizo público.
- Zenity levantó US$125M en una Serie C en agosto de 2026 liderada por Norwest, con SoftBank Vision Fund 2, Hitachi Ventures y LG Technology Ventures, según Forkast News.
- Alice levantó US$140M liderada por Apax Digital Funds y ya roza los US$100M en ARR, con 500% de crecimiento en su línea de AI en dos años; ocho de los diez principales AI labs usan su plataforma.
- AIR cerró US$50M en seed en dos tramos — US$10M con Sequoia y US$40M con Greenoaks — para actuar como firewall inline que filtra skills, plugins y servidores MCP antes de que el agente los ejecute. Su CEO Yair Saban reportó que AIR bloquea alrededor del 27% de los add-ons que encuentra online como potencialmente riesgosos.
- Arga Labs levantó US$10M con General Catalyst para construir gemelos digitales de Salesforce, Workday y clientes de email donde los agentes puedan entrenarse sin tocar sistemas productivos.
Entre abril y septiembre de 2026, los inversores de venture capital colocaron US$435M en 12 rondas enfocadas a seguridad y gobernanza de AI agents, según el mismo análisis de Forkast News. Solo Zenity y Alice concentran US$265M, el 61% del capital del período.
La tesis del mapa por puntos de control
Sagie, asesor estratégico de CEOs y juntas directivas, plantea que el mercado se va a separar en capas, no en una sola categoría:
- Identidad del agente: quién es, qué permisos tiene, qué puede invocar. Quest Software anunció el 16 de septiembre de 2026 una expansión de su plataforma de gestión de identidad alineada con NIST para «exponer el riesgo de identidad y frenar ataques» ligados a rogue AI agents. Su CEO Tim Page sostuvo que el incidente entre OpenAI y Hugging Face fue «el primero de muchos avisos» de que cualquier agente en la empresa puede provocar un breach serio.
- Datos que el agente puede tocar: clasificación y enforcement en tiempo real. Aquí entra la adquisición de Bonfy.AI por Kiteworks: el clasificador opera en el momento del intercambio, no después, y aplica la misma política a humanos, máquinas y agentes. Gidi Cohen, CEO de Bonfy.AI, lo resume así: «el riesgo se crea cuando los datos se mueven, no cuando están sentados».
- Tráfico y redes: la startup Huskeys, mencionada en el artículo original de Crunchbase, levantó US$27M en Serie A liderada por Blackstone para entender y asegurar tráfico de sistemas autónomos.
- Cumplimiento continuo: Comp AI anunció el 17 de septiembre de 2026 una Serie A de US$34M liderada por Roo Capital y Grand Ventures, con 15x de crecimiento ARR interanual y más de 1.000 clientes. Su CEO Lewis Carhart lo planteó en TechCrunch: una SOC 2 completada dos semanas antes no sirve si al día siguiente despliegas un agente con acceso a datos de clientes.
El patrón se repite en agosto de 2026 con una camada de deals que SecurityWeek recogió en su M&A Roundup:
- Palo Alto Networks adquirió Console, plataforma AI-native para construir flujos agentic.
- Fortinet compró Virtue AI para añadir red teaming de sistemas agentic y guardrails en tiempo real.
- Datavault AI anunció un acuerdo all-cash de US$94.5M por CyberCatch (San Diego).
- Deel compró la israelí Clarity (deepfake detection) en una operación reportada en US$40-50M.
- Visa adquirió BioCatch por US$2.4B en cash para ampliar su portafolio de fraude y ciberseguridad.
Solo en agosto de 2026 se anunciaron 33 operaciones de M&A en ciberseguridad, según SecurityWeek.
Qué significa esto para tu startup
Si estás construyendo en este vertical, «AI security» ya es posicionamiento demasiado amplio. La pregunta que van a hacerte los fondos y los corporativos es mucho más quirúrgica: ¿qué punto exacto de control dominas? ¿Identidad? ¿Datos en movimiento? ¿Tráfico? ¿Prompts? ¿Auditoría? Cada uno ya tiene jugadores con capital, revenue y acquirers definidos.
Acciones concretas que podés tomar este mes:
- Mapea tu capa en el stack del agente, no la categoría general. ¿Tu producto gobierna el prompt, la identidad, el MCP server, el dataset o la acción? Si no podés responder eso en una frase, ajustá el pitch antes de hablar con un acquirer o un inversor.
- Estudiá los comparables que ya están moviendo M&A. Zenity, Alice, AIR y Comp AI muestran qué métricas miran los corporativos en 2026: ARR, retención, porcentaje de revenue ligado a AI, y logos de AI labs. Llegar a una reunión sin esos números te deja afuera.
- Pensá desde el ángulo del adquirente, no del fundador. Los compradores naturales son los identity providers, los data security vendors, las plataformas cloud y el enterprise software. Diseña tu producto para integrarse en uno de esos stacks; un punto de control aislado sin ruta clara de distribución tiende a quedar fuera del mapa de M&A.
Fuentes
- The Emerging M&A Map For AI Agent Security (fuente original)
- Kiteworks expands runtime data governance with Bonfy.AI acquisition
- Kiteworks Acquires Bonfy.AI to Fill the AI Gap in Data Governance
- Enterprise AI Agent Funding Surges to $435M in Five Months
- Quest Software Takes Aim at Rogue AI Agents as Identity Security Threats Drive 90% of Cyber Incidents
- Comp AI sets eyes on a continuously agentic future for security and compliance
- Comp AI Raises $34M Series A to Build Agentic AI for Continuous Compliance and Cybersecurity
- Cybersecurity M&A Roundup: 33 Deals Announced in August 2026
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













